דרושים » אבטחת מידע וסייבר » Penetration TEST - Application Security

דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 

חברת השמה / כח אדם

1 ימים
לוגיקה IT
מיקום המשרה: מספר מקומות
לארגון פיננסי גדול בראשון לציון דרוש/ה PT אפליקטיבי/ת.
מודל היברידי: יום 1 מהבית

תכולות התפקיד:
1. ביצוע בדיקות PT אפליקטיבי לממשקי API שמפותחים בארגון החשופים לגורמים חיצוניים ופנימיים.
2. עבודה עם צוות אבטחת מידע אפליקטיבי וקבלת אפיונים וממשקים חדשים לבדיקה.
3. עבודה עם כלי סריקה של הבנק.
4. עבודה עם צוותי הפיתוח והאפיון.
5. מענה ואיתגור תכולות אפליקטיביות פרטניות אשר נדרש לאתגר אבטחתית בתהליכי הפיתוח.
דרישות:
1. הסמכות בתחום אבטחת מידע.
2. היכרות עם כלי PT אפליקטיבי (NESSUS, BURP וכיוב').
3. ניסיון עריכה וניהול PT אפליקטיבי בהיקף של 2 שנים (ארגונים גדולים-יתרון)
4. ידע בביצוע בדיקות לפי OWASP.
5. הכרות עם מערכות בנקאיות - יתרון.
6. הכרות עם מתודולוגיות פיתוח מאובטח.
7. הכרות עם תשתיות ענן AZURE, AWS, GCP.
8. יכולת עבודה מוכחת עם צוותי פיתוח.
9. ניסיון בביצוע PT לממשקי API.
10. רקע והכרות בפיתוח ובדיקות מובייל - יתרון.
11. רקע בפיתוח ובדיקות של תהליכי CI/CD יתרון.
12. ניסיון בעבודה עם כלים לסריקת קוד וכלים נוספים המשולבים בתהליך ה- DevOps.
13. ידע ב- Application Security. המשרה מיועדת לנשים ולגברים כאחד.
 
הסתר
הגשת מועמדות
עדכון קורות החיים לפני שליחה
115346
שירות זה פתוח ללקוחות VIP בלבד
משרות דומות שיכולות לעניין אותך
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 

חברת השמה / כח אדם

לפני 15 שעות
לוגיקה IT
מיקום המשרה: ראשון לציון
סוג משרה: משרה מלאה ועבודה היברידית
בודק/ת ספקים בתחום סייבר ואבטחת מידע
רוצה להשתלב בתפקיד משמעותי בתחום סיכוני הסייבר בשרשרת האספקה?
הזדמנות להיכנס לארגון גדול ומוביל, בצוות מקצועי, עם עבודה מגוונת, מרתקת ומלאת השפעה!
מיקום: ראשון לציון (קו רכבת)
משרה מלאה | כולל יום עבודה מהבית
תנאים מעולים במיוחד!
מסגרת התפקיד:
בחינת וסיווג ספקים בקליטתם.
ייזום החל משלב הפנייה ועד לביצוע סקרי חצרות ספקים/ תשאולים טלפוניים מול ספקי הארגון.
הערכת סיכוני ממצאים, כתיבת דו"חות ובניית תכניות עבודה לטיפול בממצאים.
מעקב וליווי אחר מענה הספק וסגירת הממצאים מול הספקים.
תיעוד במערכות מידע.
יישום רמת בקרה מותאמת לסיכון הספק.
ליווי מענה על שאלוני אבטחת מידע וסוגיות בנושא אבטחת מידע
ניהול מבדק פגיעויות אבטחת מידע בצורה עצמאית החל מייזום הפניה, הפקת דו"ח וליווי תוכנית
העבודה לסגירת הממצאים.
ניהול ממצאים במערכות סריקת ספקים חיצוניות.
פעילות שוטפת במסגרת הצוות ופרויקטים ייחודים של אגף הסייבר.
דרישות:
1. תואר טכנולוגי -יתרון.
2. הסמכות CISSP / CISA / בודק ספקים
3. שנתיים ומעלה ניסיון.
4. הבנה טובה של ניהול סיכוני סייבר ובקרות אבטחת מידע.
5. היכרות, ידע וניסיון בתקשורת נתונים.
6. היכרות, ידע וניסיון באבטחת ענן.
7. בעל/ת רקע בביקורת- יתרון.
8. יכולת של ראייה תהליכית, עבודה יעילה ועמידה בתנאי לחץ.
9. יחסי אנוש מעולים, יכולת עבודה בשת"פ בתוך הצוותים, לקוחותיו וכן עם ספקים.
10. ניסיון בכתיבת דו"חות.
11. ניסוח בכתב ובעל פה ברמה גבוהה.
12. נדרשת רמה גבוהה של השפה האנגלית. המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
115019
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
לפני 16 שעות
SAFEWAY
סוג משרה: משרה מלאה
לחברת Safeway מקבוצת סלקום המתמחה במתן שירותי Security לחברות עסקיות מהגדולות במשק, דרוש/ה CISO טכנולוגי לתפקיד מרתק ומאתגר
התפקיד כולל:
הבנת הצרכים הטכנולוגיים של הלקוח בעולמות אבט"מ וארכיטקטורת רשת, ויכולת התאמה לארגון.
כתיבת אפיונים והובלת תהליכים טכנולוגיים, כולל דרישות רגולציה והנחייה אצל לקוח הקצה.
הנחלת מתודולוגיה והובלת תהליכים חוצי ארגון.
בחינה ולמידה מתמדת של מוצרים ופתרונות רלוונטיים לפעילות העסקית של סלקום.
עבודה והתנהלות לחוד ובמקביל מול ממשקים פנימיים, חיצוניים.
יכולת למידה עצמאית של פתרונות וטכנולוגיות.
נכונות לעבודה מאומצת ומרובת שטח.
דרישות:
לפחות 5 שנות ניסיון מוכח בתשתיות IT / SECURITY TEAM.
בעל הסמכת CISO מוכחת.
ניסיון מוכח טכנולוגי בעולמות תקשורת נתונים ואבטחת מידע היכרות מעמיקה עם היצרנים המובילים בתחום.
ניסיון בעולם הטכנולוגי ( תוכנה, רשתות, ניהול מערכות)
יכולת חזקה להוביל, לעורר השראה ולנהל צוותי אבטחה ביעילות.
רצון ללמוד ולהתפתח בתחום חדש.
יכולת מוכחת בכתיבת מסמכים בעברית ובאנגלית.

דרישות המהוות יתרון:
הכרות עם כלי תקיפה, אבטחה וארכיטקטורה של אבטחת המידע.
בעל הסמכה רלוונטית בתחום אבטחת המידע CISSP, CISM.
ניסיון ברגולציה ומתודולוגיה.

המשרה מיועדת לכל המינים והמגדרים. המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
114105
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
1 ימים
Gtech
סוג משרה: משרה מלאה ועבודה היברידית
דרוש/ה מומחה סקיורטי בסביבת אזו'ר להובלת פרויקט מיגרציה בארגון מוביל בתחומו בתל אביב
פרטי התפקיד:
- תחזוקה שוטפת של מערכות אבטחת המידע של הארגון
- בחינת מוצרי אבטחת מידע והטמעתם
- כתיבת מסמכי דרישות ונהלי אבטחת מידע לארגון ולפרויקטים
- שמירה על תקינות מערכות המחשב המרכזיות הקיימות ועל רמת זמינות ואבטחת מידע גבוהים
- ביצוע סקרי סיכונים והגדרת בקרות מפצות ותהליכים מפחיתי סיכון
- אחריות לפתרון בעיות מורכבות בעולמות אבטחת המידע
- תחזוקה ניהול שוטף וניטור של ציודי אבטחת המידע בארגון
- עבודה מול ספקי מוצרי אבטחת מידע

- היברידיות של יום עבודה מהבית בשבוע לאחר תקופת חפיפה
דרישות:
1. לפחות 5 שנים ניסיון בתחום Hands On - חובה
2. ידע נרחב באפיון וכתיבת מסמכי דרישות ונהלי אבטחת מידע לארגון ולפרויקטים - יתרון
3. שמירה על תקינות מערכות המחשב המרכזיות הקיימות ועל רמת זמינות ואבטחת מידע גבוהים - יתרון משמעותי
4. יכולת ביצוע סקרי סיכונים והגדרת בקרות מפצות ותהליכים מפחיתי סיכון - יתרון
5. אחריות לפתרון בעיות מורכבות בעולמות אבטחת המידע - חובה
6. תחזוקה ניהול שוטף וניטור של ציודי אבטחת המידע בארגון - חובה
7. היכרות מעמיקה עם מוצרי אבטחת מידע - חובה
8. היכרות טובה של ספקי מוצרי אבטחת המידע
9. ידע במערכות ותוכנות סייבר יתרון
10. אנגלית כתיבה וקריאה טובה מאוד המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
96154
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
3 ימים
מלם תים
סוג משרה: משרה מלאה ועבודה היברידית
תנאים נוספים:קרן השתלמות, ביטוח מנהלים
גוף פיננסי חזק ומבוסס במרכז מחפש אותך לתפקיד Information Security Architect כניסה ישר לעומק העניינים והובלה של תחום ההגנה מהשורה הראשונה.
במסגרת התפקיד: 
- ליווי והנחיית פרויקטים תשתיתיים, עסקיים ואפליקטיביים בהיבטי אבטחת מידע
- גיבוש ארכיטקטורת הגנה וכתיבת מסמכי דרישות אבטחת מידע
- תכנון והטמעת פתרונות הגנה בסביבות ענן ו-On-Prem
- בקרה על יישום מדיניות ההגנה וביצוע ניתוחי סיכונים
דרישות:
- לפחות 5 שנות ניסיון Hands-On בתחום אבטחת מידע וסייבר
- ניסיון בארכיטקטורת אבטחת מידע בסביבות On-Prem וענן (בדגש על GCP)
- היכרות מעמיקה עם רגולציות ותקנים כמו PCI-DSS, עבודה עם מוצרי הגנה (Firewall, DLP, EDR)
- שליטה בכלים לפיתוח מאובטח כמו Checkmarx, Nessus והיכרות עם OWASP Top 10
- ניסיון במתודולוגיות פיתוח (Agile, SDLC) והובלת תהליכי אבטחת מידע בפרויקטים מורכבים המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
111416
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 

חברת השמה / כח אדם

3 ימים
קבוצת יעל
מיקום המשרה: מספר מקומות
סוג משרה: משרה מלאה ועבודה היברידית
קבוצת יעל מגייסת Cyber Admin לארגון גדול בלוד

תיאור התפקיד:
- שימוש כ-POC של אגף אבטחת המידע והגנת הסייבר מול משתמשי הקצה ומנהלי מערכות בארגון.
- טיפול בבקשות אבטחת מידע שוטפות כגון, מתן הרשאות גישה לאתרים, תחקור אירועיפישינג, שחרורי דוא"ל, התקנת תוכנות וכדומה.
- תחקור התראות יומי מכלי ההגנה של הארגון כגון פעילות חשודה של משתמשים, פעילות חשודה של תחנות קצה.
- ניהול תוכנית Risk Reduction רוחבית של נכסי המידע הארגוניים מול הגורמים הטכניים בחטיבת טכנולוגיות המידע.
- ביצוע מעקב ארכיטקטוני ואפליקטיבי על הגדרות מערכות הגנת הסייבר של הארגון ומתן הנחיות לטיפול.
- ניהול יישום המלצות לטיוב בתשתיות כגון: ענן, AD ו-FW של הארגון.
- הפקת מדדים חודשיים מכלי ההגנה.
- אישור וניהול policy to Exception בכל כלי הגנת הסייבר הארגוניים.
- מודל עבודה היברידי.
דרישות:
- ניסיון של שלוש שנים ומעלה בתפקיד דומה בארגון עסקי גדול (Enterprise) או בחברת שירותי IT גדולה.
- היכרות עם כלי הגנה (יתרון ל-on Hands) כגון, DLP, FIREWALLS, DEFENDER,.XDR
- היכרות עם ארכיטקטורה רוחבית (תקשורת, שרתים, אבטחה וכדומה).
- יכולות תחקור אירועי אבטחת מידע (DLP, בקשות שחרור דוא"ל, טיפול בהחרגות וכדומה).
- יכולת התנסחות טכנית ומילולית במסמכי ארכיטקטורה והנחיות לגופי ביצוע טכנולוגיים
- הכרות תשתיות ענן יתרון.
- אנגלית ברמה גבוהה. המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
113892
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
3 ימים
Gtech
סוג משרה: משרה מלאה
לארגון פיננסי מוביל דרוש/ה מומחה/ית GRC

ניסיון מוכח של שנתיים ומעלה בעולם ה-GRC
בחינת תאימות הארגון להוראות חוק הגנת הפרטיות ורגולציות אבטחת מידע כגון הוראות נב"ת
הערכת סיכוני סייבר
הכרות עם תחום מודעות אבטחת המידע בארגון
ניהול סיכוני אבטחת מידע.
הכרות עם התחום של סיכוני סייבר בשרשרת האספקה
ליווי וניהול של סקרי אבטחת מידע
כתיבת נהלים מסמכי מדיניות, הנחיות וטפסים
דרישות:
ביצוע תכנית העבודה של GRC ( ניהול, סיכון ותאימות) בתחום הסייבר.
ביצוע הערכות סיכונים סדירות וזיהוי פגיעויות במערכות, בתהליכים ובשרשרת האספקה.
פיתוח מדיניות אבטחת מידע ונהלים.
פיקוח על תכנית מודעות עובדים לאבטחת מידע.
פיקוח על סקרי אבטחת מידע.
הכשרת עובדים למודעות בנושא אבטחת סייבר ותאימות לרגולציה.
מעקב אחר תאימות רגולטורית ותקנות בתחום הסייבר.
הנחיית פרויקטים לעמידה בדרישות אבטחת המידע.
סיוע למנהל אבטחת המידע במשימות אדמיניסטרטיביות. המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
109817
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 

חברת השמה / כח אדם

לפני 17 שעות
Alljobs Match
סוג משרה: משרה מלאה
תחומי אחריות עיקריים:
-ניהול שוטף של מחלקת שירות ותפעול OT כולל טכנולוגיות בשטח
-ניהול מרכז שירות ניטור תקלות, הפנייתן לגורמים מטפלים.
-ניהול צוות הדרכה, בקרה, עמידה ביעדים, שיפור מתמיד.
-תחזוקה ושיפור מערכות קיימות חומרה, תוכנה, תקשורת, IOT.
-אחריות על דוחות, בקרה, אוטומציה.

שיתוף פעולה עם מגוון בעלי תפקידים פנים וחוץ ארגוניים.
דרישות:
דרישות חובה:
מינימום 3 שנות ניסיון ניהולי (כולל ניהול ישיר של עובדים).
ניסיון בעבודה מול ספקים נדרש ניסיון מוכח.
יכולת עבודה עם API, BI, תשתיות, תקשורת נדרש ידע
ניסיון במערכות מידע - חובה
יתרון -למי שעבד כמנהל שירות טכני המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
111263
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 

חברת השמה / כח אדם

3 ימים
QHR
סוג משרה: משרה מלאה
לחברה פיננסית באזור יד-אליהו תל אביב דרוש מיישם אבטחת מידע וסיסטם
ביצוע תחקור תעבורה חשודה ומתן מענה לאירועים אבטחתיים אפיון והטמעת פתרונות אבטחה חדשים בתקשורת הארגונית שותפות בצוותי תכנון ארכיטקטורת רשת מאובטחת
דרישות:
לתפקיד הכולל: הגנת סייבר, אבטחת רשת, אבטחת יישומים, ניהול זהויות, ניהול אירועי אבטחה ( SIEM ), בדיקות חדירות, ניתוח איומים. כלי ניטור ואנליטיקה, דרוש/ה איש אבטחת מידע :
ניסיון בניהול מערכת WAF-F5 חובה
ניסון בניהול חיבורי VPN - F5 יתרון
ניסיון בעבודה צמודה עם צוותי תקשורת, תשתיות וSOC - חובה

ניסיון הקשחת תצורות (Hardening) בהתאם למדיניות אבטחת המידע הארגונית - חובה ניסיון בתפעול מערכות FW: Check Point (ניסיון בהגדרת IPS,NAT, VPN, QoS, Policies, Rules,https inspection) - חובה

ניסיון בעבודה עם מערכות סינון גלישה וסינון מיילים.
חובה שליטה מלאה בפרוטוקולי תקשורת (TCP/IP, HTTP/S, DNS, VPN -חובה המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
115267
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 

חברת השמה / כח אדם

לפני 9 שעות
SQLink
סוג משרה: משרה מלאה
חברה פיננסית במרכז הארץ מגייסת איש צוות הגנת סייבר
התפקיד כולל: עבודה בצוות הגנת הסייבר של הארגון, ליווי והנחיית פרויקטים תשתיתיים ואפליקטיביים מהיבטי אבטחת מידע, זיהוי וניהול סיכונים, תכנון ארכיטקטורה מאובטחת, ליווי סקרי אבטחה ומבדקי חדירה, והתאמת פתרונות טכנולוגיים לחיזוק מערך ההגנה ועוד.
דרישות:
- שנתיים ניסיון בתפקיד דומה בצוות אבטחת מידע או בליווי פרויקטים
- ניסיון בניתוח סיכוני אבטחת מידע והשפעתם על מערכות הפעלה, אפליקציות ותקשורת
- ניסיון באבטחת מערכות אפליקטיביות ויכולת קריאת קוד
- ניסיון בתיחום ותיקוף מערכות, עבודה עם Firewall, הלבנה, וכספות מידע
- הסמכות בתחום אבטחת מידע כגון: CISSP, CISM / ניסיון בתחום הפיננסי - יתרון המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
115501
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
לפני 17 שעות
קבוצת אלקטרה
מיקום המשרה: נס ציונה
סוג משרה: משרה מלאה
תנאים נוספים:רכב צמוד, קרן השתלמות
מחפשים/ות קריירה עוצמתית שמציעה יציבות ואפשרויות קידום מרשימות? בואו להיות חלק מההצלחה המתמשכת של חברתנו!
קבוצת אלקטרה מגייסת מומחה/ית אבטחת מידע ותקשורת!

תיאור התפקיד:

אנחנו מגייסים מומחה/ית אבטחת מידע ותקשורת מנוסה לתפקיד משמעותי ודינמי!

אם את/ה חי/ה ונושם/ת מערכות אבטחת מידע, עם ניסיון מוכח בניהול והובלת תהליכים המקום הזה נבנה בשבילך.

במסגרת התפקיד:
התקנה, הגדרה ותמיכה שוטפת בכלל מערכות אבטחת המידע בארגון
הובלת פרויקטים מקצה לקצה: אינטגרציה, מיגרציה, טיוב ושדרוג מערכות
עבודה רוחבית מול ממשקים מגוונים ויכולת השפעה אמיתית על תשתיות הארגון
דרישות:
לפחות 5 שנות ניסיון באבטחת מידע בארגונים של מאות עובדים לפחות
ניסיון מוכח בהובלת פרויקטים בתחום אבטחת מידע, עם דגש על תשתיות
שליטה מלאה בתפעול רכיבי תקשורת ואבטחת מידע:NAC, DLP, SIEM, Firewall, IPS, WAF, EDR
ניסיון בניהול, תפעול וכתיבת חוקים במערכות SIEM, כולל SOAR
ניסיון בחקירת אירועי סייבר ותגובה לאיומים
היכרות עם מערכות הפעלה Windows, Linux, סביבות VM יתרון
ידע וניסיון בתקשורת נתונים (WAN/LAN), כולל ציוד Cisco ו-HP יתרון
ניסיון עם CrowdStrike יתרון משמעותי
מה אנחנו מציעים:
עובד/ת חברה מהיום הראשון
תנאים סוציאליים מעולים
אופציות קידום רבות המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
113884
שירות זה פתוח ללקוחות VIP בלבד