דרושים » אבטחת מידע וסייבר » דרוש /ה Application Security Engineer (DevSecOps) לארגון פיננסי

דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
לפני 3 שעות
matrix
מיקום המשרה: ראשון לציון
סוג משרה: משרה מלאה
דרוש/ה Application Security Engineer (DevSecOps) לארגון פיננסי
התפקיד כולל אחריות על אינטגרציה של כלי אבטחת מידע בתהליכי DevOps, יצירת פיפליינים מאובטחים, פיתוח מנגנוני בקרה והחרגה, ותחזוקת תהליכי אבטחה המוטמעים במערכות הליבה והפיתוח בארגון
קריאה וניתוח ממצאים וחשיפות שעולים מכלי אבטחת מידע, ביצוע פיתוחים ייעודיים לשיפור תהליכי האבטחה, לעבוד מול צוותי פיתוח, תשתיות וסייבר, ולשלב פתרונות מאובטחים כחלק בלתי נפרד ממחזור חיי הפיתוח
משרה היברידית בראשון לציון
דרישות:
ניסיון או ידע מעשי בApplication Security ובמתודולוגיות פיתוח מאובטח (Secure SDLC)
ניסיון בעבודה עם כלי DevOps ואוטומציה (Jenkins, GitActions או דומים)
יכולת כתיבה ושימוש בAPI לצורך התממשקות למערכות וכלים שונים
ניסיון עם כלי סריקות קוד וכלי אבטחת מידע נוספים המשולבים בתהליכי CI/CD (כגון Checkmarx, Mend, JFrog Xray, GitHub, Bitbucket, Sentinel, Terraform, K8S, GKE, OCP)
ידע וניסיון עם כלי אוטומציה
יכולת לנתח ממצאים וחשיפות שעולים מכלי ההגנה ולגבש מנגנוני בקרה והחרגה מתאימים
הכרות עם סביבות ענן (Azure, GCP) ועבודה עם IaC יתרון משמעותי
ניסיון בPenetration Testing - יתרון
ניסיון בפיתוח בשפות Python או JAVA - יתרון המשרה מיועדת לנשים ולגברים כאחד.
 
הסתר
הגשת מועמדות
עדכון קורות החיים לפני שליחה
117482
שירות זה פתוח ללקוחות VIP בלבד
משרות דומות שיכולות לעניין אותך
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 

חברת השמה / כח אדם

1 ימים
לוגיקה IT
מיקום המשרה: מספר מקומות
סוג משרה: משרה מלאה ועבודה היברידית
לארגון פיננסי גדול בראשון לציון דרוש/ה PT אפליקטיבי/ת.
מודל היברידי: יום 1 מהבית

תכולות התפקיד:
1. ביצוע בדיקות PT אפליקטיבי לממשקי API שמפותחים בארגון החשופים לגורמים חיצוניים ופנימיים.
2. עבודה עם צוות אבטחת מידע אפליקטיבי וקבלת אפיונים וממשקים חדשים לבדיקה.
3. עבודה עם כלי סריקה של הבנק.
4. עבודה עם צוותי הפיתוח והאפיון.
5. מענה ואיתגור תכולות אפליקטיביות פרטניות אשר נדרש לאתגר אבטחתית בתהליכי הפיתוח.
דרישות:
1. הסמכות בתחום אבטחת מידע.
2. היכרות עם כלי PT אפליקטיבי (NESSUS, BURP וכיוב').
3. ניסיון עריכה וניהול PT אפליקטיבי בהיקף של 2 שנים (ארגונים גדולים-יתרון)
4. ידע בביצוע בדיקות לפי OWASP.
5. הכרות עם מערכות בנקאיות - יתרון.
6. הכרות עם מתודולוגיות פיתוח מאובטח.
7. הכרות עם תשתיות ענן AZURE, AWS, GCP.
8. יכולת עבודה מוכחת עם צוותי פיתוח.
9. ניסיון בביצוע PT לממשקי API.
10. רקע והכרות בפיתוח ובדיקות מובייל - יתרון.
11. רקע בפיתוח ובדיקות של תהליכי CI/CD יתרון.
12. ניסיון בעבודה עם כלים לסריקת קוד וכלים נוספים המשולבים בתהליך ה- DevOps.
13. ידע ב- Application Security. המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
115346
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
1 ימים
Gtech
סוג משרה: משרה מלאה ועבודה היברידית
ביצוע סקרי אבט"מ אפליקטיבי + תשתיתי +ענן + AI
כתיבת דוחות וסיכום ממצאים
פיתוח יכולות תקיפה חדשות
בדיקות תאימות לרגולציות וסטנדרטים כגון OWASP, NIST, PCI-DSS ועוד
דרישות:
שנתיים ומעלה ניסיון חובה בביצוע מבדקי חדירות למערכות אפליקציות WEB ו-MOBILE חובה! על המועמד/ת לבצע מבדקי חדירה 100% מהתפקיד.
ידע מעמיק במתודולוגיות תקיפה כולל OWASP, MITRE ATT CK NIST, ועוד - חובה
ניסיון בעבודה עם כלי PT נפוצים כגון: Burp Suit, Nmap, Nessus, Wireshark, Metasploit ועוד - חובה
היכרות עם סביבת ענן (AWS, AZURE) וביצוע מבדקי לחדירות בסביבות אלו - יתרון
הבנה בפרוטוקולי תקשורת (TCP/UDP, DNS, IP, HTTPS) וטכניקות תקיפה הרשת - יתרון
שליטה בשפות תכנות וסקריפטים כמו Powershell, Bash, JavaScript, Python יתרון
ניסיון עבודה בארגונים פיננסים יתרון המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
117266
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
3 ימים
מלם תים
סוג משרה: משרה מלאה ועבודה היברידית
תנאים נוספים:קרן השתלמות, ביטוח מנהלים
גוף פיננסי חזק ומבוסס במרכז מחפש אותך לתפקיד Information Security Architect כניסה ישר לעומק העניינים והובלה של תחום ההגנה מהשורה הראשונה.
במסגרת התפקיד: 
- ליווי והנחיית פרויקטים תשתיתיים, עסקיים ואפליקטיביים בהיבטי אבטחת מידע
- גיבוש ארכיטקטורת הגנה וכתיבת מסמכי דרישות אבטחת מידע
- תכנון והטמעת פתרונות הגנה בסביבות ענן ו-On-Prem
- בקרה על יישום מדיניות ההגנה וביצוע ניתוחי סיכונים
דרישות:
- לפחות 5 שנות ניסיון Hands-On בתחום אבטחת מידע וסייבר
- ניסיון בארכיטקטורת אבטחת מידע בסביבות On-Prem וענן (בדגש על GCP)
- היכרות מעמיקה עם רגולציות ותקנים כמו PCI-DSS, עבודה עם מוצרי הגנה (Firewall, DLP, EDR)
- שליטה בכלים לפיתוח מאובטח כמו Checkmarx, Nessus והיכרות עם OWASP Top 10
- ניסיון במתודולוגיות פיתוח (Agile, SDLC) והובלת תהליכי אבטחת מידע בפרויקטים מורכבים המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
111416
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 

חברת השמה / כח אדם

לפני 5 שעות
סוג משרה: משרה מלאה
במסגרת התפקיד ניהול והובלת צוות סיסטם ואבטחת מידע בארגון,
תוך אחריות מלאה על תשתיות IT מורכבות, מערכות אבטחה, שרתים וסביבות ענן.
ניהול ותחזוקה של מעל 400 שרתים Windows Server ו- Linux כולל Active Directory, DNS, Exchange, SQL, DHCP
הובלת תחום הסייבר עם פתרונות כגון CrowdStrike, Trend Micro XDR ועוד.
אחריות על סביבת וירטואליזציה DR: VMware Clusters, Nutanix AHV, Xi Leap
ניהול מערכות גיבוי מתקדמותVeeam + Rubrik
תפעול וניהול תשתיות אבטחת מידע Check Point, Fortinet, Forcepoint, Forescout
אחריות על מערכות F5 (LTM, ASM, APM), Cisco Meraki וציוד תקשורת Arista כולל Cloud Vision
ניהול סביבת ענן ציבורי AWS, Azure, O365
יישום תהליכי DevOps אוטומציה עם Jenkins, Ansible, Terraform פיתוח סקריפטים בשפות PowerShell, Bash, Python
הובלה וניהול צוות: בניית יעדים וKPIs, הדרכות, ליווי מקצועי ושמירה על עדכניות טכנולוגיות
דרישות:
ניסיון קודם כראש צוות סיסטם/אבטחת מידע,כולל ניהול ישיר של צוות
שליטה מעשית בטכנולוגיות- חובה:
nutanix, VMware,Veeam,rubrik
checkpoint,fortgate.forcepoint,forescout
cisco meraki,arista
Azure,Aws,o365
ניסיון בתהליכי DevOps ואוטומציות-Jenkins,ansible,terraform
יכולת פיתוח סקריפטים-powershell,bash' Python
יכולת הובלה hands-on
וניהול משימות,בניית יעדים,KPls המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
117452
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 

חברת השמה / כח אדם

1 ימים
G-NESS
מיקום המשרה: ראשון לציון
סוג משרה: משרה מלאה
לארגון ביטחוני בראשון לציון דרוש/ה מתודולוג/ית סייבר.
התפקיד כולל ניהול הגנת סייבר ברמה ארגונית, מבנים ארגוניים תומכים, מימוש מדיניות הגנת סייבר ואבטח מידע, שליטה ובקרה ארגונית והקצאת משאבים.
***המשרה מוגדרת כזמנית
דרישות:
הסמכת CISO - חובה
הכרות עם עולם אבטחת המידע כולל מגוון מוצרי אבטחה
הכרות עם נהלים ותקינה בתחום אבטחת המידע
הכשרה בבדיקות פנימיות לתקני אבטחת מידע- יתרון
ניסיון בשילוב נושאי ההגנה במגלול מחזור החיים של מערכות ממוחשבות SDLC המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
117362
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
1 ימים
Gtech
סוג משרה: משרה מלאה ועבודה היברידית
דרוש/ה מומחה סקיורטי בסביבת אזו'ר להובלת פרויקט מיגרציה בארגון מוביל בתחומו בתל אביב
פרטי התפקיד:
- תחזוקה שוטפת של מערכות אבטחת המידע של הארגון
- בחינת מוצרי אבטחת מידע והטמעתם
- כתיבת מסמכי דרישות ונהלי אבטחת מידע לארגון ולפרויקטים
- שמירה על תקינות מערכות המחשב המרכזיות הקיימות ועל רמת זמינות ואבטחת מידע גבוהים
- ביצוע סקרי סיכונים והגדרת בקרות מפצות ותהליכים מפחיתי סיכון
- אחריות לפתרון בעיות מורכבות בעולמות אבטחת המידע
- תחזוקה ניהול שוטף וניטור של ציודי אבטחת המידע בארגון
- עבודה מול ספקי מוצרי אבטחת מידע

- היברידיות של יום עבודה מהבית בשבוע לאחר תקופת חפיפה
דרישות:
1. לפחות 5 שנים ניסיון בתחום Hands On - חובה
2. ידע נרחב באפיון וכתיבת מסמכי דרישות ונהלי אבטחת מידע לארגון ולפרויקטים - יתרון
3. שמירה על תקינות מערכות המחשב המרכזיות הקיימות ועל רמת זמינות ואבטחת מידע גבוהים - יתרון משמעותי
4. יכולת ביצוע סקרי סיכונים והגדרת בקרות מפצות ותהליכים מפחיתי סיכון - יתרון
5. אחריות לפתרון בעיות מורכבות בעולמות אבטחת המידע - חובה
6. תחזוקה ניהול שוטף וניטור של ציודי אבטחת המידע בארגון - חובה
7. היכרות מעמיקה עם מוצרי אבטחת מידע - חובה
8. היכרות טובה של ספקי מוצרי אבטחת המידע
9. ידע במערכות ותוכנות סייבר יתרון
10. אנגלית כתיבה וקריאה טובה מאוד המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
96154
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 

חברת השמה / כח אדם

3 ימים
Comblack
מיקום המשרה: ראשון לציון
סוג משרה: משרה מלאה
חברת COMBLACK מגייסת ארכיטקט/ית אבטחת מידע לתחום התשתיות לארגון פיננסי במרכז!
תכנון וארכיטקטורה של פתרונות אבטחת מידע לתשתיות IT וענן, כולל הטמעת טכנולוגיות, ניתוח סיכונים והגדרת בקרות.
דרישות:
לפחות 5 שנות ניסיון בתחום אבטחת המידע, מתוכן 3 שנים בארכיטקטורת אבטחת תשתיות
ידע וניסיון בהגנה על רשתות, מערכות הפעלה (Windows, Linux ), וענן (AWS, Azure, GCP)
היכרות עם פתרונות אבטחה FW, WAF, IPS/IDS, DDoS, NAC, EDR/XDR
ניסיון בסקרי סיכונים, ניתוח פגיעויות והגדרת בקרות מיגון
יתרון ניסיון בארגונים פיננסיים או עתירי רגולציה המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
116147
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
4 ימים
קונסיסט מערכות בע"מ
סוג משרה: משרה מלאה
לארגון מוביל במרכז הארץ דרוש/ה מומחה/ית הגנת סייבר בעל/ת ניסיון מוכח בניהול ויישום פתרונות אבטחת מידע מתקדמים.
דרישות:
לפחות 4 שנות ניסיון בתחום אבטחת מידע.
היכרות עם עולם אבטחת המידע ומגוון מוצרי אבטחה (FW, DLP, NAC וכו) .
היכרות עם נהלים ותקינה בתחום אבטחת המידע וניסיון בהסמכות
עדיפות להכשרה כבודק פנימי לתקני ISO27001, GDPR, NIST (M).
ניסיון בשילוב נושאי הגנה במחזור חיי מערכות ממוחשבות (SDLC).
ניסיון בליווי פרויקטי פיתוח בדגש על פיתוח מאובטח.
ניסיון בביצוע בקרה ואכיפה מתודולוגית וטכנולוגית על תפעול הגנת הסייבר במערכות מידע.
ניסיון בתחום תשתיות IT.
ידע והיכרות עם עולם הגנת הפרטיות במערכות מידע.
ידע בארכיטקטורת הגנת סייבר  .
הסמכת CISO. המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
117160
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 

חברת השמה / כח אדם

4 ימים
TOP SOFT טופ סופט - השמה ומיקור חוץ
מיקום המשרה: מספר מקומות
סוג משרה: מספר סוגים
תנאים נוספים:קרן השתלמות, ביטוח מנהלים
ארגון טכנולוגי במרכז מחפש אנשים שחיים את עולם הסייבר ויודעים/ות להפוך רעיונות לתהליכים ברורים ויעילים.
תפקיד עם אחריות רחבה והשפעה אמיתית על הדרך שבה הארגון מגן על עצמו.
משרה היברידית.
דרישות:
לפחות 4 שנות ניסיון בהובלת בתחום הגנת הסייבר
היכרות מעמיקה עם עולם אבטחת המידע, מוצרים וכלים (DLP, FW, NAC וכו).
יתרון גדול להסמכת CISO וניסיון עם תקנים בינלאומיים (ISO27001, NIST, GDPR).
תואר רלוונטי או רקע צבאי/מקצועי שווה ערך. המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
117241
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
1 ימים
Mertens – Malam Team
מיקום המשרה: מספר מקומות
סוג משרה: מספר סוגים
חברת Mertens - MalamTeam מגייסת מתודולוג.ית סייבר לארגון גדול בראשון לציון    

תיאור משרה:
התפקיד דורש ידע מקצועי בתפקיד ניהול הגנת סייבר ברמה ארגונית, מבנים ארגוניים תומכים, מימוש מדיניות הגנת סייבר ארגונית ואבטחת מידע, שליטה ובקרה ארגונית והקצאת משאבים.
דרישות:
ניסיון של לפחות 4 שנים בתחום - חובה 
היכרות עם עולם אבטחת המידע, כולל מגוון מוצרי אבטחה (DLP, FW, NAC) וכו' - חובה
הסמכת CISO - חובה 
היכרות עם נהלים ותקינה בתחום אבטחת המידע וניסיון בהסמכה, עדיפות להכשרה כבודק פנימי לתקני אבטחת מידע כגון ISO27001, GDPR, NIST - חובה 
ניסיון בשילוב נושאי ההגנה במכלול מחזור החיים של מערכות ממוחשבות (SDLC) - חובה 
ניסיון בליווי פרויקט פיתוח בדגש על פיתוח מאובטח המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
117323
שירות זה פתוח ללקוחות VIP בלבד