דרושים » אבטחת מידע וסייבר » Senior Penetration Tester

דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 

חברת השמה / כח אדם

לפני 4 שעות
דיאלוג
סוג משרה: משרה מלאה
משרת Senior Penetration Tester לחברת Start Up ישראלית בתחום הסייבר המציעה שירותים של סימולציות התקפה (Offensive Cyber, Pen?Testing), ניהול שטח התקפה, CTEM (Continuous Threat Exposure Management) ואינטליגנציה על איומים.
דרישות:
3+ שנות ניסיון ב- Penetration testing של יישומים ותשתיות.
ניסיון בכלים ומתודולוגיות לבדיקת חדירה
הבנה של מושגי אבטחת סייבר, כולל פגיעויות נפוצות.
ניסיון מעשי עם כלי בדיקת חדירה כגון Nmap, Burp Suite וMetasploit. המשרה מיועדת לנשים ולגברים כאחד.
 
הסתר
הגשת מועמדות
עדכון קורות החיים לפני שליחה
123279
שירות זה פתוח ללקוחות VIP בלבד
משרות דומות שיכולות לעניין אותך
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
3 ימים
חילן
מיקום המשרה: תל אביב יפו
סוג משרה: משרה מלאה ועבודה היברידית
חילן היא החברה המובילה בישראל בתחום פתרונות ה-SaaS לניהול ההון האנושי.
אנחנו מגייסים רכז.ת אבטחת מידע, לצוות האחראי על עמידת הארגון בתקני אבטחת מידע ופרטיות מהמחמירים ביותר.

תחומי אחריות:
ניהול ותחזוקת תקני אבטחת מידע ופרטיות: ISO/IEC 27001, ISO/IEC 27701, ISO 22301, SOC2 ומתודות נוספות.
הובלת תהליכי סקרי סיכונים, ניתוח פערים וגיבוש המלצות לשיפור תהליכים ומדיניות.
הכנות ותיאום לביקורות חיצוניות מול גופי הסמכה, רגולטורים וצד ג'.
תיאום ובקרה על מבדקי חדירה (PT), סקרי סיכונים ובדיקות תקופתיות.
ניהול ומעקב אחר ממצאים מתהליכי ביקורת ומבדקים, כולל טיפול בפערים.
טיפול בשאלוני אבטחת מידע של לקוחות, ניהול מענה מקצועי ואיסוף ראיות.
אחריות על תכנית מודעות עובדים: קמפיינים לפישינג, הדרכות, לומדות ועוד.
מעקב ועדכון בהתאם לחקיקה ורגולציה רלוונטית (כגון חוק הגנת הפרטיות).
עבודה מול ספקים חיצוניים ובדיקת עמידתם בדרישות אבטחת מידע ופרטיות.
הובלת תחום המשכיות עסקית (BCP/DR).

תל-אביב, קו רכבת, היברידי.
דרישות:
ניסיון של 3+ שנים בתפקיד GRC חובה.
השכלה אקדמית ותעודת DPO חובה.
היכרות עם תקנים ורגולציות ישראליים ובינלאומיים חובה.
כישורי ניסוח מצוינים בכתב ובע"פ בעברית ובאנגלית חובה.
יכולת גבוהה לניתוח והצגת מידע חובה.
ניסיון בכתיבת נהלים ומסמכים מקצועיים חובה.
ניסיון בהטמעת בקרות תפעוליות/טכנולוגיות יתרון.
ניסיון בבנייה, יישום ותחזוקה של מערך SoA (Statement of Applicability) יתרון.
יכולת לניהול מספר משימות מקביליות מול גורמים שונים בארגון. המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
117924
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 

חברת השמה / כח אדם

4 ימים
Jobs.ai
סוג משרה: משרה מלאה
לארגון רפואי גדול ומוביל בתל אביב דרוש/ה
אחראי/ת תחום תפעול ותשתיות אבטחת מידע
אם יש לך תשוקה לעולמות הסייבר, ניסיון בתפעול מערכות מורכבות ורצון אמיתי להשפיע על תחום רגיש וקריטי המשרה עבורך!
תיאור התפקיד:
במסגרת התפקיד תהיה/י אחראי/ת על ניהול ותפעול תשתיות אבטחת מידע בארגון גדול ומורכב, עבודה מול גורמים פנים וחוץ ארגוניים, יישום מדיניות אבטחת מידע ותחזוקה שוטפת של מערכות קריטיות להגנה על המידע הארגוני.
דרישות:
ניסיון מוכח של לפחות 4 שנים בתחום אבטחת מידע ותקשורת נתונים בארגון גדול (1000+ משתמשים, לפחות 3 סניפים) חובה
ידע מעמיק בתקשורת נתונים חובה
ניסיון מעשי בתפעול מערכות Firewall מסוג Checkpoint / Fortinet חובה
הבנה וניסיון בתשתיות PKI חובה
ניהול ותפעול מערכות WAF חובה המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
111995
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 

חברת השמה / כח אדם

4 ימים
פרולוג'יק
מיקום המשרה: תל אביב יפו
סוג משרה: משרה מלאה ועבודה היברידית
לארגון ממשלתי מוביל בתחום הסייבר דרוש/ה מומחה/ית מתודולוגיות סייבר לתפקיד מעניין הכולל פיתוח והובלת תורות הגנה ומתודולוגיות סייבר, גיבוש מסמכי תורת הגנה, הנגשת עקרונות, פרסום מסמכים חיצוניים לעיון הציבור או שותפים לאומיים, זיהוי חסמים ארגוניים ופתרונם תוך כדי הליווי, ביצוע סקרי מומחה והערכת מסמכים מקצועיים שמגיעים למס"ל ועוד.
משרה היברידית
מתאימה גם למי שמעוניין/ת כיועץ/ת
דרישות:
לפחות 6 שנות ניסיון בעבודה בתחום הסייבר ומתודולוגיות בהגנת סייבר
שליטה ברמה גבוהה בתקינה בינלאומית ומקומית בתחום הגנת הסייבר
ניסיון בכתיבת תפיסות הגנת סייבר ומתודולוגיות הגנת סייבר ועיצוב רגולציה המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
121586
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 

חברת השמה / כח אדם

4 ימים
Extreme Group
מיקום המשרה: ראשון לציון
סוג משרה: משרה מלאה ועבודה היברידית
1) ביצוע בדיקות PT תשתיתי למגוון מערכות בארגון-מערכות פנים אירגוניות ומערכות חוץ ארגוניות.
(2 עבודה עם צוות אבטחת מידע תשתיתי וקבלת אפיונים וממשקים חדשים לבדיקה.
(3 עבודה עם כלי סריקה של הבנק.
(4 עבודה עם צוותי הפיתוח והאפיון.
דרישות:
הסמכות בתחום אבטחת מידע והסמכות בתחום תקשורת.
הכרות מעמיקה עם חולשות של מע' הפעלה Linux ו WINDOWS
הכרות עם ארכיטקטורה ותשתיות PREMIS ON של אירגוני ENTERPRISE
הכרות עם ארכיטקטורה ותשתיות ענן,AZURE,AWS GCP
הכרות עם כלי PT תשתיתי (Kali Linux,Bloodhound,NESSUS)
ניסיון בכתיבת סקריפטים וביצוע PT on Hands
ניסיון עריכה וניהול PT- תשתיתי (On-Premis) + ענן) בהיקף של 3 שנים (ארגונים גדולים-יתרון)
הכרות עם מערכות בנקאיות-יתרון.
הכרות עם מתודולוגיות פיתוח מאובטח-יתרון המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
122281
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 

חברת השמה / כח אדם

לפני 3 שעות
Comblack
מיקום המשרה: ראשון לציון
סוג משרה: משרה מלאה
חברת COMBLACK מגייסת ארכיטקט/ית אבטחת מידע לתחום התשתיות לארגון פיננסי במרכז!
תכנון וארכיטקטורה של פתרונות אבטחת מידע לתשתיות IT וענן, כולל הטמעת טכנולוגיות, ניתוח סיכונים והגדרת בקרות.
דרישות:
לפחות 5 שנות ניסיון בתחום אבטחת המידע, מתוכן 3 שנים בארכיטקטורת אבטחת תשתיות
ידע וניסיון בהגנה על רשתות, מערכות הפעלה (Windows, Linux ), וענן (AWS, Azure, GCP)
היכרות עם פתרונות אבטחה FW, WAF, IPS/IDS, DDoS, NAC, EDR/XDR
ניסיון בסקרי סיכונים, ניתוח פגיעויות והגדרת בקרות מיגון
יכולת כתיבת מסמכי ארכיטקטורה ודיזיין ברמה גבוהה המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
123296
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 

חברת השמה / כח אדם

2 ימים
SQLink
סוג משרה: משרה מלאה
ארגון פיננסי במרכז הארץ מגייס בודק/ת סיכוני סייבר
התפקיד כולל: עבודה בצוות ניהול סיכוני סייבר בשרשרת האספקה, ביצוע סקרי אבטחת מידע בחצרות ספקים, ניהול מבדקים ותשאולים טכנולוגיים, כתיבת דוחות והערכת סיכונים, יישום בקרות מותאמות, מעקב אחר טיפול בממצאים וניהול ממצאים במערכות סריקה חיצוניות, ליווי פרויקטים ייחודיים באגף הסייבר, מתן מענה מקצועי בנושאי אבטחת מידע ועוד.
דרישות:
- שנתיים ניסיון בתחום ניהול סיכוני סייבר / אבטחת מידע
- ניסיון בביצוע סקרי ספקים, תשאולים טכנולוגיים וכתיבת דוחות
- היכרות עם תקשורת נתונים, אבטחת ענן ובקרות אבטחת מידע
- הסמכה מקצועית CISA / CISSP או הסמכת בודק ספקים - יתרון
- תואר ראשון טכנולוגי / רקע טכנולוגי מהשירות הצבאי - יתרון המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
122503
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
4 ימים
Meta
Location: Tel Aviv-Yafo
Job Type: Full Time
Meta Security is looking for a Security Engineer with experience in threat modeling, TTP identification, and detection engineering. Youll work alongside Software Engineers and Offensive Security Engineers to identify critical assets, assess the top risks, and evaluate potential attacks against Meta systems. You will be working across engineering teams to develop detection and response automation leveraging both industry-standard and custom detection and response platforms. Youll generate detection ideas utilizing some of the worlds largest data sets and build on top of hyper-scale data pipelines.
Security Engineer - Surface Coverage, Detection Engineering Responsibilities
Lead cross-functional projects to improve our capabilities to effectively detect and respond to security incidents
Review security architecture of large-scale custom and commercial systems and independently propose logging, detection and prevention controls
Perform TTP-based Threat Modeling for a wide variety of assets including endpoints, mobile, servers, internal services, public & private cloud environments and networking equipment
Perform analysis against logs from a variety of sources (e.g., individual host logs, network traffic logs) to identify potential threats and detection ideas
Build response workflows and actions that auto-resolve false positives and provide context scaling our ability to investigate
Support security incident response in a cross-functional environment and drive incident resolution
Design and implement attack testing automation to validate detection coverage
Build logging pipelines using our custom datasets and infrastructure
Requirements:
Minimum Qualifications
5+ years of experience in Detection & Response Engineering or similar Security Engineering role
Experience building complex automations and integrations using SOAR platforms
Bachelor's degree or equivalent experience in Security
Experience designing systems used for responding to both external and insider threats
Experience analyzing network and host-based security events
Knowledge of networking technologies, specifically TCP/IP and the related protocols
Knowledge of operating systems, file systems, and memory structures on Linux
Coding/scripting experience in one or more general purpose languages
Experience with attacker tactics, techniques, and procedures
Preferred Qualifications
Background in security-focused software engineering, designing large scale systems and data pipelines, or offensive security
Experience in threat hunting including leveraging intelligence data to proactively identify and iteratively investigates suspicious behavior across networks and systems
Broad knowledge across the Security domain, as well as demonstrated experience of one (or more) areas such as Logs and events processing, Incident Management, Digital Forensics, Offensive Security Testing, Detection and/or Response tooling development
.המשרה מיועדת לנשים ולגברים כאחד
 
Show more...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
119522
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
4 ימים
עידור מחשבים בע"מ
סוג משרה: מספר סוגים
תנאים נוספים:החזר הוצאות, קרן השתלמות
התפקיד כולל ביצוע סקרי סיכונים למערכות החברה
זיהוי חולשות במערכות קיימות ומערכות בתהליכי הטמעה.
סקירה של הקשחות אל מול סטנדרטים מקובלים
בדיקות רגולטוריות בהתאם לרגולציות בארגונים פיננסים
הערכת האפקטיביות של הבקרות המפצות.
מתן המלצות למידור החולשות
עבודה מול הצוותים המקצועיים במטרה לוודא מיגור החולשות.
עבודה בצוות מקצועי במתכונת של purple team
דרישות:
דרישות חובה:
שנתיים ניסיון בביצוע סקרי סיכונים בדגש על תשתיתי
הכרות עם מתודולוגיות סקירה
הכרות עם סטנדרטי הקשחה למגוון סוגי מערכות
ידע בתקשורת ומערכות הפעלה
ידע בהגדרה והקשחה של סביבות ענן ושירותיהם בדגש על Azure ו-AWS
יכולת כתיבת דוחות ברמה מקצועית
הבנה מערכתית ותהליכית
יכולת לימוד עצמית גבוהה
יכולת התבטאות טכנית גבוה המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
122669
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 

חברת השמה / כח אדם

3 ימים
Startica
מיקום המשרה: מספר מקומות
סוג משרה: משרה מלאה ועבודה היברידית
עדכון, תחזוקה ואתגור מתודולוגיית הערכת סיכוני סייבר.
תמיכה וסיוע במימוש מתודולוגיית הערכת סיכוני IT וסייבר בשרשרת האספקה.
תכנון, ביצוע ותיקוף סקרי סיכונים תפעוליים על כלל התהליכים הטכנולוגיים, בהתאם לתוכנית רב שנתית, במערכת ייעודית וגיבוש תוכניות הפחתה לסיכונים.
אתגור והנחיית מנהלים בחטיבת הטכנולוגיות לגבי דיווח ותחקור אירועי כשל בחטיבה ותחקור אירועי כשל על פי צורך
ביצוע סקרי הערכת סיכוני IT על כלל מערכות הארגון, במטרה לתעדף ולבנות תכנית סקרי אבטחת מידע רב שנתית על מערכות ייצוריות.
עדכון שנתי של מסמכי מדיניות ונהלים בתחום טכנולוגיות המידע ואבטחת מידע.
דרישות:
היכרות עם מסגרות עבודה לניהול סיכונים NIST / COBIT / ISO - חובה.
5 שנות ניסיון בעבודה בהתאם למתודולוגיית של עולמות ניהול סיכונים טכנולוגיים, הערכת סיכונים, הערכת אפקטיביות בקרות - חובה.
ניסיון בעבודה מול ביקורת פנימית, גופי ניהול סיכונים בגופים פיננסיים, ביקורות SOX וביקורות מטעם בנק ישראל - חובה.
היכרות מעמיקה עם רגולציה בנקאית - חובה.
ניסיון בעבודת ניהול סיכונים טכנולוגיים בסביבות ענן - יתרון.
תואר אקדמאי / הסמכות מקצועיות בתחומי ניהול סיכונים - חובה.
שליטה מלאה באנגלית, לרבות מקצועית חובה. המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
122842
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 

חברת השמה / כח אדם

4 ימים
SQLink
סוג משרה: משרה מלאה
ארגון פיננסי במרכז הארץ מגייס מומחה/ית ניהול זהויות והרשאות
התפקיד כולל: עבודה עם מערכות IAM ויישום בקרות הרשאות בארגון, ניהול תהליכי סקירה ובקרה לכלל המערכות וההרשאות, הטמעת מודולים של מערכת Varonis, ביצוע פרויקטי טיוב הרשאות ב-NetApp וב- SharePoint, איתור וצמצום מידע רגיש והרשאות עודפות, תפעול מערכת SecurID Governance & Lifecycle כולל תחזוקת תפקידים עסקיים וגורמים מאשרים, והפקת דוחות ובקרות לפי דרישה ועוד.
דרישות:
- 3 שנות ניסיון בעולמות IAM וניהול הרשאות
- ניסיון בעבודה עם Active Directory, Azure AD ו-File system
- ניסיון בהטמעת מערכות אבטחת מידע ויישום בקרות הרשאות
- היכרות עם מערכות SecurID Governance & Lifecycle ו-Varonis
- קורסים או הכשרה במערכות מידע - יתרון המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
122666
שירות זה פתוח ללקוחות VIP בלבד