תיאור תפקיד:
חברת Mertens Malam Team מגייסת מנחה ומבקר.ת אבטחת מידע אפליקטיבי לארגון פיננסי בפתח תקווהתיאור התפקיד כולל ליווי פרויקטים טכנולוגיים בהיבטי אבטחת מידע אפליקטיבי מקצה לקצה, כתיבת הנחיות לפיתוח מאובטח, שותפות בתכנון ארכיטקטורה מאובטחת ואיתור פערי אבטחה עבודה עם Application Security, API Security, APIGEE, DataPower, Cloud, Containers, K8, Serverless, CI/CD, Git, SAST, DAST, OWASP, Mobile Security, Threat Modeling ליווי סקרי אבטחה, כתיבת מסמכי דרישה, מעקב אחר רגולציה וניהול סיכוני סייבר בארגון גדול
דרישות:
ניסיון של 3 שנים ומעלה בעולמות Application Security ומתודולוגיות פיתוח מאובטח ניסיון של 3 שנים ומעלה בעבודה מול צוותי פיתוח ותשתיות ניסיון מעשי בעולמות API Management ו-API Security ניסיון בעבודה עם סביבות Cloud וטכנולוגיות Containers ו-Kubernetes ידע מעמיק ב-OWASP TOP10 וניסיון עם כלי SAST ו-DAST
היקף משרה:
משרה מלאה
קוד משרה:
37189
אזור:
מרכז - תל אביב, פתח תקווה, רמת גן וגבעתיים
שרון - רעננה, כפר סבא והוד השרון, ראש העין, הרצליה ורמת השרון
|
תיאור תפקיד:
• Overall responsibility for all technical and professional domains within the Business Unit. • Serving as the leading authority for technological management and product leadership across the unit. • Providing professional guidance and mentorship to the unit’s System Engineers. • Partnering in the unit's management team to lead the division toward achieving its business targets. • Formulating strategic plans and business plans. • Day-to-day engagement with division projects, conducting ongoing technical oversight against project goals. • Defining baseline specifications for products and projects aligned with customer requirements and business objectives. • Authoring and reviewing requirement and development documentation for key projects. • Participating in and overseeing design reviews with customers and internal stakeholders. • Monitoring work plans for the unit's flagship projects. • Leading technical aspects of lead generation with global customers, including drafting proposals and technical solutions. • Building and advancing infrastructure to improve project delivery efficiency. • Managing the division’s R&D plan in coordination with execution teams and headquarters.
דרישות:
• B.Sc. in Engineering (M.Sc. – a significant advantage). • At least 5 years of hands-on development experience in the Cybersecurity domain. • At least 5 years of experience in Cybersecurity product management, preferably in leading tech companies. • Deep domain expertise in Cybersecurity, with preference for experience in large-scale Defensive Cyber. • Software development background with a proven ability to drive R&D teams, lead processes, and push the product roadmap forward. • Experience in corporate/staff work and effective collaboration with executive management. • Experience working directly with international clients. • Excellent interpersonal skills, strong customer-facing presence, and executive representation capabilities. • Full fluency in English and willingness to travel abroad.
היקף משרה:
משרה מלאה
קוד משרה:
772747
אזור:
מרכז - תל אביב, פתח תקווה, רמת גן וגבעתיים, בקעת אונו וגבעת שמואל, חולון ובת-ים, מודיעין, שוהם
צפון - גליל, טבריה והכנרת, עפולה, נצרת ובית שאן, עכו, נהריה והגליל המערבי, קריות ועמק זבולון, חיפה והכרמל, גולן
|
תיאור תפקיד:
• Overall responsibility for all technical and professional domains within the Business Unit. • Serving as the leading authority for technological management and product leadership across the unit. • Providing professional guidance and mentorship to the unit’s System Engineers. • Partnering in the unit's management team to lead the division toward achieving its business targets. • Formulating strategic plans and business plans. • Day-to-day engagement with division projects, conducting ongoing technical oversight against project goals. • Defining baseline specifications for products and projects aligned with customer requirements and business objectives. • Authoring and reviewing requirement and development documentation for key projects. • Participating in and overseeing design reviews with customers and internal stakeholders. • Monitoring work plans for the unit's flagship projects. • Leading technical aspects of lead generation with global customers, including drafting proposals and technical solutions. • Building and advancing infrastructure to improve project delivery efficiency. • Managing the division’s R&D plan in coordination with execution teams and headquarters.
דרישות:
• B.Sc. in Engineering (M.Sc. – a significant advantage). • At least 5 years of hands-on development experience in the Cybersecurity domain. • At least 5 years of experience in Cybersecurity product management, preferably in leading tech companies. • Deep domain expertise in Cybersecurity, with preference for experience in large-scale Defensive Cyber. • Software development background with a proven ability to drive R&D teams, lead processes, and push the product roadmap forward. • Experience in corporate/staff work and effective collaboration with executive management. • Experience working directly with international clients. • Excellent interpersonal skills, strong customer-facing presence, and executive representation capabilities. • Full fluency in English and willingness to travel abroad.
היקף משרה:
משרה מלאה
קוד משרה:
772747
אזור:
מרכז - תל אביב, פתח תקווה, רמת גן וגבעתיים, בקעת אונו וגבעת שמואל, חולון ובת-ים, מודיעין, שוהם
צפון - גליל, טבריה והכנרת, עפולה, נצרת ובית שאן, עכו, נהריה והגליל המערבי, קריות ועמק זבולון, חיפה והכרמל, גולן
|
תיאור תפקיד:
אחריות לכלל הנושאים הטכניים והמקצועיים ביחידה העיסקית, הסמכות האמונה על ניהול טכנולוגי והובלת מוצרי היחידה הנחיה מקצועית של צוות מהנדסי המערכת ביחידה שותפות במטה היחידה ובהובלת היחידה לעמידה ביעדיה העסקיים, בגיבוש התוכנית האסטרטגית והתוכניות העסקיות עבודה שוטפת מול הפרויקטים ביחידה וביצוע בקרה מקצועית קבועה מול יעדי הפרויקטים הובלת הגדרת נקודת העבודה למוצרים ולפרויקטים ביחידה למול דרישות הלקוח והיעדים העסקיים כתיבה ובקרה של מסמכי הדרישות והפיתוח של הפרויקטים המובילים ביחידה בקרה והשתתפות בסקרים מול לקוחות היחידה ומול גורמים פנימיים בקרה על תוכניות העבודה בפרויקטים המובילים ביחידה שותפות והובלה טכנית של לידים מול לקוחות שונים בעולם ובניית הצעות מחיר ומענים טכניים מתאימים בנייה וקידום תשתיות לשיפור יעילות המענה הפרויקטלי ביחידה ניהול תוכנית המו"פ של היחידה מול גופי והביצוע והמטה
דרישות:
תואר ראשון בהנדסה תואר שני - יתרון לפחות 5 שנות ניסיון בפיתוח hands on בתחום הסייבר לפחות 5 שנות ניסיון בניהול מוצרי סייבר, בעדיפות מחברות טכנולוגיה מובילות היכרות עמוקה עם תחום הסייבר עדיפות לבעלי ניסיון בסייבר הגנתי בscale משמעותי רקע בפיתוח ויכולת להניע צוותי פיתוח, להוביל תהליכים ולדחוף את מפת הדרכים קדימה ניסיון בעבודת מטה ועבודה אפקטיבית מול גורמי הנהלה ניסיון בעבודה מול לקוחות חו"ל יחסי אנוש וקשרי לקוח מעולים, ייצוגיות שליטה מלאה באנגלית, נכונות לנסיעות לחו"ל
היקף משרה:
משרה מלאה
קוד משרה:
772747
אזור:
מרכז - תל אביב, פתח תקווה, רמת גן וגבעתיים, בקעת אונו וגבעת שמואל, חולון ובת-ים, מודיעין, שוהם
צפון - גליל, טבריה והכנרת, עפולה, נצרת ובית שאן, עכו, נהריה והגליל המערבי, קריות ועמק זבולון, חיפה והכרמל, גולן
|
תיאור תפקיד:
הטמעה ותחזוקה של פרויקטים רוחביים בתחום תקשורת ואבטחת מידע. אחריות על מערכות, מעקב ובקרה, טיפול בתקלות ותחזוקה של מוצרי תקשורת ואבטחת המידע.
שדרוג ותפעול שותף של כלל מערכות אבטחה והתקשורת הקיימות. אכיפת מדיניות אבטחת מידע, מתן אישורים והרשאות לעובדים בנושאים שוטפים.
חלוקת עבודה: 70% עיסוק בתקשורת ו-30% באבטחת מידע. נכונות לביצוע נסיעות בהתאם לצורך.
מיקום: יהוד | ארגון מוביל
דרישות:
- ניסיון Hands-on של שנתיים לפחות במערכות אבטחת מידע ותקשורת בארגוני Enterprise/mid- חובה.
- ניסיון של שנתיים לפחות בהקמה ותחזוקה שוטפת של מוצרי אבטחת מידע CHECKPOINT , FORTINET, חובה.
- ידע והיכרות בעולמות תקשורת ואבטחת מידע כדוגמת IPS, SSL, NAC, NMS : הקמת VPN – חובה.
- ידע בתכנון והקמת רשתות תקשורת L2 & L3 – חובה.
- הסמכות בתחום אבטחת מידע (CISSP, CISM, CISO) וקורס תקשורת (CCNA, CCNP) - יתרון משמעות.
היקף משרה:
משרה מלאה
קוד משרה:
20780
אזור:
מרכז - תל אביב, פתח תקווה, רמת גן וגבעתיים, בקעת אונו וגבעת שמואל, חולון ובת-ים, מודיעין, שוהם
שרון - רעננה, כפר סבא והוד השרון, ראש העין, הרצליה ורמת השרון
ירושלים - בית שמש
השפלה - ראשון לציון ונס- ציונה, רמלה לוד
|
תיאור תפקיד:
לחברה גדולה ויציבה דרוש/ה ארכיטקט סיייבר. מדובר על משרה מלאה בשילוב היברידיות.
דרישות:
לפחות 5 שנות ניסיון כארכיטקט/ית או מומחה/ית סייבר - חובה ניסיון בבניית ארכיטקטורת הגנה למערכות מידע ותשתיות - חובה ניסיון בעבודה עם סביבות Cloud ו-On-Prem - חובה ניסיון קודם בניהול - יתרון משמעותי
היקף משרה:
משרה מלאה, לפי שעות
קוד משרה:
5699
אזור:
מרכז - תל אביב, פתח תקווה, רמת גן וגבעתיים, בקעת אונו וגבעת שמואל, חולון ובת-ים, מודיעין, שוהם
שרון - חדרה וזכרון יעקב, נתניה ועמק חפר, רעננה, כפר סבא והוד השרון, ראש העין, הרצליה ורמת השרון
ירושלים - ירושלים, יהודה ושומרון, בית שמש
צפון - גליל, טבריה והכנרת, עפולה, נצרת ובית שאן, עכו, נהריה והגליל המערבי, קריות ועמק זבולון, חיפה והכרמל, גולן
דרום - אשדוד, קרית גת, באר שבע, דימונה, אשקלון, קרית מלאכי, ערד וים המלח
השפלה - ראשון לציון ונס- ציונה, רמלה לוד, רחובות, יבנה
|
תיאור תפקיד:
לארגון גדול ומוביל דרוש/ה ארכיטקט/ית Security להצטרפות לצוות הגנת המידע. התפקיד כולל ליווי והנחיה של פרויקטים טכנולוגיים ומתן מענה מקצועי בתחומי אבטחת המידע והסייבר, משלב התכנון והאפיון ועד העלייה לאוויר, תוך עבודה בסביבות טכנולוגיות מורכבות ובפרויקטים אפליקטיביים ותשתיתיים. מה כולל התפקיד? ליווי והנחיית פרויקטים בהיבטי אבטחת מידע וסייבר. אפיון ותכנון ארכיטקטורה מאובטחת משלב התכנון ועד העלייה לאוויר. הבנת צרכים עסקיים ותרגומם לדרישות אבטחת מידע. מתן הנחיות מקצועיות בתחומי אבטחת מידע לפרויקטים ומערכות. ביצוע אישורי ארכיטקטורה ובחינת פתרונות טכנולוגיים בהיבטי אבטחה. ליווי פיתוח של מערכות Data, מערכות מידע, אפליקציות ו־API. עבודה מול צוותי פיתוח, תשתיות, מוצר וגורמים טכנולוגיים נוספים. כתיבה ועדכון של נהלים ומדיניות אבטחת מידע. עבודה בסביבות Hybrid מורכבות – Cloud ו־On-Premise. זיהוי סיכונים ומתן פתרונות אבטחה בהתאם לצרכים העסקיים והטכנולוגיים. עבודה כחלק מצוות מקצועי והובלה טכנולוגית בתחומי הגנת המידע.
דרישות:
לפחות 4 שנות ניסיון מעשי בהנחיית פרויקטים ובאפיון ארכיטקטורה מאובטחת. ניסיון בליווי פרויקטים משלב התכנון ועד העלייה לאוויר. ניסיון משמעותי בפרויקטים אפליקטיביים ותשתיתיים. ניסיון בעבודה עם מערכות Data, מערכות מידע, אפליקציות ו־API. הבנה מעמיקה של צרכים עסקיים ותרגומם להיבטי אבטחת מידע. ניסיון ב־Security Architecture / Information Security Architecture. ניסיון בכתיבת נהלים ומדיניות אבטחת מידע. ניסיון מעשי משמעותי בסביבות Hybrid – Cloud ו־On-Premise. יכולת עבודה עצמאית לצד עבודה בצוות ובשיתוף פעולה עם ממשקים רבים. יכולת ראייה מערכתית והבנה טכנולוגית רחבה. יתרונות הסמכות מקצועיות בתחום אבטחת המידע והסייבר, כגון: CISSP, CISM, CISA, CRISC, CCSP, CISO. ניסיון בארגונים גדולים ומורכבים. ניסיון בהובלה טכנולוגית של פרויקטים. ניסיון בעבודה בסביבות ענן ובארכיטקטורות Hybrid. היכרות עם מגוון טכנולוגיות אבטחת מידע וארכיטקטורות מערכות. מה אנחנו מחפשים? איש/ת סייבר ואבטחת מידע עם ראייה מערכתית רחבה, יכולת להבין צרכים עסקיים וטכנולוגיים ולהפוך אותם לארכיטקטורה מאובטחת ויישומית. נדרשת יכולת גבוהה לעבוד מול מגוון ממשקים, להנחות צוותים ופרויקטים, לקבל החלטות מקצועיות ולפעול באופן עצמאי בסביבה מורכבת ודינמית.
היקף משרה:
משרה מלאה
קוד משרה:
975374
אזור:
מרכז - תל אביב, פתח תקווה, רמת גן וגבעתיים, בקעת אונו וגבעת שמואל, חולון ובת-ים, מודיעין, שוהם
שרון - חדרה וזכרון יעקב, נתניה ועמק חפר, רעננה, כפר סבא והוד השרון, ראש העין, הרצליה ורמת השרון
השפלה - ראשון לציון ונס- ציונה, רמלה לוד, רחובות, יבנה
|
תיאור תפקיד:
התפקיד מתמקד באבטחת פלטפורמות ענן מודרניות, סביבות מיקרוסופט וטכנולוגיות בינה מלאכותית מתקדמות, תוך הובלת הערכות סיכונים ועבודה מול צוותי ארכיטקטורה ומערכות מידע. תחומי אחריות מרכזיים- - הובלת הערכות סיכונים, מידול איומים במתודולוגיית STRIDE וסקירות סיכונים לעומסי עבודה בענן, Microsoft 365, Power Platform ופתרונות Enterprise AI ארגוניים. - הגדרה ועיצוב של ארכיטקטורת אבטחה, בקרות ומנגנוני הגנה עבור שירותי AI, מוצרים וכלים חדשים, כולל שימושים ב-Agentic AI ו-Autonomous AI. - הערכת תצורת האבטחה של סביבות Microsoft 365 ו-Power Platform, כולל Copilot, Power Apps, Power Automate, קונקטורים ו-Data Governance, והמלצה על דרכי התגוננות וצמצום סיכונים. - הערכת סיכונים הקשורים ל-Enterprise AI, מודלי שפה גדולים LLMs, מימושי RAG וסוכנים אוטומטיים, והגדרת בקרות טכנולוגיות ותהליכיות מתאימות. - תרגום דרישות עסקיות ומקרי בוחן לדרישות אבטחה ברורות והמלצות הניתנות ליישום בפועל. שיתוף פעולה עם ארכיטקטים, אנשי מערכות מידע ובעלי עניין עסקיים כדי לאפשר אימוץ מאובטח ותואם רגולציה של טכנולוגיות ענן ו-AI. - הפקת תוצרים מובנים הכוללים הערכות סיכונים, דרישות אבטחה, הערכות סיכונים שיוריים ותיעוד לצורכי אישורים. - עבודה עצמאית תחת פיקוח מינימלי, לצד עבודה בסביבות צוותיות ושיתוף פעולה אפקטיבי עם גורמים בתוך הצוות ומחוצה לו.
דרישות:
- ניסיון מעשי באבטחת פלטפורמות ענן, עם עדיפות ל-Azure, כולל אבטחת זהויות, רשתות, נתונים ועומסי עבודה - ידע מעשי מעמיק באבטחה ותאימות של Microsoft 365, כולל Entra ID, Defender, Purview, Conditional Access והגנה על מידע - הבנה של ממשל ב-Power Platform, אסטרטגיית סביבות, מניעת דליפת מידע DLP, קונקטורים ואבטחה ב-Copilot Studio - ניסיון מוכח בעבודה עם Enterprise AI, מודלי שפה גדולים LLMs, ארכיטקטורות RAG וטכנולוגיות Agentic AI או Autonomous AI, כולל הבנת השלכות האבטחה וה-Governance שלהן - מיומנות גבוהה במידול איומים, מסגרות להערכת סיכונים ותכנון בקרות אבטחה - הבנה מוצקה של עקרונות IAM, אימות, הרשאות ותכנון לפי עיקרון Least Privilege - הבנה טובה וידע מעשי באבטחת ממשקי API, שירותי רשת ופרקטיקות לאבטחת מידע - היכרות עם תקני אבטחה ומסגרות עבודה מקובלות כגון ISO 27001, NIST ו-CIS, ופרקטיקות של Cloud Compliance נכונות ומוטיבציה גבוהה ללמוד טכנולוגיות וכלים חדשים בנוף ה-AI והענן המשתנה במהירות.
היקף משרה:
משרה מלאה
קוד משרה:
25149
אזור:
מרכז - תל אביב, פתח תקווה, רמת גן וגבעתיים, בקעת אונו וגבעת שמואל, חולון ובת-ים, מודיעין, שוהם
|
תיאור תפקיד:
חברת Software AG מגייסת מיישם.ת הגנת סייבר לארגון ממשלתי בירושלים. מתכונת עבודה היברידית- 2-3 ימים בשבוע מהבית.
דרישות:
השכלה אקדמית רלוונטית או קורסים בהיקף של לפחות 300 שעות בתחום הסייבר. לפחות 5 שנות ניסיון בתפקידי HANDS ON בתחום הסייבר/אבטחת מידע. ניסיון בבניית מערכות הגנה מפני DDos ואבטחת יישומים (WAF / CDN / Reverse Proxy/IPS/ מערכות anti-DDos). ידע כללי במערכות אבטחת מידע (Proxy, IAM, MFA, FW וכו’). ידע מעשי בתשתיות ענן (AWS/ Azure/ GCP). ידע בתקשורת TCP/IP ו-Routing.
היקף משרה:
משרה מלאה
קוד משרה:
15324
אזור:
מרכז - מודיעין, שוהם
ירושלים - ירושלים, יהודה ושומרון, בית שמש
דרום - קרית גת, קרית מלאכי
השפלה - ראשון לציון ונס- ציונה, רמלה לוד, רחובות, יבנה
|
תיאור תפקיד:
לארגון רפואי מוביל דרוש/ה איש/ת תקשורת ואבטחת מידע לתפקיד טכנולוגי מרכזי ורחב בסביבה ארגונית מתקדמת ומרובת מערכות. התפקיד כולל אחריות מקצה לקצה על תכנון, הקמה, יישום, תפעול ובקרה של תשתיות התקשורת ומערכות אבטחת המידע בארגון. מדובר בתפקיד Hands-on משמעותי, המשלב עבודה עם טכנולוגיות ויצרנים מובילים, ניהול סביבות On-Premises וענן, הובלת פרויקטים טכנולוגיים, טיפול בתקלות מורכבות ומתן מענה מקצועי לאירועי אבטחת מידע וסייבר. התפקיד כולל: תכנון, הקמה, יישום, תפעול ותחזוקה של מערכות תקשורת ואבטחת מידע. ניהול ציוד תקשורת ארגוני, לרבות נתבים, מתגים ורשתות LAN, WAN ו-Wireless. ניהול ותפעול מערכות Firewall של Palo Alto באמצעות Panorama. עבודה עם פרוטוקולי ניתוב BGP ו-OSPF. ניהול פתרונות Microsegmentation בסביבות ארגוניות. עבודה עם Load Balancers ופתרונות WAF. ניהול תשתיות תקשורת אלחוטית. ניהול מערכות אבטחת גלישה, DLP, CASB ומערכות הלבנת קבצים. ניהול מערכות Mail Relay. עבודה בסביבה היברידית הכוללת מערכות On-Premises ושירותי ענן. הובלת פרויקטים בתחום התקשורת ואבטחת המידע משלב התכנון ועד היישום. טיפול בתקלות מורכבות ועבודה מול צוותים פנימיים, ספקים וגורמים טכנולוגיים נוספים. בחינה והטמעה של פתרונות תקשורת ואבטחת מידע חדשים.
דרישות:
- לפחות 5 שנות ניסיון בתחום התקשורת ואבטחת המידע. - ניסיון מעשי בעבודה עם ציוד תקשורת של Cisco, Juniper ו-Arista. - ניסיון בעבודה עם פרוטוקולי ניתוב BGP ו-OSPF. - ניסיון מעשי בתכנון, הקמה וניהול מערכות Firewall מבית Palo Alto. - ניסיון בעבודה עם Panorama. - ניסיון בניהול רשתות LAN, WAN ו-Wireless בארגון מורכב. - ניסיון בעבודה בסביבות Campus, Branch או Data Center. יתרון - ניסיון עם Microsegmentation. - ניסיון עם F5, NetScaler או AVI. - ניסיון עם Radware WAF. - ניסיון עם Cisco WLC ו-Aruba Access Points. - ניסיון עם Symantec Proxy, DLP או CASB. - ניסיון עם Sasa או Votiro. - ניסיון עם IronPort. - ניסיון בסביבות Linux. - ניסיון עם Azure או AWS. - היכרות עם Okta או BackBox.
היקף משרה:
משרה מלאה
קוד משרה:
JB-3448
אזור:
מרכז - תל אביב, פתח תקווה, רמת גן וגבעתיים, בקעת אונו וגבעת שמואל, חולון ובת-ים, מודיעין, שוהם
שרון - רעננה, כפר סבא והוד השרון, ראש העין, הרצליה ורמת השרון
השפלה - ראשון לציון ונס- ציונה, רמלה לוד, רחובות, יבנה
|
תיאור תפקיד:
אחריות לזמינות, אמינות וביצועים של מערכות אבטחה בענן ניהול שוטף של מעטפת האבטחה במספר Landing Zones בענן ציבורי ניהול שינויים דרך תהליכי CI/CD מאובטחים IaC ושימוש ב Terraform בעלות מקצועית על מערכות אבטחה בקטגוריות CNAPP, SAST, SCA שותפ/ה בתכנון Landing Zones חדשים ובפרויקטים אסטרטגיים של עליה לענן עבודה מול אנשי Platform, DevOps, סייבר וארכיטקטים
דרישות:
תואר במדעי המחשב/הנדסת מחשבים/מערכות מידע/יוצא יחידות צבאיות/קורסים מתקדמים בתחום – חובה ניסיון של לפחות 7 שנים ביישומי באבטחת מידע, מתוכן לפחות 3 שנים בענן ציבורי (Azure יתרון משמעותי) היכרות ועבודה עם ארכיטקטורות ענן בארגוני Enterprise ניסיון בעבודה עם רכיבי אבטחה בענן כגון: Firewall, API GW, WAF, Azure Policy, APM רקע משמעותי ב כתיבת תשתיות באמצעות IaC (Terraform או שווה ערך) ניסיון באבטחת Kubernetes (AKS / OpenShift)הכולל Network Policies, RBAC, Secrets Management, Image Scanning, Admission Control ניסיון רב-עננים (Multi-Cloud) – AWS / GCP בנוסף ל-Azure- יתרון משמעותי ניסיון בעבודה במודל CCoE / Platform Team / Enterprise Architecture- יתרון משמעותי
היקף משרה:
משרה מלאה
קוד משרה:
6858
אזור:
מרכז - תל אביב, פתח תקווה, רמת גן וגבעתיים, בקעת אונו וגבעת שמואל, חולון ובת-ים, מודיעין, שוהם
|
תיאור תפקיד:
סיוע בתפעול שוטף של כלי פיתוח מאובטח הדרכה וליווי צוותי פיתוח בנושאי פיתוח מאובטח ייעוץ והכוונה בנוגע למערכות הגנה אפליקטיביות כתיבה והטמעה של מסמכי הנחיות והקשחה טכנולוגית תכנון, ליווי וניהול מבדקי חדירה חיצוניים ביצוע סקרי אבטחה טכנולוגיים למערכות אפליקטיביות ליווי צוותים בסגירת פערי אבטחה (Dev / DevOps / Security) בנייה, ליווי ותפעול של תהליך פיתוח מאובטח (SSDLC)
דרישות:
ניסיון מוכח בפיתוח קוד – חובה ניסיון בטכניקות תקיפה אפליקטיביות, כולל יכולת הדגמה והבנה מעשית של חולשות ודרכי תיקון – חובה ניסיון בעבודה עם כלי אבטחה לפיתוח מאובטח (כגון SAST / DAST / SCA וכד’) – חובה ניסיון בהקמה, יישום וניהול תהליך SSDLC – חובה
היקף משרה:
משרה מלאה
קוד משרה:
JB-00104
אזור:
מרכז - תל אביב, פתח תקווה, רמת גן וגבעתיים, בקעת אונו וגבעת שמואל, חולון ובת-ים, מודיעין, שוהם
שרון - חדרה וזכרון יעקב, נתניה ועמק חפר, רעננה, כפר סבא והוד השרון, ראש העין, הרצליה ורמת השרון
השפלה - ראשון לציון ונס- ציונה, רמלה לוד, רחובות, יבנה
|
תיאור תפקיד:
What You’ll Actually Be Doing: Mentor, coach, and educate developers on secure coding through workshops, training sessions, pair reviews, and ongoing guidance Lead and scale a Security Champions program embedded within engineering teams Facilitate threat modeling sessions and design reviews, partnering with teams early in the process to improve security outcomes Collaborate with engineering leadership to ensure secure architecture patterns, API security practices, and design principles are built in from day one Integrate and tune developer-friendly AppSec guardrails into CI/CD pipelines (SAST, SCA, IaC, secret scanning) while minimizing noise for developers Translate vulnerabilities into clear, actionable remediation guidance that developers can easily implement Support security awareness across engineering by building engaging internal content, best-practice playbooks, and reusable patterns Partner with compliance teams to produce documentation and SDLC evidence supporting FFIEC, PCI DSS, and SOC 2 requirements Stay current on emerging threats, developer tooling, and secure engineering patterns — sharing insights regularly with the team
דרישות:
Requirements: Native level fluency in English and Hebrew (written and verbal) - Must 7+ years in software security engineering, including 4-5 years in AppSec of secure development enablement roles Strong coding ability in one or more modern languages (JavaScript/TypeScript, Python, Go, Java, C#) Proven experience teaching, mentoring, or enabling developers through training, code reviews, threat modeling, internal talks, or champion programs Deep understanding of secure coding principles, common vulnerability classes, API security, and secure design techniques Hands-on Experience with AppSec tooling (SAST, SCA, IaC scanners, secret scanning) and integrating them into the developer workflows Experience with cloud native architectures and security in AWS or Azure Familiarity with compliance and security frameworks (PCI DSS, SOC 2, FEIEC, NIST, OWASP, ASVS) Excellent communication and storytelling skills - able to break down complex issues into simple, practical guidance A collaborative mindset and passion for building a positive, empowering security culture
Location: Jerusalem (hybrid)
היקף משרה:
משרה מלאה
קוד משרה:
877840
אזור:
מרכז - תל אביב, פתח תקווה, רמת גן וגבעתיים, בקעת אונו וגבעת שמואל, חולון ובת-ים, מודיעין, שוהם
שרון - חדרה וזכרון יעקב, נתניה ועמק חפר, רעננה, כפר סבא והוד השרון, ראש העין, הרצליה ורמת השרון
ירושלים - ירושלים, יהודה ושומרון, בית שמש
השפלה - ראשון לציון ונס- ציונה, רמלה לוד, רחובות, יבנה
|
תיאור תפקיד:
קבוצת יעל מגייסת יועץ/ת אבטחת אפליקציות ותשתיות לארגון פיננסי גדול בבני ברק תיאור התפקיד: Yael Cyber- חטיבת הסייבר של קבוצת יעל מגייסת Penetration Testing (תשתיתי ואפליקטיבי) שיצטרף/תצטרף לצוות המומחים שלנו ! בוא/י להוביל פרויקטים מורכבים ומרתקים בעולמות התשתית, האפליקציה והענן. הזדמנות נדירה להצטרף לעשייה משמעותית, לעבוד בסביבה מרובת טכנולוגיות, ולהשפיע באמת על חוסן הארגון! תיאור תפקיד: - ביצוע מבדקי חדירות (Penetration Testing) מקיפים – משולבים תשתית ואפליקציה (Web, API, Mobile).
- הובלה וביצוע של סקרי אבטחה וסקרים תשתיתיים (Architecture & Design Reviews) למערכות הליבה של הבנק.
- איתור חולשות וביצוע מבדקים בסביבות ענן מורכבות (AWS, Azure) וסביבות היברידיות.
- תקיפה, ניתוח ובחינת עמידות של מערכות ניהול זהויות וגישה, בדגש על Active Directory ו-Entra ID.
- ניתוח ממצאים והעברת התובנות לצוותי ה-IT, פיתוח, מנהלים וגורמי רגולציה – בשפה ברורה ומדויקת תוך הבנת המשמעות העסקית.
- בניית תוכניות עבודה לגישור על פערי אבטחה (Mitigation Plans) ועבודה הנדסית צמודה מול צוותי התשתית, התקשורת והפיתוח בבנק ליישומן.
דרישות:
- ניסיון מוכח ו-Hands-On בביצוע מבדקי חדירות תשתיתיים (On-Prem) ואפליקטיביים כאחד
- שליטה במתודולוגיות תקיפה, סקרים ומידול איומים לתשתיות רשת ומערכות הפעלה (כגון: MITRE ATT&CK, PTES, OSSTMM, NIST)
- ידע מעמיק בבדיקות אפליקטיביות המבוססות על מתודולוגיות ותקנים גלובליים מובילים (כגון: OWASP Top 10, OWASP ASVS / WSTG, ו-SANS CWE Top 25)
- ניסיון וידע עמוק בתקיפה, ניתוח והקשחה של סביבות Active Directory ו-Entra ID
- ניסיון מעשי באיתור חולשות, הגדרות שגויות וביצוע סקרים בסביבות ענן (AWS, Azure)
- יכולת ראייה מערכתית וניסיון בביצוע סקרים תשתיתיים מקיפים
- יתרון: היכרות מוקדמת עם סביבות עבודה של בנקים או ארגוני אנטרפרייז פיננסיים מורכבים
- יתרון: הסמכות מקצועיות רלוונטיות (כגון OSCP, OSEP, או הסמכות ענן של AWS/Azure)
היקף משרה:
משרה מלאה
קוד משרה:
24687
אזור:
מרכז - תל אביב, פתח תקווה, רמת גן וגבעתיים, בקעת אונו וגבעת שמואל, חולון ובת-ים, מודיעין, שוהם
שרון - חדרה וזכרון יעקב, נתניה ועמק חפר, רעננה, כפר סבא והוד השרון, ראש העין, הרצליה ורמת השרון
דרום - אשדוד, אשקלון
השפלה - ראשון לציון ונס- ציונה, רמלה לוד, רחובות, יבנה
|
תיאור תפקיד:
קבוצת יעל מגייסת ראש /ראשת תחום אבטחת מידע והגנת סייבר בענן GCP לארגון בטחוני הממוקם בירושלים. תיאור התפקיד: - ניהול ואחריות על תכנון, יישום ושיפור מנגנוני אבטחה בסביבת ענן GCP.
- עבודה צמודה בשיתוף פעולה עם צוותי הפיתוח והתשתיות.
- שילוב של הובלה מקצועית לצד עבודה מעשית (Hands-On) – דגש על 70% עבודה מעשית ו-30% הובלה ותיאום מקצועי.
דרישות:
- השכלה רלוונטית
- ניסיון של 6 שנים בביצוע המטלות המתוארות בתפקיד, מתוכן שנתיים לפחות בניהול צוותים טכנולוגיים.
- יכולת בניית פתרונות ארכיטקטורה מורכבים בענן GCP.
- היכרות עמוקה עם סביבת GCP, לרבות: GCP Networking, VPC firewall, VPC Service control.
- ניסיון בעבודה עם מערכות בקרה וניטור בענן: SCC (Security command center), Logging monitoring, Cloud Armor, Google SecOps.
- יכולת זיהוי, ניהול ותגובה לאיומי סייבר ופגיעויות במערכות ענן.
- ניסיון בליווי צוותי פיתוח בהטמעת עקרונות פיתוח מאובטח (Secure development).
- ניסיון בהגדרת מדיניות הרשאות, ניהול זהויות וגישה (IAM).
- הבנה ברגולציות ענן (Data cloud regulation) והצפנת אבטחה (Security encryption).
- ידע מעשי בעבודה עם פתרונות אבטחה מסורתיים: F5 ו-Checkpoint.
- ניסיון בעבודה מול או בתוך ארגון בטחוני.
- היכרות בסיסית עם כלי בינה מלאכותית (AI) ומודלים.
היקף משרה:
משרה מלאה
קוד משרה:
25306
אזור:
מרכז - מודיעין
ירושלים - ירושלים, יהודה ושומרון, בית שמש
השפלה - ראשון לציון ונס- ציונה, רמלה לוד, רחובות, יבנה
|