דרושים » ניהול ביניים » דרוש /ה Application Security Engineer (DevSecOps) לארגון פיננסי

דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
לפני 9 שעות
matrix
מיקום המשרה: ראשון לציון
סוג משרה: משרה מלאה
דרוש/ה Application Security Engineer (DevSecOps) לארגון פיננסי
התפקיד כולל אחריות על אינטגרציה של כלי אבטחת מידע בתהליכי DevOps, יצירת פיפליינים מאובטחים, פיתוח מנגנוני בקרה והחרגה, ותחזוקת תהליכי אבטחה המוטמעים במערכות הליבה והפיתוח בארגון
קריאה וניתוח ממצאים וחשיפות שעולים מכלי אבטחת מידע, ביצוע פיתוחים ייעודיים לשיפור תהליכי האבטחה, לעבוד מול צוותי פיתוח, תשתיות וסייבר, ולשלב פתרונות מאובטחים כחלק בלתי נפרד ממחזור חיי הפיתוח
משרה היברידית בראשון לציון
דרישות:
ניסיון או ידע מעשי בApplication Security ובמתודולוגיות פיתוח מאובטח (Secure SDLC)
ניסיון בעבודה עם כלי DevOps ואוטומציה (Jenkins, GitActions או דומים)
יכולת כתיבה ושימוש בAPI לצורך התממשקות למערכות וכלים שונים
ניסיון עם כלי סריקות קוד וכלי אבטחת מידע נוספים המשולבים בתהליכי CI/CD (כגון Checkmarx, Mend, JFrog Xray, GitHub, Bitbucket, Sentinel, Terraform, K8S, GKE, OCP)
ידע וניסיון עם כלי אוטומציה
יכולת לנתח ממצאים וחשיפות שעולים מכלי ההגנה ולגבש מנגנוני בקרה והחרגה מתאימים
הכרות עם סביבות ענן (Azure, GCP) ועבודה עם IaC יתרון משמעותי
ניסיון בPenetration Testing - יתרון
ניסיון בפיתוח בשפות Python או JAVA - יתרון המשרה מיועדת לנשים ולגברים כאחד.
 
הסתר
הגשת מועמדות
עדכון קורות החיים לפני שליחה
118856
שירות זה פתוח ללקוחות VIP בלבד
משרות דומות שיכולות לעניין אותך
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 

חברת השמה / כח אדם

2 ימים
SQLink
סוג משרה: משרה מלאה
גוף ציבורי באזור המרכז מגייס מומחה/ית Application Security
התפקיד כולל: עבודה עם צוותי פיתוח, תשתיות וסייבר ליצירת ופיתוח מנגנוני בקרה אוטומטיים כחלק מתהליכי הפיתוח, במטרה לשפר את רמת האבטחה, תחזוקה וליווי של הטמעת המנגנונים, תכנון תוכניות עבודה, ניתוח ממצאים שעולים מכלי ההגנה והתאמתם למימוש ועוד.
דרישות:
- 3 שנות ניסיון בתחום Application Security
- ניסיון עם כלי DevOps כגון: Jenkins, GitHub Actions
- ניסיון עם כלים לסריקות קוד ולתהליכי DevOps כגון: Checkmarx, Mend, JFrog,Xray, GitHub, Bitbucket
- ניסיון בסביבות ענן GCP / Azure ובפתרונות IaC
- ניסיון בפיתוח בשפות Python / JAVA המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
118310
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 

חברת השמה / כח אדם

לפני 14 שעות
אורפלי ייעוץ והשמה
סוג משרה: משרה מלאה
לחברה מובילה בתחומה דרוש/ה אחראי/ת תחום אבטחת מידע CISO
במסגרת התפקיד:
אחריות כוללת על ניהול סיכוני סייבר, הגנה על נכסי המידע של הארגון, עמידה ברגולציות, והובלת מדיניות אבטחת מידע בסביבות ענן וסביבות מקומיות (on-premise).
תחומי אחריות:
גיבוש והטמעת מדיניות אבטחת מידע ונהלים ארגוניים.
ניהול סיכוני סייבר והובלת תהליכי ניתוח סיכונים.
אחריות על עמידה בדרישות רגולציה, כולל:
חוק הגנת הפרטיות ותקנות הגנת הפרטיות (אבטחת מידע),
תקני אבטחת מידע כגון ISO/IEC 27001, ISO 27799,
רגולציות נוספות רלוונטיות (כגון NIST, GDPR).
ניהול אירועי אבטחת מידע ותגובה לאירועי סייבר.
עבודה שוטפת מול מחלקות IT, משפטית, תפעולית ו-HR.
ניהול מערך בקרות אבטחה, כולל ניטור, זיהוי ותגובה.
ליווי פרויקטים טכנולוגיים בהיבטי אבטחת מידע.
הדרכה והעלאת מודעות בקרב עובדי הארגון.
דרישות:
ניסיון של לפחות 5 שנים בתפקידי אבטחת מידע, מתוכן לפחות 3 שנים בתפקיד CISO או תפקיד ניהולי מקביל.
ניסיון מוכח בסביבות ענן (כגון Azure, AWS, GCP) ובסביבות מקומיות (on-prem).
היכרות מעמיקה עם חוק הגנת הפרטיות ורגולציות אבטחת מידע.
הסמכות מקצועיות רלוונטיות חובה (לפחות אחת מהבאות: CISSP, CISM, CISA ).
ניסיון בניהול צוותים או ספקים בתחום אבטחת מידע יתרון.
יכולת הובלה, עבודה עצמאית, ותקשורת בין-אישית מצוינת.
יתרונות נוספים:
היכרות עם עולם ה-OT (Operational Technology) יתרון משמעותי.
ניסיון בעבודה מול גופים ממשלתיים או רגולטוריים.
ניסיון בהובלת תהליכי SOC, SIEM, DLP, IAM.
תואר ראשון או שני בתחום רלוונטי יתרון. המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
118738
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
2 ימים
Gtech
סוג משרה: משרה מלאה ועבודה היברידית
ביצוע סקרי אבט"מ אפליקטיבי + תשתיתי +ענן + AI
כתיבת דוחות וסיכום ממצאים
פיתוח יכולות תקיפה חדשות
בדיקות תאימות לרגולציות וסטנדרטים כגון OWASP, NIST, PCI-DSS ועוד
דרישות:
שנתיים ומעלה ניסיון חובה בביצוע מבדקי חדירות למערכות אפליקציות WEB ו-MOBILE חובה! על המועמד/ת לבצע מבדקי חדירה 100% מהתפקיד.
ידע מעמיק במתודולוגיות תקיפה כולל OWASP, MITRE ATT CK NIST, ועוד - חובה
ניסיון בעבודה עם כלי PT נפוצים כגון: Burp Suit, Nmap, Nessus, Wireshark, Metasploit ועוד - חובה
היכרות עם סביבת ענן (AWS, AZURE) וביצוע מבדקי לחדירות בסביבות אלו - יתרון
הבנה בפרוטוקולי תקשורת (TCP/UDP, DNS, IP, HTTPS) וטכניקות תקיפה הרשת - יתרון
שליטה בשפות תכנות וסקריפטים כמו Powershell, Bash, JavaScript, Python יתרון
ניסיון עבודה בארגונים פיננסים יתרון המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
117266
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
2 ימים
מלם תים
סוג משרה: משרה מלאה ועבודה היברידית
תנאים נוספים:קרן השתלמות, ביטוח מנהלים
גוף פיננסי חזק ומבוסס במרכז מחפש אותך לתפקיד Information Security Architect כניסה ישר לעומק העניינים והובלה של תחום ההגנה מהשורה הראשונה.
במסגרת התפקיד: 
- ליווי והנחיית פרויקטים תשתיתיים, עסקיים ואפליקטיביים בהיבטי אבטחת מידע
- גיבוש ארכיטקטורת הגנה וכתיבת מסמכי דרישות אבטחת מידע
- תכנון והטמעת פתרונות הגנה בסביבות ענן ו-On-Prem
- בקרה על יישום מדיניות ההגנה וביצוע ניתוחי סיכונים
דרישות:
- לפחות 5 שנות ניסיון Hands-On בתחום אבטחת מידע וסייבר
- ניסיון בארכיטקטורת אבטחת מידע בסביבות On-Prem וענן (בדגש על GCP)
- היכרות מעמיקה עם רגולציות ותקנים כמו PCI-DSS, עבודה עם מוצרי הגנה (Firewall, DLP, EDR)
- שליטה בכלים לפיתוח מאובטח כמו Checkmarx, Nessus והיכרות עם OWASP Top 10
- ניסיון במתודולוגיות פיתוח (Agile, SDLC) והובלת תהליכי אבטחת מידע בפרויקטים מורכבים המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
111416
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 

חברת השמה / כח אדם

2 ימים
סוג משרה: משרה מלאה
במסגרת התפקיד ניהול והובלת צוות סיסטם ואבטחת מידע בארגון,
תוך אחריות מלאה על תשתיות IT מורכבות, מערכות אבטחה, שרתים וסביבות ענן.
ניהול ותחזוקה של מעל 400 שרתים Windows Server ו- Linux כולל Active Directory, DNS, Exchange, SQL, DHCP
הובלת תחום הסייבר עם פתרונות כגון CrowdStrike, Trend Micro XDR ועוד.
אחריות על סביבת וירטואליזציה DR: VMware Clusters, Nutanix AHV, Xi Leap
ניהול מערכות גיבוי מתקדמותVeeam + Rubrik
תפעול וניהול תשתיות אבטחת מידע Check Point, Fortinet, Forcepoint, Forescout
אחריות על מערכות F5 (LTM, ASM, APM), Cisco Meraki וציוד תקשורת Arista כולל Cloud Vision
ניהול סביבת ענן ציבורי AWS, Azure, O365
יישום תהליכי DevOps אוטומציה עם Jenkins, Ansible, Terraform פיתוח סקריפטים בשפות PowerShell, Bash, Python
הובלה וניהול צוות: בניית יעדים וKPIs, הדרכות, ליווי מקצועי ושמירה על עדכניות טכנולוגיות
דרישות:
ניסיון קודם כראש צוות סיסטם/אבטחת מידע,כולל ניהול ישיר של צוות
שליטה מעשית בטכנולוגיות- חובה:
nutanix, VMware,Veeam,rubrik
checkpoint,fortgate.forcepoint,forescout
cisco meraki,arista
Azure,Aws,o365
ניסיון בתהליכי DevOps ואוטומציות-Jenkins,ansible,terraform
יכולת פיתוח סקריפטים-powershell,bash' Python
יכולת הובלה hands-on
וניהול משימות,בניית יעדים,KPls המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
117363
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
לפני 12 שעות
Gtech
סוג משרה: משרה מלאה ועבודה היברידית
דרוש/ה מומחה סקיורטי בסביבת אזו'ר להובלת פרויקט מיגרציה בארגון מוביל בתחומו בתל אביב
פרטי התפקיד:
- תחזוקה שוטפת של מערכות אבטחת המידע של הארגון
- בחינת מוצרי אבטחת מידע והטמעתם
- כתיבת מסמכי דרישות ונהלי אבטחת מידע לארגון ולפרויקטים
- שמירה על תקינות מערכות המחשב המרכזיות הקיימות ועל רמת זמינות ואבטחת מידע גבוהים
- ביצוע סקרי סיכונים והגדרת בקרות מפצות ותהליכים מפחיתי סיכון
- אחריות לפתרון בעיות מורכבות בעולמות אבטחת המידע
- תחזוקה ניהול שוטף וניטור של ציודי אבטחת המידע בארגון
- עבודה מול ספקי מוצרי אבטחת מידע

- היברידיות של יום עבודה מהבית בשבוע לאחר תקופת חפיפה
דרישות:
1. לפחות 5 שנים ניסיון בתחום Hands On - חובה
2. ידע נרחב באפיון וכתיבת מסמכי דרישות ונהלי אבטחת מידע לארגון ולפרויקטים - יתרון
3. שמירה על תקינות מערכות המחשב המרכזיות הקיימות ועל רמת זמינות ואבטחת מידע גבוהים - יתרון משמעותי
4. יכולת ביצוע סקרי סיכונים והגדרת בקרות מפצות ותהליכים מפחיתי סיכון - יתרון
5. אחריות לפתרון בעיות מורכבות בעולמות אבטחת המידע - חובה
6. תחזוקה ניהול שוטף וניטור של ציודי אבטחת המידע בארגון - חובה
7. היכרות מעמיקה עם מוצרי אבטחת מידע - חובה
8. היכרות טובה של ספקי מוצרי אבטחת המידע
9. ידע במערכות ותוכנות סייבר יתרון
10. אנגלית כתיבה וקריאה טובה מאוד המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
96154
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
לפני 11 שעות
עידור מחשבים בע"מ
סוג משרה: מספר סוגים
תנאים נוספים:החזר הוצאות, קרן השתלמות
ניהול צוות הכולל פונקציות העוסקות בהנחיה ובקרת אבטחת מידע
אחריות מלאה על אסטרטגיית אבטחת המידע, הגנה על נכסי החברה וניהול סיכוני סייבר
ניהול צוות: הובלה, ניהול והכשרה של צוות אבטחת המידע בארגון, ביניהם ארכיטקטים, GRC, SOC
זיהוי, ניתוח וניהול סיכוני אבטחת מידע וסייבר באופן שוטף
כתיבת מסמכי מדיניות ונהלי אבטחת מידע וסייבר ותיקוף נהלים קיימים בהתאם לנדרש.
בנייה ויישום תוכניות עבודה בתחום אבטחת המידע, כולל ניהול תקציב
עבודה רציפה מול ספקים/יועצים ולקוחות (שרשרת אספקה) ומענה לדרישות רגולציה.
תכנון וביצוע סקרי סיכוני אבטחת מידע תקופתיים, תרגולים ו- PT בהתאם למדיניות ולרגולציה.
אחריות להפעלת מוקד SIEM / SOC (שירות חיצוני).
מיפוי נכסי החברה וקביעת סיווג לפי רמת רגישותם והגדרת הבקרות הנדרשות להם.
מתן דיווחים שוטפים על מצב אבטחת המידע, החשיפה הארגונית והסיכונים.
הדרכות מודעות בנושא אבטחת המידע והפצת מידע עדכני לכלל עובדי החברה.
הנחייה, ייעוץ וליווי של ממשקים שונים בחברה בנושא אבטחת מידע בפרויקטים
דרישות:
ניסיון מוכח (מעל 5 שנים) בתחומי אבטחת מידע וסייבר (ניסיון כ CISO חובה)
הסמכת CISM אוCISSP - חובה. (הסמכות מקצועיות נוספות בתחום אבטחת מידע ורשתות יתרון)
ניסיון בניהול ישיר/מטריציוני של צוות אבטחת מידע- יתרון
עמידה והכרה של תקנים בתחום אבטחת המידע. יתרון להכרות עם PCI, תמ"ק ונב"תים
הכרות עם אבטחת מידע בענן ושימוש בסביבות ענן
הכרת סיכוני אבטחת מידע שונים, פתרונות וארכיטקטורה של הגנת סייבר ומתודולוגיות שונות.
יכולת וניסיון בהובלה של פרויקטים טכנולוגיים מורכבים בתחום תשתיות/אבטחת מידע.
יכולת וניסיון בניהול אירועים ותקלות בצד התשתיות והסייבר, תוך עבודת צוות ויכולת ניהול מטריציוני.
רמה טכנולוגית גבוהה והיכרות עם מוצרי אבטחת מידע מרכזיים ומתקדמים
קור רוח ויכולת התמודדות עם אירועים ומצבים הנובעים מהפעילויות בתחום זה.
יכולות גבוהות בעבודת צוות ושיתופי פעולה עם ממשקים רבים בארגון
ניסיון בעבודה בארגונים פיננסיים (תחת ציות ורגולציה) יתרון.
תואר אקדמאי רלוונטי יתרון. המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
118805
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
2 ימים
Gtech
סוג משרה: משרה מלאה ועבודה היברידית
בחינת תאימות הארגון להוראות חוק הגנת הפרטיות ורגולציות אבטחת מידע כגון הוראות נב"ת
הערכת סיכוני סייבר
הכרות עם תחום מודעות אבטחת המידע בארגון
ניהול סיכוני אבטחת מידע.
הכרות עם התחום של סיכוני סייבר בשרשרת האספקה
ליווי וניהול של סקרי אבטחת מידע
כתיבת נהלים מסמכי מדיניות, הנחיות וטפסים
הכשרת עובדים למודעות בנושא אבטחת סייבר ותאימות לרגולציה
סיוע למנהל אבטחת המידע במשימות אדמיניסטרטיביות
דרישות:
ניסיון לפחות שנתיים בתפקיד GRC - חובה
ביצוע תכנית העבודה של GRC ( ניהול, סיכון ותאימות) בתחום הסייבר - חובה
ביצוע הערכות סיכונים סדירות וזיהוי פגיעויות במערכות, בתהליכים ובשרשרת האספקה - חובה
פיתוח מדיניות אבטחת מידע ונהלים - חובה
פיקוח על תכנית מודעות עובדים לאבטחת מידע - חובה
פיקוח על סקרי אבטחת מידע - חובה
מעקב אחר תאימות רגולטורית ותקנות בתחום הסייבר - חובה
הנחיית פרויקטים לעמידה בדרישות אבטחת המידע - יתרון המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
109817
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
לפני 9 שעות
matrix
מיקום המשרה: ראשון לציון
סוג משרה: משרה מלאה
תפקיד כולל אחריות על ניהול הרשאות משתמשים וקבוצות במאות מערכות ושרתים, יישום בקרות ובדיקות, עבודה שוטפת עם צוותי IT ואבטחת מידע, וקליטת מערכות חדשות לסביבת Active Directory.
ניהול הרשאות משתמשים וקבוצות בכ-200 מערכות, הגדרת משתמשים מורשים למערכות ושרתים, טיפול בהרשאות כח-אדם, עדכון מבנה ארגוני, יישום ממצאי סקירות SOX וביצוע בקרות נוספות בהתאם לדרישות אבטחת מידע וביקורת, קליטת מערכות חדשות ל-Active Directory.
משרה מלאה בראשון לציון.
דרישות:
דרישות:

ניסיון של שנה לפחות בתחום ההרשאות
ידע וניסיון עם Active Directory
היכרות עם מערכות Exchange ו-Office
ניסיון עם IDM / פרופילים יתרון
היכרות בסיסית עם MF יתרון
יכולת עבודה עצמאית לצד השתלבות בצוות
יחסי אנוש מצוינים ותודעת שירות גבוהה המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
118850
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 

חברת השמה / כח אדם

2 ימים
לוגיקה IT
סוג משרה: משרה מלאה ועבודה היברידית
לאחת החברות הגדולות בארץ, מבוססת ויציבה אשר משרדיה ממוקמים באזור המרכז דרוש/ה איש DevSecOps או cyber architect
היקף המשרה: משרה מלאה וקבועה (8 שעות ביום).
מיקום המשרה: חולון, מחוז מרכז.
היברידיות: 1 יום מהבית | 4 ימים מהמשרדים.
דרישות:
3 שנות ניסיון ומעלה בתפקיד של DevSecOps או cyber architect או תפקיד אחר דומה בתחום אבטחת מידע או סייבר חובה.
ניסיון תעסוקתי מוכח עם Cloud מסוג AWS או Azure או GCP חובה.
ניסיון תעסוקתי מוכח עם Crowd Strike או Carbon Black חובה.
ניסיון תעסוקתי מוכח באפיון ארכיטקטורה + כתיבה של מסמכי HLD או LLD או RFP או RFI או SOW חובה.
ניסיון תעסוקתי מוכח עם אחד או יותר מהמוצרים הבאים: WAF או Firewall או DLP או Mail Relay או Proxy חובה.
הסמכה מסוג CISSP או CISM או CEH או OSCP או אחר יתרון. המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
117729
שירות זה פתוח ללקוחות VIP בלבד