תיאור תפקיד:
תחומי אחריות עיקריים: - ביצוע בדיקות חוסן (Penetration Tests) על מערכות ואפליקציות בהתאם - לסטנדרטים מוכרים (OWASP, PTES ועוד) - זיהוי, ניתוח, ותיעוד חולשות אבטחה ברמת קוד, תצורה ותקשורת - כתיבת דוחות מפורטים עם המלצות לתיקון, כולל תיעדוף לפי חומרת הפגיעות - עבודה מול צוותי פיתוח ותשתיות לצורך הסברה וליווי תהליך תיקון הפגיעויות - השתתפות בפרויקטי אבטחת מידע מגוונים כחלק מהצוות המקצועי - התעדכנות שוטפת בטכניקות תקיפה וכלים חדשים בעולם ה-Cyber
דרישות:
דרישות: ניסיון עד שנתיים בבדיקות חדירה אפליקטיביות חובה - שליטה בכלי תקיפה כגון: Burp Suite, Nmap, SQLMap, Metasploit ועוד - היכרות עם תקני אבטחת מידע OWASP TOP 10, SANS CWE, וכד' - יכולת כתיבת דוחות מקצועיים באנגלית ברמה גבוהה - הבנה ב-HTTP/HTTPS, תקשורת רשת וארכיטקטורת אפליקציות - היכרות עם שפות תכנות/סקריפטים (כגון Python, JavaScript, Bash) יתרון - הסמכות בתחום (OSCP, OSWE, GPEN) יתרון משמעותי המשרה מיועדת לנשים ולגברים כאחד.
היקף משרה:
משרה מלאה
קוד משרה:
JB-00119
אזור:
מרכז - תל אביב, פתח תקווה, רמת גן וגבעתיים, בקעת אונו וגבעת שמואל, חולון ובת-ים, מודיעין, שוהם
שרון - חדרה וזכרון יעקב, נתניה ועמק חפר, רעננה, כפר סבא והוד השרון, ראש העין, הרצליה ורמת השרון
השפלה - ראשון לציון ונס- ציונה, רמלה לוד, רחובות, יבנה
|
תיאור תפקיד:
חברת COMBLACK מגייסת מנהל/ת צוות אבטחת מידע וסייבר (CISO) לארגון פיננסי מוביל במרכז! מחפש/ת אתגר אסטרטגי בעולם הסייבר? זו ההזדמנות להוביל את מערך ההגנה הארגוני מקצה לקצה, כולל צוותים, מדיניות, תשתיות וספקים – מול הנהלה בכירה, לקוחות רגולטוריים ושרשרת האספקה.
דרישות:
ניסיון של 5+ שנים בתחום אבטחת מידע וסייבר – חובה ניסיון מוכח כ-CISO (לא CISO as a service) – חובה הסמכה מקצועית – חובה (CISSP / CISM) הבנה מעמיקה בתקני רגולציה, סביבות ענן וארכיטקטורת סייבר
היקף משרה:
משרה מלאה
קוד משרה:
20547
אזור:
מרכז - תל אביב, פתח תקווה, רמת גן וגבעתיים, בקעת אונו וגבעת שמואל, חולון ובת-ים, מודיעין
שרון - חדרה וזכרון יעקב, נתניה ועמק חפר, רעננה, כפר סבא והוד השרון, ראש העין, הרצליה ורמת השרון
|
תיאור תפקיד:
חילן היא החברה המובילה בישראל בתחום פתרונות ה-SaaS לניהול ההון האנושי. אנחנו מגייסים רכז.ת אבטחת מידע, לצוות האחראי על עמידת הארגון בתקני אבטחת מידע ופרטיות מהמחמירים ביותר. תחומי אחריות: - ניהול ותחזוקת תקני אבטחת מידע ופרטיות: ISO/IEC 27001, ISO/IEC 27701, ISO 22301, SOC2 ומתודות נוספות. - הובלת תהליכי סקרי סיכונים, ניתוח פערים וגיבוש המלצות לשיפור תהליכים ומדיניות. - הכנות ותיאום לביקורות חיצוניות מול גופי הסמכה, רגולטורים וצד ג'. - תיאום ובקרה על מבדקי חדירה (PT), סקרי סיכונים ובדיקות תקופתיות. - ניהול ומעקב אחר ממצאים מתהליכי ביקורת ומבדקים, כולל טיפול בפערים. - טיפול בשאלוני אבטחת מידע של לקוחות, ניהול מענה מקצועי ואיסוף ראיות. - אחריות על תכנית מודעות עובדים (Security Awareness): קמפיינים לפישינג, הדרכות, לומדות ועוד. - מעקב ועדכון בהתאם לחקיקה ורגולציה רלוונטית (כגון חוק הגנת הפרטיות). - עבודה מול ספקים חיצוניים ובדיקת עמידתם בדרישות אבטחת מידע ופרטיות. - הובלת תחום המשכיות עסקית (BCP/DR): ניהול BIA, תרגולים תקופתיים, הפקת לקחים ותחזוקת מסמכי BCP ארגוניים ומחלקתיים. תל-אביב, קו רכבת, עבודה היברידית.
דרישות:
ניסיון של 3+ שנים בתפקיד GRC – חובה. השכלה אקדמית ותעודת DPO – חובה. היכרות עם תקנים ורגולציות ישראליים ובינלאומיים – חובה. כישורי ניסוח מצוינים בכתב ובע"פ בעברית ובאנגלית – חובה. יכולת גבוהה לניתוח והצגת מידע – חובה. ניסיון בכתיבת נהלים ומסמכים מקצועיים – חובה. ניסיון בהטמעת בקרות תפעוליות/טכנולוגיות – יתרון. ניסיון בבנייה, יישום ותחזוקה של מערך SoA (Statement of Applicability) – יתרון. יכולת לניהול מספר משימות מקביליות מול גורמים שונים בארגון.
היקף משרה:
משרה מלאה
קוד משרה:
JB1304
אזור:
מרכז - תל אביב, פתח תקווה, רמת גן וגבעתיים, בקעת אונו וגבעת שמואל, חולון ובת-ים, מודיעין, שוהם
שרון - חדרה וזכרון יעקב, נתניה ועמק חפר, רעננה, כפר סבא והוד השרון, ראש העין, הרצליה ורמת השרון
ירושלים - ירושלים, יהודה ושומרון, בית שמש
השפלה - ראשון לציון ונס- ציונה, רמלה לוד, רחובות, יבנה
|
תיאור תפקיד:
חברת Comblack מגייסת DevSecOps לארגון פיננסי מוביל באזור השפלה! תפקיד מאתגר וחדשני הכולל הובלת תהליכי פיתוח מאובטח, אוטומציה של בקרות אבטחת מידע ושילוב כלים מתקדמים בשרשרת ה־DevOps.
דרישות:
ידע וניסיון מעשי בתחום Application Security ומתודולוגיות פיתוח מאובטח (Secure SDLC, OWASP). ניסיון בעבודה עם כלי DevOps (Jenkins, GitHub Actions). ניסיון עם כלי סריקת קוד וכלים משולבים ב־CI/CD: Checkmarx, Mend, Sentinel, JFrog, Xray, GitHub, Bitbucket, K8S, GKE, OCP. ניסיון בסביבות ענן (Azure / GCP) וב־Infrastructure as Code (Terraform, IAC). ניסיון בפיתוח בשפות כגון Java / Python.
היקף משרה:
משרה מלאה
קוד משרה:
20880
אזור:
מרכז - תל אביב, פתח תקווה, רמת גן וגבעתיים, בקעת אונו וגבעת שמואל, חולון ובת-ים, מודיעין
השפלה - ראשון לציון ונס- ציונה, רמלה לוד, רחובות, יבנה
|