דרושים » ניהול ביניים » דרוש /ה בודק /ת PT לארגון מוביל במרכז

דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
1 ימים
Gtech
ביצוע סקרי אבט"מ אפליקטיבי + תשתיתי +ענן + AI
כתיבת דוחות וסיכום ממצאים
פיתוח יכולות תקיפה חדשות
בדיקות תאימות לרגולציות וסטנדרטים כגון OWASP, NIST, PCI-DSS ועוד
דרישות:
שנתיים ומעלה ניסיון חובה בביצוע מבדקי חדירות למערכות אפליקציות WEB ו-MOBILE חובה! על המועמד/ת לבצע מבדקי חדירה 100% מהתפקיד.
ידע מעמיק במתודולוגיות תקיפה כולל OWASP, MITRE ATT CK NIST, ועוד - חובה
ניסיון בעבודה עם כלי PT נפוצים כגון: Burp Suit, Nmap, Nessus, Wireshark, Metasploit ועוד - חובה
היכרות עם סביבת ענן (AWS, AZURE) וביצוע מבדקי לחדירות בסביבות אלו - יתרון
הבנה בפרוטוקולי תקשורת (TCP/UDP, DNS, IP, HTTPS) וטכניקות תקיפה הרשת - יתרון
שליטה בשפות תכנות וסקריפטים כמו Powershell, Bash, JavaScript, Python יתרון
ניסיון עבודה בארגונים פיננסים יתרון המשרה מיועדת לנשים ולגברים כאחד.
 
הסתר
הגשת מועמדות
עדכון קורות החיים לפני שליחה
117266
שירות זה פתוח ללקוחות VIP בלבד
משרות דומות שיכולות לעניין אותך
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 

חברת השמה / כח אדם

4 ימים
Ingima
מיקום המשרה: תל אביב יפו
סוג משרה: משרה מלאה
ביצוע סקרי א"מ אפליקטיבי + תשתיתי +ענן + AI
כתיבת דוחות וסיכום ממצאים
פיתוח יכולות תקיפה חדשות
בדיקות תאימות לרגולציות וסטנדרטים כגון OWASP, NIST, PCI-DSS ועוד
דרישות:
שנתיים ומעלה ניסיון חובה בביצוע מבדקי חדירות למערכות WEB ו-MOBILE חובה
ידע מעמיק במתודולוגיות תקיפה כולל OWASP, MITRE ATT CK ' NIST, ועוד
ניסיון בעבודה עם כלי PT נפוצים כגון: Burp Suit, Nmap, Nessus, Wireshark, Metasploit ועוד
היכרות עם סביבת ענן (AWS, AZURE) וביצוע מבדקי לחדירות בסביבות אלו - יתרון
הבנה בפרוטוקולי תקשורת (TCP/UDP, DNS, IP, HTTPS) וטכניקות תקיפה הרשת.
שליטה בשפות תכנות וסקריפטים כמו Powershell, Bash, JavaScript, Python יתרון
ניסיון עבודה בארגונים פיננסים יתרון המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
117153
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 

חברת השמה / כח אדם

4 ימים
לוגיקה IT
מיקום המשרה: מספר מקומות
סוג משרה: משרה מלאה ועבודה היברידית
לארגון פיננסי גדול בראשון לציון דרוש/ה PT אפליקטיבי/ת.
מודל היברידי: יום 1 מהבית

תכולות התפקיד:
1. ביצוע בדיקות PT אפליקטיבי לממשקי API שמפותחים בארגון החשופים לגורמים חיצוניים ופנימיים.
2. עבודה עם צוות אבטחת מידע אפליקטיבי וקבלת אפיונים וממשקים חדשים לבדיקה.
3. עבודה עם כלי סריקה של הבנק.
4. עבודה עם צוותי הפיתוח והאפיון.
5. מענה ואיתגור תכולות אפליקטיביות פרטניות אשר נדרש לאתגר אבטחתית בתהליכי הפיתוח.
דרישות:
1. הסמכות בתחום אבטחת מידע.
2. היכרות עם כלי PT אפליקטיבי (NESSUS, BURP וכיוב').
3. ניסיון עריכה וניהול PT אפליקטיבי בהיקף של 2 שנים (ארגונים גדולים-יתרון)
4. ידע בביצוע בדיקות לפי OWASP.
5. הכרות עם מערכות בנקאיות - יתרון.
6. הכרות עם מתודולוגיות פיתוח מאובטח.
7. הכרות עם תשתיות ענן AZURE, AWS, GCP.
8. יכולת עבודה מוכחת עם צוותי פיתוח.
9. ניסיון בביצוע PT לממשקי API.
10. רקע והכרות בפיתוח ובדיקות מובייל - יתרון.
11. רקע בפיתוח ובדיקות של תהליכי CI/CD יתרון.
12. ניסיון בעבודה עם כלים לסריקת קוד וכלים נוספים המשולבים בתהליך ה- DevOps.
13. ידע ב- Application Security. המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
115346
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
3 ימים
סוג משרה: מספר סוגים
תנאים נוספים:החזר הוצאות, קרן השתלמות
התפקיד כולל אחריות על ניהול צוות טכני הכולל סוקרי אבטחת מידע ואנשי PT (Penetration Testers).
במסגרת התפקיד יש לנהל את כלל היבטי אבטחת המידע, החל משלב האפיון, דרך ביצוע הסקרים ועד לניהול החשיפות.
התחומים העיקריים של התפקיד כוללים:
הובלת צוות טכני: ניהול והנחית צוות של סוקרי אבטחת מידע ומומחיpenetration testing תוך הבטחת ביצוע איכותי ויעיל של משימות, שימור מקצועיות, ופתרון בעיות טכניות הנרקמות במהלך העבודה.
ניהול חשיפות אבטחת המידע: טיפול ומעקב אחרי פגיעויות שנחשפות בתהליך הסקרים והבדיקות, החל מהזיהוי ועד לסגירתם המלאה.
סקרים ומבדקי חדירה: תכנון ויישום סקרים שונים(security assessments) ומבדקי חדירה (penetration testing) לרמות תשתית ואפליקציה, כולל זיהוי, דיווח ופתרון בעיות אבטחה.
מעקב אחרי פגיעויות והמודיעין: ביצוע מעקב רציף אחרי המידע שמתקבל ממקורות שונים (כולל חומרי מודיעין, פרסומים בתחום אבטחת המידע, והסקרים עצמם), על מנת לזהות פגיעויות חדשות ולהגיב להן במהירות.
דרישות:
רקע בניהול צוותים טכניים: ניסיון מוכח בניהול והובלת צוותי אבטחת מידע או צוותים טכניים בתחום הסייבר.
ידע וניסיון קודם בביצוע סקרי אבטחת מידע: ניסיון בעבודת סקר אבטחת מידע ברמות שונות, כולל הכנת דוחות והמלצות לאחר סיום הסקרים.
ניסיון בביצוע מבדקי חדירה: ניסיון מעשי בביצוע מבדקי חדירה ברמות תשתית ואפליקציה פלטפורמות, שרתים, אפליקציות ו-mobile
הבנה טכנית גבוהה: ידע מעמיק בטכנולוגיות אבטחת מידע, סקרי פגיעויות, פרוטוקולים, טכניקות חדירה וכלי עבודה בתחום הpenetration testing-
ראייה מערכתית: יכולת עבודה עם מגוון רחב של מערכות טכנולוגיות ויכולת להבין את השפעת אבטחת המידע בהיבטים רחבים של מערכות ארגוניות.
הכרות עם סטנדרטים בתחום אבטחת המידע: ידע והבנה מעמיקה של דרישות אבטחת המידע והרגולציות בתחום הפיננסי, כולל יכולת התאמה לרגולציות מחמירות כמו:ISO 2700 NIST, PCI-DSS, GDPR.
הסמכות רלוונטיות: הסמכות מוכרות בתחום אבטחת המידע כמו CISSP, CEH, OSCP ועוד. המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
117037
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
2 ימים
matrix
מיקום המשרה: ראשון לציון
סוג משרה: משרה מלאה
דרוש/ה Application Security Engineer (DevSecOps) לארגון פיננסי
התפקיד כולל אחריות על אינטגרציה של כלי אבטחת מידע בתהליכי DevOps, יצירת פיפליינים מאובטחים, פיתוח מנגנוני בקרה והחרגה, ותחזוקת תהליכי אבטחה המוטמעים במערכות הליבה והפיתוח בארגון
קריאה וניתוח ממצאים וחשיפות שעולים מכלי אבטחת מידע, ביצוע פיתוחים ייעודיים לשיפור תהליכי האבטחה, לעבוד מול צוותי פיתוח, תשתיות וסייבר, ולשלב פתרונות מאובטחים כחלק בלתי נפרד ממחזור חיי הפיתוח
משרה היברידית בראשון לציון
דרישות:
ניסיון או ידע מעשי בApplication Security ובמתודולוגיות פיתוח מאובטח (Secure SDLC)
ניסיון בעבודה עם כלי DevOps ואוטומציה (Jenkins, GitActions או דומים)
יכולת כתיבה ושימוש בAPI לצורך התממשקות למערכות וכלים שונים
ניסיון עם כלי סריקות קוד וכלי אבטחת מידע נוספים המשולבים בתהליכי CI/CD (כגון Checkmarx, Mend, JFrog Xray, GitHub, Bitbucket, Sentinel, Terraform, K8S, GKE, OCP)
ידע וניסיון עם כלי אוטומציה
יכולת לנתח ממצאים וחשיפות שעולים מכלי ההגנה ולגבש מנגנוני בקרה והחרגה מתאימים
הכרות עם סביבות ענן (Azure, GCP) ועבודה עם IaC יתרון משמעותי
ניסיון בPenetration Testing - יתרון
ניסיון בפיתוח בשפות Python או JAVA - יתרון המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
117168
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
1 ימים
סוג משרה: משרה מלאה
דרוש/ה יועץ/ת סייבר מנוסה בתחום בדיקות חדירה (Penetration Testing) לעבודה מאתגרת בסביבה טכנולוגית מתקדמת. התפקיד כולל ביצוע מבדקי חדירה למערכות, אפליקציות ותשתיות, ליווי פרוייקטי אבטחת מידע, לצד כתיבת דוחות והצגת ממצאים.
דרישות:
- 3 שנות ניסיון מוכח בתחום Penetration Testing
-ניסיון בליווי פרויקטים בתחום אבטחת מידע
-כתיבת דוחות סיכום מקצועיים ברמה גבוהה
- ידע מעמיק בפרוטוקלי רשת
שליטה בכלי בדיקות נפוצים



- 3-4 שנות ניסיון בפיתוח React Native חובה
- ניסיון בפיתוח React וJavaScript מתקדם חובה
- שליטה גבוהה בCSS
- יתרון לניסיון בTypescript, NextJS, Jest, Cypress המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
115834
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
1 ימים
בינת מערכות תוכנה
מיקום המשרה: מספר מקומות
סוג משרה: מספר סוגים
חברה פיננסית מובילה מחפשת מומחה/ית אבטחת מידע וסייבר בענן. במסגרת התפקיד:
ביצוע ביקורות וסקירה עבור רכיבי הענן בסביבות AZURE/AWS  באמצעות מערכות בקרה שונות
Secure Design Review בשלבים מוקדמים של פרויקטי ענן ומתן דגשים
פיתוח התראות ב- SIEM סנטינל ותחזוקה שוטפת
הטמעה ותחזוקה של מוצרי אבטחת מידע בתחומי ענן. לדוג' עולמות הדיפנדרים השונים וכדו')
מענה tier 3 לאירועי אבטחת מידע בענן
ביצוע Threat hunt בסביבות ענן
הובלת POC  עבור טכנולוגיות מגוונות בענן
תפעול מערך ה SOC החיצוני של החברה

עבודה היברידית
מיקום מרכזי על קו רכבת
דרישות:
ניסיון בעבודה בענן AWS - חובה (יתרון למי שהוא מגיע עם ניסיון גם בAZURE)
ניסיון עבודה בצוות אבטחת מידע תשתית ענן לפחות 3 שנים-  חובה
ניסיון הטמעת מוצרי אבטחת מידע בסביבות ענן, לרבות SIEM
ניסיון בכתיבה ובניית חוקי ובקרות אבטחת מידע ו compliance בסביבות ענן (שפת KQL)
היכרות עם MITRE-Attack מוכוון ענן- יתרון
התעדכנות שוטפת בטרנדים ואיומי אבטחת מידע בענן המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
116066
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
3 ימים
בינת תקשורת מחשבים
מיקום המשרה: תל אביב יפו
סוג משרה: משרה מלאה
אנו מגייסים לסייברדום מיישם /ת אבטחת מידע לתפקיד מגוון שמשלב טיפול שוטף במערכות NETWORK SECURITY, מענה טכני ללקוחות,  כולל עבודת שטח בהטמעת פתרונות אבטחת מידע.

תחומי אחריות:
טיפול שוטף בקריאות שירות מלקוחות החברה במערכות אבטחת מידע.
עבודה שוטפת עם FWs  תוצרת  .Check Point, Fortinet
אינטגרציה והטמעה של פתרונות אבטחת מידע כמו: Mail Relay, EDR, NAC כולל הפצה, התקנה ותצורה באתר הלקוח.
ניהול ותחזוקת מערכות תקשורת (Layer 2/3), ביצוע ניתוח תקלות ומתן פתרונות.
תכנון ושיפור של תשתיות רשת מאובטחות בארגונים מגוונים.
דרישות:
ניסיון של לפחות 3 שנים בעולמות התקשורת ואבטחת מידע.
שליטה מעשית בעבודה עם מוצרי אבט"מ.
ניסיון מוכח בהטמעת פתרונות אבטחה בארגונים, כולל התקנה והפצה באתרי לקוחות.
הבנה מעמיקה בפרוטוקולי תקשורת, רכיבי רשת, וארכיטקטורת אבטחה.
יכולת עבודה עצמאית, שירותיות גבוהה, וגישה פרואקטיבית מול לקוחות. המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
113064
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 

חברת השמה / כח אדם

4 ימים
ריקרוטיקס בע"מ
Location: More than one
Job Type: Full Time and Hybrid work
"As a Security Researcher, your primary focus will be on the inner workings of IOS and Android operating systems. Youll dive into codebases, analyze security mechanisms, and identify potential vulnerabilities.
In addition, youll work collaboratively with the team to develop protective strategies and contribute to ongoing innovations in mobile app security.
This role requires a keen analytical mind, a passion for research, and a drive for continuous improvement in the mobile security domain. Join us in shaping secure solutions for the future of mobile apps.

What will you do?
Undertake detailed low-level research on Android and IOS platforms.
Conduct reverse engineering on a wide variety of devices running IOS / Android to gain deeper insights into their system.
Requirements:
At least 2 years of experience in reverse engineering of large system /OS, preferably with IDA
At least 2 years of experience in C / C ++ programming
OS Internals/Low Level/ Kernel experience
Eager to take on challenging tasks
Curious and quick to learn on your own
Team player with good interpersonal skills
Advantages:
Experience in vulnerability research
Familiarity with assembly and ARM instruction set
Mobile apps development experience
Low-Level experience in IOS or Android
.המשרה מיועדת לנשים ולגברים כאחד
 
Show more...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
116534
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 

חברת השמה / כח אדם

1 ימים
manpower
סוג משרה: משרה מלאה ועבודה היברידית
מכירת פתרונות אבטחת מידע מתקדמים ללקוחות עסקיים
איתור יזום של לקוחות חדשים וניהול תהליך מכירה מקצה לקצה
פגישות מרובות בשטח וניהול מו"מ עם לקוחות בדרגים בכירים
עבודה מול יצרנים מהמובילים בתחום הסייבר
שיתוף פעולה עם צוותים טכנולוגיים וגורמי מטה
דרישות:
ניסיון של 5 שנים במכירות בתחום אבטחת מידע / תשתיות
ניסיון במכירות B2B וסגירת עסקאות מורכבות
שליטה באנגלית ברמה גבוהה
עצמאות, ייצוגיות, יכולת הנעה עצמית גבוהה
נכונות לעבודה מרובת נסיעות ברחבי הארץ המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
115833
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
6 ימים
WIX
Location: Tel Aviv-Yafo
Job Type: Full Time
As part of the Perimeter team, you'll manage all incoming and outgoing traffic within Wix's infrastructure, ensuring security and efficiency.

In your day-to-day; you will:

Quickly identify and resolve infrastructural problems related to networking and security stacks.

Ensure that network services across the company are effective and secure.

Design and implement the next generation of tools for better efficiency.
Requirements:
34 years of hands-on experience in networking, with a strong understanding of routing protocols (e.g., BGP, OSPF), VPN/GRE tunneling, DNS, and experience with network security and load balancers.

Proficiency with networking equipment such as Cisco, Juniper, F5, Fortigate, Palo Alto, Arista, or open-source alternatives.

Solid knowledge of Linux system internals and familiarity with Windows and MacOS environments, including scripting in Bash/sh and programming in any language.

Experience with cloud environments and container technologies like Docker.

Understanding DDoS technologies such as attack types, detection, and analysis.

Relevant certifications such as CCNP/CCIE or equivalent (Juniper, Arista, etc.) and experience with monitoring tools an advantage.
.המשרה מיועדת לנשים ולגברים כאחד
 
Show more...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
113419
שירות זה פתוח ללקוחות VIP בלבד