דרושים » אבטחת מידע וסייבר » מומחה /ית Application Security עבור גוף ציבורי באזור המרכז

דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 

חברת השמה / כח אדם

2 ימים
SQLink
סוג משרה: משרה מלאה
גוף ציבורי באזור המרכז מגייס מומחה/ית Application Security
התפקיד כולל: עבודה עם צוותי פיתוח, תשתיות וסייבר ליצירת ופיתוח מנגנוני בקרה אוטומטיים כחלק מתהליכי הפיתוח, במטרה לשפר את רמת האבטחה, תחזוקה וליווי של הטמעת המנגנונים, תכנון תוכניות עבודה, ניתוח ממצאים שעולים מכלי ההגנה והתאמתם למימוש ועוד.
דרישות:
- 3 שנות ניסיון בתחום Application Security
- ניסיון עם כלי DevOps כגון: Jenkins, GitHub Actions
- ניסיון עם כלים לסריקות קוד ולתהליכי DevOps כגון: Checkmarx, Mend, JFrog,Xray, GitHub, Bitbucket
- ניסיון בסביבות ענן GCP / Azure ובפתרונות IaC
- ניסיון בפיתוח בשפות Python / JAVA המשרה מיועדת לנשים ולגברים כאחד.
 
הסתר
הגשת מועמדות
עדכון קורות החיים לפני שליחה
118310
שירות זה פתוח ללקוחות VIP בלבד
משרות דומות שיכולות לעניין אותך
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
לפני 23 שעות
matrix
מיקום המשרה: ראשון לציון
סוג משרה: משרה מלאה
דרוש/ה Application Security Engineer (DevSecOps) לארגון פיננסי
התפקיד כולל אחריות על אינטגרציה של כלי אבטחת מידע בתהליכי DevOps, יצירת פיפליינים מאובטחים, פיתוח מנגנוני בקרה והחרגה, ותחזוקת תהליכי אבטחה המוטמעים במערכות הליבה והפיתוח בארגון
קריאה וניתוח ממצאים וחשיפות שעולים מכלי אבטחת מידע, ביצוע פיתוחים ייעודיים לשיפור תהליכי האבטחה, לעבוד מול צוותי פיתוח, תשתיות וסייבר, ולשלב פתרונות מאובטחים כחלק בלתי נפרד ממחזור חיי הפיתוח
משרה היברידית בראשון לציון
דרישות:
ניסיון או ידע מעשי בApplication Security ובמתודולוגיות פיתוח מאובטח (Secure SDLC)
ניסיון בעבודה עם כלי DevOps ואוטומציה (Jenkins, GitActions או דומים)
יכולת כתיבה ושימוש בAPI לצורך התממשקות למערכות וכלים שונים
ניסיון עם כלי סריקות קוד וכלי אבטחת מידע נוספים המשולבים בתהליכי CI/CD (כגון Checkmarx, Mend, JFrog Xray, GitHub, Bitbucket, Sentinel, Terraform, K8S, GKE, OCP)
ידע וניסיון עם כלי אוטומציה
יכולת לנתח ממצאים וחשיפות שעולים מכלי ההגנה ולגבש מנגנוני בקרה והחרגה מתאימים
הכרות עם סביבות ענן (Azure, GCP) ועבודה עם IaC יתרון משמעותי
ניסיון בPenetration Testing - יתרון
ניסיון בפיתוח בשפות Python או JAVA - יתרון המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
118503
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 

חברת השמה / כח אדם

לפני 22 שעות
Ingima
מיקום המשרה: תל אביב יפו
סוג משרה: משרה מלאה
תכנון וארכיטקטורה של פתרונות אבטחת מידע עבור תשתיות IT וענן (On-prem, Hybrid, Multi-Cloud).
בחינה, הטמעה ושילוב טכנולוגיות אבטחה חדשות להגנה על מערכות ותשתיות ליבה.
ביצוע ניתוח סיכונים והגדרת בקרות אבטחה במערכות ופרויקטים.
עבודה צמודה עם צוותי תשתיות, תקשורת, DevOps וצוותי פיתוח להטמעת עקרונות אבטחה בתהליכי עבודה.
הגדרת סטנדרטים, מדיניות ונהלים לאבטחת תשתיות, בהתאם לרגולציות (כגון ISO 27001, PCI DSS, SOX) וסטנדרטים בינלאומיים.
השתתפות בתחקור אירועי סייבר ותחקור שורש (Root Cause Analysis) בהיבטי תשתית.
ליווי פרויקטים אסטרטגיים משלב התכנון ועד העלייה לאוויר, עם דגש על עקרונות Security by Design.
מעקב אחר מגמות, טכנולוגיות ואיומים חדשים בתחום אבטחת התשתיות והמלצה על שדרוגים ושינויים נדרשים.
דרישות:
ידע וניסיון מעשי בהגנה על רשתות, מערכות הפעלה (Windows, Linux ), פלטפורמות וירטואליזציה וענן (AWS, Azure, GCP). חובה
היכרות עם פתרונות אבטחה כגון FW, WAF, IPS/IDS, DDoS Protection, NAC, EDR/XDR.- חובה
ניסיון בביצוע סקרי סיכונים, ניתוח פגיעויות והגדרת בקרות מיגון. חובה
ניסיון כתיבת מסמכי ארכיטקטורה ודיזיין (Design Documents) לפי מודלים ייעודיים ברמה גבוהה. - חובה
הבנה מעמיקה של פרוטוקולי תקשורת ואבטחתם (TCP/IP, DNS, HTTP/S, VPN, TLS).- חובה
הכשרות/קורסים בתחומי אבטחת מידע וסייבר ותחום תשתיות/תקשורת חובה
היכרות עם טכנולוגיות SIEM, SOAR, ופתרונות Zero Trust. יתרון משמעותי
ניסיון בארגונים פיננסיים או ארגונים עתירי רגולציה יתרון
היכרות עם פתרונות דלף מידע יתרון המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
118524
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 

חברת השמה / כח אדם

3 ימים
SQLink
סוג משרה: משרה מלאה
ארגון ממשלתי באזור המרכז מגייס מומחה מתודולוגיות הגנת סייבר
התפקיד כולל: ידע מקצועי בתפקיד ניהול הגנת סייבר ברמה ארגונית, מבנים ארגוניים תומכים, מימוש מדיניות הגנת סייבר ארגונית ואבטחת מידע, שליטה ובקרה ארגונית, הקצאת משאבים ועוד.
דרישות:
- 4 שנות ניסיון בסייבר
- היכרות עם עולם אבטחת המידע, כולל מגוון מוצרי אבטחה (DLP, FW, NAC)
- היכרות עם נהלים ותקינה בתחום אבטחת המידע וניסיון בהסמכה, עדיפות להכשרה כבודק פנימי לתקני אבטחת מידע כגון ISO27001 GDPR, NIST
- ניסיון בשילוב נושאי ההגנה במכלול מחזור החיים של מערכות ממוחשבות (SDLC)
- הסמכת CISO המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
117056
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 

חברת השמה / כח אדם

1 ימים
לוגיקה IT
מיקום המשרה: מספר מקומות
סוג משרה: משרה מלאה ועבודה היברידית
*מחפש.ת את האתגר הבא בעולם הסייבר? *

*הצטרף.י לארגון פיננסי גדול ומבוסס באזור השפלה!*

משרה מלאה עם יום עבודה מהבית, בסביבת עבודה מקצועית, דינמית ובצוות מגובש

תכולות התפקיד:

ניסוח ועדכון הוראות עבודה בתחום הסייבר לאגף מערכות מידע

הגדרה והטמעת תהליכי עבודה רוחביים באגף בתחומי סייבר, בהתאם למדיניות הארגונית והנחיות רגולטוריות

יצירת מנגנוני בקרה שוטפים והובלת שגרות עבודה לצמצום חשיפות

ייזום והובלת פעילויות מניעה לשיפור החוסן של מערכות המידע בתחום הסייבר

עבודה שוטפת מול גורמי אבטחת מידע, תשתיות, פיתוח, ניהול סיכונים וביקורת

ניהול מטריציוני של משימות מול צוותים וגורמים מגוונים בארגון

ליווי פרויקטים באגף מערכות מידע בהקשרי סייבר

שימוש כמוקד ידע בתחום הגנת הסייבר באגף מערכות מידע

הצגת סטטוסים להנהלה ומעקב אחר ביצוע משימות באגף מערכות מידע
דרישות:
היכרות עם עולם אבטחת המידע, תקני אבטחה (כגון ISO 27001, NIST), רגולציות (כגון SOX, GDPR) ומתודולוגיות ניהול סיכונים

ניסיון בהובלת תהליכים חוצי-ארגון, עבודה מול ממשקים מרובים ויכולת ניהול מטריציונית

שליטה מלאה ביישומי Office, בדגש על Excel (נוסחאות, Pivot) ו-PowerPoint (כולל בניית מצגות והצגת ממצאים בצורה מקצועית)

יכולת ניסוח גבוהה בכתב ובעל-פה

יכולת גבוהה לניתוח והצגת מידע, כתיבת מסמכים ונהלים ברמה מקצועית גבוהה

ניסיון בניהול ממצאי אבטחת מידע בארגון טכנולוגי או פיננסי יתרון

ניסיון בבנייה והטמעה של בקרות תפעוליות וטכניות יתרון

ניסיון בעבודה מול מערכות ניהול ממצאים כגון GRC או מערכות ניטור וניהול חולשות יתרון

השכלה אקדמית רלוונטית (מדעי המחשב/ מערכות מידע / ניהול סיכונים/תעשייה וניהול) יתרון



מאפיינים אישיים נדרשים:

יכולת הובלה עצמאית של משימות מורכבות

סדר, ירידה לפרטים וראייה מערכתית המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
116797
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
2 ימים
Gtech
סוג משרה: משרה מלאה ועבודה היברידית
בחינת תאימות הארגון להוראות חוק הגנת הפרטיות ורגולציות אבטחת מידע כגון הוראות נב"ת
הערכת סיכוני סייבר
הכרות עם תחום מודעות אבטחת המידע בארגון
ניהול סיכוני אבטחת מידע.
הכרות עם התחום של סיכוני סייבר בשרשרת האספקה
ליווי וניהול של סקרי אבטחת מידע
כתיבת נהלים מסמכי מדיניות, הנחיות וטפסים
הכשרת עובדים למודעות בנושא אבטחת סייבר ותאימות לרגולציה
סיוע למנהל אבטחת המידע במשימות אדמיניסטרטיביות
דרישות:
ניסיון לפחות שנתיים בתפקיד GRC - חובה
ביצוע תכנית העבודה של GRC ( ניהול, סיכון ותאימות) בתחום הסייבר - חובה
ביצוע הערכות סיכונים סדירות וזיהוי פגיעויות במערכות, בתהליכים ובשרשרת האספקה - חובה
פיתוח מדיניות אבטחת מידע ונהלים - חובה
פיקוח על תכנית מודעות עובדים לאבטחת מידע - חובה
פיקוח על סקרי אבטחת מידע - חובה
מעקב אחר תאימות רגולטורית ותקנות בתחום הסייבר - חובה
הנחיית פרויקטים לעמידה בדרישות אבטחת המידע - יתרון המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
109817
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
3 ימים
חילן
מיקום המשרה: תל אביב יפו
סוג משרה: משרה מלאה ועבודה היברידית
חילן היא החברה המובילה בישראל בתחום פתרונות ה-SaaS לניהול ההון האנושי.
אנחנו מגייסים רכז.ת אבטחת מידע, לצוות האחראי על עמידת הארגון בתקני אבטחת מידע ופרטיות מהמחמירים ביותר.

תחומי אחריות:
ניהול ותחזוקת תקני אבטחת מידע ופרטיות: ISO/IEC 27001, ISO/IEC 27701, ISO 22301, SOC2 ומתודות נוספות.
הובלת תהליכי סקרי סיכונים, ניתוח פערים וגיבוש המלצות לשיפור תהליכים ומדיניות.
הכנות ותיאום לביקורות חיצוניות מול גופי הסמכה, רגולטורים וצד ג'.
תיאום ובקרה על מבדקי חדירה (PT), סקרי סיכונים ובדיקות תקופתיות.
ניהול ומעקב אחר ממצאים מתהליכי ביקורת ומבדקים, כולל טיפול בפערים.
טיפול בשאלוני אבטחת מידע של לקוחות, ניהול מענה מקצועי ואיסוף ראיות.
אחריות על תכנית מודעות עובדים: קמפיינים לפישינג, הדרכות, לומדות ועוד.
מעקב ועדכון בהתאם לחקיקה ורגולציה רלוונטית (כגון חוק הגנת הפרטיות).
עבודה מול ספקים חיצוניים ובדיקת עמידתם בדרישות אבטחת מידע ופרטיות.
הובלת תחום המשכיות עסקית (BCP/DR).

תל-אביב, קו רכבת, היברידי.
דרישות:
ניסיון של 3+ שנים בתפקיד GRC חובה.
השכלה אקדמית ותעודת DPO חובה.
היכרות עם תקנים ורגולציות ישראליים ובינלאומיים חובה.
כישורי ניסוח מצוינים בכתב ובע"פ בעברית ובאנגלית חובה.
יכולת גבוהה לניתוח והצגת מידע חובה.
ניסיון בכתיבת נהלים ומסמכים מקצועיים חובה.
ניסיון בהטמעת בקרות תפעוליות/טכנולוגיות יתרון.
ניסיון בבנייה, יישום ותחזוקה של מערך SoA (Statement of Applicability) יתרון.
יכולת לניהול מספר משימות מקביליות מול גורמים שונים בארגון. המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
117924
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
2 ימים
בינת מערכות תוכנה
מיקום המשרה: מספר מקומות
סוג משרה: מספר סוגים
חברה פיננסית מובילה מחפשת מומחה/ית אבטחת מידע וסייבר בענן. במסגרת התפקיד:
ביצוע ביקורות וסקירה עבור רכיבי הענן בסביבות AZURE/AWS  באמצעות מערכות בקרה שונות
Secure Design Review בשלבים מוקדמים של פרויקטי ענן ומתן דגשים
פיתוח התראות ב- SIEM סנטינל ותחזוקה שוטפת
הטמעה ותחזוקה של מוצרי אבטחת מידע בתחומי ענן. לדוג' עולמות הדיפנדרים השונים וכדו')
מענה tier 3 לאירועי אבטחת מידע בענן
ביצוע Threat hunt בסביבות ענן
הובלת POC  עבור טכנולוגיות מגוונות בענן
תפעול מערך ה SOC החיצוני של החברה

עבודה היברידית
מיקום מרכזי על קו רכבת
דרישות:
ניסיון בעבודה בענן AWS - חובה (יתרון למי שהוא מגיע עם ניסיון גם בAZURE)
ניסיון עבודה בצוות אבטחת מידע תשתית ענן לפחות 3 שנים-  חובה
ניסיון הטמעת מוצרי אבטחת מידע בסביבות ענן, לרבות SIEM
ניסיון בכתיבה ובניית חוקי ובקרות אבטחת מידע ו compliance בסביבות ענן (שפת KQL)
היכרות עם MITRE-Attack מוכוון ענן- יתרון
התעדכנות שוטפת בטרנדים ואיומי אבטחת מידע בענן המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
116066
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
2 ימים
מלם תים
סוג משרה: משרה מלאה ועבודה היברידית
תנאים נוספים:קרן השתלמות, ביטוח מנהלים
גוף פיננסי חזק ומבוסס במרכז מחפש אותך לתפקיד Information Security Architect כניסה ישר לעומק העניינים והובלה של תחום ההגנה מהשורה הראשונה.
במסגרת התפקיד: 
- ליווי והנחיית פרויקטים תשתיתיים, עסקיים ואפליקטיביים בהיבטי אבטחת מידע
- גיבוש ארכיטקטורת הגנה וכתיבת מסמכי דרישות אבטחת מידע
- תכנון והטמעת פתרונות הגנה בסביבות ענן ו-On-Prem
- בקרה על יישום מדיניות ההגנה וביצוע ניתוחי סיכונים
דרישות:
- לפחות 5 שנות ניסיון Hands-On בתחום אבטחת מידע וסייבר
- ניסיון בארכיטקטורת אבטחת מידע בסביבות On-Prem וענן (בדגש על GCP)
- היכרות מעמיקה עם רגולציות ותקנים כמו PCI-DSS, עבודה עם מוצרי הגנה (Firewall, DLP, EDR)
- שליטה בכלים לפיתוח מאובטח כמו Checkmarx, Nessus והיכרות עם OWASP Top 10
- ניסיון במתודולוגיות פיתוח (Agile, SDLC) והובלת תהליכי אבטחת מידע בפרויקטים מורכבים המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
111416
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
לפני 22 שעות
Software AG-SPL
מיקום המשרה: גבעתיים
סוג משרה: משרה מלאה
חברת Software AG מגייסת מומחה/ית GRC, סיכונים טכנולוגיים וסייבר לארגון פיננסי במרכז.

התפקיד כולל:
עדכון ותחזוקת מתודולוגיית הערכת סיכוני סייבר.
תמיכה וסיוע במימוש מתודולוגיית הערכת סיכוני IT וסייבר בשרשרת האספקה.
תכנון, ביצוע ותיקוף סקרי סיכונים תפעוליים על כלל התהליכים הטכנולוגיים, בהתאם לתוכנית רב שנתית, במערכת ייעודית וגיבוש תוכניות הפחתה לסיכונים.
 ליווי חטיבת הטכנולוגיות במסגרת הסמכה לתקן ISO 27001.
דרישות:
לפחות 5 שנות ניסיון בעבודה בהתאם למתודולוגיית של עולמות ניהול סיכונים טכנולוגיים, הערכת סיכונים, הערכת אפקטיביות בקרות - חובה.
היכרות עם מסגרות עבודה לניהול סיכונים   NIST / COBIT / ISO - חובה
ניסיון בעבודה מול ביקורת פנימית, גופי ניהול סיכונים בגופים פיננסיים, ביקורות SOX וביקורות מטעם בנק ישראל - חובה
היכרות מעמיקה עם רגולציה בנקאית - חובה
תואר אקדמאי /  הסמכות מקצועיות בתחומי ניהול סיכונים - חובה
שליטה מלאה באנגלית, לרבות מקצועית חובה המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
112410
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 

חברת השמה / כח אדם

1 ימים
SQLink
סוג משרה: משרה מלאה
ארגון ציבורי באזור המרכז מגייס ארכיטקט/ית הגנת מידע
התפקיד כולל: הנחיית פרויקטים ואפיון ארכיטקטורה מאובטחת מקצה לקצה, השתלבות בפרויקטים אפליקטיביים ותשתיתיים, יישום פתרונות בסביבה היברידית מורכבת, הבנת הצרכים העסקיים והטכנולוגיים בארגון ועוד.
דרישות:
- 4 שנות ניסיון כארכיטקט/ית הגנת מידע
- 3 שנות ניסיון באפיון ארכיטקטורה מאובטחת ובהנחיית פרויקטים מורכבים
- ניסיון מעשי בסביבות ענן ו-On Premise
- הסמכות אבטחת מידע כגון: CISSP, CISO, CISM, CISA, CRISC, CCSP המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
117303
שירות זה פתוח ללקוחות VIP בלבד