דרושים » אבטחת מידע וסייבר » בודק /ת חדירות תשתיתי + Red Team

דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 

חברת השמה / כח אדם

4 ימים
ריקרוטיקס בע"מ
מיקום המשרה: מספר מקומות
תיאור התפקיד
ביצוע מבדקי חדירות תשתית (פנימי + חיצוני) ללקוחות החברה, הכוללים PT תשתיתי, סימולציות תקיפה מסוג Red Team, הנדסה חברתית (כולל התחזות פיזית), בדיקת חוסן למוצרי הגנה.
איסוף מידע, מיפוי משטחי תקיפה, ניצול חולשות, הסלמת הרשאות ו-Lateral Movement בסביבות מורכבות.
ניתוח ארכיטקטורת IT Active Directory, תקשורת ואבטחת מידע והובלה של פרויקטים מול לקוחות.
כתיבת דוחות מקצועיים בעברית ובאנגלית והצגת ממצאים ללקוחות בדגש על צוותי IT כולל ייעוץ וסיוע בסגירת פערים.

מתכונת עבודה
עבודה היברידית: בית / אתרי לקוחות / משרד.
דרישות:
דרישות חובה
מינימום שנה ניסיון בביצוע PT תשתיתי / RED TEAM.
היכרות טובה עם מערכות IT ארגוניות ומוצרים אבטחת מידע: מערכות גיבוי שונות, Active Directory, DNS, GPO, WAF, IPS/IDS, Firewall, EDR/XDR, ועוד.
שליטה בפרוטוקולי TCP/IP ברמה גבוהה, היכרות מעמיקה עם מודל שבע השכבות (OSI). יידע בפרוטוקולי NTLM ו-Kerberos בסביבות Active Directory.
ניסיון עבודה עם כלים שונים, לרבות: סורקי פגיעויות, Metasploit, Impacket, Mimikatz, כלי MITM, Hashcat, Responder, BURP ועוד.
יידע ב-MITRE ATT&CK, היכרות עם TTPs ויכולת הצגת טכניקות מבוססות MITRE.
יכולת כתיבה גבוהה מאוד - בעברית ובאנגלית.
יכולת למידה עצמית גבוהה ו-Hands On בשטח.
יכולת הצגת ממצאים ללקוחות והכוונת צוותי IT לתיקון הליקויים.
רישיון נהיגה.

יתרונות משמעותיים
הסמכות Offensive או CEH
ניסיון קודם בתפקיד IT / תקשורת / סיסטם
ניסיון בביצוע PT אפליקטיבי, PT לסביבות OT/IOT, ו-PT לסביבות בענן. המשרה מיועדת לנשים ולגברים כאחד.
 
הסתר
הגשת מועמדות
עדכון קורות החיים לפני שליחה
117987
שירות זה פתוח ללקוחות VIP בלבד
משרות דומות שיכולות לעניין אותך
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
1 ימים
Gtech
סוג משרה: משרה מלאה ועבודה היברידית
ביצוע סקרי אבט"מ אפליקטיבי + תשתיתי +ענן + AI
כתיבת דוחות וסיכום ממצאים
פיתוח יכולות תקיפה חדשות
בדיקות תאימות לרגולציות וסטנדרטים כגון OWASP, NIST, PCI-DSS ועוד
דרישות:
שנתיים ומעלה ניסיון חובה בביצוע מבדקי חדירות למערכות אפליקציות WEB ו-MOBILE חובה! על המועמד/ת לבצע מבדקי חדירה 100% מהתפקיד.
ידע מעמיק במתודולוגיות תקיפה כולל OWASP, MITRE ATT CK NIST, ועוד - חובה
ניסיון בעבודה עם כלי PT נפוצים כגון: Burp Suit, Nmap, Nessus, Wireshark, Metasploit ועוד - חובה
היכרות עם סביבת ענן (AWS, AZURE) וביצוע מבדקי לחדירות בסביבות אלו - יתרון
הבנה בפרוטוקולי תקשורת (TCP/UDP, DNS, IP, HTTPS) וטכניקות תקיפה הרשת - יתרון
שליטה בשפות תכנות וסקריפטים כמו Powershell, Bash, JavaScript, Python יתרון
ניסיון עבודה בארגונים פיננסים יתרון המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
117266
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
3 ימים
חילן
מיקום המשרה: תל אביב יפו
סוג משרה: משרה מלאה ועבודה היברידית
חילן היא החברה המובילה בישראל בתחום פתרונות ה-SaaS לניהול ההון האנושי.
אנחנו מגייסים רכז.ת אבטחת מידע, לצוות האחראי על עמידת הארגון בתקני אבטחת מידע ופרטיות מהמחמירים ביותר.

תחומי אחריות:
ניהול ותחזוקת תקני אבטחת מידע ופרטיות: ISO/IEC 27001, ISO/IEC 27701, ISO 22301, SOC2 ומתודות נוספות.
הובלת תהליכי סקרי סיכונים, ניתוח פערים וגיבוש המלצות לשיפור תהליכים ומדיניות.
הכנות ותיאום לביקורות חיצוניות מול גופי הסמכה, רגולטורים וצד ג'.
תיאום ובקרה על מבדקי חדירה (PT), סקרי סיכונים ובדיקות תקופתיות.
ניהול ומעקב אחר ממצאים מתהליכי ביקורת ומבדקים, כולל טיפול בפערים.
טיפול בשאלוני אבטחת מידע של לקוחות, ניהול מענה מקצועי ואיסוף ראיות.
אחריות על תכנית מודעות עובדים: קמפיינים לפישינג, הדרכות, לומדות ועוד.
מעקב ועדכון בהתאם לחקיקה ורגולציה רלוונטית (כגון חוק הגנת הפרטיות).
עבודה מול ספקים חיצוניים ובדיקת עמידתם בדרישות אבטחת מידע ופרטיות.
הובלת תחום המשכיות עסקית (BCP/DR).

תל-אביב, קו רכבת, היברידי.
דרישות:
ניסיון של 3+ שנים בתפקיד GRC חובה.
השכלה אקדמית ותעודת DPO חובה.
היכרות עם תקנים ורגולציות ישראליים ובינלאומיים חובה.
כישורי ניסוח מצוינים בכתב ובע"פ בעברית ובאנגלית חובה.
יכולת גבוהה לניתוח והצגת מידע חובה.
ניסיון בכתיבת נהלים ומסמכים מקצועיים חובה.
ניסיון בהטמעת בקרות תפעוליות/טכנולוגיות יתרון.
ניסיון בבנייה, יישום ותחזוקה של מערך SoA (Statement of Applicability) יתרון.
יכולת לניהול מספר משימות מקביליות מול גורמים שונים בארגון. המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
117924
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 

חברת השמה / כח אדם

לפני 23 שעות
Ingima
מיקום המשרה: תל אביב יפו
סוג משרה: משרה מלאה
תכנון וארכיטקטורה של פתרונות אבטחת מידע עבור תשתיות IT וענן (On-prem, Hybrid, Multi-Cloud).
בחינה, הטמעה ושילוב טכנולוגיות אבטחה חדשות להגנה על מערכות ותשתיות ליבה.
ביצוע ניתוח סיכונים והגדרת בקרות אבטחה במערכות ופרויקטים.
עבודה צמודה עם צוותי תשתיות, תקשורת, DevOps וצוותי פיתוח להטמעת עקרונות אבטחה בתהליכי עבודה.
הגדרת סטנדרטים, מדיניות ונהלים לאבטחת תשתיות, בהתאם לרגולציות (כגון ISO 27001, PCI DSS, SOX) וסטנדרטים בינלאומיים.
השתתפות בתחקור אירועי סייבר ותחקור שורש (Root Cause Analysis) בהיבטי תשתית.
ליווי פרויקטים אסטרטגיים משלב התכנון ועד העלייה לאוויר, עם דגש על עקרונות Security by Design.
מעקב אחר מגמות, טכנולוגיות ואיומים חדשים בתחום אבטחת התשתיות והמלצה על שדרוגים ושינויים נדרשים.
דרישות:
ידע וניסיון מעשי בהגנה על רשתות, מערכות הפעלה (Windows, Linux ), פלטפורמות וירטואליזציה וענן (AWS, Azure, GCP). חובה
היכרות עם פתרונות אבטחה כגון FW, WAF, IPS/IDS, DDoS Protection, NAC, EDR/XDR.- חובה
ניסיון בביצוע סקרי סיכונים, ניתוח פגיעויות והגדרת בקרות מיגון. חובה
ניסיון כתיבת מסמכי ארכיטקטורה ודיזיין (Design Documents) לפי מודלים ייעודיים ברמה גבוהה. - חובה
הבנה מעמיקה של פרוטוקולי תקשורת ואבטחתם (TCP/IP, DNS, HTTP/S, VPN, TLS).- חובה
הכשרות/קורסים בתחומי אבטחת מידע וסייבר ותחום תשתיות/תקשורת חובה
היכרות עם טכנולוגיות SIEM, SOAR, ופתרונות Zero Trust. יתרון משמעותי
ניסיון בארגונים פיננסיים או ארגונים עתירי רגולציה יתרון
היכרות עם פתרונות דלף מידע יתרון המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
118524
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
4 ימים
מיקום המשרה: רמת גן
סוג משרה: משרה מלאה
לפעילות המגזר הבטחוני, דרוש/ה בודק/ת סייבר ידני/ת Senior.
התפקיד כולל, אחראי לביצוע בדיקות חדירה ידניות, זיהוי חולשות והגנה על מערכות הארגון מפני תקיפות סייבר, כתיבת מסמכי בדיקות ( STP, STD, STR) על פי מתודולוגיות QA ועוד.
משרה מלאה, באיזור המרכז.
דרישות:
ניסיון מוכח בתחום של למעלה מ5 שנים - חובה.
ניסיון בחברות סייבר יתרון.
התמחות בבדיקות backend, בדיקות אינטגרציה ובדיקות E2E - יתרון. המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
116038
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 

חברת השמה / כח אדם

2 ימים
קבוצת Aman
מיקום המשרה: רמת גן
סוג משרה: משרה מלאה ועבודה היברידית
חלק מצוות הגנת הסייבר המנחה ומלווה פרויקטים תשתיתיים ואפליקטיביים בהיבטי אבטחת מידע, מאתר סיכונים למידע ומגבש פתרונות להקטנתם.
ליווי פרויקטים טכנולוגיים בהיבטי אבטחת מידע בכל שלבי מחזור החיים בפרויקט
הגדרת צרכי אבטחת מידע, מציאה והטמעת פתרונות מתאימים, התאמת טכנולוגיות רלוונטיות וביצוע בחינה טכנולוגית לשיפור מערך אבטחת המידע.
שותפות בתכנון ארכיטקטורה מאובטחת בהתאם למדיניות החברה.
ליווי סקרי אבטחה, הערכות סיכונים, מבדקי חדירה ותיקופם.
דרישות:
לפחות שנתיים ניסיון בתפקיד דומה בליווי פרויקטים תשתיתיים ואפליקטיביים או בתפקידים אחרים בצוות אבטחת מידע - חובה.
ניתוח סיכונים וחולשות אבטחת מידע והשלכותיהן על מערכות ארגוניות, מערכות הפעלה ותקשורת בשכבות השונות - חובה
ניסיון באבטחת מערכות אפליקטיביות ויכולת קריאת קוד -- חובה.
ניסיון בתיחום ותיקוף מערכות - חובה
ניסיון בעולמות ארכיטקטורה, תקשורת, פרוטוקולים, ואפליקציות- חובה.
ניסיון באבטחת מידע בארגון פיננסי גדול - יתרון.
הסמכות בתחום אבטחת מידע CISSP, CISM- יתרון.
עבודה מעשית במערכות -Firewall, הלבנה, וכספות לניהול גישה ומידע
רקע בעולמות מחשוב הענן ועולם המובייל. המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
117899
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 

חברת השמה / כח אדם

2 ימים
SQLink
סוג משרה: משרה מלאה
גוף ציבורי באזור המרכז מגייס מומחה/ית Application Security
התפקיד כולל: עבודה עם צוותי פיתוח, תשתיות וסייבר ליצירת ופיתוח מנגנוני בקרה אוטומטיים כחלק מתהליכי הפיתוח, במטרה לשפר את רמת האבטחה, תחזוקה וליווי של הטמעת המנגנונים, תכנון תוכניות עבודה, ניתוח ממצאים שעולים מכלי ההגנה והתאמתם למימוש ועוד.
דרישות:
- 3 שנות ניסיון בתחום Application Security
- ניסיון עם כלי DevOps כגון: Jenkins, GitHub Actions
- ניסיון עם כלים לסריקות קוד ולתהליכי DevOps כגון: Checkmarx, Mend, JFrog,Xray, GitHub, Bitbucket
- ניסיון בסביבות ענן GCP / Azure ובפתרונות IaC
- ניסיון בפיתוח בשפות Python / JAVA המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
118310
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 

חברת השמה / כח אדם

4 ימים
Location: Tel Aviv-Yafo
Job Type: More than one
International consulting firm in Tel Aviv is looking for an Offensive Security Research team leader to drive cutting-edge offensive operations, lead a team of elite security professionals, and shape the future of cyber resilience.

In this role, you'll lead hands-on red team activities, threat research, and vulnerability discoverypushing the boundaries of what's possible in cyber offense. You will work closely with product, engineering, and executive stakeholders to translate complex attack scenarios into real-world risk mitigation strategies.

Responsibilities:
Translate technical discoveries into operational insights that enhance offensive engagements and deliver clear value to clients
Collaborate cross-functionally with the firm's cyber offensive and defensive teams
Develop and maintain internal tools and methodologies that enhance offensive capabilities
Requirements:
5+ years of hands-on experience in offensive security operations (e.g., red teaming, exploitation, adversary simulation)
2+ years of experience leading technical teams or complex offensive security projects
Proven expertise in advanced attack techniques, including privilege escalation, lateral movement, evasion, and persistence
Strong background in vulnerability research, exploit development, or reverse engineering
Strong developing and automation skills
Familiarity with EDR, SIEM, and modern detection mechanisms and how to bypass them
Strong ability to translate complex technical findings into clear, actionable business insights
Experience in client-facing roles, including presentations to senior stakeholders
Excellent written and spoken English communication skills
.המשרה מיועדת לנשים ולגברים כאחד
 
Show more...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
115447
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
2 ימים
Gtech
סוג משרה: משרה מלאה ועבודה היברידית
בחינת תאימות הארגון להוראות חוק הגנת הפרטיות ורגולציות אבטחת מידע כגון הוראות נב"ת
הערכת סיכוני סייבר
הכרות עם תחום מודעות אבטחת המידע בארגון
ניהול סיכוני אבטחת מידע.
הכרות עם התחום של סיכוני סייבר בשרשרת האספקה
ליווי וניהול של סקרי אבטחת מידע
כתיבת נהלים מסמכי מדיניות, הנחיות וטפסים
הכשרת עובדים למודעות בנושא אבטחת סייבר ותאימות לרגולציה
סיוע למנהל אבטחת המידע במשימות אדמיניסטרטיביות
דרישות:
ניסיון לפחות שנתיים בתפקיד GRC - חובה
ביצוע תכנית העבודה של GRC ( ניהול, סיכון ותאימות) בתחום הסייבר - חובה
ביצוע הערכות סיכונים סדירות וזיהוי פגיעויות במערכות, בתהליכים ובשרשרת האספקה - חובה
פיתוח מדיניות אבטחת מידע ונהלים - חובה
פיקוח על תכנית מודעות עובדים לאבטחת מידע - חובה
פיקוח על סקרי אבטחת מידע - חובה
מעקב אחר תאימות רגולטורית ותקנות בתחום הסייבר - חובה
הנחיית פרויקטים לעמידה בדרישות אבטחת המידע - יתרון המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
109817
שירות זה פתוח ללקוחות VIP בלבד