תיאור תפקיד:
חברת Mertens Malam Team מגייסת מנחה ומבקר.ת אבטחת מידע אפליקטיבי לארגון פיננסי בפתח תקווהתיאור התפקיד כולל ליווי פרויקטים טכנולוגיים בהיבטי אבטחת מידע אפליקטיבי מקצה לקצה, כתיבת הנחיות לפיתוח מאובטח, שותפות בתכנון ארכיטקטורה מאובטחת ואיתור פערי אבטחה עבודה עם Application Security, API Security, APIGEE, DataPower, Cloud, Containers, K8, Serverless, CI/CD, Git, SAST, DAST, OWASP, Mobile Security, Threat Modeling ליווי סקרי אבטחה, כתיבת מסמכי דרישה, מעקב אחר רגולציה וניהול סיכוני סייבר בארגון גדול
דרישות:
ניסיון של 3 שנים ומעלה בעולמות Application Security ומתודולוגיות פיתוח מאובטח ניסיון של 3 שנים ומעלה בעבודה מול צוותי פיתוח ותשתיות ניסיון מעשי בעולמות API Management ו-API Security ניסיון בעבודה עם סביבות Cloud וטכנולוגיות Containers ו-Kubernetes ידע מעמיק ב-OWASP TOP10 וניסיון עם כלי SAST ו-DAST
היקף משרה:
משרה מלאה
קוד משרה:
37189
אזור:
מרכז - תל אביב, פתח תקווה, רמת גן וגבעתיים
שרון - רעננה, כפר סבא והוד השרון, ראש העין, הרצליה ורמת השרון
|
תיאור תפקיד:
הובלת צוות חוקרים המטפלים בחקירה של אירועי סייבר, יכוונו את הצוות לשימוש בכלים המתאימים, יפקחו ויבקרו את התוצרים, כמו כן, יגבשו מענה מתאים על פי סוג האירוע וצרכי המערך.
דרישות:
- 5 שנות ניסיון במצטבר כחוקר סייבר
- חוקר סייבר בתפקיד האחרון של המועמד
- ניסיון במחקר סייבר בשניים או יותר מהתחומים הבאים: מחקר נוזקות או מחקר חולשות או מחקר פורנזי או מחקר פרוטוקולי תקשורת או מבדקי חדירות או הנדסה לאחור
- ניסיון בניתוח תעבורת רשת ופרוטוקולי תקשורת TCP/IP
- ניסיון בפורנזיקה מסוג Host Based
- ניסיון בהובלת צוות תגובה לאירועי סייבר (Incident Response)
היקף משרה:
משרה מלאה
קוד משרה:
JB-02496
אזור:
מרכז - תל אביב, פתח תקווה, רמת גן וגבעתיים, בקעת אונו וגבעת שמואל, חולון ובת-ים
דרום - אשדוד, קרית גת, באר שבע, דימונה, אשקלון, קרית מלאכי, ערד וים המלח
השפלה - ראשון לציון ונס- ציונה
|
תיאור תפקיד:
קבוצת יעל מגייסת יועץ/ת אבטחת אפליקציות ותשתיות לארגון פיננסי גדול בבני ברק תיאור התפקיד: Yael Cyber- חטיבת הסייבר של קבוצת יעל מגייסת Penetration Testing (תשתיתי ואפליקטיבי) שיצטרף/תצטרף לצוות המומחים שלנו ! בוא/י להוביל פרויקטים מורכבים ומרתקים בעולמות התשתית, האפליקציה והענן. הזדמנות נדירה להצטרף לעשייה משמעותית, לעבוד בסביבה מרובת טכנולוגיות, ולהשפיע באמת על חוסן הארגון! תיאור תפקיד: - ביצוע מבדקי חדירות (Penetration Testing) מקיפים – משולבים תשתית ואפליקציה (Web, API, Mobile).
- הובלה וביצוע של סקרי אבטחה וסקרים תשתיתיים (Architecture & Design Reviews) למערכות הליבה של הבנק.
- איתור חולשות וביצוע מבדקים בסביבות ענן מורכבות (AWS, Azure) וסביבות היברידיות.
- תקיפה, ניתוח ובחינת עמידות של מערכות ניהול זהויות וגישה, בדגש על Active Directory ו-Entra ID.
- ניתוח ממצאים והעברת התובנות לצוותי ה-IT, פיתוח, מנהלים וגורמי רגולציה – בשפה ברורה ומדויקת תוך הבנת המשמעות העסקית.
- בניית תוכניות עבודה לגישור על פערי אבטחה (Mitigation Plans) ועבודה הנדסית צמודה מול צוותי התשתית, התקשורת והפיתוח בבנק ליישומן.
דרישות:
- ניסיון מוכח ו-Hands-On בביצוע מבדקי חדירות תשתיתיים (On-Prem) ואפליקטיביים כאחד
- שליטה במתודולוגיות תקיפה, סקרים ומידול איומים לתשתיות רשת ומערכות הפעלה (כגון: MITRE ATT&CK, PTES, OSSTMM, NIST)
- ידע מעמיק בבדיקות אפליקטיביות המבוססות על מתודולוגיות ותקנים גלובליים מובילים (כגון: OWASP Top 10, OWASP ASVS / WSTG, ו-SANS CWE Top 25)
- ניסיון וידע עמוק בתקיפה, ניתוח והקשחה של סביבות Active Directory ו-Entra ID
- ניסיון מעשי באיתור חולשות, הגדרות שגויות וביצוע סקרים בסביבות ענן (AWS, Azure)
- יכולת ראייה מערכתית וניסיון בביצוע סקרים תשתיתיים מקיפים
- יתרון: היכרות מוקדמת עם סביבות עבודה של בנקים או ארגוני אנטרפרייז פיננסיים מורכבים
- יתרון: הסמכות מקצועיות רלוונטיות (כגון OSCP, OSEP, או הסמכות ענן של AWS/Azure)
היקף משרה:
משרה מלאה
קוד משרה:
24687
אזור:
מרכז - תל אביב, פתח תקווה, רמת גן וגבעתיים, בקעת אונו וגבעת שמואל, חולון ובת-ים, מודיעין, שוהם
שרון - חדרה וזכרון יעקב, נתניה ועמק חפר, רעננה, כפר סבא והוד השרון, ראש העין, הרצליה ורמת השרון
דרום - אשדוד, אשקלון
השפלה - ראשון לציון ונס- ציונה, רמלה לוד, רחובות, יבנה
|
תיאור תפקיד:
התפקיד כולל ליווי פרויקטים טכנולוגיים בהיבטי אבטחת מידע בכל שלבי מחזור החיים בפרויקט הגדרת צרכי אבטחת מידע, מציאה והטמעת פתרונות מתאימים, התאמת טכנולוגיות רלוונטיות וביצוע בחינה טכנולוגית לשיפור מערך אבטחת המידע שותפות בתכנון ארכיטקטורה מאובטחת בהתאם למדיניות החברה ליווי סקרי אבטחה, הערכות סיכונים, מבדקי חדירה ותיקופם משרה מלאה ברמת גן, קו רכבת
דרישות:
2 שנות ניסיון לפחות בתפקיד דומה בליווי פרויקטים תשתיתיים ואפליקטיביים או בתפקידים אחרים בצוות אבטחת מידע ניסיון מוכח בניתוח סיכונים וחולשות אבטחת מידע והשלכותיהן על מערכות ארגוניות, מערכות הפעלה ותקשורת בשכבות השונות ניסיון באבטחת מערכות אפליקטיביות ויכולת קריאת קוד ניסיון בתיחום ותיקוף מערכות ניסיון בעולמות ארכיטקטורה, תקשורת, פרוטוקולים, ואפליקציות ניסיון מוכח בעבודה מעשית במערכות -Firewall, הלבנה, וכספות לניהול גישה ומידע רקע בעולמות מחשוב הענן ועולם המובייל ניסיון באבטחת מידע בארגון פיננסי גדול - יתרון הסמכות בתחום אבטחת מידע CISSP, CISM- יתרון
היקף משרה:
משרה מלאה
קוד משרה:
74361
אזור:
מרכז - תל אביב, פתח תקווה, רמת גן וגבעתיים, בקעת אונו וגבעת שמואל, חולון ובת-ים, מודיעין, שוהם
ירושלים - ירושלים, יהודה ושומרון, בית שמש
השפלה - ראשון לציון ונס- ציונה, רמלה לוד, רחובות, יבנה
|
תיאור תפקיד:
לתפקיד מגוון המשלב עבודה Hands-On, ליווי פרויקטים טכנולוגיים ויישום תהליכי אבטחה בארגון. תיאור התפקיד: * יישום והטמעת נהלים, בקרות ומדיניות אבטחת מידע. * ליווי פרויקטים טכנולוגיים ומתן דגשים אבטחתיים. * טיפול באירועי אבטחה, ניהול חולשות והקשחת מערכות. * עבודה עם מערכות כגון Firewall, SIEM, EDR/XDR ופתרונות הגנה מתקדמים. * עבודה מול צוותי IT, SOC, ספקים ושותפים עסקיים. *משרה מלאה בגבעת שמואל ותנאים מעולים
דרישות:
3–4 שנות ניסיון בתחום אבטחת המידע. ניסיון Hands-On עם מערכות אבטחה. היכרות עם תקנים ורגולציה (כגון ISO 27001). ניסיון בטיפול באירועי אבטחה, ניהול חולשות והקשחת מערכות. ניסיון עם פתרונות הגנה כגון Palo Alto, Fortinet, Cloudflare או F5 . ניסיון בסביבת תקשורת / ISP – יתרון. ניסיון בתפקיד Presale- יתרון הסמכות רלוונטיות (CCNA/CCNP, NSE, JNCIA/JNCIS)-יתרון ניסיון בסביבות Data Center / וירטואליזציה-יתרון היכרות עם פתרונות ענן (AWS / Azure)-יתרון
היקף משרה:
משרה מלאה
קוד משרה:
761272
אזור:
מרכז - תל אביב, פתח תקווה, רמת גן וגבעתיים, בקעת אונו וגבעת שמואל, חולון ובת-ים, מודיעין, שוהם
שרון - חדרה וזכרון יעקב, נתניה ועמק חפר, רעננה, כפר סבא והוד השרון, ראש העין, הרצליה ורמת השרון
השפלה - ראשון לציון ונס- ציונה, רמלה לוד, רחובות, יבנה
|
תיאור תפקיד:
גיבוש, אפיון ומימוש תפיסות, שיטות ומתודולוגיות להגנת הסייבר בתשתיות הטכנולוגיות ומערכות המידע. הגדרת המתודולוגיות והתהליכים הארגוניים להגנה על תשתיות טכנולוגיות ומערכות המידע (כגון ליווי ובקרה על הקמת תשתיות ומערכות הגנת סייבר משרדיות, ליווי ובקרה על פרויקטים טכנולוגיים בהיבטי הגנת סייבר, אבטחת שרשרת האספקה בתשתיות מידע מפני איומי סייבר, המשכיות עסקית, התאוששות מאסון (DR) ועוד). ביצוע בקרה ואכיפה מתודולוגית וטכנולוגית על תפעול הגנת הסייבר במערכות המידע. אחריות על הטמעת היבטי אסדרה ותקינה ישראלית ובינלאומית והיבטי הגנת הפרטיות במערכות המידע בארגון.
דרישות:
4 שנות ניסיון בתחום
ידע מעשי מוכח בליווי פרויקטים (מקצה לקצה) בהיבטי אבטחת מידע.
הבנת הצרכים העסקיים, הנחייה בהיבטי אבטחת מידע.
עבודה בסביבה מונחת רגולציה ותקני אבטחת מידע.
העברת ההנחיות טכנולוגיות לביצוע מיישמי אבטחת המידע.
ביצוע מעקב אחר יישום הדרישות והנחייה בשטח.
כתיבת נהלים ומדיניות אבטחת מידע.
הכרת תקנים בינלאומיים בתחום אבטחת המידע.
היכרות, ידע וניסיון עם מגזר הבריאות - יתרון הכשרות/הסמכות רלוונטיות בתחום (DPO/CISO/ISO)
היקף משרה:
משרה מלאה
קוד משרה:
79248
אזור:
מרכז - תל אביב, פתח תקווה, רמת גן וגבעתיים, בקעת אונו וגבעת שמואל, חולון ובת-ים, מודיעין, שוהם
שרון - חדרה וזכרון יעקב, נתניה ועמק חפר, רעננה, כפר סבא והוד השרון, ראש העין, הרצליה ורמת השרון
השפלה - ראשון לציון ונס- ציונה, רמלה לוד, רחובות, יבנה
|
תיאור תפקיד:
לארגון מוביל דרוש/ה איש/ת תקשורת ואבטחת מידע לתפקיד טכנולוגי מרכזי ורחב בסביבה ארגונית מתקדמת ומרובת מערכות. התפקיד כולל אחריות מקצה לקצה על תכנון, הקמה, יישום, תפעול ובקרה של תשתיות התקשורת ומערכות אבטחת המידע בארגון. מדובר בתפקיד Hands-on משמעותי, המשלב עבודה עם טכנולוגיות ויצרנים מובילים, ניהול סביבות On-Premises וענן, הובלת פרויקטים טכנולוגיים, טיפול בתקלות מורכבות ומתן מענה מקצועי לאירועי אבטחת מידע וסייבר. התפקיד כולל: תכנון, הקמה, יישום, תפעול ותחזוקה של מערכות תקשורת ואבטחת מידע. ניהול ציוד תקשורת ארגוני, לרבות נתבים, מתגים ורשתות LAN, WAN ו-Wireless. ניהול ותפעול מערכות Firewall של Palo Alto באמצעות Panorama. עבודה עם פרוטוקולי ניתוב BGP ו-OSPF. ניהול פתרונות Microsegmentation בסביבות ארגוניות. עבודה עם Load Balancers ופתרונות WAF. ניהול תשתיות תקשורת אלחוטית. ניהול מערכות אבטחת גלישה, DLP, CASB ומערכות הלבנת קבצים. ניהול מערכות Mail Relay. עבודה בסביבה היברידית הכוללת מערכות On-Premises ושירותי ענן. הובלת פרויקטים בתחום התקשורת ואבטחת המידע משלב התכנון ועד היישום. טיפול בתקלות מורכבות ועבודה מול צוותים פנימיים, ספקים וגורמים טכנולוגיים נוספים. בחינה והטמעה של פתרונות תקשורת ואבטחת מידע חדשים.
דרישות:
- לפחות 5 שנות ניסיון בתחום התקשורת ואבטחת המידע. - ניסיון מעשי בעבודה עם ציוד תקשורת של Cisco, Juniper ו-Arista. - ניסיון בעבודה עם פרוטוקולי ניתוב BGP ו-OSPF. - ניסיון מעשי בתכנון, הקמה וניהול מערכות Firewall מבית Palo Alto. - ניסיון בעבודה עם Panorama. - ניסיון בניהול רשתות LAN, WAN ו-Wireless בארגון מורכב. - ניסיון בעבודה בסביבות Campus, Branch או Data Center. יתרון - ניסיון עם Microsegmentation. - ניסיון עם F5, NetScaler או AVI. - ניסיון עם Radware WAF. - ניסיון עם Cisco WLC ו-Aruba Access Points. - ניסיון עם Symantec Proxy, DLP או CASB. - ניסיון עם Sasa או Votiro. - ניסיון עם IronPort. - ניסיון בסביבות Linux. - ניסיון עם Azure או AWS. - היכרות עם Okta או BackBox.
היקף משרה:
משרה מלאה
קוד משרה:
JB-3448
אזור:
מרכז - תל אביב, פתח תקווה, רמת גן וגבעתיים, בקעת אונו וגבעת שמואל, חולון ובת-ים, מודיעין, שוהם
שרון - חדרה וזכרון יעקב, נתניה ועמק חפר, רעננה, כפר סבא והוד השרון, ראש העין, הרצליה ורמת השרון
השפלה - ראשון לציון ונס- ציונה, רמלה לוד, רחובות
|
תיאור תפקיד:
אחריות על ניטור ובקרה שוטפים של מערכות ואירועי אבטחת מידע, טיפול ותגובה לאירועי סייבר, ביצוע וליווי מבדקי חוסן, ניטור רשתות ורכיבים, תחקור התראות ואנומליות, עבודה שוטפת מול צוות ה SOC, צוותי תשתיות ותפעול אבטחת מידע, וכן כתיבה ויישום של נהלים.
דרישות:
- 5 שנות ניסיון במצטבר בתחום אבטחת מידע / סייבר
- איש סייבר / אנליסט אבטחת מידע בתפקיד האחרון של המועמד
- ניסיון ביישום, ניהול ותחזוקה של מערכות הגנת סייבר (Firewall או IPS או DLP או אנטי-וירוס או NAC או WAF)
- ניסיון בעבודה עם מערכות EDR או XDR
- ניסיון בניטור ותחקור אירועי אבטחה בסביבות ענן (AWS או Azure או GCP)
- ניסיון בעבודה עם מערכות SIEM או SOAR כולל כתיבת חוקים, סקריפטים ו-Playbooks
- ניסיון בזיהוי ותגובה לאירועי אבטחת מידע
- ניסיון ב-Attack Simulation או Vulnerability Assessments או Penetration Testing
היקף משרה:
משרה מלאה
קוד משרה:
JB-02494
אזור:
מרכז - תל אביב, פתח תקווה, רמת גן וגבעתיים, בקעת אונו וגבעת שמואל, חולון ובת-ים
ירושלים - ירושלים, יהודה ושומרון, בית שמש
השפלה - ראשון לציון ונס- ציונה
|
תיאור תפקיד:
חברת Matchpoint מחפשת מנחה ומבקר/ת אבטחת מידע
דרישות:
· שליטה מלאה בעולמות ה-Application Security ומתודולוגיות פיתוח מאובטח · ניסיון בעבודה מול גופי פיתוח ותשתיות · ניסיון מעשי בעולמות ה-API Management וה-API Security, כדוגמת APIGEE, Data Power וכדומה · היכרות מעמיקה עם טכנולוגיות ענן ואפליקציות cloud native, בדגש על עולמות Containers, K8, Serverless, וכו' · ניסיון מעשי במערכות ותהליכי CI/CD, כלי GIT ו-Repos לניהול קוד וגרסאות, יישום IAC. · ניסיון מעשי עם הטמעת כלי אבטחה בעולמות ה-,CWPP, SAST, DAST, OSS וכו'. · היכרות מעמיקה עם OWASP TOP10 · ידע מוכח ב-Mobile Security · ניסיון בעבודה עם Threat Modeling
היקף משרה:
משרה מלאה
קוד משרה:
JB-00566
אזור:
מרכז - תל אביב, פתח תקווה, רמת גן וגבעתיים, בקעת אונו וגבעת שמואל, חולון ובת-ים, מודיעין, שוהם
שרון - נתניה ועמק חפר, רעננה, כפר סבא והוד השרון, ראש העין, הרצליה ורמת השרון
ירושלים - ירושלים, יהודה ושומרון, בית שמש
השפלה - ראשון לציון ונס- ציונה, רמלה לוד, רחובות, יבנה
|
תיאור תפקיד:
חברת COMBLACK מגייסת Penetration Tester לארגון פיננסי מוביל! התפקיד כולל ביצוע מבדקי חדירה למערכות WEB, MOBILE, תשתיות, סביבות ענן, AI, ביצוע סקרי סיכונים, פיתוח יכולות תקיפה חדשות ועבודה מול גורמי פיתוח וטכנולוגיה.
דרישות:
3+ שנות ניסיון בביצוע מבדקי חדירה למערכות WEB, MOBILE- חובה ניסיון מעמיק בעולמות ה PT- חובה ידע מעמיק במתודולוגיות OWASP, MITRE, NIST- חובה הבנה בפרוטוקולי תקשורת וטכניקות תקיפת רשת- חובה ניסיון בסביבות AWS, Azure- יתרון משמעותי
היקף משרה:
משרה מלאה
קוד משרה:
24128
אזור:
מרכז - תל אביב, פתח תקווה, רמת גן וגבעתיים, בקעת אונו וגבעת שמואל, חולון ובת-ים, מודיעין
השפלה - ראשון לציון ונס- ציונה, רמלה לוד, רחובות, יבנה
|
תיאור תפקיד:
• Overall responsibility for all technical and professional domains within the Business Unit. • Serving as the leading authority for technological management and product leadership across the unit. • Providing professional guidance and mentorship to the unit’s System Engineers. • Partnering in the unit's management team to lead the division toward achieving its business targets. • Formulating strategic plans and business plans. • Day-to-day engagement with division projects, conducting ongoing technical oversight against project goals. • Defining baseline specifications for products and projects aligned with customer requirements and business objectives. • Authoring and reviewing requirement and development documentation for key projects. • Participating in and overseeing design reviews with customers and internal stakeholders. • Monitoring work plans for the unit's flagship projects. • Leading technical aspects of lead generation with global customers, including drafting proposals and technical solutions. • Building and advancing infrastructure to improve project delivery efficiency. • Managing the division’s R&D plan in coordination with execution teams and headquarters.
דרישות:
• B.Sc. in Engineering (M.Sc. – a significant advantage). • At least 5 years of hands-on development experience in the Cybersecurity domain. • At least 5 years of experience in Cybersecurity product management, preferably in leading tech companies. • Deep domain expertise in Cybersecurity, with preference for experience in large-scale Defensive Cyber. • Software development background with a proven ability to drive R&D teams, lead processes, and push the product roadmap forward. • Experience in corporate/staff work and effective collaboration with executive management. • Experience working directly with international clients. • Excellent interpersonal skills, strong customer-facing presence, and executive representation capabilities. • Full fluency in English and willingness to travel abroad.
היקף משרה:
משרה מלאה
קוד משרה:
772747
אזור:
מרכז - תל אביב, פתח תקווה, רמת גן וגבעתיים, בקעת אונו וגבעת שמואל
שרון - חדרה וזכרון יעקב, נתניה ועמק חפר, רעננה, כפר סבא והוד השרון, ראש העין, הרצליה ורמת השרון
צפון - גליל, טבריה והכנרת, עפולה, נצרת ובית שאן, עכו, נהריה והגליל המערבי, קריות ועמק זבולון, חיפה והכרמל, גולן
|
תיאור תפקיד:
לחברה ממשלתית מובילה בתל אביב דרוש/ה חוקר/ת סייבר מנוסה להשתלבות בצוות מקצועי העוסק במחקר, ניתוח והתמודדות עם איומי סייבר מתקדמים בסביבות מורכבות. תיאור התפקיד: ביצוע מחקר וניתוח תקיפות סייבר מתקדמות מיפוי טקטיקות ושיטות תקיפה עבודה עם כלי מחקר וניתוח תקיפות השתלבות בפעילות הגנת סייבר בסביבות מורכבות ומתקדמות
דרישות:
- ניסיון של 7 שנים ומעלה כחוקר סייבר
- ניסיון המשלב ידע הנדסי-טכנולוגי בסביבת תשתיות תקשורת מתקדמות
- ידע מעמיק בתחום הסייבר: סוגי תקיפות, תכליות תקיפה, קבוצות תקיפה, מיפוי תקיפות וטקטיקות
- ניסיון בעבודה עם כלי מחקר וניתוח תקיפות
- הבנה עמוקה במסגרות ומתודולוגיות סייבר כגון: NIST Cybersecurity Framework, MITRE ATT&CK
- ידע וניסיון בתכנון ארכיטקטורת אבטחה בסביבות מורכבות (סביבות הנדסיות, ענן, לוויין ועוד)
- נכונות לנסיעות לירושלים
- תואר ראשון במדעי המחשב/ הנדסת תוכנה או קורס ממערכות מידע מעל 400 שעות
היקף משרה:
משרה מלאה
קוד משרה:
15111
אזור:
מרכז - תל אביב, פתח תקווה, רמת גן וגבעתיים, בקעת אונו וגבעת שמואל, חולון ובת-ים, מודיעין, שוהם
שרון - חדרה וזכרון יעקב, נתניה ועמק חפר, רעננה, כפר סבא והוד השרון, ראש העין, הרצליה ורמת השרון
ירושלים - ירושלים, יהודה ושומרון, בית שמש
דרום - אשדוד, קרית גת, באר שבע, דימונה, אשקלון, קרית מלאכי, ערד וים המלח
השפלה - ראשון לציון ונס- ציונה, רמלה לוד, רחובות, יבנה
|
תיאור תפקיד:
לחברה מובילה בתל אביב דרוש/ה רכז/ת בקרת סיכוני סייבר לתפקיד המשלב בין עולמות אבטחת המידע, ניהול הסיכונים והבקרה. במסגרת התפקיד: ריכוז, מעקב ובקרה אחר ממצאי אבטחת מידע, חולשות וסיכוני סייבר מעקב אחר תוכניות טיפול מול צוותי תשתיות, פיתוח, מערכות מידע ומנהלי פרויקטים הערכת ותיעדוף סיכונים בהתאם לחומרה, Impact והחשיפה העסקית והטכנולוגית מעקב אחר SLA, לוחות זמנים והצפת חריגות וסיכונים ניהול פורומים וישיבות מעקב בתחום סיכוני הסייבר הכנת דוחות ותמונת מצב להנהלת הגנת הסייבר ול-CISO זיהוי מגמות, ממצאים חוזרים וסיכונים הדורשים טיפול רוחבי
דרישות:
דרישות: 5 שנות ניסיון בעולמות אבטחת מידע, Cyber, SOC, GRC או ניהול סיכונים טכנולוגיים – חובה היכרות טובה עם מושגים, חולשות וסיכונים בעולמות הסייבר – חובה הבנה של סביבות IT וארכיטקטורות Enterprise ניסיון בעבודה מול צוותי תשתיות, פיתוח ומערכות מידע – יתרון ניסיון בניהול ומעקב אחר ממצאים, תוכניות טיפול או תהליכי Remediation – יתרון משמעותי היכרות עם SIEM, EDR/XDR, Vulnerability Scanners, CNAPP או מערכות לניהול ממצאים – יתרון
היקף משרה:
משרה מלאה
קוד משרה:
13034
אזור:
מרכז - תל אביב, פתח תקווה, רמת גן וגבעתיים, בקעת אונו וגבעת שמואל, חולון ובת-ים
שרון - רעננה, כפר סבא והוד השרון, ראש העין, הרצליה ורמת השרון
השפלה - ראשון לציון ונס- ציונה, רמלה לוד, רחובות
|
תיאור תפקיד:
התפקיד מתמקד באבטחת פלטפורמות ענן מודרניות, סביבות מיקרוסופט וטכנולוגיות בינה מלאכותית מתקדמות, תוך הובלת הערכות סיכונים ועבודה מול צוותי ארכיטקטורה ומערכות מידע. תחומי אחריות מרכזיים- - הובלת הערכות סיכונים, מידול איומים במתודולוגיית STRIDE וסקירות סיכונים לעומסי עבודה בענן, Microsoft 365, Power Platform ופתרונות Enterprise AI ארגוניים. - הגדרה ועיצוב של ארכיטקטורת אבטחה, בקרות ומנגנוני הגנה עבור שירותי AI, מוצרים וכלים חדשים, כולל שימושים ב-Agentic AI ו-Autonomous AI. - הערכת תצורת האבטחה של סביבות Microsoft 365 ו-Power Platform, כולל Copilot, Power Apps, Power Automate, קונקטורים ו-Data Governance, והמלצה על דרכי התגוננות וצמצום סיכונים. - הערכת סיכונים הקשורים ל-Enterprise AI, מודלי שפה גדולים LLMs, מימושי RAG וסוכנים אוטומטיים, והגדרת בקרות טכנולוגיות ותהליכיות מתאימות. - תרגום דרישות עסקיות ומקרי בוחן לדרישות אבטחה ברורות והמלצות הניתנות ליישום בפועל. שיתוף פעולה עם ארכיטקטים, אנשי מערכות מידע ובעלי עניין עסקיים כדי לאפשר אימוץ מאובטח ותואם רגולציה של טכנולוגיות ענן ו-AI. - הפקת תוצרים מובנים הכוללים הערכות סיכונים, דרישות אבטחה, הערכות סיכונים שיוריים ותיעוד לצורכי אישורים. - עבודה עצמאית תחת פיקוח מינימלי, לצד עבודה בסביבות צוותיות ושיתוף פעולה אפקטיבי עם גורמים בתוך הצוות ומחוצה לו.
דרישות:
- ניסיון מעשי באבטחת פלטפורמות ענן, עם עדיפות ל-Azure, כולל אבטחת זהויות, רשתות, נתונים ועומסי עבודה - ידע מעשי מעמיק באבטחה ותאימות של Microsoft 365, כולל Entra ID, Defender, Purview, Conditional Access והגנה על מידע - הבנה של ממשל ב-Power Platform, אסטרטגיית סביבות, מניעת דליפת מידע DLP, קונקטורים ואבטחה ב-Copilot Studio - ניסיון מוכח בעבודה עם Enterprise AI, מודלי שפה גדולים LLMs, ארכיטקטורות RAG וטכנולוגיות Agentic AI או Autonomous AI, כולל הבנת השלכות האבטחה וה-Governance שלהן - מיומנות גבוהה במידול איומים, מסגרות להערכת סיכונים ותכנון בקרות אבטחה - הבנה מוצקה של עקרונות IAM, אימות, הרשאות ותכנון לפי עיקרון Least Privilege - הבנה טובה וידע מעשי באבטחת ממשקי API, שירותי רשת ופרקטיקות לאבטחת מידע - היכרות עם תקני אבטחה ומסגרות עבודה מקובלות כגון ISO 27001, NIST ו-CIS, ופרקטיקות של Cloud Compliance נכונות ומוטיבציה גבוהה ללמוד טכנולוגיות וכלים חדשים בנוף ה-AI והענן המשתנה במהירות.
היקף משרה:
משרה מלאה
קוד משרה:
25149
אזור:
מרכז - תל אביב, פתח תקווה, רמת גן וגבעתיים, בקעת אונו וגבעת שמואל, חולון ובת-ים, מודיעין, שוהם
|
תיאור תפקיד:
חברת Mertens - MalamTeam מגייסת יועץ.ת פרטיות לארגון מוביל בגוש דן תיאור משרה: ניהול מסגרת פרטיות בארגון לרבות תוכניות עבודה ומדידה הגדרת דרישות ארגוניות, והמלצת מדיניות ביצוע סקרי פרטיות והובלת תהליכי טיפול בפערים במאגרי המידע אחריות על מודעות, למידה והכשרה של משתמשי הארגון בנושאי פרטיות ניהול תוכנית בקרה וניהול סיכוני פרטיות סקירת שירותים, פרויקטים, מערכות ודרישות חדשות בהיבטי פרטיות לרבות ליווי של היחידות הארגוניות הכנה ועדכון של נהלי והוראות עבודה בנוגע לפרטיות ליווי והכנה למבדקי הסמכה לתקני אבטחת מידע בעולמות הפרטיות
דרישות:
הכרה לעומק של חוק ותקנות הגנת הפרטיות בישראל - חובה קורס DPO מארגון מוכר - חובה ניסיון של לפחות שנתיים בתהליכי פרטיות בארגון ישראלי גדול, בהבטי תהליכים וטכנולוגיה- חובה ניסיון בניהול וליווי מסגרת פרטיות לרבות סקירה וטיפול בפערים - חובה ניסיון משפטי - חובה הכרה של תהליכי ניהול סיכונים - יתרון
היקף משרה:
משרה מלאה
קוד משרה:
35992
אזור:
מרכז - תל אביב, פתח תקווה, רמת גן וגבעתיים, בקעת אונו וגבעת שמואל, חולון ובת-ים, מודיעין
שרון - רעננה, כפר סבא והוד השרון, הרצליה ורמת השרון
השפלה - ראשון לציון ונס- ציונה
|