דרושים » אבטחת מידע וסייבר » Application Penetration Tester

17/11/2025
משרה זו סומנה ע"י המעסיק כלא אקטואלית יותר
מיקום המשרה: מספר מקומות
משרות דומות שיכולות לעניין אותך
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 

חברת השמה / כח אדם

לפני 10 שעות
Ingima
מיקום המשרה: תל אביב יפו
סוג משרה: משרה מלאה
תכנון וארכיטקטורה של פתרונות אבטחת מידע עבור תשתיות IT וענן (On-prem, Hybrid, Multi-Cloud).
בחינה, הטמעה ושילוב טכנולוגיות אבטחה חדשות להגנה על מערכות ותשתיות ליבה.
ביצוע ניתוח סיכונים והגדרת בקרות אבטחה במערכות ופרויקטים.
עבודה צמודה עם צוותי תשתיות, תקשורת, DevOps וצוותי פיתוח להטמעת עקרונות אבטחה בתהליכי עבודה.
הגדרת סטנדרטים, מדיניות ונהלים לאבטחת תשתיות, בהתאם לרגולציות (כגון ISO 27001, PCI DSS, SOX) וסטנדרטים בינלאומיים.
השתתפות בתחקור אירועי סייבר ותחקור שורש (Root Cause Analysis) בהיבטי תשתית.
ליווי פרויקטים אסטרטגיים משלב התכנון ועד העלייה לאוויר, עם דגש על עקרונות Security by Design.
מעקב אחר מגמות, טכנולוגיות ואיומים חדשים בתחום אבטחת התשתיות והמלצה על שדרוגים ושינויים נדרשים.
דרישות:
לפחות 5 שנים בתחום אבטחת המידע, מתוכן לפחות 3 שנים בתכנון וארכיטקטורת אבטחת תשתיות. חובה
מידע מקצועי (תוכנות וכדומה):
ידע וניסיון מעשי בהגנה על רשתות, מערכות הפעלה (Windows, Linux ), פלטפורמות וירטואליזציה וענן (AWS, Azure, GCP). חובה
היכרות עם פתרונות אבטחה כגון FW, WAF, IPS/IDS, DDoS Protection, NAC, EDR/XDR.- חובה
ניסיון בביצוע סקרי סיכונים, ניתוח פגיעויות והגדרת בקרות מיגון. חובה
ניסיון כתיבת מסמכי ארכיטקטורה ודיזיין (Design Documents) לפי מודלים ייעודיים ברמה גבוהה. - חובה
הבנה מעמיקה של פרוטוקולי תקשורת ואבטחתם (TCP/IP, DNS, HTTP/S, VPN, TLS).- חובה
הכשרות/קורסים בתחומי אבטחת מידע וסייבר ותחום תשתיות/תקשורת חובה
היכרות עם טכנולוגיות SIEM, SOAR, ופתרונות Zero Trust. יתרון משמעותי
ניסיון בארגונים פיננסיים או ארגונים עתירי רגולציה יתרון
היכרות עם פתרונות דלף מידע יתרון המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
126396
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
1 ימים
מלם תים
סוג משרה: משרה מלאה
אנחנו מחפשים איש צוות CISO בעל/ת חשיבה טכנולוגית רחבה וניסיון בעולם אבטחת המידע.
התפקיד משלב אחריות ניהולית ורגולטורית לצד עבודה מעשית ואפיון פתרונות אבטחה למערכות חדשות, ליווי פרויקטי פיתוח והובלת אפיון מאובטח למערכות תוכנה חדשות,
בניית תוכניות עבודה ותקציב בשיתוף צוותים נוספים, ביצוע בקרות אבטחת מידע מול צוותי סיסטם, אבטחת מידע ומנהלי פיתוח, ניתוח, פענוח וליווי סקרי סיכונים ומבחני חדירה, כולל בניית תוכנית להטמעת ממצאים.
העבודה במשרה מלאה במשרדי החברה בפתח תקווה
דרישות:
- ניסיון של שנה ומעלה בצוות CISO /GRC/אבטחת מידע
- ידע מעמיק ברשתות, פרוטוקולי תקשורת, אבטחת מידע
- ניסיון מוכח בCloud Security (AWS / Azure / GCP).
- היכרות עם תקנים ורגולציות: NIST, ISO 27001, SOC2, הגנת פרטיות.
- ניסיון בבקרה, תהליכי אבטחת מידע וליווי צוותי פיתוח.
- ידע/ניסיון בCI/CD ופיתוח מאובטח - יתרון
- קורסים/תעודות: MCSA, CCNA, CCSA. - יתרון המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
125170
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 

חברת השמה / כח אדם

2 ימים
קבוצת Aman
מיקום המשרה: רמת גן
סוג משרה: משרה מלאה ועבודה היברידית
חלק מצוות הגנת הסייבר המנחה ומלווה פרויקטים תשתיתיים ואפליקטיביים בהיבטי אבטחת מידע, מאתר סיכונים למידע ומגבש פתרונות להקטנתם.
ליווי פרויקטים טכנולוגיים בהיבטי אבטחת מידע בכל שלבי מחזור החיים בפרויקט
הגדרת צרכי אבטחת מידע, מציאה והטמעת פתרונות מתאימים, התאמת טכנולוגיות רלוונטיות וביצוע בחינה טכנולוגית לשיפור מערך אבטחת המידע.
שותפות בתכנון ארכיטקטורה מאובטחת בהתאם למדיניות החברה.
ליווי סקרי אבטחה, הערכות סיכונים, מבדקי חדירה ותיקופם.
דרישות:
לפחות שנתיים ניסיון בתפקיד דומה בליווי פרויקטים תשתיתיים ואפליקטיביים או בתפקידים אחרים בצוות אבטחת מידע - חובה.
ניתוח סיכונים וחולשות אבטחת מידע והשלכותיהן על מערכות ארגוניות, מערכות הפעלה ותקשורת בשכבות השונות - חובה
ניסיון באבטחת מערכות אפליקטיביות ויכולת קריאת קוד -- חובה.
ניסיון בתיחום ותיקוף מערכות - חובה
ניסיון בעולמות ארכיטקטורה, תקשורת, פרוטוקולים, ואפליקציות- חובה.
ניסיון באבטחת מידע בארגון פיננסי גדול - יתרון.
הסמכות בתחום אבטחת מידע CISSP, CISM- יתרון.
עבודה מעשית במערכות -Firewall, הלבנה, וכספות לניהול גישה ומידע
רקע בעולמות מחשוב הענן ועולם המובייל. המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
117899
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 

חברת השמה / כח אדם

1 ימים
SQLink
מיקום המשרה: מספר מקומות
סוג משרה: משרה מלאה
חברה רפואית במרכז הארץ מגייסת איש AppSec
התפקיד כולל: תפעול כלי פיתוח מאובטח, העברת הדרכות, הכנת הנחיות טכנולוגיות, ליווי מבדקי חדירה, ביצוע סקרים אפליקטיביים ובניית תהליך SSDLC מקצה לקצה ועוד.
דרישות:
- שנתיים ניסיון כ-איש AppSec / תפקיד דומה
- שנתיים ניסיון בפיתוח קוד
- ניסיון בטכניקות תקיפה אפליקטיביות והבנה מעמיקה של סיכונים
- ניסיון בעבודה עם כלי פיתוח מאובטח
- ניסיון בהקמה וניהול של תהליך SSDLC המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
126713
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
2 ימים
טי סי אם טכנולוגיות בע"מ
מיקום המשרה: רמת השרון ותל אביב יפו
סוג משרה: משרה מלאה
אחריות כוללת על ניהול, בקרה ויישום של אבטחת המידע במחוז שרון, כולל הצגת תמונת סיכונים להנהלה, בניית אסטרטגיית אבטחה ותוכנית עבודה, ביצוע הערכות סיכונים, ניהול אירועי סייבר, הטמעת נהלים ועמידה בדרישות רגולציה (ISO27001, ISO27799, תקנות הגנת הפרטיות ועוד).
התפקיד כולל עבודה מול הנהלת הארגון, ליווי פרויקטים, הגברת מודעות עובדים, מיפוי ובקרה על תשתיות, ספקים ושירותי ענן, וכן הובלת מבדקים פנימיים וחיצוניים.
דרישות:
יכולת אנליטית גבוהה וראייה מערכתית

ניסיון מוכח בהובלת פרויקטים ובהטמעת תהליכי אבטחת מידע

שליטה בתקנים ורגולציות בתחום

יכולת כתיבת נהלים ומדיניות המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
125792
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
2 ימים
Mertens – Malam Team
סוג משרה: מספר סוגים
חברת Mertens - MalamTeam מגייסת מתודולוג.ית סייבר לארגון גדול בראשון לציון.

תיאור משרה:
התפקיד דורש ידע מקצועי בתפקיד ניהול הגנת סייבר ברמה ארגונית, מבנים ארגוניים תומכים, מימוש מדיניות הגנת סייבר ארגונית ואבטחת מידע, שליטה ובקרה ארגונית והקצאת משאבים.
דרישות:
ניסיון של לפחות 4 שנים בתחום - חובה.
הסמכת CISO - חובה.
היכרות עם נהלים ותקינה בתחום אבטחת המידע וניסיון בהסמכה, עדיפות להכשרה כבודק פנימי לתקני אבטחת מידע כגון ISO27001, GDPR, NIST - חובה.
ניסיון בשילוב נושאי ההגנה במכלול מחזור החיים של מערכות ממוחשבות (SDLC) - חובה.
ניסיון בליווי פרויקט פיתוח בדגש על פיתוח מאובטח.
ניסיון בביצוע בקרה ואכיפה מתודולוגית וטכנולוגית על תפעול הגנת הסייבר במערכות המידע.
ידע והכרת עולם הגנת הפרטיות בתחומי מערכות המידע. המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
126222
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 

חברת השמה / כח אדם

2 ימים
HMS - הלפרין יועצים
מיקום המשרה: תל אביב יפו
סוג משרה: משרה מלאה ועבודה היברידית
התפקיד כולל הובלת תהליכים, עבודה מול ממשקים רבים, ליווי פרויקטים ארגוניים וטכנולוגיים, ביצוע סקרי סיכונים, כתיבת המלצות ומעקב אחר יישומן תוך עבודה צמודה למנהלת התחום.
דרישות:
-ניסיון בניהול תהליכים, ניהול סיכונים, SOX או עבודה מול רגולציה
-יכולת הובלת תהליכים ועבודה עצמאית
-ניסיון בעבודה מול ממשקים מרובים
-תואר ראשון לפחות
-ניסיון קודם מחברת ייעוץ- יתרון
-היכרות עם עולמות מערכות מידע וסיכוני IT יתרון המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
126652
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
2 ימים
Meta
Location: Tel Aviv-Yafo
Job Type: Full Time
Meta Security is looking for a Security Engineer with experience in threat modeling, TTP identification, and detection engineering. Youll work alongside Software Engineers and Offensive Security Engineers to identify critical assets, assess the top risks, and evaluate potential attacks against Meta systems. You will be working across engineering teams to develop detection and response automation leveraging both industry-standard and custom detection and response platforms. Youll generate detection ideas utilizing some of the worlds largest data sets and build on top of hyper-scale data pipelines.
Security Engineer - Surface Coverage, Detection Engineering Responsibilities
Lead cross-functional projects to improve our capabilities to effectively detect and respond to security incidents
Review security architecture of large-scale custom and commercial systems and independently propose logging, detection and prevention controls
Perform TTP-based Threat Modeling for a wide variety of assets including endpoints, mobile, servers, internal services, public & private cloud environments and networking equipment
Perform analysis against logs from a variety of sources (e.g., individual host logs, network traffic logs) to identify potential threats and detection ideas
Build response workflows and actions that auto-resolve false positives and provide context scaling our ability to investigate
Support security incident response in a cross-functional environment and drive incident resolution
Design and implement attack testing automation to validate detection coverage
Build logging pipelines using our custom datasets and infrastructure
Requirements:
Minimum Qualifications
5+ years of experience in Detection & Response Engineering or similar Security Engineering role
Experience building complex automations and integrations using SOAR platforms
Bachelor's degree or equivalent experience in Security
Experience designing systems used for responding to both external and insider threats
Experience analyzing network and host-based security events
Knowledge of networking technologies, specifically TCP/IP and the related protocols
Knowledge of operating systems, file systems, and memory structures on Linux
Coding/scripting experience in one or more general purpose languages
Experience with attacker tactics, techniques, and procedures
Preferred Qualifications
Background in security-focused software engineering, designing large scale systems and data pipelines, or offensive security
Experience in threat hunting including leveraging intelligence data to proactively identify and iteratively investigates suspicious behavior across networks and systems
Broad knowledge across the Security domain, as well as demonstrated experience of one (or more) areas such as Logs and events processing, Incident Management, Digital Forensics, Offensive Security Testing, Detection and/or Response tooling development
.המשרה מיועדת לנשים ולגברים כאחד
 
Show more...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
122794
שירות זה פתוח ללקוחות VIP בלבד