דרושים » מערכות מידע » אחראי /ת הטמעת טכנולוגיות אבטחת מידע בגוף עסקי קנדי ענק משרה 8855

דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 

חברת השמה / כח אדם

1 ימים
תנאים נוספים: מספר סוגים
אחראי על יישם טכנולוגיות אבטחת מידע במגוון חברות בארץ ובחו"ל
שימוש בטכנולוגיות אבטחה מתקדמות עבור סביבות עבודה מגוונות
התקנה ותחזוקה של מערכות הגנה, כולל חומות אש (Firewalls), פתרונות אנטי-וירוס, הצפנה, גיבוי, ומערכות לניהול אירועי אבטחה ( SIEM ).
גיבוש והטמעה של מדיניות ונהלים בתחום אבטחת מידע: ניהול סיסמאות, בקרות גישה, מדיניות עבודה עם מידע רגיש ועוד.
ביצוע ניתוחי סיכונים וזיהוי פערי אבטחה בסביבת העבודה והמלצה על צעדים לתיקון.
ביצוע בדיקות חדירה (Penetration Tests) ובחינה תקופתית של מוכנות הארגון לאיומים.
טיפול באירועים שוטפים, עדכון מערכות והגדרות, ושמירה על רציפות והקשחת אבטחת מערכות.
משרה מלאה+ תנאי שכר מעולים + רכב ובונוס תקופתי
דרישות:
תואר ראשון בתחום רלוונטי (מדעי המחשב, סייבר, מערכות מידע ) יתרון.
ידע מעמיק בעקרונות ותהליכים של אבטחת מידע חובה.
ניסיון בהטמעת פתרונות אבטחה (AV, Firewalls, SIEM, הצפנה, גיבוי) חובה.
הכרות עם תקני אבטחה ורגולציות (כגון ISO 27001, GDPR וכו) יתרון. המשרה מיועדת לנשים ולגברים כאחד.
 
הסתר
הגשת מועמדות
עדכון קורות החיים לפני שליחה
110103
שירות זה פתוח ללקוחות VIP בלבד
משרות דומות שיכולות לעניין אותך
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 

חברת השמה / כח אדם

1 ימים
סוג משרה: מספר סוגים
תנאים נוספים: מספר סוגים
יישם טכנולוגיות אבטחת מידע במגוון חברות בארץ ובחו"ל
שימוש בטכננולוגיות אבטחה מתקדמות עבור סביבות עבודה מגוונות
התקנה ותחזוקה של מערכות הגנה, כולל חומות אש (Firewalls), פתרונות אנטי-וירוס, הצפנה, גיבוי, ומערכות לניהול אירועי אבטחה ( SIEM ).
גיבוש והטמעה של מדיניות ונהלים בתחום אבטחת מידע: ניהול סיסמאות, בקרות גישה, מדיניות עבודה עם מידע רגיש ועוד.
ביצוע ניתוחי סיכונים וזיהוי פערי אבטחה בסביבת העבודה והמלצה על צעדים לתיקון.
ביצוע בדיקות חדירה (Penetration Tests) ובחינה תקופתית של מוכנות הארגון לאיומים.
טיפול באירועים שוטפים, עדכון מערכות והגדרות, ושמירה על רציפות והקשחת אבטחת מערכות.
משרה מלאה+ תנאי שכר מעולים+ רכב!
דרישות:
תואר ראשון בתחום רלוונטי (מדעי המחשב, סייבר, מערכות מידע ) יתרון.
ידע מעמיק בעקרונות ותהליכים של אבטחת מידע חובה.
ניסיון בהטמעת פתרונות אבטחה (AV, Firewalls, SIEM, הצפנה, גיבוי) חובה.
הכרות עם תקני אבטחה ורגולציות (כגון ISO 27001, GDPR וכו) יתרון.
יכולת עבודה בשיתוף פעולה עם צוותי IT, פיתוח וניהול פרויקטים.
המשרה מיועדת לנשים ולגברים כאחד. המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
109556
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 

חברת השמה / כח אדם

3 ימים
ריקרוטיקס בע"מ
מיקום המשרה: תל אביב יפו
סוג משרה: משרה מלאה ועבודה היברידית
התפקיד דורש הבנה עמוקה בסיכוני סייבר, תקנות רגולציה, ניהול מדיניות ונהלים ארגוניים, ויכולת להוביל תהליכים חוצי ארגון בסביבה דינמית.

תחומי אחריות עיקריים:
- הובלה ואחריות כוללת על תחום אבטחת המידע והסייבר בארגון
- בניית מדיניות, נהלים ותהליכים בתחום אבטחת המידע וה-GRC
- ניהול סיכוני סייבר והובלת תהליכי ניהול סיכונים ארגוניים
- ליווי והיערכות לביקורות חיצוניות ופנימיות (SOX, ISO 27001, SOC2, NIST,
GDPR ועוד)
- ניהול תגובת הארגון לאירועי סייבר ותרחישי חירום (IR)
- עבודה שוטפת מול צוותי IT, משפטית, רגולציה, ניהול סיכונים והנהלה בכירה
- דיווח שוטף להנהלה ודירקטוריון על מצב אבטחת המידע והסיכונים
- ניהול ספקים בתחום אבטחת מידע ו-GRC, כולל מערכות ייעודיות
- הובלת תהליכי הדרכה והעלאת מודעות לאבטחת מידע בארגון
דרישות:
ניסיון מוכח של לפחות 3 שנים בתפקידי GRC / CISO / אבטחת מידע בארגון בינוני-גדול
היכרות מעמיקה עם רגולציות ותקנים רלוונטיים: ISO 27001, SOC 2, SOX, NIST, GDPR, DORA חובה
ניסיון בהובלת ביקורות וניהול ממשקי עבודה מול גופים רגולטוריים
הבנה טכנולוגית עמוקה ויכולת לתרגם סיכונים טכנולוגיים להיבטים עסקיים
ניסיון עם מערכות GRC ופתרונות אבטחה יתרון משמעותי
אנגלית ברמה גבוהה מאוד (קריאה, כתיבה, דיבור) חובה
תואר ראשון בתחום רלוונטי - יתרון
הסמכות מקצועיות רלוונטיות (CISM, CISA, CISSP ) יתרון המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
108140
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 

חברת השמה / כח אדם

4 ימים
סוג משרה: מספר סוגים
תנאים נוספים: מספר סוגים
יישום, תחזוקה וניהול של מערכות אבטחת מידע: אנטי-וירוס, EDR/XDR, SIEM, NAC, DLP, VPN, Firewall ועוד
הגדרה ובקרה של מדיניות אבטחה (GPO, הרשאות משתמשים, סיסמאות, הצפנות)
עבודה עם מערכות כגון: Fortinet, Sophos, Microsoft Sentinel, Defender for Endpoint
ניטור איומים ותגובה ראשונית לאירועי סייבר
שיתוף פעולה עם צוותים נוספים (IT, תקשורת, פיתוח)
השתתפות בפרויקטים של הטמעת מערכות אבטחה ותמיכה שוטפת
הפקת דוחות אבטחה, בקרה ועמידה ברגולציות (ISO27001, GDPR, PCI וכו')
משרה מלאה+ תנאי שכר מעולים
דרישות:
ניסיון של לפחות שנה בתחום אבטחת מידע חובה
שליטה במערכות הפעלה Windows Server / Client חובה
ניסיון ביישום מערכות אבטחה (כגון: SIEM, FW, EDR, NAC) חובה
ניסיון עם Active Directory, GPO, DNS, DHCP חובה
ידע בפרוטוקולי תקשורת ואבטחה TCP/IP, VPN, SSL, SMTP
ניסיון בכתיבת סקריפטים (PowerShell / Python ) יתרון
היכרות עם סביבת ענן (Microsoft 365 / Azure Security) יתרון
הסמכות בתחום (כגון: CEH, Security+, MCSA Security, CCNA Security)- יתרון המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
109786
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
1 ימים
דטה קיוב בע''מ
סוג משרה: משרה מלאה ועבודה היברידית
ניהול תהליכי ניהול סיכוני סייבר, רגולציה ויישום מדיניות אבטחת מידע
הובלת סקרי סיכונים שוטפים ומבדקי חדירה בפרויקטים חדשים
קידום מודעות ארגונית לאיומי סייבר כולל הדרכות וניהול קמפיינים לפישינג
ניהול סיכוני שרשרת אספקה ומענה לסקרים חיצוניים
הכנת דוחות ותקצירים להנהלה הבכירה
אחריות על מעקב תקציבי של תכנית העבודה
דרישות:
ניסיון של 45 שנים בתחום GRC בארגונים גדולים
ניסיון של שנתיים כראש צוות בתחום ניהול סיכונים
ניסיון מוכח בתחום אבטחת מידע: סקרים, מבדקי חדירה לפחות 3 שנים
ניסיון בניהול סיכוני שרשרת אספקה יתרון משמעותי
היכרות עם מערכות פישינג (Proofpoint יתרון) המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
109115
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 

חברת השמה / כח אדם

1 ימים
קבוצת Aman
מיקום המשרה: תל אביב יפו
סוג משרה: משרה מלאה ועבודה היברידית
הצוות אחראי להקמה, תפעול ותחזוקה של מערכות הליבה בתחום תשתיות א"מ בארגון, תוך שמירה על רמת זמינות, ביצועים ואבטחה גבוהים.
התפקיד כולל יישום של פתרונות תשתיתים באבטחת מידע בסביבות מורכבות (On-prem וענן).

תחומי אחריות:
תכנון והקמה של מערכות תשתית מאובטחות.
לימוד והכשרה של המוצרים/מערכות עליהן הצוות אחראי.
יישום משימות במסגרת תכנית עבודה של הצוות.
תחזוקת תשתיות של מערכות NAC, DLP,FW, EDR, WAF וכדומה.
תפעול ועדכון של מערכות לניטור ושיפור זמינות מערכות אבטחה.
טיפול בתקלות שוטפות ומערכתיות של רכיבי תשתית.
דרישות:
לפחות 5 שנות ניסיון ביישום פתרונות אבטחת מידע בארגונים בסביבת Enterprise
ניסיון מוכח בהקמה, תחזוקה וניהול של מערכות בארכיטקטורה מורכבת
ניסיון בהובלת פרויקטים טכנולוגיים מורכבים
ניסיון בכתיבת מסמכי אפיון, ארכיטקטורה, תפעול ונהלים
ניסיון בתפעול תקלות מורכבות
ניסיון בעבודה עם חומות אש Checkpoint / Fortigate
ניסיון בעבודה עם מערכת NAC - Forescout
ניסיון בעבודה עם מערכות Proxy כגון Trellix (McAfee Web Gateway) / Bluecoat
ניסיון בעבודה עם פתרונות Mail Relay, Mail Security
ניסיון בעבודה עם פתרונות DLP
ניסיון בעבודה עם פתרונות Cloud WAF כגון Radware / Imperva- יתרון משמעותי
ניסיון בעבודה עם מוצרי F5 - מודולים ASM, APM, LTM- יתרון משמעותי
ניסיון עם פתרונות SSE (Secure Service Edge) - יתרון משמעותי
היכרות עם תשתיות רשת ופרוטוקולי ניתוב- יתרון משמעותי
יכולת בכתיבת אוטומציה להרצה וייעול של תהליכים- יתרון משמעותי המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
109462
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 

חברת השמה / כח אדם

2 ימים
ריקרוטיקס בע"מ
מיקום המשרה: תל אביב יפו ורמת גן
סוג משרה: מספר סוגים
תחומי אחריות עיקריים:
- ביצוע בדיקות חוסן (Penetration Tests) על מערכות ואפליקציות בהתאם -
לסטנדרטים מוכרים (OWASP, PTES ועוד)
- זיהוי, ניתוח, ותיעוד חולשות אבטחה ברמת קוד, תצורה ותקשורת
- כתיבת דוחות מפורטים עם המלצות לתיקון, כולל תיעדוף לפי חומרת הפגיעות
- עבודה מול צוותי פיתוח ותשתיות לצורך הסברה וליווי תהליך תיקון הפגיעויות
- השתתפות בפרויקטי אבטחת מידע מגוונים כחלק מהצוות המקצועי
- התעדכנות שוטפת בטכניקות תקיפה וכלים חדשים בעולם ה-Cyber
דרישות:
דרישות:
- ניסיון עד שנתיים בבדיקות חדירה אפליקטיביות חובה
- שליטה בכלי תקיפה כגון: Burp Suite, Nmap, SQLMap, Metasploit ועוד
- היכרות עם תקני אבטחת מידע OWASP TOP 10, SANS CWE, וכד'
- יכולת כתיבת דוחות מקצועיים באנגלית ברמה גבוהה
- הבנה ב-HTTP/HTTPS, תקשורת רשת וארכיטקטורת אפליקציות
- היכרות עם שפות תכנות/סקריפטים (כגון Python, JavaScript, Bash) יתרון
- הסמכות בתחום (OSCP, OSWE, GPEN) יתרון משמעותי המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
109997
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
3 ימים
Gtech
סוג משרה: משרה מלאה ועבודה היברידית
תחומי אחריות עיקריים:
יישום ובקרה על מדיניות אבטחת מידע:
הטמעת מדיניות אבטחת מידע וביצוע בקרות שוטפות להבטחת יישומה בפועל, לרבות זיהוי חריגות ודיווח לגורמים הרלוונטיים.
ניהול והערכת סיכוני ספקים:
בדיקות אבטחה לספקים חיצוניים, ניהול תהליכי הערכת סיכונים בשרשרת האספקה ועמידה בדרישות רגולציה הנוגעות לגורמי צד שלישי.
עבודה מול ממשקי אבטחת מידע:
ממשקי עבודה מול רגולטורים, מבקרים חיצוניים, ספקים ומנהלי תחומים פנימיים, לצורך תיאום פעולות אבטחה, סקרים וביקורות.
עמידה בתקני אבטחת מידע:
חוק הגנת הפרטיות ותקני ISO 27001, ISO 27799 לתהליכים אופרטיביים וביצוע פעולות נדרשות לעמידה בתקן.
העלאת מודעות והדרכות בתחום אבטחת מידע:
תכנון וביצוע קמפיינים להעלאת מודעות אבטחת מידע, ביצוע הדרכות לעובדים והטמעת תרבות אבטחה ארגונית.
ניהול בקרות גישה (Access Control, IAM)
ליווי פרויקטים והערכת סיכונים
דרישות:
ניסיון קודם בביצוע בקרות, כתיבת נהלים והטמעת תהליכי אבטחת מידע חובה.
היכרות עם תקני אבטחת מידע ופרטיות, לרבות: ISO/IEC 27001, ISO 27799, GDPR יתרון
היכרות עם תהליכי ניהול זהויות והרשאות (IAM) יתרון.
ניסיון בעבודה מול גופי רגולציה וביקורות אבטחה יתרון.
יכולת ביטוי גבוהה בעברית ואנגלית, בכתב ובעל פה - חובה
גישה אנליטית, סדר וארגון, ויכולת עבודה בצוות - חובה המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
108346
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 

חברת השמה / כח אדם

1 ימים
יערה פיינר-אבחון והשמה
מיקום המשרה: מספר מקומות
סוג משרה: משרה מלאה
לחברה ציבורית מובילה במשק דרוש/ה ראש צוות תקשורת ואבטחת מידע
מטה החברה במרכז הארץ
כפיפות למנהל מחלקת תשתיות
משרה מלאה
תיאור תפקיד:
ניהול והובלת צוות מקצועי בתחומי תקשורת ואבטחת מידע
אחריות כוללת על תכנון, יישום ותחזוקה של מערך אבטחת המידע והתקשורת בארגון
פיתוח וקידום אסטרטגיית אבטחת מידע ארגונית
ניהול פרויקטים מורכבים בתחומי אבטחת מידע ותקשורת
ייעוץ להנהלה בכירה בנושאי אבטחת מידע וניהול סיכונים
פיקוח על עמידה בתקני אבטחת מידע ורגולציה רלוונטית
ניהול תקציב ומשאבים של המחלקה
דרישות:
ניסיון של 5 שנים לפחות כאיש תקשורת ואבטחת מידע, מתוכן לפחות שנתיים בתפקיד ניהולי
תואר ראשון במדעי המחשב/ הנדסת מחשבים /תחום רלוונטי אחר.
הסמכת CCNA לפחות וכל הסמכת תקשורת ואבטחת מידע אחרת
כישורי תקשורת ומנהיגות מצוינים
היכרות וניסיון ברמת תחזוקה לפחות של המערכות הבאות:
Firewall
מערכות הגנת דוא"ל
מערכות גלישה מאובטחת
מערכות הגנה לתחנות קצה ושרתים AV, EDR, DLP
תקשורת ידע וניסיון בעולם ה L3, הגדרה והתקנת ציודי תקשורת: מתגים, נתבים
יתרון להיכרות או ניסיון בתחומים הבאים:
הכרות עם מערכות F5, NLB + ASM - יתרון משמעותי
הכרות בעבודה בסביבות היברידיות on-premise וענן
הכרות עם מערכי כספות המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
106744
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 

חברת השמה / כח אדם

1 ימים
לוגיקה IT
מיקום המשרה: פתח תקווה
סוג משרה: משרה מלאה ועבודה היברידית
חברת לוגיקה IT מחפשת מנחה ומבקר/ת אבטחת מידע אפליקטיבי
לארגון גדול ויציב באזור המרכז במודל הברידי 

תיאור התפקיד:
ליווי פרויקטים טכנולוגיים בהיבטי אבטחת מידע אפליקטיבי מקצה לקצה, משלב הייזום ועד הייצור תוך התווית מדיניות אבטחתית
כתיבת מסמכי הנחיה עבור גופי הפיתוח בארגון לפיתוח מאובטח, להתמודדות עם חשיפות ופערי אבטחה אפליקטיביים בסביבות הפיתוח והייצור ולהטמעת פתרונות אבטחה טכנולוגיים בעולמות אפליקטיביים
שותפות בתכנון ארכיטקטורה מאובטחת בהתאם למדיניות החברה
איתור פערי אבטחה ברובד האפליקטיבי ואפיון בקרות נדרשות
מעקב ובקרה אחר עמידה בדרישות ההוראה לניהול סיכוני סייבר של המפקח על הביטוח, נהלי הארגון והנחיות אבטחת המידע לגופים העסקיים והטכנולוגיים השונים
ליווי סקרי אבטחה בהיבט האפליקטיבי, כתיבת מסמכי תיחום, תיקוף ממצאים ובקרה על מימוש המענים לסגירת חשיפות 
כתיבת מסמכי דרישה עבור מוצרי אבטחת מידע וטכנולוגיות חדשניות
דרישות:
שליטה מלאה בעולמות ה-Application Security ומתודולוגיות פיתוח מאובטח
ניסיון בעבודה מול גופי פיתוח ותשתיות
ניסיון מעשי בעולמות ה-API Management וה-API Security,  כדוגמת APIGEE, data Power וכדומה
היכרות מעמיקה  עם טכנולוגיות ענן ואפליקציות cloud native, בדגש על עולמות Containers, K8, Serverless, וכו'
ניסיון מעשי במערכות ותהליכי CI/CD, כלי GIT ו-Repos לניהול קוד וגרסאות, יישום IAC.
ניסיון מעשי עם הטמעת כלי אבטחה בעולמות ה-,CWPP, SAST, DAST, OSS וכו'.
היכרות מעמיקה עם OWASP TOP10
ידע מוכח ב-Mobile Security
ניסיון בעבודה עם Threat Modeling
רקע תעסוקתי:
ניסיון מוכח בניהול פרויקטים בתחום של אבטחת מידע
ניסיון תעסוקתי בחברות גדולות
ניסיון בניהול סיכונים ובקרות אבטחת מידע
היכרות טובה עם נהלים, רגולציות ותקנים של מערכות מידע ואבטחת מידע

יתרונות:    
קורסים באבטחת מידע והסמכות רלוונטיות בתחום- כגון CISSP, CISM, CISA
רקע מעשי בפיתוח וכתיבת קוד.
רקע בעבודה בארגון מוסדי. המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
103842
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 

חברת השמה / כח אדם

3 ימים
Top-IT Solutions Ltd
מיקום המשרה: פתח תקווה
סוג משרה: משרה מלאה ועבודה היברידית
לארגון אנטרפרייז מוביל במרכז (מודל עבודה היברידי)
דרוש/ה מנחה ומבקר/ת אבטחת מידע אפליקטיבי
התפקיד כולל:
ליווי פרויקטים טכנולוגיים בהיבטי אבטחת מידע אפליקטיבי מקצה לקצה, משלב הייזום ועד הייצור תוך התווית מדיניות אבטחתית
כתיבת מסמכי הנחיה עבור גופי הפיתוח בארגון לפיתוח מאובטח, להתמודדות עם חשיפות ופערי אבטחה אפליקטיביים בסביבות הפיתוח והייצור ולהטמעת פתרונות אבטחה טכנולוגיים בעולמות אפליקטיביים
שותפות בתכנון ארכיטקטורה מאובטחת בהתאם למדיניות החברה
איתור פערי אבטחה ברובד האפליקטיבי ואפיון בקרות נדרשות
מעקב ובקרה אחר עמידה בדרישות ההוראה לניהול סיכוני סייבר של המפקח על הביטוח, נהלי הארגון והנחיות אבטחת המידע לגופים העסקיים והטכנולוגיים השונים
ליווי סקרי אבטחה בהיבט האפליקטיבי, כתיבת מסמכי תיחום, תיקוף ממצאים ובקרה על מימוש המענים לסגירת חשיפות
כתיבת מסמכי דרישה עבור מוצרי אבטחת מידע וטכנולוגיות חדשניות
דרישות:
שליטה מלאה בעולמות ה-Application Security ומתודולוגיות פיתוח מאובטח
ניסיון בעבודה מול גופי פיתוח ותשתיות
ניסיון מעשי בעולמות ה-API Management וה-API Security, כדוגמת APIGEE, data Power וכדומה
היכרות מעמיקה עם טכנולוגיות ענן ואפליקציות cloud native, בדגש על עולמות Containers, K8, Serverless, וכו'
ניסיון מעשי במערכות ותהליכי CI/CD, כלי GIT ו-Repos לניהול קוד וגרסאות, יישום IAC.
ניסיון מעשי עם הטמעת כלי אבטחה בעולמות ה-,CWPP, SAST, DAST, OSS וכו'.
היכרות מעמיקה עם OWASP TOP10
ידע מוכח ב-Mobile Security
ניסיון בעבודה עם Threat Modeling
ניסיון מוכח בניהול פרויקטים בתחום של אבטחת מידע
ניסיון תעסוקתי בחברות גדולות
ניסיון בניהול סיכונים ובקרות אבטחת מידע
היכרות טובה עם נהלים, רגולציות ותקנים של מערכות מידע ואבטחת מידע
יתרונות:
קורסים באבטחת מידע והסמכות רלוונטיות בתחום- כגון CISSP, CISM, CISA
רקע מעשי בפיתוח וכתיבת קוד.
הכרות עם הרגולציה הטכנולוגית של גופים מוסדיים המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
96327
שירות זה פתוח ללקוחות VIP בלבד