דרושים » ניהול ביניים » דרוש /ה Application Security Engineer (DevSecOps) לארגון פיננסי

דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
לפני 20 שעות
matrix
מיקום המשרה: ראשון לציון
סוג משרה: משרה מלאה
דרוש/ה Application Security Engineer (DevSecOps) לארגון פיננסי
התפקיד כולל אחריות על אינטגרציה של כלי אבטחת מידע בתהליכי DevOps, יצירת פיפליינים מאובטחים, פיתוח מנגנוני בקרה והחרגה, ותחזוקת תהליכי אבטחה המוטמעים במערכות הליבה והפיתוח בארגון
קריאה וניתוח ממצאים וחשיפות שעולים מכלי אבטחת מידע, ביצוע פיתוחים ייעודיים לשיפור תהליכי האבטחה, לעבוד מול צוותי פיתוח, תשתיות וסייבר, ולשלב פתרונות מאובטחים כחלק בלתי נפרד ממחזור חיי הפיתוח
משרה היברידית בראשון לציון
דרישות:
ניסיון או ידע מעשי בApplication Security ובמתודולוגיות פיתוח מאובטח (Secure SDLC)
ניסיון בעבודה עם כלי DevOps ואוטומציה (Jenkins, GitActions או דומים)
יכולת כתיבה ושימוש בAPI לצורך התממשקות למערכות וכלים שונים
ניסיון עם כלי סריקות קוד וכלי אבטחת מידע נוספים המשולבים בתהליכי CI/CD (כגון Checkmarx, Mend, JFrog Xray, GitHub, Bitbucket, Sentinel, Terraform, K8S, GKE, OCP)
ידע וניסיון עם כלי אוטומציה
יכולת לנתח ממצאים וחשיפות שעולים מכלי ההגנה ולגבש מנגנוני בקרה והחרגה מתאימים
הכרות עם סביבות ענן (Azure, GCP) ועבודה עם IaC יתרון משמעותי
ניסיון בPenetration Testing - יתרון
ניסיון בפיתוח בשפות Python או JAVA - יתרון המשרה מיועדת לנשים ולגברים כאחד.
 
הסתר
הגשת מועמדות
עדכון קורות החיים לפני שליחה
118503
שירות זה פתוח ללקוחות VIP בלבד
משרות דומות שיכולות לעניין אותך
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 

חברת השמה / כח אדם

1 ימים
SQLink
סוג משרה: משרה מלאה
גוף ציבורי באזור המרכז מגייס מומחה/ית Application Security
התפקיד כולל: עבודה עם צוותי פיתוח, תשתיות וסייבר ליצירת ופיתוח מנגנוני בקרה אוטומטיים כחלק מתהליכי הפיתוח, במטרה לשפר את רמת האבטחה, תחזוקה וליווי של הטמעת המנגנונים, תכנון תוכניות עבודה, ניתוח ממצאים שעולים מכלי ההגנה והתאמתם למימוש ועוד.
דרישות:
- 3 שנות ניסיון בתחום Application Security
- ניסיון עם כלי DevOps כגון: Jenkins, GitHub Actions
- ניסיון עם כלים לסריקות קוד ולתהליכי DevOps כגון: Checkmarx, Mend, JFrog,Xray, GitHub, Bitbucket
- ניסיון בסביבות ענן GCP / Azure ובפתרונות IaC
- ניסיון בפיתוח בשפות Python / JAVA המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
118310
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
1 ימים
Gtech
סוג משרה: משרה מלאה ועבודה היברידית
ביצוע סקרי אבט"מ אפליקטיבי + תשתיתי +ענן + AI
כתיבת דוחות וסיכום ממצאים
פיתוח יכולות תקיפה חדשות
בדיקות תאימות לרגולציות וסטנדרטים כגון OWASP, NIST, PCI-DSS ועוד
דרישות:
שנתיים ומעלה ניסיון חובה בביצוע מבדקי חדירות למערכות אפליקציות WEB ו-MOBILE חובה! על המועמד/ת לבצע מבדקי חדירה 100% מהתפקיד.
ידע מעמיק במתודולוגיות תקיפה כולל OWASP, MITRE ATT CK NIST, ועוד - חובה
ניסיון בעבודה עם כלי PT נפוצים כגון: Burp Suit, Nmap, Nessus, Wireshark, Metasploit ועוד - חובה
היכרות עם סביבת ענן (AWS, AZURE) וביצוע מבדקי לחדירות בסביבות אלו - יתרון
הבנה בפרוטוקולי תקשורת (TCP/UDP, DNS, IP, HTTPS) וטכניקות תקיפה הרשת - יתרון
שליטה בשפות תכנות וסקריפטים כמו Powershell, Bash, JavaScript, Python יתרון
ניסיון עבודה בארגונים פיננסים יתרון המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
117266
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
1 ימים
מלם תים
סוג משרה: משרה מלאה ועבודה היברידית
תנאים נוספים:קרן השתלמות, ביטוח מנהלים
גוף פיננסי חזק ומבוסס במרכז מחפש אותך לתפקיד Information Security Architect כניסה ישר לעומק העניינים והובלה של תחום ההגנה מהשורה הראשונה.
במסגרת התפקיד: 
- ליווי והנחיית פרויקטים תשתיתיים, עסקיים ואפליקטיביים בהיבטי אבטחת מידע
- גיבוש ארכיטקטורת הגנה וכתיבת מסמכי דרישות אבטחת מידע
- תכנון והטמעת פתרונות הגנה בסביבות ענן ו-On-Prem
- בקרה על יישום מדיניות ההגנה וביצוע ניתוחי סיכונים
דרישות:
- לפחות 5 שנות ניסיון Hands-On בתחום אבטחת מידע וסייבר
- ניסיון בארכיטקטורת אבטחת מידע בסביבות On-Prem וענן (בדגש על GCP)
- היכרות מעמיקה עם רגולציות ותקנים כמו PCI-DSS, עבודה עם מוצרי הגנה (Firewall, DLP, EDR)
- שליטה בכלים לפיתוח מאובטח כמו Checkmarx, Nessus והיכרות עם OWASP Top 10
- ניסיון במתודולוגיות פיתוח (Agile, SDLC) והובלת תהליכי אבטחת מידע בפרויקטים מורכבים המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
111416
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 

חברת השמה / כח אדם

1 ימים
סוג משרה: משרה מלאה
במסגרת התפקיד ניהול והובלת צוות סיסטם ואבטחת מידע בארגון,
תוך אחריות מלאה על תשתיות IT מורכבות, מערכות אבטחה, שרתים וסביבות ענן.
ניהול ותחזוקה של מעל 400 שרתים Windows Server ו- Linux כולל Active Directory, DNS, Exchange, SQL, DHCP
הובלת תחום הסייבר עם פתרונות כגון CrowdStrike, Trend Micro XDR ועוד.
אחריות על סביבת וירטואליזציה DR: VMware Clusters, Nutanix AHV, Xi Leap
ניהול מערכות גיבוי מתקדמותVeeam + Rubrik
תפעול וניהול תשתיות אבטחת מידע Check Point, Fortinet, Forcepoint, Forescout
אחריות על מערכות F5 (LTM, ASM, APM), Cisco Meraki וציוד תקשורת Arista כולל Cloud Vision
ניהול סביבת ענן ציבורי AWS, Azure, O365
יישום תהליכי DevOps אוטומציה עם Jenkins, Ansible, Terraform פיתוח סקריפטים בשפות PowerShell, Bash, Python
הובלה וניהול צוות: בניית יעדים וKPIs, הדרכות, ליווי מקצועי ושמירה על עדכניות טכנולוגיות
דרישות:
ניסיון קודם כראש צוות סיסטם/אבטחת מידע,כולל ניהול ישיר של צוות
שליטה מעשית בטכנולוגיות- חובה:
nutanix, VMware,Veeam,rubrik
checkpoint,fortgate.forcepoint,forescout
cisco meraki,arista
Azure,Aws,o365
ניסיון בתהליכי DevOps ואוטומציות-Jenkins,ansible,terraform
יכולת פיתוח סקריפטים-powershell,bash' Python
יכולת הובלה hands-on
וניהול משימות,בניית יעדים,KPls המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
117363
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
1 ימים
עידור מחשבים בע"מ
סוג משרה: משרה מלאה
ניהול צוות הכולל פונקציות העוסקות בהנחיה ובקרת אבטחת מידע
אחריות מלאה על אסטרטגיית אבטחת המידע, הגנה על נכסי החברה וניהול סיכוני סייבר
ניהול צוות: הובלה, ניהול והכשרה של צוות אבטחת המידע בארגון, ביניהם ארכיטקטים, GRC, SOC
זיהוי, ניתוח וניהול סיכוני אבטחת מידע וסייבר באופן שוטף
כתיבת מסמכי מדיניות ונהלי אבטחת מידע וסייבר ותיקוף נהלים קיימים בהתאם לנדרש.
בנייה ויישום תוכניות עבודה בתחום אבטחת המידע, כולל ניהול תקציב
עבודה רציפה מול ספקים/יועצים ולקוחות (שרשרת אספקה) ומענה לדרישות רגולציה.
תכנון וביצוע סקרי סיכוני אבטחת מידע תקופתיים, תרגולים ו- PT בהתאם למדיניות ולרגולציה.
אחריות להפעלת מוקד SIEM / SOC (שירות חיצוני).
מיפוי נכסי החברה וקביעת סיווג לפי רמת רגישותם והגדרת הבקרות הנדרשות להם.
מתן דיווחים שוטפים על מצב אבטחת המידע, החשיפה הארגונית והסיכונים.
הדרכות מודעות בנושא אבטחת המידע והפצת מידע עדכני לכלל עובדי החברה.
דרישות:
ניסיון מוכח (מעל 5 שנים) בתחומי אבטחת מידע וסייבר (ניסיון כ CISO חובה)
הסמכת CISM אוCISSP - חובה. (הסמכות מקצועיות נוספות בתחום אבטחת מידע ורשתות יתרון)
ניסיון בניהול ישיר/מטריציוני של צוות אבטחת מידע- יתרון
עמידה והכרה של תקנים בתחום אבטחת המידע. יתרון להכרות עם PCI, תמ"ק ונב"תים
הכרות עם אבטחת מידע בענן ושימוש בסביבות ענן
הכרת סיכוני אבטחת מידע שונים, פתרונות וארכיטקטורה של הגנת סייבר ומתודולוגיות שונות.
יכולת וניסיון בהובלה של פרויקטים טכנולוגיים מורכבים בתחום תשתיות/אבטחת מידע.
יכולת וניסיון בניהול אירועים ותקלות בצד התשתיות והסייבר, תוך עבודת צוות ויכולת ניהול מטריציוני.
רמה טכנולוגית גבוהה והיכרות עם מוצרי אבטחת מידע מרכזיים ומתקדמים
קור רוח ויכולת התמודדות עם אירועים ומצבים הנובעים מהפעילויות בתחום זה.
יכולות גבוהות בעבודת צוות ושיתופי פעולה עם ממשקים רבים בארגון
ניסיון בעבודה בארגונים פיננסיים (תחת ציות ורגולציה) יתרון.
תואר אקדמאי רלוונטי יתרון. המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
118262
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
לפני 23 שעות
Gtech
סוג משרה: משרה מלאה ועבודה היברידית
דרוש/ה מומחה סקיורטי בסביבת אזו'ר להובלת פרויקט מיגרציה בארגון מוביל בתחומו בתל אביב
פרטי התפקיד:
- תחזוקה שוטפת של מערכות אבטחת המידע של הארגון
- בחינת מוצרי אבטחת מידע והטמעתם
- כתיבת מסמכי דרישות ונהלי אבטחת מידע לארגון ולפרויקטים
- שמירה על תקינות מערכות המחשב המרכזיות הקיימות ועל רמת זמינות ואבטחת מידע גבוהים
- ביצוע סקרי סיכונים והגדרת בקרות מפצות ותהליכים מפחיתי סיכון
- אחריות לפתרון בעיות מורכבות בעולמות אבטחת המידע
- תחזוקה ניהול שוטף וניטור של ציודי אבטחת המידע בארגון
- עבודה מול ספקי מוצרי אבטחת מידע

- היברידיות של יום עבודה מהבית בשבוע לאחר תקופת חפיפה
דרישות:
1. לפחות 5 שנים ניסיון בתחום Hands On - חובה
2. ידע נרחב באפיון וכתיבת מסמכי דרישות ונהלי אבטחת מידע לארגון ולפרויקטים - יתרון
3. שמירה על תקינות מערכות המחשב המרכזיות הקיימות ועל רמת זמינות ואבטחת מידע גבוהים - יתרון משמעותי
4. יכולת ביצוע סקרי סיכונים והגדרת בקרות מפצות ותהליכים מפחיתי סיכון - יתרון
5. אחריות לפתרון בעיות מורכבות בעולמות אבטחת המידע - חובה
6. תחזוקה ניהול שוטף וניטור של ציודי אבטחת המידע בארגון - חובה
7. היכרות מעמיקה עם מוצרי אבטחת מידע - חובה
8. היכרות טובה של ספקי מוצרי אבטחת המידע
9. ידע במערכות ותוכנות סייבר יתרון
10. אנגלית כתיבה וקריאה טובה מאוד המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
96154
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
3 ימים
קונסיסט מערכות בע"מ
סוג משרה: משרה מלאה
לארגון מוביל במרכז הארץ דרוש/ה מומחה/ית הגנת סייבר בעל/ת ניסיון מוכח בניהול ויישום פתרונות אבטחת מידע מתקדמים.
דרישות:
לפחות 4 שנות ניסיון בתחום אבטחת מידע.
היכרות עם עולם אבטחת המידע ומגוון מוצרי אבטחה (FW, DLP, NAC וכו) .
היכרות עם נהלים ותקינה בתחום אבטחת המידע וניסיון בהסמכות
עדיפות להכשרה כבודק פנימי לתקני ISO27001, GDPR, NIST (M).
ניסיון בשילוב נושאי הגנה במחזור חיי מערכות ממוחשבות (SDLC).
ניסיון בליווי פרויקטי פיתוח בדגש על פיתוח מאובטח.
ניסיון בביצוע בקרה ואכיפה מתודולוגית וטכנולוגית על תפעול הגנת הסייבר במערכות מידע.
ניסיון בתחום תשתיות IT.
ידע והיכרות עם עולם הגנת הפרטיות במערכות מידע.
ידע בארכיטקטורת הגנת סייבר  .
הסמכת CISO. המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
117160
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
1 ימים
Gtech
סוג משרה: משרה מלאה ועבודה היברידית
בחינת תאימות הארגון להוראות חוק הגנת הפרטיות ורגולציות אבטחת מידע כגון הוראות נב"ת
הערכת סיכוני סייבר
הכרות עם תחום מודעות אבטחת המידע בארגון
ניהול סיכוני אבטחת מידע.
הכרות עם התחום של סיכוני סייבר בשרשרת האספקה
ליווי וניהול של סקרי אבטחת מידע
כתיבת נהלים מסמכי מדיניות, הנחיות וטפסים
הכשרת עובדים למודעות בנושא אבטחת סייבר ותאימות לרגולציה
סיוע למנהל אבטחת המידע במשימות אדמיניסטרטיביות
דרישות:
ניסיון לפחות שנתיים בתפקיד GRC - חובה
ביצוע תכנית העבודה של GRC ( ניהול, סיכון ותאימות) בתחום הסייבר - חובה
ביצוע הערכות סיכונים סדירות וזיהוי פגיעויות במערכות, בתהליכים ובשרשרת האספקה - חובה
פיתוח מדיניות אבטחת מידע ונהלים - חובה
פיקוח על תכנית מודעות עובדים לאבטחת מידע - חובה
פיקוח על סקרי אבטחת מידע - חובה
מעקב אחר תאימות רגולטורית ותקנות בתחום הסייבר - חובה
הנחיית פרויקטים לעמידה בדרישות אבטחת המידע - יתרון המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
109817
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 

חברת השמה / כח אדם

1 ימים
לוגיקה IT
סוג משרה: משרה מלאה ועבודה היברידית
לאחת החברות הגדולות בארץ, מבוססת ויציבה אשר משרדיה ממוקמים באזור המרכז דרוש/ה איש DevSecOps או cyber architect
היקף המשרה: משרה מלאה וקבועה (8 שעות ביום).
מיקום המשרה: חולון, מחוז מרכז.
היברידיות: 1 יום מהבית | 4 ימים מהמשרדים.
דרישות:
3 שנות ניסיון ומעלה בתפקיד של DevSecOps או cyber architect או תפקיד אחר דומה בתחום אבטחת מידע או סייבר חובה.
ניסיון תעסוקתי מוכח עם Cloud מסוג AWS או Azure או GCP חובה.
ניסיון תעסוקתי מוכח עם Crowd Strike או Carbon Black חובה.
ניסיון תעסוקתי מוכח באפיון ארכיטקטורה + כתיבה של מסמכי HLD או LLD או RFP או RFI או SOW חובה.
ניסיון תעסוקתי מוכח עם אחד או יותר מהמוצרים הבאים: WAF או Firewall או DLP או Mail Relay או Proxy חובה.
הסמכה מסוג CISSP או CISM או CEH או OSCP או אחר יתרון. המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
117729
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 

חברת השמה / כח אדם

4 ימים
הורייזן טכנולוגיות
מיקום המשרה: מספר מקומות
סוג משרה: מספר סוגים
לארגון ממשלתי גדול ומוביל טכנולוגית בראשון לציון. דרוש/ה Cybersecurity Methodologies Expert!
דרישות:
נדרש ניסיון של לפחות 4 שנים בתחום.
אגף התקשוב של כבאות והצלה לישראל מחפש מתודולוג/ית הגנת סייבר בכיר/ה, עם ניסיון של 4 שנים לפחות, שיצטרף/תצטרף לצוות. התפקיד כולל:
ניהול אסטרטגי של אבטחת סייבר ברמה הארגונית: פיתוח, מימוש והטמעת מדיניות הגנה כוללת.
???בנייה וייעול של מבנים ארגוניים: הקצאת משאבים וייעול עבודת צוותי הגנת הסייבר.
שליטה ובקרה : ניטור ובקרה על מערכי האבטחה הארגוניים והבטחת עמידה בתקנים.
הובלה מקצועית: אחריות מקצועית על כל משימות התחום הנגזרות מהמכרז, וכן משימות נוספות כפי שיוגדרו על ידי מנהל אגף התקשוב (המנמ"ר).
דרישות סיווג ביטחוני: נדרשת רמת סיווג גבוהה. מועמדים ללא סיווג מתאים יידרשו להשלימו תוך 3 חודשים. המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
117491
שירות זה פתוח ללקוחות VIP בלבד