דרושים » אבטחת מידע וסייבר » Application Security Architect

דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
1 ימים
WIX
Location: Tel Aviv-Yafo
Job Type: Full Time
Research, identify, evaluate and implement the best solutions for security in Wixs production environment
Research, identify, evaluate and implement the best solutions for the platform code and services used by our developers
Work closely with development and system teams on all SDLC levels, performing security design reviews, threat modeling and penetration tests, while acting as a security mentor for developers
Investigate abnormal activity in production
Build creative tools and services to detect and solve cross-security issues
Requirements:
An Application Security Architect with 5+ years of hands-on experience in offensive application security
Passionate about cutting-edge technologies
Have in-depth knowledge of web application vulnerabilities, their exploitation in the real world, and browser security mechanisms
Have a great understanding of authentication and authorization protocols, and application security methodologies
Excited by the idea of taking on lots of responsibility, you can work independently and be flexible
Open-minded self-learner who can see the big picture, analyze complex systems, identify potential failure points and find opportunities for big security wins
Youll get bonus points if:

Youve published security research
Youve participated in bug bounty programs
You're familiar with Node/Java/Scala programming languages, or know your way around Docker containers and Kubernetes
Knowing your way around AWS and GCP environments, or cloud and microservice architectures
.המשרה מיועדת לנשים ולגברים כאחד
 
Hide
הגשת מועמדות
עדכון קורות החיים לפני שליחה
119811
שירות זה פתוח ללקוחות VIP בלבד
משרות דומות שיכולות לעניין אותך
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
1 ימים
WIX
Location: Tel Aviv-Yafo
Job Type: Full Time
Lead security efforts in your domains and reflect the security posture and gaps to stakeholders

Define and execute annual roadmaps to mitigate security risks and design secure architectures in diverse business units

Review and assess newer complex environments, discovering security gaps and creating security control in the form of policies and other mitigations

Develop best practices and security standards for the organization

Carry out proof of concepts for the latest security tools based on security needs and your own research

Work closely with DevOps team and development teams
Requirements:
5+ years of practical experience in leading complex cybersecurity projects and procedures using the latest security technology

Proficient in working with multiple cloud vendors (e.g., AWS, GCP, Azure) and knowledgeable about industry-leading security practices for configuration management in areas such as IAM, VPC, VMs, and more

Demonstrate expertise in deploying security measures within containerized environments, such as native Docker and managed Kubernetes platforms (e.g., Amazon EKS, Google GKE, Azure AKS)

Thorough understanding of network security architecture, as well as proficiency in utilizing security tools like zero trust network access, layer 3 and 7 firewalls, and micro-segmentation

In-depth understanding and practical experience with Infrastructure as Code (IaC) practices, tools, and frameworks (e.g., Terraform, Ansible, Puppet). Demonstrated ability to secure dynamically provisioned infrastructure.

Expertise in security domains, including but not limited to vulnerability and patch management, endpoint security, and configuration management, with a proven ability to design and implement robust security solutions across diverse environments.

Proven experience integrating security into Continuous Integration/Continuous Deployment (CI/CD) pipelines.

Ability to support an international, multi-cultural team with excellent oral and written communication skills in English and Hebrew

Exceptional at organizing methodologies and solving problems, with a deep understanding of security products and their security aspects

Self-learner with strong research capabilities and a delivery-oriented attitude
.המשרה מיועדת לנשים ולגברים כאחד
 
Show more...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
119588
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
4 ימים
Mertens – Malam Team
מיקום המשרה: מספר מקומות
סוג משרה: מספר סוגים
חברת Mertens - MalamTeam  מגייסת  ארכיטקט.ית אבטחת מידע לתחום התשתיות לארגון פיננסי מוביל באזור המרכז.

תיאור
תכנון, ארכיטקטורה והטמעת פתרונות אבטחת מידע לתשתיות IT וענן (On-prem, Hybrid, Multi-Cloud),
כולל ניתוח סיכונים, הגדרת בקרות, סטנדרטים ונהלים לפי רגולציות בינלאומיות, שיתוף פעולה עם צוותי פיתוח ותשתיות,
ליווי פרויקטים אסטרטגיים עם Security by Design, ותחקור אירועי סייבר ומעקב אחר מגמות ואיומים בתחום.
דרישות:
שנות ניסיון: לפחות 5 שנים בתחום אבטחת המידע, מתוכן לפחות 3 שנים בתכנון וארכיטקטורת אבטחת תשתיות.
ידע וניסיון מעשי בהגנה על רשתות, מערכות הפעלה (Windows, Linux ), פלטפורמות וירטואליזציה וענן (AWS, Azure, GCP).
היכרות עם פתרונות אבטחה כגון FW, WAF, IPS/IDS, DDoS Protection, NAC, EDR/XDR.
ניסיון בביצוע סקרי סיכונים, ניתוח פגיעויות והגדרת בקרות מיגון.
יכולת כתיבת מסמכי ארכיטקטורה ודיזיין (Design Documents) לפי מודלים ייעודיים ברמה גבוהה.
הבנה מעמיקה של פרוטוקולי תקשורת ואבטחתם (TCP/IP, DNS, HTTP/S, VPN, TLS). המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
117932
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
2 ימים
מלם תים
סוג משרה: משרה מלאה ועבודה היברידית
תנאים נוספים:קרן השתלמות, ביטוח מנהלים
גוף פיננסי חזק ומבוסס במרכז מחפש אותך לתפקיד Information Security Architect כניסה ישר לעומק העניינים והובלה של תחום ההגנה מהשורה הראשונה.
במסגרת התפקיד: 
- ליווי והנחיית פרויקטים תשתיתיים, עסקיים ואפליקטיביים בהיבטי אבטחת מידע
- גיבוש ארכיטקטורת הגנה וכתיבת מסמכי דרישות אבטחת מידע
- תכנון והטמעת פתרונות הגנה בסביבות ענן ו-On-Prem
- בקרה על יישום מדיניות ההגנה וביצוע ניתוחי סיכונים
דרישות:
- לפחות 5 שנות ניסיון Hands-On בתחום אבטחת מידע וסייבר
- ניסיון בארכיטקטורת אבטחת מידע בסביבות On-Prem וענן (בדגש על GCP)
- היכרות מעמיקה עם רגולציות ותקנים כמו PCI-DSS, עבודה עם מוצרי הגנה (Firewall, DLP, EDR)
- שליטה בכלים לפיתוח מאובטח כמו Checkmarx, Nessus והיכרות עם OWASP Top 10
- ניסיון במתודולוגיות פיתוח (Agile, SDLC) והובלת תהליכי אבטחת מידע בפרויקטים מורכבים המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
111416
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
1 ימים
בינת מערכות תוכנה
מיקום המשרה: תל אביב יפו וירושלים
סוג משרה: מספר סוגים
אנחנו מחפשים מומחה/ית אבטחת מידע מנוסה, שיצטרף/תצטרף לצוות מוביל בארגון גדול ומבוסס, לתפקיד מאתגר הכולל אחריות רוחבית על תחום אבטחת המידע והסייבר הטכנולוגי בארגון.
דרישות:
לפחות 3 שנות ניסיון באבטחת מידע בתפקידי הנחיה או ארכיטקטורה.
לפחות 5 שנות ניסיון מעשי (Hands-On) בהטמעת וניהול מוצרי אבטחת מידע.
ניסיון בניהול וליווי פרויקטים בתחום אבטחת מידע ותשתיות.
ידע וניסיון בעבודה עם רכיבי תקשורת ואבטחת מידע (NAC, DLP, SIEM, Firewall, IPS, WAF).
ניסיון בהנחיית פרויקטים בענן ציבורי (AWS / Azure / GCP / SaaS).
ניסיון בעבודה עם גופי תשתיות ופיתוח בארגונים גדולים.
יתרון: הסמכות CISO / CISM. המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
119219
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 

חברת השמה / כח אדם

1 ימים
ריקרוטיקס בע"מ
מיקום המשרה: מספר מקומות
סוג משרה: משרה מלאה ועבודה היברידית
מיקום מרכז
עבודה היברידית


התפקיד כולל:
תהיו אחראים על ניתוח וגיבוש ארכיטקטורת הגנת סייבר בתשתיות מחשוב מורכבות
תובילו תהליכי בקרה, תנתחו סיכונים (לרבות סיכוני ענן), ותהליכי ממתני סיכון
תנחו באופן מקצועי ותובילו מטריציונית צוותי יישום בפרויקטים השונים
תובילו תהליכי בחינת מוצרים וטכנולוגיות ותמליצו על פתרונות
תובילו הצעות מחיר למכרז (RFI, RFP) מול צוותים טכנולוגיים
דרישות:
ניסיון של 7 שנים ומעלה בתחום אבטחת מידע - חובה
לפחות נסיון של 3 שנים כארכיטקט סייבר
ניסיון בליווי והטמעה של תשתיות מאובטחות ופרויקטים עסקיים בשירותי
ענן - חובה
ניסיון בעבודה מול גופי תשתיות פיתוח אפיון וכתיבת מסמכי דרישות והנחיות
אבטחה למערכות ענן - חובה
תכנון וליווי ארכיטקטורה בהביטי אבטחה בנושאים תשתיתיים
ואפליקטיביים חובה
ניסיון עם רכיבי ושירותי אבטחת מידע חובה
הכרה מעמיקה עם תשתיות ותהליכי פיתוח, DevOps ו Containers - חובה
ניסיון בביצוע סקרי קוד (Static Code Analysis) ומתן הנחיות פיתוח
מאובטח לתיקון ממצאי אבטחה וחולשות - חובה
ידע מעמיק עם תהליכים ומנגנוני הזדהות ואימות הרשאות
OAUTH, SAML, JWT, OIDC, שירותי IAM המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
118091
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 

חברת השמה / כח אדם

3 ימים
קבוצת Aman
סוג משרה: משרה מלאה ועבודה היברידית
תנאים נוספים:קרן השתלמות
דרוש/ה מנהל /ת פרויקט בתחום אבטחת מידע וסייבר, משרה היברידית בארגון ממשלתי.
התפקיד כולל:
* מתן הנחיות אבטחת מידע לגופי התשתית והפיתוח השונים בארגון והנחיית הגורמים הטכנולוגיים הרלוונטים.
* ליווי פרויקטים טכנולוגיים ואפליקטיביים בהיבטי אבטחת מידע ותשתית בכל שלבי מחזור החיים בפרויקט.
* הגדרת צרכי אבטחת מידע, מציאת פתרונות מתאימים, התאמת טכנולוגיות רלוונטיות למדיניות הארגונית.
* גיבוש והטמעה של מדיניות ונהלים בתחום אבטחת מידע: ניהול סיסמאות, בקרות גישה, מדיניות עבודה עם מידע רגיש ועוד.
* ליווי סקרי אבטחת מידע על מערכות התשתית.
*ביצוע ניתוחי סיכונים וזיהוי פערי אבטחה בסביבת העבודה והמלצה על צעדים לתיקון.
* ניהול בדיקות חדירה ובחינה תקופתית של מוכנות הארגון לאיומים.
דרישות:
* ניסיון של 5 שנים לפחות באבטחת מידע בתפקידים הכוללים ניסיון מעשי בניהול והטמעת מוצרי אבט"מ.
* ניסיון בבניית ארכיטקטורה להטמעת אבטחת מידע בארגון גדול.
* ניסיון בניהול וליווי פרויקטים בתחום אבטחת מידע בדגש על תשתיות אבטחת מידע.
* ניסיון בעבודה מול צוותי תשתיות/פיתוח.
* ניסיון ורקע מעשי בניהול ותפעול רכיבי תקשורת ותשתיות אבטחת מידע כגון: NAC, DLP, SIEM, Firewall, IPS, WAF
* ניסיון ורקע בניהול, ליווי ומתן הנחיות אבטחת מידע לפרויקטים בעולמות הענן) SaaS / ענן ציבורי
* הסמכות CISO / CISM - יתרון המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
119559
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 

חברת השמה / כח אדם

3 ימים
קבוצת יעל
מיקום המשרה: מספר מקומות
סוג משרה: משרה מלאה
קבוצת יעל מגייסת ארכיטקט/ית אבטחת מידע עבור ארגון גדול ויציב במרכז

תיאור התפקיד:
- אחריות על הנחיה וליווי של פרויקטים בארגון בהיבטי אבטחת מידע והגנת סייבר.
- ליווי ארכיטקטורה מאובטחת של פרוייקטים ומערכות בהתאם לדרישות אבטחת המידע
- כתיבת ואפיון דרישות אבטחת מידע בפרויקטים בפיתוח עצמי ובפרוייקטי רכש
- הכרות טובה עם מוצרי הגנה ומתודולוגיות מוכרות בתחום אבטחת מידע וסייבר
- אפיון היבטי אבטחת המידע אל מול הגורמים העסקיים ושילוב ניתוח סיכונים בפרוייקטים
דרישות:
דרישות:
- 3 שנות ניסיון ארכיטקט/ית אבטחת מידע אפליקטיבי/תשתיתי
- הכרות עם מערכות הגנה אפליקטיביות/תשתיתיות ומוצרי סריקה שונים
- היכרות עם מתודולוגיות אבטחה
- הכרות עמוקה עם תהליכי SDLC ו- DevSecOps - יתרון
- ניסיון מעשי בשילוב הנחיות ומוצרי אבטחת מידע בהם
-היכרות עם סוגי מתקפות ופתרונות אבטחה רלוונטיים
- תואר ראשון ממוסד אקדמי מוכר- חובה
- היכרות עם התחום הפיננסי יתרון
- ניסיון במערכות בענן יתרון
- היכרות עם יישום רגולציות אבטחת מידע וסייבר המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
95455
שירות זה פתוח ללקוחות VIP בלבד