תיאור תפקיד:
אנחנו מחפשים מנהיג/ה טכנולוגי/ת ארכיטקט/ית סייבר אפליקטיבי בתחום ה-Application Security להובלת אסטרטגיית האבטחה של הארגון מקצה לקצה. בתפקיד זה תעצב/י ותנהל/י את ארכיטקטורת האבטחה, תוביל/י את הטמעת ה-Secure SDLC ותשפיע/י באופן רוחבי על התהליכים, הסטנדרטים והמדיניות הארגונית. עבודה בלוד תחומי אחריות: הובלת ה-Secure SDLC והטמעת Security Gates בתהליכי ה-CI/CD. הובלת Security Architecture ועיצוב פתרונות מאובטחים עבור מערכות SaaS. ביצוע Threat Modeling (שימוש במתודולוגיות STRIDE/PASTA) וליווי צוותי פיתוח בגישת Shift Left. ביצוע Code Review וסקירות ארכיטקטורה, כולל זיהוי חולשות לוגיות. הובלה ואינטגרציה של כלי אבטחה מתקדמים: SAST, DAST ו-SCA. אבטחת ממשקי API (REST, GraphQL, gRPC) ויישום פרוטוקולי OAuth2, OIDC ו-JWT. הגדרת Governance והובלת תוכניות Application Security Training ו-Secure Coding. עבודה בסביבות Multi-Cloud (AWS, GCP, Azure), K8s, Docker ו-Terraform. ניהול חולשות ותיעדוף מבוסס סיכונים (Risk-based prioritization). הובלת תוכנית Security Champions בארגון.
דרישות:
דרישות התפקיד: לפחות 4 שנות ניסיון ב-Application Security או DevSecOps. ניסיון מוכח ב-Security Architecture, Threat Modeling ו-Code Review. הבנה עמוקה ב-Web Security וב-OWASP Top 10/API Security. ניסיון מעשי עם Identity & Authentication (OAuth2, OIDC, SAML). שליטה בכלי AppSec (SAST, DAST, SCA). ניסיון בעבודה עם Cloud וארכיטקטורות Microservices. ניסיון בעבודה עם CI/CD, סביבות Linux ויכולות Scripting (Python/Bash). יכולת פיתוח גבוהה ויכולת קריאת קוד ברמה גבוהה.
היקף משרה:
משרה מלאה
קוד משרה:
234064
אזור:
מרכז - תל אביב, פתח תקווה, רמת גן וגבעתיים, בקעת אונו וגבעת שמואל, חולון ובת-ים, מודיעין, שוהם
השפלה - ראשון לציון ונס- ציונה, רמלה לוד, רחובות, יבנה
|