דרושים » הנדסה » בודק /ת חוסן אפליקטיבי (Application Penetration Tester )

דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 

חברת השמה / כח אדם

לפני 7 שעות
ריקרוטיקס בע"מ
מיקום המשרה: תל אביב יפו ורמת גן
תחומי אחריות עיקריים:
- ביצוע בדיקות חוסן (Penetration Tests) על מערכות ואפליקציות בהתאם -
לסטנדרטים מוכרים (OWASP, PTES ועוד)
- זיהוי, ניתוח, ותיעוד חולשות אבטחה ברמת קוד, תצורה ותקשורת
- כתיבת דוחות מפורטים עם המלצות לתיקון, כולל תיעדוף לפי חומרת הפגיעות
- עבודה מול צוותי פיתוח ותשתיות לצורך הסברה וליווי תהליך תיקון הפגיעויות
- השתתפות בפרויקטי אבטחת מידע מגוונים כחלק מהצוות המקצועי
- התעדכנות שוטפת בטכניקות תקיפה וכלים חדשים בעולם ה-Cyber
דרישות:
דרישות:
- ניסיון עד שנתיים בבדיקות חדירה אפליקטיביות חובה
- שליטה בכלי תקיפה כגון: Burp Suite, Nmap, SQLMap, Metasploit ועוד
- היכרות עם תקני אבטחת מידע OWASP TOP 10, SANS CWE, וכד'
- יכולת כתיבת דוחות מקצועיים באנגלית ברמה גבוהה
- הבנה ב-HTTP/HTTPS, תקשורת רשת וארכיטקטורת אפליקציות
- היכרות עם שפות תכנות/סקריפטים (כגון Python, JavaScript, Bash) יתרון
- הסמכות בתחום (OSCP, OSWE, GPEN) יתרון משמעותי המשרה מיועדת לנשים ולגברים כאחד.
 
הסתר
הגשת מועמדות
עדכון קורות החיים לפני שליחה
109997
שירות זה פתוח ללקוחות VIP בלבד
משרות דומות שיכולות לעניין אותך
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 

חברת השמה / כח אדם

4 ימים
קבוצת יעל
מיקום המשרה: רמת גן
סוג משרה: משרה מלאה
Yael Cyber- חטיבת הסייבר של קבוצת יעל מגייסים יועץ/ת אבטחת אפליקציות שיצטרף/תצטרף לצוות המומחים שלנו!
בוא/י להוביל פרויקטים מרתקים בעולמות Web, Mobile ו-Cloud.
הזדמנות נדירה להצטרף לארגון מוביל, לעבוד עם לקוחות מהשורה הראשונה, ולהשפיע באמת!

מה תעשו אצלנו:
- ביצוע בדיקות חוסן (Penetration Testing) לאפליקציות Web, Mobile ו-API.
- איתור חולשות בהגדרות סביבות ענן ציבורי (AWS, Azure, GCP).
- ניתוח ממצאים והעברות התובנות לצוותי פיתוח, מנהלים ולקוחות בשפה ברורה ומדויקת.
- Reverse Engineering לאפליקציות מובייל, לנתח SDKs ואיתור חולשות בתעבורה.
- שימוש בכלים מתקדמים כמו Burp Suite, MobSF, Frida, Postman, Terraform, Jenkins ועוד..
- מודל עבודה היברידי
דרישות:
- ניסיון של 3 שנים ומעלה בייעוץ Hands-On באבטחת אפליקציות (PT). 
- שליטה ב-OWASP Top 10 כולל Web, API, Mobile ו-AI Security.
- ניסיון בכתיבת תרחישי תקיפה לפי OWASP.
- יכולת ניתוח קוד ופעולות סטטיות/דינמיות באפליקציות מגוונות.
- יתרון: ידע מעשי בהטמעת בקרות אבטחה ב-SDLC ובתהליכי CI/CD (DevSecOps). המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
106755
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
6 ימים
WIX
Location: Tel Aviv-Yafo
Job Type: Full Time
As a Security Infra Engineer, youll design, build, and manage security aspects of our cloud-based and physical environments to ensure compliance and integrity. In your day-to-day, you will:

Design, implement, and maintain platforms for investigating and analyzing security incidents, performing root cause analysis, and coordinating remediation efforts

Design, implement, and maintain security tools and controls for cloud-based infrastructure, Kubernetes clusters, and services, ensuring compliance with industry standards

Build tools and scripts using Golang, Python, or Node.js

Collaborate with all infrastructure groups (cloud, networking, DB, DevEx, etc.) and the Chief Information Security Officer group (for example, for incident response)

Align with other infrastructure standards, including efficiency, reliability, and cost

Work closely with cross-functional teams to design, implement, maintain, and manage security solutions that ensure the integrity and confidentiality of our systems
Requirements:
6+ years of experience in live production systems, with deep knowledge in production security

Solid understanding of cloud platforms (AWS or GCP), container orchestration (Kubernetes), and proficiency in at least one modern programming language (Golang, Python, or Node.js)

Security-focused mindset with strong knowledge of network protocols and security controls, as well as the ability to automate and enhance security processes across our cloud environments

Strong teamwork and communication skills
.המשרה מיועדת לנשים ולגברים כאחד
 
Show more...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
108417
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 

חברת השמה / כח אדם

4 ימים
קבוצת Aman
מיקום המשרה: תל אביב יפו
סוג משרה: משרה מלאה ועבודה היברידית
הצוות אחראי להקמה, תפעול ותחזוקה של מערכות הליבה בתחום תשתיות א"מ בארגון, תוך שמירה על רמת זמינות, ביצועים ואבטחה גבוהים.
התפקיד כולל יישום של פתרונות תשתיתים באבטחת מידע בסביבות מורכבות (On-prem וענן).

תחומי אחריות:
תכנון והקמה של מערכות תשתית מאובטחות.
לימוד והכשרה של המוצרים/מערכות עליהן הצוות אחראי.
יישום משימות במסגרת תכנית עבודה של הצוות.
תחזוקת תשתיות של מערכות NAC, DLP,FW, EDR, WAF וכדומה.
תפעול ועדכון של מערכות לניטור ושיפור זמינות מערכות אבטחה.
טיפול בתקלות שוטפות ומערכתיות של רכיבי תשתית.
דרישות:
לפחות 5 שנות ניסיון ביישום פתרונות אבטחת מידע בארגונים בסביבת Enterprise
ניסיון מוכח בהקמה, תחזוקה וניהול של מערכות בארכיטקטורה מורכבת
ניסיון בהובלת פרויקטים טכנולוגיים מורכבים
ניסיון בכתיבת מסמכי אפיון, ארכיטקטורה, תפעול ונהלים
ניסיון בתפעול תקלות מורכבות
ניסיון בעבודה עם חומות אש Checkpoint / Fortigate
ניסיון בעבודה עם מערכת NAC - Forescout
ניסיון בעבודה עם מערכות Proxy כגון Trellix (McAfee Web Gateway) / Bluecoat
ניסיון בעבודה עם פתרונות Mail Relay, Mail Security
ניסיון בעבודה עם פתרונות DLP
ניסיון בעבודה עם פתרונות Cloud WAF כגון Radware / Imperva- יתרון משמעותי
ניסיון בעבודה עם מוצרי F5 - מודולים ASM, APM, LTM- יתרון משמעותי
ניסיון עם פתרונות SSE (Secure Service Edge) - יתרון משמעותי
היכרות עם תשתיות רשת ופרוטוקולי ניתוב- יתרון משמעותי
יכולת בכתיבת אוטומציה להרצה וייעול של תהליכים- יתרון משמעותי המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
109462
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 

חברת השמה / כח אדם

1 ימים
גב מערכות
מיקום המשרה: תל אביב יפו
סוג משרה: משרה מלאה
יישום וניהול של תשתיות תקשורת ואבטחת מידע בסביבות מורכבות ורגישות.
הובלת פרויקטים בתחום אבטחת מידע מול ממשקים פנימיים וחיצוניים, כולל ניהול
משברים ותחזוקה שוטפת.
טיפול בתקלות בשכבות התשתית והאפליקציה מול גופי פיתוח ותשתיות.
דרישות:
4 שנות ניסיון כאיש/ אשת תקשורת וסייבר ברמת hands On חובה
ניסיון משמעותי בתכנון ארכיטקטורת רשת בהיבטי סייבר שונים
ניסיון בעבודה עם פרוטוקולי תקשורת וארכיטקטורת רשת חובה
הובלת וליווי פרויקטים בתחום אבטחת המידע מול ממשקים חוץ ופנים ארגוניים
פעילות ואבחון תקלות בנושא תשתית/אפליקציה מול גופי פיתוח שונים
הטמעת כלים טכנולוגיים חדשים
הכרה טובה וניסיון משמעותי במתגי data Center ו Campus - Vxlan, evpn 
Arista,4500, 9400, 9300, ISE (NAC) 
הכרה טובה וניסיון במוצרי Fortinet FGT, FMG, FAC, FAZ, MAIL
הכרה טובה וניסיון במוצרי F5 LTM, ASM, APM
הכרה טובה וניסיון  במוצרי הלבנה (SASA) Multi, MAIL המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
106108
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
לפני 6 שעות
matrix
מיקום המשרה: רמת גן
סוג משרה: משרה מלאה
דרוש/ה איש צוות הגנת הסייבר לארגון פיננסי, להצטרף לצוות הגנת הסייבר המנחה ומלווה פרויקטים תשתיתיים ואפליקטיביים בהיבטי אבטחת מידע, מאתר סיכונים למידע ומגבש פתרונות להקטנתם
התפקיד כולל ליווי פרויקטים טכנולוגיים בהיבטי אבטחת מידע בכל שלבי מחזור החיים בפרויקט
הגדרת צרכי אבטחת מידע, מציאה והטמעת פתרונות מתאימים, התאמת טכנולוגיות רלוונטיות וביצוע בחינה טכנולוגית לשיפור מערך אבטחת המידע
שותפות בתכנון ארכיטקטורה מאובטחת בהתאם למדיניות החברה
ליווי סקרי אבטחה, הערכות סיכונים, מבדקי חדירה ותיקופם
משרה מלאה ברמת גן, קו רכבת
דרישות:
2 שנות ניסיון לפחות בתפקיד דומה בליווי פרויקטים תשתיתיים ואפליקטיביים או בתפקידים אחרים בצוות אבטחת מידע
ניסיון מוכח בניתוח סיכונים וחולשות אבטחת מידע והשלכותיהן על מערכות ארגוניות, מערכות הפעלה ותקשורת בשכבות השונות 
ניסיון באבטחת מערכות אפליקטיביות ויכולת קריאת קוד 
ניסיון בתיחום ותיקוף מערכות 
ניסיון בעולמות ארכיטקטורה, תקשורת, פרוטוקולים, ואפליקציות
ניסיון מוכח בעבודה מעשית במערכות -Firewall, הלבנה, וכספות לניהול גישה ומידע
רקע בעולמות מחשוב הענן ועולם המובייל
ניסיון באבטחת מידע בארגון פיננסי גדול - יתרון
הסמכות בתחום אבטחת מידע CISSP, CISM- יתרון המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
110010
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
4 ימים
MICROSOFT ISRAEL
Job Type: Full Time
We have multiple positions open forBackend Senior Software Engineers and Software Engineers to be hired across different Microsoft Security teams in Israel.

Israel is the biggest Microsoft center of excellence in the security domain and plays a pivotal role in safeguarding our global digital ecosystem. As the largest Microsoft center of excellence in the security domain, our teams in Israel are at the forefront of innovation and defense against emerging cyber threats. With over 60% of our site dedicated to security, we are committed to developing cutting-edge solutions that protect millions of users worldwide. Our contributions have a profound impact on the global security organization, driving advancements and setting new standards in cybersecurity.
Our teams are dedicated to building cutting-edge Cyber Defense solutions, leveraging state-of-the-art cloud technologies, big data, AI, and modern UX platforms to deliver unparalleled value to our customers.

As part of our team, you'll collaborate with software engineers, program managers, security researchers, and data science experts to develop solutions that protect, detect, and respond to evolving cybersecurity threats. We value diversity and believe that different experiences and perspectives make our team stronger.

If you're passionate about cyber defense and eager to make a significant impact on global security, love working with data, and want to make the world a safer place, come join us!
Responsibilities
As a Software Engineer you will:

contribute to business-critical initiatives in Microsoft Security
Requiring deep technical skills and the ability to quickly adapt to new areas.
Will improve the end-to-end lifecycle of services
Analyze complex system behavior, and apply modern engineering practices to streamline deployments and reduce costs.
Your role involves working on high-end technologies and collaborating across disciplines to deliver impactful features.
You will also collaborate with multiple teams across Microsoft to deliver key customer solutions and support technology.
Requirements:
Our teams focuses on the diversity of all types of candidates, and we strive to hire people with different experiences and perspectives into our teams. To that end, we know that no candidate has every desired skill and experience, but together we make a strong, effective teams.

B.Sc. or M.Sc. in computer science, software engineering, or equivalent experience.
Professional hands-on software development experience, primarily focused on developing and designing backend services in cloud or on-premises environments.
Experience working with distributed computing platforms for high scale systems
Experience working with.NET or Java (or equivalent).
Can take initiative, map product/feature requirements, dependencies, and deliverables.
Team player with excellent collaboration and communication skills
Attention to details and passion for quality engineering
Demonstrate success dealing with ambiguous unsolved problems; and the ability to independently make solid progress by breaking new ground


Preferred Qualifications&

Experience working with Microsoft Azure.
Experience working with Kubernetes and Containers.
Experience with databases (SQL, MongoDB, Cosmos DB, Redis, Azure Data Explorer).
Experience in working on a product that has both a cloud service and also a client component
Experience in the cybersecurity domain.
Experience in product execution from inception to production.
Experience in designing, building, and operating large-scale resilient distributed systems.
Experience/familiarity with application and system monitoring systems.
Deep Java knowledge
.המשרה מיועדת לנשים ולגברים כאחד
 
Show more...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
109167
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 

חברת השמה / כח אדם

2 ימים
GotFriends
מיקום המשרה: מספר מקומות
סוג משרה: משרה מלאה
החברה עוסקת בניהול חולשות ומדידה של איומי סייבר. בונים פלטפורמה גדולה שמגנה על התשתיות של 3 קלאודים גדולים על כל הרבדים הטכנולוגיים השונים של הקלאודים האלה. נותנים הגנה פרואקטיבית וראקטיבית. ברגע שסביבת הענן נפרצת, הפלטפורמה שלהם מזהה אנומליות המצביעות על זה שיש תקיפה אקטיבית כרגע- תופסים תקיפה בזמן אמת ומגיבים בזמן אמת.

החברה ממוקמת בתל אביב- קו רכבת, משלבת מודל עבודה היברידי ומונה 2500 עובדים, 90 מהם בארץ.

מהות התפקיד: הובלה טכנית של מחלקת המחקר שמחולקת היום ל-2 צוותים- מחקר חולשות ומחקר Product. החל משלב של הבנה לאיזה דומיינים אנחנו רוצים להיכנס עליהם ב-Cloud, איזה שהוא Market Research, לעשות POC, מחקר של תקיפות אפשריות באותה טכנולוגיה ובעצם להיות בצמתים קריטיים של המוצר לאורך כל שלבי הפיתוח שלו- עבודה מול צוותי פרודקט, פיתוח וקצת לקוחות. הצוות מפרסם ומציג מאמרים בכנסים מאד נחשבים.
דרישות:
- 7 שנות ניסיון במחקר
שנתיים ניסיון בפיתוח עם Cloud המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
109741
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
4 ימים
MICROSOFT ISRAEL
Location: Herzliya and Tel Aviv-Yafo
Job Type: Full Time
Are you looking for a challenge that puts you at the center of the worldwide Platform? Are you passionate about finding security breaches and vulnerabilities? Do you have Offensive mindset?


Azure Networking is one of the core organizations that build Azure, the worlds largest network, leading digital transformation, empowering, and connecting enterprises and individuals around the world. The team in Israel is specializing in Network security, developing services that protect the Azure platform, the users and apps running on top of it.

Microsoft is a world leader in security and is obsessed with making sure that our platform and services are secure, and we can protect our customers and their workloads. We are expanding security research team. The team will focus on making sure our services are built with a security-first mindset by proactively looking for breaches and vulnerabilities in the across Azure architecture and services, to make sure Azure is safe, secure, and reliable.



Microsofts mission is to empower every person and every organization on the planet to achieve more. As employees we come together with a growth mindset, innovate to empower others and collaborate to realize our shared goals. Each day we build on our values of respect, integrity, and accountability to create a culture of inclusion where everyone can thrive at work and beyond.

Overview
Are you looking for a challenge that puts you at the center of the worldwide Platform? Are you passionate about finding security breaches and vulnerabilities? Do you have Offensive mindset? 


Azure Networking is one of the core organizations that build Azure, the worlds largest network, leading digital transformation, empowering, and connecting enterprises and individuals around the world. The team in Israel is specializing in Network security, developing services that protect the Azure platform, the users and apps running on top of it.

Microsoft is a world leader in security and is obsessed with making sure that our platform and services are secure, and we can protect our customers and their workloads. We are expanding security research team. The team will focus on making sure our services are built with a security-first mindset by proactively looking for breaches and vulnerabilities in the across Azure architecture and services, to make sure Azure is safe, secure, and reliable.



Microsofts mission is to empower every person and every organization on the planet to achieve more. As employees we come together with a growth mindset, innovate to empower others and collaborate to realize our shared goals. Each day we build on our values of respect, integrity, and accountability to create a culture of inclusion where everyone can thrive at work and beyond.
Requirements:
Required Qualifications:

6+ years of experience of hands-on exploiting bugs and bypassing security mitigations, and with offensive mindset.
2+ years of experience designing secure systems with demonstrated leadership skills, outstanding team player with strong communication skills.
Other Requirements:

Ability to meet Microsoft, customer and/or government security screening requirements are required for this role. These requirements include, but are not limited to the following specialized security screenings:
Microsoft Cloud Background Check: This position will be required to pass the Microsoft Cloud Background Check upon hire/transfer and every two years thereafter.


Preferred Qualifications:

8+ years of experience of hands-on exploiting bugs and bypassing security mitigations, and with offensive mindset
3+ years of experience designing secure systems with demonstrated leadership skills, outstanding team player with strong communication skills.
.המשרה מיועדת לנשים ולגברים כאחד
 
Show more...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
109168
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
1 ימים
Check Point
Location: Tel Aviv-Yafo
Job Type: Full Time and Hybrid work
Join our global team of elite ethical hackers, working with both Check Point and non-Check Point customers across industries worldwide. Collaborate with Check Points research and Incident Response teams to uncover cutting-edge cyber threats, gaining exposure to the most advanced security challenges in the field.

Key Responsibilities
Conduct penetration testing on applications and network environments to identify vulnerabilities and security gaps.
Develop and document testing plans and penetration test reports with clear findings and recommendations.
Perform reconnaissance and network surveys to assess target environments.
Research security tools, exploits, and emerging threats, contributing to blogs and knowledge-sharing initiatives.
Analyze vulnerabilities, exploit weaknesses, and escalate access where applicable.
Assist in malware analysis and breach investigations to support incident response efforts.
Stay up to date with the latest attack techniques, tools, countermeasures, and technologies.
Mentor new team members and contribute to the development of tools, templates, and methodologies for penetration testing.
Requirements:
5+ years of experience in web application penetration testing, internal and external PT experience following OWASP methodologies
Hands-on experience with offensive security tools such as Burp Suite, Fiddler, SQLmap, Metasploit, Nmap, Netcat, BloodHound, Empire, and Wireshark
Strong understanding of network security concepts, including firewalls, VPNs (IPsec & SSL), IDS/IPS, and WLANs
Proficiency in scripting and automation (Python, PowerShell, JavaScript, Bash)
Experience managing and securing Windows and Unix/Linux environments
Knowledge of database security, including functions, interactions, and communications
Ability to effectively communicate findings to technical and non-technical stakeholders, including C-level executives
Hands-on experience in exploiting security vulnerabilities in lab or real-world environments (e.g., Capture the Flag challenges)
Experience in penetration testing for operational technologies (OT) - Advantage
OSCP / OSWE certifications or equivalent ethical hacking certifications - Advantage
.המשרה מיועדת לנשים ולגברים כאחד
 
Show more...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
107498
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
4 ימים
עידור מחשבים בע"מ
סוג משרה: מספר סוגים
התפקיד כולל הערכת תאימות רגולטורית והובלת תוכניות לצמצום פערים
פיתוח, ניהול וליווי תוכניות עמידה בתקני ISO בתחומי אבטחת מידע, ניהול אירועים, פרטיות וסיכוני ענן
כתיבה ועדכון של מדיניות ארגונית ומסמכי תקינה בתחומי הגנת הסייבר והפרטיות
ביצוע בקרה שוטפת אחר יישום והטמעת נהלים
מעקב אחר שינויים ברגולציה והערכת השפעתם על פעילות הארגון
הובלת תהליכי ביקורת פנים וחוץ וניהול קשר שוטף מול רגולטורים
ניהול תוכניות מודעות לאבטחת מידע, כולל בניית הדרכות, הפעלת לומדות, קמפיינים פנים ארגוניים וסימולציות Phishing.
ניהול והובלת סקרי סיכונים למערכות ולתהליכים עסקיים, כולל סקרים רוחביים למאגרים, תיעוד ממצאים ומעקב אחר תיקונם
ניהול סיכוני סייבר בשרשרת האספקה, לרבות פיתוח ו והטמעת תהליכי SCRM, ליווי ניהול ספקים בהיבטי אבטחת מידע לאורך כל מחזור התקשרות, מעקב אחר דיווחי ספק שנתיים וריכוז שאלוני ספק
עבודה צמודה מול ממשקים מגוונים בארגון: תשתיות, דיגיטל, רכש, משפטי, ניהול סיכונים ויחידות עסקיות
דרישות:
ניסיון של 4 שנים לפחות בתחומי GRC
ניסיון מוכח בכתיבת מדיניות ומסמכי תקינה
הבנה עמוקה של מסגרות עבודה רגולטוריות ותקני אבטחה בינלאומיים (ISO 27001/27799/27701/27017/27035, GDPR, NIST, SOC 2)
הבנה עמוקה של מסגרות עבודה רגולטוריות ישראליות (חוק הגנת הפרטיות ותקנותיו, הנחיות מב"ר בנושאי הגנת הסייבר, ניהול סיכונים ושרשרת אספקה)
ניסיון בביצוע סקרי סיכונים לתהליכים עסקיים
ניסיון בליווי סקרי סיכונים למערכות
ניסיון והבנה בתהליכי ניהול סיכונים (סייבר או תפעולי)
ניסיון בהובלת ביקורות פנימיות וחיצוניות בהיבטי אבטחת מידע וציות
ניסיון בניהול תוכניות מודעות לאבטחת מידע והעברת הדרכות פנים-ארגוניות המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
109509
שירות זה פתוח ללקוחות VIP בלבד