דרושים » ניהול ביניים » לחברת ביטוח גדולה דרוש /ה ר"צ סקרי אבטחת מידע ו- PT

דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
3 ימים
תנאים נוספים:החזר הוצאות, קרן השתלמות
לחברה פיננסית גדולה דרוש/ה מנהל מקצועי לצוות סוקרי אבטחת מידע ו-Penetration Testers פנים ארגוניים
במסגרת התפקיד, ר"צ אחראי.ת על ניהול צוות טכני הכולל סוקרי אבטחת מידע ואנשי PT (Penetration Testers).
במסגרת התפקיד יש לנהל את כלל היבטי אבטחת המידע, החל משלב האפיון, דרך ביצוע הסקרים ועד לניהול החשיפות.
העבודה מצריכה יכולת עבודה תחת לחץ, גמישות מחשבתית, ומיומנויות בינאישיות גבוהות לניהול צוותים וממשקים עם גורמים שונים בארגון ובתחום.

התחומים העיקריים של התפקיד כוללים:
הובלת צוות טכני: ניהול והנחית צוות של סוקרי אבטחת מידע ומומחיpenetration testing תוך הבטחת ביצוע איכותי ויעיל של משימות, שימור מקצועיות, ופתרון בעיות טכניות הנרקמות במהלך העבודה.
ניהול חשיפות אבטחת המידע: טיפול ומעקב אחרי פגיעויות שנחשפות בתהליך הסקרים והבדיקות, החל מהזיהוי ועד לסגירתם המלאה.
סקרים ומבדקי חדירה: תכנון ויישום סקרים שונים(security assessments) ומבדקי חדירה (penetration testing)
דרישות:
רקע בניהול צוותים טכניים: ניסיון מוכח בניהול והובלת צוותי אבטחת מידע או צוותים טכניים בתחום הסייבר.
ידע וניסיון קודם בביצוע סקרי אבטחת מידע: ניסיון בעבודת סקר אבטחת מידע ברמות שונות, כולל הכנת דוחות והמלצות לאחר סיום הסקרים.
ניסיון בביצוע מבדקי חדירה: ניסיון מעשי בביצוע מבדקי חדירה ברמות תשתית ואפליקציה פלטפורמות, שרתים, אפליקציות ו-mobile
הבנה טכנית גבוהה: ידע מעמיק בטכנולוגיות אבטחת מידע, סקרי פגיעויות, פרוטוקולים, טכניקות חדירה וכלי עבודה בתחום הpenetration testing-
ראייה מערכתית: יכולת עבודה עם מגוון רחב של מערכות טכנולוגיות ויכולת להבין את השפעת אבטחת המידע בהיבטים רחבים של מערכות ארגוניות.
הכרות עם סטנדרטים בתחום אבטחת המידע: ידע והבנה מעמיקה של דרישות אבטחת המידע והרגולציות בתחום הפיננסי, כולל יכולת התאמה לרגולציות מחמירות כמו:ISO 2700 NIST, PCI-DSS, GDPR.
הסמכות רלוונטיות: הסמכות מוכרות בתחום אבטחת המידע כמו CISSP, CEH, OSCP ועוד.
ניסיון בעבודה עם גופים גדולים המשרה מיועדת לנשים ולגברים כאחד.
 
הסתר
הגשת מועמדות
עדכון קורות החיים לפני שליחה
115980
שירות זה פתוח ללקוחות VIP בלבד
משרות דומות שיכולות לעניין אותך
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 

חברת השמה / כח אדם

1 ימים
פרוסיד
סוג משרה: משרה מלאה ועבודה היברידית
במסגרת התפקיד:
* ניהול והובלת צוות טכני של סוקרי אבטחת מידע וPenetration Testers
* תכנון ויישום סקרי אבטחת מידע ומבדקי חדירה (תשתית, אפליקציה, Mobile)
* ניהול חשיפות, טיפול ומעקב אחר פגיעויות עד לסגירתן
* כתיבת דוחות מקצועיים והמלצות
* עבודה מול סטנדרטים ורגולציות מחמירות בתחום הפיננסי
דרישות:
* ניסיון קודם בניהול צוותי אבטחת מידע/צוותים טכניים בסייבר
* ניסיון מוכח בביצוע סקרי אבטחת מידע והכנת דוחות
* ניסיון מעשי במבדקי חדירה (Infrastructure, Applications, Mobile)
* ידע מעמיק בטכנולוגיות, פרוטוקולים וכלי Penetration Testing
* הכרות עם תקנים רגולטוריים (ISO 27001, NIST, PCI-DSS, GDPR)
* הסמכות רלוונטיות ( CISSP, CEH, OSCP) יתרון
* ניסיון בעבודה עם גופים גדולים ומורכבים המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
116202
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 

חברת השמה / כח אדם

2 ימים
סוג משרה: משרה מלאה
הובלת תחום אבטחת המידע והסייבר במרכז הרפואי כולל:
גיבוש והובלת מדיניות אבטחת המידע והסייבר של הארגון
בניית אסטרטגיה ארגונית
ניהול צוות תשתיות תקשורת ואבטחת מידע, הנחיה מקצועית וליווי פרויקטים
אחריות על יישום טכנולוגיות מתקדמות בתחום אבטחת מידע
אחריות כוללת על אבטחת סביבות ענן, Aws, Azure
עבודה מול גופים רגולטוריים והובלת תהליכי ציות ותקינה (ISO 27001, SOC 2, GDPR, וכו')
ביצוע הערכות סיכונים וניהול אירועי אבטחה
ליווי תהליכי DevOps ו-sdlc מאובטח
שיתוף פעולה עם צוותי IT, פיתוח, ותשתיות
דרישות:
ניסיון של 3 שנים לפחות בתחום אבטחת המידע
שנתיים ניסיון בניהול צוות
ניסיון טכנולוגי מוכח hands-on בתחומים הבאים:
+Firewall (עדיפות ל-Palo Alto / Fortinet)
+Load Balancers (F5 / NGINX)
XDR - Cortex/CrowdStrike
אבטחת ענן, בדגש על AWS (כולל IAM, ‏VPC, ‏Security Groups, ‏WAF וכד')
ניסיון מעשי בבניית ארכיטקטורת אבטחת מידע בסביבות היברידיות OnPrem / Cloud
יכולת הובלת תהליכים חוצי ארגון, הבנה עסקית וממשקי עבודה עם הנהלה
שליטה גבוהה בעברית ובאנגלית
הסמכות מקצועיות כגון CISSP, CISM, CCSP, AWS Security Specialty- יתרון
ניסיון בתחקור אירועי סייבר ומבדקי חדירה- יתרון
רקע ב-privacy ועמידה ברגולציות גלובליות- יתרון
משרה מלאה
המשרה מיועדת לנשים ולגברים כאחד המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
115761
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 

חברת השמה / כח אדם

3 ימים
פרוסיד
סוג משרה: משרה מלאה ועבודה היברידית
במסגרת התפקיד:
* ניהול צוות האחראי על מימוש מדיניות אבטחת המידע בתשתיות באופן מלא, איכותי ומוקפד, תוך תיאום פתרונות מול גורמי אבטחת מידע, עמידה בלוחות זמנים, דרישות רגולציה וצרכים עסקיים וטכנולוגיים משתנים.
* אחריות על יישום, תפעול ותחזוקה שוטפת של פתרונות אבטחת מידע בגוף התשתיות.
* עבודה צמודה ותיאום מלא עם גורמי אבטחת מידע וצוותי טכנולוגיה נוספים.
* תמיכה וליווי פרויקטים ארגוניים תשתיתיים בהיבטי אבטחת מידע.
* יישום והבטחת עמידה במדיניות, נהלים ודרישות רגולציה בתחום.
* ניטור ומענה לאירועי אבטחת מידע ותקלות 24/7.
* היערכות ושיפור מתמיד של המוכנות והתגובה לאירועים ברמה התשתיתית.
* אחריות על שיפור מערכות ותהליכים בהתאם למדיניות ובהלימה לצרכי הארגון.
* תמיכה בביקורות אבטחה פנימיות וחיצוניות.
דרישות:
* מומחה בתחום יישום אבטחת מידע בצד התשתיתי עם ניסיון של 5 שנים לפחות בארגון גדול.
* ניסיון וידע מעשי בהובלת פתרונות אבטחת מידע ברובד התשתיתי.
* לפחות 3 שנות ניסיון בניהול צוות / פרויקטים בתחום.
* היכרות מעמיקה עם עולמות מוצרי אבטחת מידע AV, EDR, מערכות הלבנת קבצים, OPSWAT, Microsoft Defender, DLP, Proxy.
* יתרון משמעותי לניסיון בארגונים פיננסיים / בעלי צרכים מאובטחים ורגולטוריים.
* יתרון להיכרות מעמיקה בניהול ותחזוקה של מערכות PIM, כספות, F5-ASM.
* יתרון משמעותי להיכרות עם סביבת ענן בהיבטי אבטחת מידע.
* הסמכות יצרנים יתרון.
* אנגלית ברמה גבוהה. המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
114021
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
לפני 4 שעות
Gtech
סוג משרה: משרה מלאה ועבודה היברידית
התפקיד כולל אחריות על מערכות קריטיות, הובלת צוות מקצועי וניהול פרויקטים חוצי ארגון.
תחומי אחריות:
ניהול שוטף של צוות תקשורת ואבטחת מידע הובלה מקצועית וניהול משימות שוטפות.
אחריות מלאה על תפעול ותחזוקה של מערכות תקשורת ואבטחת מידע: טיפול בתקלות, יישום דרישות והטמעת פתרונות.
הובלת פרויקטים טכנולוגיים מורכבים בתחום.
עבודה שוטפת מול ספקים ניהול, בקרה ושימור רמת שירות גבוהה.
היברידיות של יומיים בשבוע מהבית ו3 ימים במשרד
דרישות:
ניסיון של 3 שנים לפחות בתפקידים בתחום התקשורת או אבטחת מידע (מומחה/ית באחד מהם לפחות) חובה.
ניסיון של לפחות שנה בניהול צוות - חובה
ניסיון והבנה עמוקה בטכנולוגיות אבטחת מידע: EDR, DLP, VPN, סינון תוכן, הגנת רשת, מערכות הלבנה ועוד.
היכרות עם עולם ה-Networking שליטה בפרוטוקולי TCP/IP, ידע וניסיון ב-Switching ו-Routing (ברמת CCNA לפחות).
ניסיון מוכח בעבודה עם ציוד של Cisco ו-HP.
יכולות ניהול והנעת עובדים, ממשקים פנימיים וחיצוניים.
ניסיון בהובלת פרויקטים טכנולוגיים בארגון מורכב.
אנגלית ברמה טובה חובה (יכולת קריאה, כתיבה ודיבור).
זמינות לעבודה בשעות לא שגרתיות, כולל תורנויות ערב מהבית פעם בשבוע ותורנות סוף שבוע אחת לחודש. המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
108756
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 

חברת השמה / כח אדם

3 ימים
לוגיקה IT
מיקום המשרה: ראשון לציון
סוג משרה: משרה מלאה ועבודה היברידית
בודק/ת ספקים בתחום סייבר ואבטחת מידע
רוצה להשתלב בתפקיד משמעותי בתחום סיכוני הסייבר בשרשרת האספקה?
הזדמנות להיכנס לארגון גדול ומוביל, בצוות מקצועי, עם עבודה מגוונת, מרתקת ומלאת השפעה!
מיקום: ראשון לציון (קו רכבת)
משרה מלאה | כולל יום עבודה מהבית
תנאים מעולים במיוחד!
מסגרת התפקיד:
בחינת וסיווג ספקים בקליטתם.
ייזום החל משלב הפנייה ועד לביצוע סקרי חצרות ספקים/ תשאולים טלפוניים מול ספקי הארגון.
הערכת סיכוני ממצאים, כתיבת דו"חות ובניית תכניות עבודה לטיפול בממצאים.
מעקב וליווי אחר מענה הספק וסגירת הממצאים מול הספקים.
תיעוד במערכות מידע.
יישום רמת בקרה מותאמת לסיכון הספק.
ליווי מענה על שאלוני אבטחת מידע וסוגיות בנושא אבטחת מידע
ניהול מבדק פגיעויות אבטחת מידע בצורה עצמאית החל מייזום הפניה, הפקת דו"ח וליווי תוכנית
העבודה לסגירת הממצאים.
ניהול ממצאים במערכות סריקת ספקים חיצוניות.
פעילות שוטפת במסגרת הצוות ופרויקטים ייחודים של אגף הסייבר.
דרישות:
1. תואר טכנולוגי -יתרון.
2. הסמכות CISSP / CISA / בודק ספקים
3. שנתיים ומעלה ניסיון.
4. הבנה טובה של ניהול סיכוני סייבר ובקרות אבטחת מידע.
5. היכרות, ידע וניסיון בתקשורת נתונים.
6. היכרות, ידע וניסיון באבטחת ענן.
7. בעל/ת רקע בביקורת- יתרון.
8. יכולת של ראייה תהליכית, עבודה יעילה ועמידה בתנאי לחץ.
9. יחסי אנוש מעולים, יכולת עבודה בשת"פ בתוך הצוותים, לקוחותיו וכן עם ספקים.
10. ניסיון בכתיבת דו"חות.
11. ניסוח בכתב ובעל פה ברמה גבוהה.
12. נדרשת רמה גבוהה של השפה האנגלית. המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
115019
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 

חברת השמה / כח אדם

3 ימים
Location: Tel Aviv-Yafo
Job Type: More than one
International consulting firm in Tel Aviv is looking for an Offensive Security Research team leader to drive cutting-edge offensive operations, lead a team of elite security professionals, and shape the future of cyber resilience.

In this role, you'll lead hands-on red team activities, threat research, and vulnerability discoverypushing the boundaries of what's possible in cyber offense. You will work closely with product, engineering, and executive stakeholders to translate complex attack scenarios into real-world risk mitigation strategies.

Responsibilities:
Translate technical discoveries into operational insights that enhance offensive engagements and deliver clear value to clients
Collaborate cross-functionally with the firm's cyber offensive and defensive teams
Develop and maintain internal tools and methodologies that enhance offensive capabilities
Requirements:
5+ years of hands-on experience in offensive security operations (e.g., red teaming, exploitation, adversary simulation)
2+ years of experience leading technical teams or complex offensive security projects
Proven expertise in advanced attack techniques, including privilege escalation, lateral movement, evasion, and persistence
Strong background in vulnerability research, exploit development, or reverse engineering
Strong developing and automation skills
Familiarity with EDR, SIEM, and modern detection mechanisms and how to bypass them
Strong ability to translate complex technical findings into clear, actionable business insights
Experience in client-facing roles, including presentations to senior stakeholders
Excellent written and spoken English communication skills
.המשרה מיועדת לנשים ולגברים כאחד
 
Show more...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
115447
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 

חברת השמה / כח אדם

לפני 7 שעות
לוגיקה IT
מיקום המשרה: מספר מקומות
סוג משרה: משרה מלאה ועבודה היברידית
לארגון פיננסי גדול בראשון לציון דרוש/ה PT אפליקטיבי/ת.
מודל היברידי: יום 1 מהבית

תכולות התפקיד:
1. ביצוע בדיקות PT אפליקטיבי לממשקי API שמפותחים בארגון החשופים לגורמים חיצוניים ופנימיים.
2. עבודה עם צוות אבטחת מידע אפליקטיבי וקבלת אפיונים וממשקים חדשים לבדיקה.
3. עבודה עם כלי סריקה של הבנק.
4. עבודה עם צוותי הפיתוח והאפיון.
5. מענה ואיתגור תכולות אפליקטיביות פרטניות אשר נדרש לאתגר אבטחתית בתהליכי הפיתוח.
דרישות:
1. הסמכות בתחום אבטחת מידע.
2. היכרות עם כלי PT אפליקטיבי (NESSUS, BURP וכיוב').
3. ניסיון עריכה וניהול PT אפליקטיבי בהיקף של 2 שנים (ארגונים גדולים-יתרון)
4. ידע בביצוע בדיקות לפי OWASP.
5. הכרות עם מערכות בנקאיות - יתרון.
6. הכרות עם מתודולוגיות פיתוח מאובטח.
7. הכרות עם תשתיות ענן AZURE, AWS, GCP.
8. יכולת עבודה מוכחת עם צוותי פיתוח.
9. ניסיון בביצוע PT לממשקי API.
10. רקע והכרות בפיתוח ובדיקות מובייל - יתרון.
11. רקע בפיתוח ובדיקות של תהליכי CI/CD יתרון.
12. ניסיון בעבודה עם כלים לסריקת קוד וכלים נוספים המשולבים בתהליך ה- DevOps.
13. ידע ב- Application Security. המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
115346
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
1 ימים
סוג משרה: משרה מלאה
דרוש/ה יועץ/ת סייבר מנוסה בתחום בדיקות חדירה (Penetration Testing) לעבודה מאתגרת בסביבה טכנולוגית מתקדמת. התפקיד כולל ביצוע מבדקי חדירה למערכות, אפליקציות ותשתיות, ליווי פרוייקטי אבטחת מידע, לצד כתיבת דוחות והצגת ממצאים.
דרישות:
- 3 שנות ניסיון מוכח בתחום Penetration Testing
-ניסיון בליווי פרויקטים בתחום אבטחת מידע
-כתיבת דוחות סיכום מקצועיים ברמה גבוהה
- ידע מעמיק בפרוטוקלי רשת
שליטה בכלי בדיקות נפוצים



- 3-4 שנות ניסיון בפיתוח React Native חובה
- ניסיון בפיתוח React וJavaScript מתקדם חובה
- שליטה גבוהה בCSS
- יתרון לניסיון בTypescript, NextJS, Jest, Cypress המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
115834
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
2 ימים
Gtech
סוג משרה: משרה מלאה
לארגון פיננסי מוביל דרוש/ה מומחה/ית GRC

ניסיון מוכח של שנתיים ומעלה בעולם ה-GRC
בחינת תאימות הארגון להוראות חוק הגנת הפרטיות ורגולציות אבטחת מידע כגון הוראות נב"ת
הערכת סיכוני סייבר
הכרות עם תחום מודעות אבטחת המידע בארגון
ניהול סיכוני אבטחת מידע.
הכרות עם התחום של סיכוני סייבר בשרשרת האספקה
ליווי וניהול של סקרי אבטחת מידע
כתיבת נהלים מסמכי מדיניות, הנחיות וטפסים
דרישות:
ביצוע תכנית העבודה של GRC ( ניהול, סיכון ותאימות) בתחום הסייבר.
ביצוע הערכות סיכונים סדירות וזיהוי פגיעויות במערכות, בתהליכים ובשרשרת האספקה.
פיתוח מדיניות אבטחת מידע ונהלים.
פיקוח על תכנית מודעות עובדים לאבטחת מידע.
פיקוח על סקרי אבטחת מידע.
הכשרת עובדים למודעות בנושא אבטחת סייבר ותאימות לרגולציה.
מעקב אחר תאימות רגולטורית ותקנות בתחום הסייבר.
הנחיית פרויקטים לעמידה בדרישות אבטחת המידע.
סיוע למנהל אבטחת המידע במשימות אדמיניסטרטיביות. המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
109817
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 

חברת השמה / כח אדם

3 ימים
טלדור מערכות מחשבים
מיקום המשרה: מספר מקומות
סוג משרה: משרה מלאה
- אחריות לטיפול מקצועי בחשד לאירועי סייבר
- פיקוח על הפעילות השוטפת של מרכז הניטור וניהול משימות של אנליסטים T1
- מעקב רציף על האירועים / חשד לאירועים
- ניהול משמרות ניטור
- הקצאה וניהול משימות במרכז הניטור
- הפעלת צוותים לניהול תגובה לאירועי סייבר
- ניהול ומעקב פערי ניטור מול הצוותים הרלוונטיים
דרישות:
לפחות שנה כאנליסט ב- SOC
לפחות שנה כמנהל צוות ב- SOC או כמנהל צוות תגובה
ניסיון בהגדרות חוקים במערכות ה- SIEM (יתרון ל-SPLUNK)
יכולת הובלה מקצועית
יכולת ראייה בוגרת
המשרה מיועדת לנשים ולגברים כאחד. המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
104353
שירות זה פתוח ללקוחות VIP בלבד