דרושים » ניהול ביניים » Staff Security Engineer

דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
5 ימים
Intuit
Location: Petah Tikva
Job Type: Full Time
Intuit is a mission-driven, global financial platform company that gives everyone the opportunity to prosper. With products like TurboTax and QuickBooks, were using technology to build solutions to challenging financial problems for millions of people - powering prosperity around the world.

Intuits Adversary Management team is looking for a Staff Security Engineer that specializes in security data engineering and architecture, multi cloud solution development, and security analytics. Are you an expert in security, have big data development experience and want to drive development of insights into how the cyber attackers think, plan, and go after their targets? We are Intuits active defense team using Big Data, AI & Machine Learning to derive Threat Intelligence, enhance Threat Hunting, and laser target our Red Teaming efforts. Be a part of our mission and take your career to a whole new level with Intuit Information Security!
Responsibilities
Design and develop Big Data and real-time security analytics solutions using industry standard technologies with bias toward latest trends, such as GenAI and ML integrations
Evaluate the data architecture and design of existing security data lake and warehouse solutions and contribute toward strategy and implementation of further enhancements
Understand and apply the use cases and policies for system security logging across defensive and adversarial security landscape to better design Big Data solutions
Bring expertise in AI/ML and data engineering to work with principle engineers on the team and across security organization to ensure that Big Data solutions are aligned with company-wide technology direction and enable deeper security insights
Communicate progress across organizational levels clearly and in actionable form following internal frameworks and processes
Serve as technical go to person for our
דרישות:
Strong CS fundamentals including data structures, algorithms and distributed computing
Strong database fundamentals including SQL, performance and schema
Strong understanding of security data architecture and implications toward effective utilization by AI/ML and GenAI models
7+ years of hands-on Software Engineering experience
5+ years of Python development
Development experience in Go, Ruby, and scripting languages (Bash, JS)
5+ years working with Distributed Systems
7+ years of experience integrating technical processes and business outcomes specifically: data and process analysis, data quality metrics/monitoring, data architecture, developing policies/standards & supporting processes.
5+ years working with Cloud Technologies (AWS, GCP preferred).
Experience with various offerings from AWS, including EC2, IKS, Lambda, S3, CloudWatch, CloudTrail, VPC Flow Logs, EMR, Redshift, Data Pipeline, Athena and Kinesis are a plus
Experience with GCP, including GCS, DataFlow, GCP ETL, Big Query, Looker Studio
Experience developing infrastructure as code (TerraForm, CloudFormation)
Understanding how security logging data supports security capabilities, such as TIP, SOAR, SIEM, Cyber Threat Intelligence, Attack Surface Monitoring, and Adversary Emulation
Understanding of security finding data frameworks and standards, such as STIX/TAXII, OCSF, Parquet
Experience with intrusion analysis, security log analysis, network and cloud reconnaissance
Excellent interpersonal and communication skills, both verbal and written. Ability to communicate objectives, plans, status and results clearly, focusing on critical few key points.
Demonstrated ability to work in a matrix environment, ability to influence at all levels, and build strong relationships with technical and non-technical partners
Familiarity with integration of systems with oncall services, such as PagerDuty and ServiceNow
BS in Computer Science or CyberSecurity, MS Preferred, equivalent experience will be considered
AWS, GCP, and Security certifications are a plus
History of contributing to open source#ENGLISH המשרה מיועדת לנשים ולגברים כאחד.
 
Hide
הגשת מועמדות
עדכון קורות החיים לפני שליחה
68384
שירות זה פתוח ללקוחות VIP בלבד
משרות דומות שיכולות לעניין אותך
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
4 ימים
קונסיסט מערכות בע"מ
מיקום המשרה: תל אביב יפו ופתח תקווה
סוג משרה: משרה מלאה
לארגון ממשלתי הנמצא בחזית העשייה הלאומית והטכנולוגית דרוש.ה ארכיטקט.ית ענן עם ניסיון משמעותי בתחום ארכיטקטורת ענן והגנה בענן.

גיבוש, כתיבה והטמעת מדיניות הגנה לפרוייקטי הארגון בענן ואל מול מגוון טכנולוגיות וחברות הענן השונות.
ליווי אבטחתי לפרוייקטי הארגון - גיבוש ארכיטקטורה, אפיון, הכוונה וליווי אבטחתי של פתרונות הגנה ופיתוח מאובטח, תשתיות ומערכות בענן שבאחריות היחידה.
מיפוי, ניתוח איומים וגיבוש המלצה על ניהול סיכונים בתחום ההגנה בענן ופיתוח מאובטח.
הנחיה וליווי לתהליכי CI/CD מאובטח בסביבות ארגוניות ובענן בעלות מאפיינים שונים (DevSecOps).
בקרה על יישום מדיניות ההגנה שהוגדרה אל מול פרוייקטי הענן השונים.
קיום ממשקים שוטפים עם גורמי הגנה בסייבר בארגון וכן מול גופי הגנה בסייבר מחוץ לארגון.
מיפוי, ניתוח ואיתור הזדמנויות וטכנולוגיות חדשות בתחום ההגנה בענן ופיתוח מאובטח.
דרישות:
לפחות 4 שנות ניסיון בתפקידי Hands-On בתחומי אבטחת המידע והגנה בסייבר.
הבנה של טכנולוגיות הגנה בענן, תשתיתיות ואפליקטיביות, בספקיות ענן שונות בדגש על Microsoft Azure,Google GCP, AWS Cloud.
הבנה של תהליכי פיתוח מאובטח, DevSecOps, טכנולוגיות פיתוח קוד, מחזור חיים של פיתוח קוד (SDLC).
הבנה בסטנדרטים בתחום הפיתוח המאובטח OWASP, SANS וניסיון בהטמעת פתרונות הגנה בתחום ההגנה על קוד לרבות SAST, DAST.
הבנת איומי סייבר וטכניקות תקיפה בסייבר (דוגמת: Cyber kill Chain).
הבנה מעמיקה של פרוטוקולי תקשורת (דוגמת: TLS, DNS, HTTP, TPC/IP, מודל TCP ו - OSI).
ניסיון קודם בגיבוש ארכיטקטורה ומדיניות הגנה בסייבר  לפרוייקטים.
הכרת מערכות הגנה, ניטור ובקרה (דוגמת: NAC, SPLUNK, EPP, EDR, F.W).
ניסיון בגיבוש והטמעה של תהליכי SSDLC - יתרון.
ניסיון בביצוע מיגרציה של פרויקטים ומערכות מורכבות לענן - יתרון. המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
61101
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 

חברת השמה / כח אדם

3 ימים
דיאלוג
סוג משרה: משרה מלאה
לבית השקעות מוכר ומצליח דרוש/ה מומחה/ית אבטחת מידע ותקשורת
התפקיד כולל תפעול וניהול מערכות אבטחת מידע קריטיות ומורכבות, ליווי והטמעת פרויקטים משלב האפיון עד הביצוע וההשקה, הובלה וליווי של פרויקטים מורכבים.
יושבים בפתח תקווה ומשלבים יום עבודה מהבית
דרישות:
ניסיון של שנתיים ומעלה במערכות מידע ותקשורת
הבנה מעמיקה של מודל 7 השכבות
ידע וניסיון בעבודה עם Firewall- Fortigate,Checkpoint
ידע ותפעול ותחזוקה בF5- במודלים WAF, APM, LTM
ניסיון בעבודה עם ציודי תקשורת CISCO Routing Switching
ידע בטכנולוגיות של SSL-VPN (Pulse-Secure)
הכרות עם מוצרי Load-balancing המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
69516
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 

חברת השמה / כח אדם

4 ימים
קבוצת Aman
מיקום המשרה: פתח תקווה
סוג משרה: מספר סוגים
לארגון פיננסי גדול ומוביל דרוש.ה Penetration-Tester אפליקטיבי.ת לביצוע מבדקי חדירה, סקרי סיכונים ו red-teams.
-ביצוע מבדקי חדירה אפליקטיביים Hands-On
-זיהוי חולשות במערכות קיימות ומערכות בתהליכי הטמעה.
-בדיקת מוכנות צוותי הבקרה וביצוע תרגילי Red-Teams.
-הערכת האפקטיביות של הבקרות המפצות.
-עבודה מול הצוותים המקצועיים במטרה לוודא מיגור החולשות.
דרישות:
שנתיים ניסיון בביצוע מבדקי חדירה אפליקטיביים - חובה
ידע וניסיון בניצול החולשות בדרוג OWASP Top Ten
עבודה מול API
יכולת קריאה וכתיבת קוד
יכולת כתיבת דוחות ברמה מקצועית
עבודה עם Linux
יכולת לימוד עצמית גבוהה והתבטאות טכנית גבוה
ניסיון בעולמות ענן - יתרון
הבנה של תהליכים עסקיים - יתרון
ניסיון בסקירת אפליקציות Mobile - יתרון המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
46877
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
2 ימים
טכנולוגיות youcc
סוג משרה: משרה מלאה
במסגרת התפקיד ליווי פרויקטים מגוונים, תכנון והטמעת תשתיות IT, ביצוע אינטגרציות ויישום פתרונות אבטחת מידע והגנת סייבר על תשתיות IT מרכזיות וענניות.
התפקיד כולל כ- 80% HO
וניהול של 2 אנשים
דרישות:
- ניסיון של 3 שנים בהטמעת/ ניהול מערכות הגנת סייבר ברשתות IT גדולות
- ניסיון בניהול וליווי פרויקטים בתחום אבטחת מידע, ניהול תכניות עבודה לוז ומשימות.
- ניסיון ניהולי והיכרות מערכתית עם כמה שיותר מהמוצרים הבאים: firewall,IPS,PROXY,NAC,, Cloud Security, SIEM,Waf,תעודות אבטחה,מוצרי סגמנטציה,מוצרי הפצה של טלאי אבטחת מידע,
- ידע בהקשחות מערכות הפעלה windows server 2008-2022, Linux,היכרות עם מתגים cisco,arista
- הכרה של סביבת VMware ברמת אבטחת מידע
- ניסיון בעבודה מול אגפי איפיון/פיתוח והובלה של היבטי אבטחה מול פרוייקטים חדשים,
- ניסיון בניהול ותפעול רכיבי תקשורת ותשתיות אבטחת מידע
- עבודה מול סוקרי אבטחת מידע חיצוניים ויישום מסקנות לפי ממצאי הדוחות, ניהול מעקב אחרי תוכניות עבודה,כתיבת נהלי עבודה המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
62784
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
2 ימים
Nespresso
מיקום המשרה: פתח תקווה
סוג משרה: משרה מלאה
אם אתם מחפשים תפקיד מאתגר ומשמעותי בתחום אבטחת המידע, בסביבה מקצועית ותומכת, זו ההזדמנות שלכם להצטרף לצוות שלנו.
התפקיד כולל:
אחריות על יישום, שמירה ושיפור מדיניות ונהלי אבטחת המידע בארגון.
הובלת פרויקטים בתחום אבטחת מידע, תחזוקה שוטפת של התשתיות המקומיות, והתמודדות עם אתגרי אבטחת מידע בסביבה דינאמית.
התקנה ותחזוקה של מערכות תוך עמידה בתקנים ורגולציות
תמיכה ומענה לבקשות משתמשים בארגון
דרישות:
תואר ראשון בתחום רלוונטי - חובה
ניסיון מוכח בתחום אבטחת המידע שנתיים לפחות
ניסיון עם שרתים, מערכות ERP ואתרי,Ecom כולל התקנות שדרוגים ובדיקות חדירות
היכרות עם תקנות ISO27001 / ISO27002.חוקים ורגולציות בהגנת הפרטיות
אנגלית ברמה גבוהה המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
62793
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 

חברת השמה / כח אדם

1 ימים
QHR
סוג משרה: משרה מלאה
לחברה מצויינת מתחום הIT הנמצאת בראש העין
איש צוות סיסטם לביצוע התקנת ותחזוקת שרתי Windows
ציוד תקשורת ואבטחת מידע.
דרישות:
משרה מלאה א-ה
ידע ונסיון בהתקנת ותחזוקת שרתי Windows-חובה!!
שרתי AD מדפסות, טרמינל, ידע ונסיון בהגדרת GPO
שרתיDHCP, DNS וכדומה.
ניסיון בפתרון תקלות בסביבות אלה.
ידע וניסיון בעבודה בסביבות וירטואליות
VMware, Hyper-V
ידע וניסיון בעבודה עם ציוד תקשורת, התקנת והגדרת מתגים ונתבים.
ידע וניסיון בעבודה עם מערכות איחסון של נטאפ - יתרון
ניסיון של3 שנים בתפקיד איש סיסטם בחברה מסחרית או בצבא יחידה טכנולוגית
העבודה כוללת כוננויות ונכונות לעבודה בסופי שבוע וחגים במידת הצורך.- לא בתדירות גבוהה
המשרה מיועדת לנשים ולגברים כאחד. המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
69740
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 

חברת השמה / כח אדם

4 ימים
GotFriends
סוג משרה: משרה מלאה
החברה מובילה עולמית בתחומים של שיתוף מידע מאובטח בין ארגונים, שליטה ובקרה על פעילותם של משתמשים בעלי הרשאות גבוהות בארגון והגנה מפני התקפות סייבר. הסייט בישראל מאבטח את רוב הארגונים הגדולים במשק וכן גופי תשתיות רבים.
החברה ממוקמת באזור המרכז- קו רכבת, משלבת מודל עבודה היברידי ומונה 2500 עובדים גלובלית.
מהות התפקיד: עבודת מחקר שהיא לא רק לטובת פיתוח אלא עם המון הזדמנויות למציאת חולשות מגניבות. עובדים עם טרנדי מחקר חדשים ומגוונים. המון מקום לפיתוח אישי ומקצועי (כותבים בלוגים, מציגים בכנסים, אפשרות לכתיבת פטנטים ומקום לחופש מחקרי).
דרישות:
- 4 שנות ניסיון בחקר חולשות
- ניסיון במערכת הפעלה/Low Level/Browser המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
68931
שירות זה פתוח ללקוחות VIP בלבד