דרושים » אבטחת מידע וסייבר » מומח /ית פיתוח מאובטח

דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
3 ימים
Mertens – Malam Team
לחברת Mertens - MalamTeam דרוש/ה מומח/ית פיתוח מאובטח לארגון פיננסי במרכז;

תיאור תפקיד
אחריות ישירה על הבטחת רמה נאותה של אבטחה בתהליכי פיתוח תוכנה וקוד בכלל
ביצוע הערכות סיכונים ותכנון פתרונות אבטחה לתוכנה במהלך כל שלבי הפיתוח
הטמעת מתודולוגיות של פיתוח מאובטח (SSDLC) בתהליכי העבודה
פיתוח והטמעת כלים לאוטומציה של בדיקות אבטחה
ייעוץ והנחייה לצוותי הפיתוח בנוגע לשיטות עבודה מומלצות באבטחת מידע
ובמקרים שנדרש, ייעוץ קונקרטי על פתרונות לליקויי אבטחה המזוהים בתהליך
מעקב אחרי מגמות ופירצות אבטחה חדשות, תגובה מהירה לאיומים
שיתוף פעולה עם צוותים שונים בארגון כדי להבטיח עמידה בסטנדרטים
ובתקנים של אבטחת מידע
דרישות:
ניסיון מוכח של 3+ שנים בפיתוח תוכנה באופן מאובטח
ידע מעמיק בטכנולוגיות פיתוח כגון: C # Python, JAVA, או שפת תכנות דומה
ניסיון עם כלים לאבטחת קוד כגון: DAST, SATS או כלים דומים
הבנה טובה של מתודולוגיות DevOps, DevSecOps, SSDLC
ניסיון בעבודה עם סביבות on-prem וענן (בעיקר AZURE)
הכרות עם סטנדרטים ותקנים בינלאומיים לאבטחת מידע כגון: ISO 27001,
NIST, OWASP
תעודות מקצועיות בתחום אבטחת המידע ( CISSP, CEH, או דומה) יתרון המשרה מיועדת לנשים ולגברים כאחד.
 
הסתר
הגשת מועמדות
עדכון קורות החיים לפני שליחה
91616
שירות זה פתוח ללקוחות VIP בלבד
משרות דומות שיכולות לעניין אותך
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
4 ימים
עידור מחשבים בע"מ
סוג משרה: מספר סוגים
תנאים נוספים:החזר הוצאות, קרן השתלמות
אחריות ישירה על הבטחת רמה נאותה של אבטחה בתהליכי פיתוח תוכנה וקוד בכלל
ביצוע הערכות סיכונים ותכנון פתרונות אבטחה לתוכנה במהלך כל שלבי הפיתוח
הטמעת מתודולוגיות של פיתוח מאובטח (SSDLC) בתהליכי העבודה
פיתוח והטמעת כלים לאוטומציה של בדיקות אבטחה
ייעוץ והנחייה לצוותי הפיתוח בנוגע לשיטות עבודה מומלצות באבטחת מידע
ובמקרים שנדרש, ייעוץ קונקרטי על פתרונות לליקויי אבטחה המזוהים בתהליך
מעקב אחרי מגמות ופירצות אבטחה חדשות, תגובה מהירה לאיומים
שיתוף פעולה עם צוותים שונים בארגון כדי להבטיח עמידה בסטנדרטים
ובתקנים של אבטחת מידע
דרישות:
ניסיון מוכח של 3+ שנים בפיתוח תוכנה באופן מאובטח
ידע מעמיק בטכנולוגיות פיתוח כגון: C # Python, JAVA, או שפת תכנות דומה
ניסיון עם כלים לאבטחת קוד כגון: DAST, SATS או כלים דומים
הבנה טובה של מתודולוגיות DevOps, DevSecOps, SSDLC
ניסיון בעבודה עם סביבות on-prem וענן (בעיקר AZURE)
הכרות עם סטנדרטים ותקנים בינלאומיים לאבטחת מידע כגון: ISO 27001,
NIST, OWASP
תעודות מקצועיות בתחום אבטחת המידע ( CISSP, CEH, או דומה) יתרון
כישורי תקשורת גבוהים, ויכולת לעבוד בסביבה דינאמית ומאתגרת המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
91454
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
לפני 1 שעות
Mertens – Malam Team
מיקום המשרה: ראשון לציון וגבעתיים
סוג משרה: מספר סוגים
לחברת Mertens - Malam Team דרוש/ה בודק/ת חדירות DIGITAL API לארגון פיננסי מוביל 
ביצוע בדיקות חדירה לשירותי API ודיגיטל לזיהוי פגיעויות אבטחה ושיפור הביצועים. התפקיד דורש מומחיות באבטחת API, כולל פיתוח מאובטח, הבנת ארכיטקטורות (REST, SOAP, GraphQL), וכלים לבדיקות חדירה.

תיאור תפקיד

ניתוח איומים ותכנון הגנות לפלטפורמות API.
בדיקות אבטחה שונות (White-box, Black-box, Fuzz Testing).
עבודה עם OWASP API Security Top 10.
בניית תהליכים מאובטחים לפיתוח API.
דרישות:
לפחות 2 שנות ניסיון בבדיקות חדירה (Cloud/On-prem).
 ידע מעמיק בפרוטוקולים OAuth2, JWT, OpenID Connect.
 ניסיון עם כלים כמו Burp Suite, OWASP ZAP.
כתיבת סקריפטים ( Python, Bash, JavaScript ).
הבנה של שיטות פיתוח מאובטח (Agile, CI/CD).
הסמכות (יתרון): CEH, CISSP, OSCP. המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
91258
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 

חברת השמה / כח אדם

3 ימים
גב מערכות
מיקום המשרה: ראשון לציון וגבעתיים
סוג משרה: משרה מלאה
לארגון פיננסי גדול דרוש/ה בודק חדירות אבטחה דיגיטל ו-API.
במסגרת התפקיד זיהוי פרצות אבטחה, הבטחת ביצוע שיטות עבודה מומלצות, מומחיות עם OWASP Top 10, קוד מאובטח וארכיטקטורת (REST, SOAP, GraphQL)ת עבודה מול צוותי פיתוח להפחתת סיכונים ושיפור אבטחת ה-API.
דרישות:
ניסיון של לפחות שנתיים בבדיקות חדירה (Pen-Testing) בסביבות:
o שרתים מקומיים (On-premise)
o ענן (AWS, Azure, GCP)
o אפליקציות מובייל ( Android / IOS )
o ניסיון מעשי בביצוע מבדקי אבטחה: White-box testing, Black-box testing, Fuzz testing לAPI

ידע מעמיק ב:
o OWASP API Security Top 10
o סוגי פגיעויות נפוצות (SQL Injection, XSS, CSRF)
o שיטות אימות והרשאות (OAuth2, JWT, OpenID Connect)

כלים ופלטפורמות:
כלי בדיקת אבטחה: Bright Burp Suite, OWASP ZAP
פלטפורמות אבטחת API: Noname, Salt, Cloudflare API Shield
יכולת כתיבת סקריפטים בPython, Bash, JavaScript המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
87496
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 

חברת השמה / כח אדם

3 ימים
לוגיקה IT
מיקום המשרה: בני ברק
סוג משרה: משרה מלאה ועבודה היברידית
דרוש/ה בודק/ת חדירות  ( Penetration Tester )  לחברה מובילה ויציבה במרכז הארץ

עבודה בסביבה טכנולוגית מתקדמת במיוחד

תיאור התפקיד:
ביצוע בדיקות חדירות מתקדמות למערכות דיגיטליות, API ומערכות נוספות של הארגון, כדי לזהות חולשות ולשפר את עמידות הארגון מול איומי סייבר.
דרישות:
ניסיון של לפחות שנתיים בביצוע Penetration Testing
ידע מעמיק בפרוטוקולים וטכנולוגיות כמו HTTP, HTTPS, JSON, OAuth
ניסיון בעבודה עם כלי בדיקות כגון Burp Suite, OWASP ZAP, Postman, או כלים מתקדמים אחרים.
היכרות עם מתודולוגיות אבטחה כמו OWASP Top 10, SANS Top 25
הבנה מעמיקה באבטחת מידע ובפגיעויות של API.
ניסיון בכתיבת סקריפטים/אוטומציה ( Python, Bash, או שפות דומות) יתרון.
הסמכות רלוונטיות (OSCP, CEH, GPEN) יתרון משמעותי.

כישורים נוספים:
יכולת ניתוח והבנה מערכתית גבוהה.
תשומת לב לפרטים ויכולת כתיבת דוחות מקצועיים.
יכולת עבודה בצוות ועבודה עצמאית. המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
87542
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 

חברת השמה / כח אדם

3 ימים
קבוצת יעל
סוג משרה: משרה מלאה
קבוצת יעל מגייסת מומחה/ית מתודולוגיות הגנת סייבר לארגון גדול ויציב הממוקם במרכז 

תיאור התפקיד:
- אחריות על תכנון והטמעת שיטות ומתודולוגיות להגנת הסייבר בארגון
- כתיבה והטמעת נהלים, ניהול סיכוני סייבר, הכנת הארגונים לעמידה בתקני איכות בעולמות הסייבר,
- ליווי פרויקטים רוחביים בעולמות הסייבר 
- גיבוש מתודולוגיית סייבר.
- כתיבת הנחיות על בסיס סטנדרטים בינ"ל ועל בסיס תהליכי מיפוי מעמיקים
דרישות:
- לפחות 4 שנות ניסיון בתחום 
- ניסיון של שנתיים לפחות בהובלת סקרי סיכוני סייבר
- נסיון בליווי ארגונים בתהליכי הסמכה לתקנים ותהליכי בקרת שרשרת אספקה
- היכרות עם נהלים ותקינה בתחום אבטחת המידע כגון 27799ISO,NIST,GDPR 27001,ISO
- היכרות עם עולם אבטחת המידע, כולל מגוון מוצרי אבטחה Practice Best מקובל בתעשייה
- ידע בארכיטקטורת הגנת סייבר - יתרון
- ניסיון בתחום תשתיות ה- IT - יתרון
- השכלה רלוונטית המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
79686
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
4 ימים
עידור מחשבים בע"מ
סוג משרה: מספר סוגים
תנאים נוספים:החזר הוצאות, קרן השתלמות
לתחום הגנת סייבר למערכות נדרש ארכיטקט הגנת סייבר, המשרה עוסקת בליווי פרויקטים אסטרטגיים בהיבטי הסייבר השונים לצד תכנון, הטמעה ובדיקת הפתרונות ליישומים המפותחים, לצד גיבוש ובחינת פתרונות הגנה.
ממשקי העבודה הינם מול גורמי פיתוח, ארכיטקטורה, צוותי סייבר ועבודה מול ספקי מוצרים
דרישות:
מינימום 3 שנות ניסיון בתכנון וליווי פרויקטים בהיבטי סייבר בנושאים תשתיתיים ואפליקטיביים חובה
מינימום 3 שנות ניסיון בליווי והנחיה בהיבטי סייבר של פרויקטי מחשוב ענן ופרויקטי ON-Prem חובה
מינימום 3 שנות ניסיון בליווי והטמעה של תשתיות מאובטחות בשירותי ענן, בדגש על AWS (SaaS, PaaS, IaaS) חובה
מינימום 3 שנות ניסיון באפיון מסמכי דרישות אבטחת מידע למערכת מידע חובה
מינימום 2 שנות ניסיון עם תהליכים ומנגנוני אימות והזדהות (OIDC, JWT, SAML, OAUTH, IAM, IDP) - חובה
מינימום 2 שנות ניסיון בתהליכי פיתוח מאובטח ויכולת לבצע סקר קוד - חובה
הכרות ועבודה עם כלי סריקה אוטומטיים SAST, DAST יתרון
הגדרה וכתיבה של דרישות, מדיניות וגיבוש תפיסת הגנה והערכת סיכונים יתרון
השכלה רלוונטית בתחום CCSK / CCSP/ AWS Security Certificate / Azure Security Engineer יתרון
ניסיון בעבודה בסביבה מונחית רגולציה ותקנים יתרון המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
91439
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 

חברת השמה / כח אדם

3 ימים
קבוצת יעל
סוג משרה: משרה מלאה
קבוצת יעל מגייסת ארכיטקט/ית אבטחת מידע עבור ארגון גדול ויציב במרכז 

תיאור התפקיד: 
- אחריות על הנחיה וליווי של פרויקטים בארגון בהיבטי אבטחת מידע והגנת סייבר. 
- ליווי ארכיטקטורה מאובטחת של פרוייקטים ומערכות בהתאם לדרישות אבטחת המידע
- כתיבת ואפיון דרישות אבטחת מידע בפרויקטים בפיתוח עצמי ובפרוייקטי רכש
- הכרות טובה עם מוצרי הגנה ומתודולוגיות מוכרות בתחום אבטחת מידע וסייבר
- אפיון היבטי אבטחת המידע אל מול הגורמים העסקיים ושילוב ניתוח סיכונים בפרוייקטים
דרישות:
- 3 שנות ניסיון ארכיטקט/ית אבטחת מידע אפליקטיבי/תשתיתי
- הכרות עם מערכות הגנה אפליקטיביות/תשתיתיות ומוצרי סריקה שונים
- היכרות עם מתודולוגיות אבטחה
- הכרות עמוקה עם תהליכי SDLC  ו- DevSecOps - יתרון
- ניסיון מעשי בשילוב הנחיות ומוצרי אבטחת מידע בהם
-היכרות עם סוגי מתקפות ופתרונות אבטחה רלוונטיים
- תואר ראשון ממוסד אקדמי מוכר- חובה
- היכרות עם התחום הפיננסי יתרון
- ניסיון במערכות בענן יתרון
- היכרות עם יישום רגולציות אבטחת מידע וסייבר בתחום עולם הפיננסי המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
77955
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
3 ימים
2BSECURE
מיקום המשרה: ראשון לציון
סוג משרה: משרה מלאה
התפקיד כולל תכנון וליווי ארכיטקטורת אבטחת מידע בארגון Enterprise בישראל, ליווי פרויקטי תהליכי פיתוח מאובטח ומתן פתרונות אבטחת מידע מתקדמים ויצירתיים לאורך כל חיי מחזור הפרויקט משלבי הייזום ועד לעלייה לאוויר.
עבודה במשרה מלאה בראשון לציון.
דרישות:
ניסיון בתחום הליווי פיתוח מאובטח/ APPLICATION SECURITY -חובה!!
יכולת הבנת קוד- חובה!!
היכרות עם לפחות שתיים משלושת סביבות הענן הבאות: AWS, GCP, AZURE
ידע מעמיק בתשתיות אבטחת מידע לרבות יישום המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
91554
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
3 ימים
ליאקום מערכות Liacom
סוג משרה: משרה מלאה
דרוש/ה מומחה/ית טכנולוגיות סייבר עם 3-5 שנות ניסיון בתחום לתפקיד מאתגר ומעניין לארגון גדול בתל אביב
התפקיד כולל
יישום וניהול, תפעול ותחזוקה של כלל מערכות ותשתיות אבטחת המידע והגנת הסייבר, Firewall, IPS, DLP, (כגון אנטי-וירוס בקרת גישה, הגנת התקנים ניידים וכו)
יישום תהליכי אבטחה שגרתיים (כגון ניהול חשבונות והרשאות משתמשים, ניהול סיסמאות, ניהול גישת משתמשים למחשבים ולמידע, ניהול ציוד קצה והתקנים ניידים בהיבטי אבטחה)
זיהוי וטיפול ראשוני / בסיסי באירועי אבטחה בהסתמך על הכרת סוגי איומים
ותקיפות ואופן הטיפול בתקיפות שהתגלו במערכות
דרישות:
ניסיון של 4 שנים לפחות בביצוע המטלות המתוארות בתפקיד
ניסיון בתחום אבטחת מידע ותקשורת בארגון של 1000 משתמשים ומעלה
הכרת טווח רחב של מוצרי אבטחה (לרבות אופן היישום, שגרות תפעול, קונפיגורציה, עדכוני תוכנה וחומרה, דרכי התחזוקה ודרכי הניהול
מערכות הפעלה, מערכות וירטואליזציה, מערכות בסיסי נתונים, מערכות אחסון מרכזי וכוי"ב)
ניסיון מוכח בכתיבת דוחות אירועי אבטמ/ סייבר ונהלים
ניסיון בניהול פרויקטים של הקמה וניהול של מערך בקרת סייבר SIEM / SOC ארגוני
היכרות מעמיקה עם מערכות הפעלה לינוקס ווינדוס
עבודה בצוות יתרון
יכולות ניהול פרויקטים טכנולוגיים מורכבים יתרון
יכולות HANDS ON יתרון המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
81527
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 

חברת השמה / כח אדם

3 ימים
לוגיקה IT
מיקום המשרה: תל אביב יפו
סוג משרה: משרה מלאה ועבודה היברידית
אנליסט.ית סייבר בכיר.ה לארגון גדול ומוביל בתחומו באזור המרכז!
עבודה בסביבה טכנולוגית דינאמית ומאתגרת, כפיפות למנהל תחום מרכז הסייבר, תנאים מעולים.

התפקיד כולל: 
פיתוח יכולות התראה במערכות חדשות
אנליזה ומחקר של אירועי סייבר וביצוע של תחקורים פרו אקטיביים ו - Threat Hunting
ניהול מערכות בקרת אבטחת מידע
איתור / טיפול בחולשות וחשיפות סייבר.
דרישות:
ניסיון של 5 שנים לכל הפחות בטיפול בהתרעות אבטחה (תפקידי Tier3 ומעלה) במח' הגנת הסייבר בארגון גדול חובה.
ניסיון מוכח בתחקור במערכות EDR / XDR ומערכות SIEM חובה
ניסיון מוכח בתחקור, ניתוח ותגובה לאירועי אבטחת מידע וסייבר חובה
הכרות מעמיקה עם היבטי תקשורת והתשתיות חובה.
ניסיון בתפעול וניהול מערכות בקרה ל SOC חוב ה
הכרות עם טכנולוגיות ותהליכים לאבטחת שירותי ענן יתרון.
הכרות עם היבטח אבטחת OT - יתרון
תואר ראשון במדעים מדויקים או הכשרות בתחום המחשוב והסייבר - יתרון המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
86933
שירות זה פתוח ללקוחות VIP בלבד