דרוש/ה Application Security Engineer (DevSecOps) לארגון פיננסי
התפקיד כולל אחריות על אינטגרציה של כלי אבטחת מידע בתהליכי DevOps, יצירת פיפליינים מאובטחים, פיתוח מנגנוני בקרה והחרגה, ותחזוקת תהליכי אבטחה המוטמעים במערכות הליבה והפיתוח בארגון
קריאה וניתוח ממצאים וחשיפות שעולים מכלי אבטחת מידע, ביצוע פיתוחים ייעודיים לשיפור תהליכי האבטחה, לעבוד מול צוותי פיתוח, תשתיות וסייבר, ולשלב פתרונות מאובטחים כחלק בלתי נפרד ממחזור חיי הפיתוח
משרה היברידית בראשון לציון
דרישות:
ניסיון או ידע מעשי בApplication Security ובמתודולוגיות פיתוח מאובטח (Secure SDLC)
ניסיון בעבודה עם כלי DevOps ואוטומציה (Jenkins, GitActions או דומים)
יכולת כתיבה ושימוש בAPI לצורך התממשקות למערכות וכלים שונים
ניסיון עם כלי סריקות קוד וכלי אבטחת מידע נוספים המשולבים בתהליכי CI/CD (כגון Checkmarx, Mend, JFrog Xray, GitHub, Bitbucket, Sentinel, Terraform, K8S, GKE, OCP)
ידע וניסיון עם כלי אוטומציה
יכולת לנתח ממצאים וחשיפות שעולים מכלי ההגנה ולגבש מנגנוני בקרה והחרגה מתאימים
הכרות עם סביבות ענן (Azure, GCP) ועבודה עם IaC יתרון משמעותי
ניסיון בPenetration Testing - יתרון
ניסיון בפיתוח בשפות Python או JAVA - יתרון המשרה מיועדת לנשים ולגברים כאחד.