תיאור תפקיד:
קבוצת יעל מגייסת ראש /ראשת תחום אבטחת מידע והגנת סייבר בענן GCP לארגון בטחוני הממוקם בירושלים. תיאור התפקיד: - ניהול ואחריות על תכנון, יישום ושיפור מנגנוני אבטחה בסביבת ענן GCP.
- עבודה צמודה בשיתוף פעולה עם צוותי הפיתוח והתשתיות.
- שילוב של הובלה מקצועית לצד עבודה מעשית (Hands-On) – דגש על 70% עבודה מעשית ו-30% הובלה ותיאום מקצועי.
דרישות:
- השכלה רלוונטית
- ניסיון של 6 שנים בביצוע המטלות המתוארות בתפקיד, מתוכן שנתיים לפחות בניהול צוותים טכנולוגיים.
- יכולת בניית פתרונות ארכיטקטורה מורכבים בענן GCP.
- היכרות עמוקה עם סביבת GCP, לרבות: GCP Networking, VPC firewall, VPC Service control.
- ניסיון בעבודה עם מערכות בקרה וניטור בענן: SCC (Security command center), Logging monitoring, Cloud Armor, Google SecOps.
- יכולת זיהוי, ניהול ותגובה לאיומי סייבר ופגיעויות במערכות ענן.
- ניסיון בליווי צוותי פיתוח בהטמעת עקרונות פיתוח מאובטח (Secure development).
- ניסיון בהגדרת מדיניות הרשאות, ניהול זהויות וגישה (IAM).
- הבנה ברגולציות ענן (Data cloud regulation) והצפנת אבטחה (Security encryption).
- ידע מעשי בעבודה עם פתרונות אבטחה מסורתיים: F5 ו-Checkpoint.
- ניסיון בעבודה מול או בתוך ארגון בטחוני.
- היכרות בסיסית עם כלי בינה מלאכותית (AI) ומודלים.
היקף משרה:
משרה מלאה
קוד משרה:
25306
אזור:
מרכז - מודיעין
ירושלים - ירושלים, יהודה ושומרון, בית שמש
השפלה - ראשון לציון ונס- ציונה, רמלה לוד, רחובות, יבנה
|
תיאור תפקיד:
לארגון גדול ומוביל דרוש/ה מומחה/ית תקשורת ואבטחת מידע. התפקיד כולל אחריות על תכנון, תפעול ותחזוקה של תשתיות תקשורת ואבטחת מידע , הובלת פרויקטים, פתרון תקלות ויישום טכנולוגיות מתקדמות בתחום.
דרישות:
ניסיון של 5 שנים לפחות כטכנאי/ת תקשורת – חובה שליטה מלאה בציוד תקשורת של Cisco – חובה ניסיון עם טכנולוגיית SDA – חובה שליטה בפרוטוקולים: BGP, OSPF, VLANs, STP, QoS ניסיון בהתקנה, תחזוקה וניטור של מערכות תקשורת ידע באבטחת מידע ויכולת תכנון רשתות מאובטחות שליטה בכלי ניתוח תעבורה כגון Wireshark, NetFlow, SPAN הסמכת CCNP – חובה יתרון ל: ניסיון עם Cisco ISE ופרוטוקולי 802.1x ניסיון עם Cisco Firepower + FMC עבודה לפי מתודולוגיות Agile / DevOps ניסיון בארגון גדול היכרות עם תשתיות תקשורת פסיביות
היקף משרה:
משרה מלאה
קוד משרה:
25548
אזור:
מרכז - תל אביב, פתח תקווה, רמת גן וגבעתיים, בקעת אונו וגבעת שמואל, חולון ובת-ים, מודיעין, שוהם
שרון - חדרה וזכרון יעקב, נתניה ועמק חפר, רעננה, כפר סבא והוד השרון, ראש העין, הרצליה ורמת השרון
השפלה - ראשון לציון ונס- ציונה, רמלה לוד, רחובות, יבנה
|
תיאור תפקיד:
לארגון פיננסי גדול ומוביל דרוש/ה Cloud Security Architect לתפקיד משמעותי הכולל הובלת ארכיטקטורת אבטחה בסביבות ענן AWS ו-Azure. אנחנו מחפשים אנשים שמגיעים מעולמות Cloud SecOps / Cloud DevSecOps, עם ניסיון עמוק בהגנה על תשתיות ענן, IaaS ו-PaaS – ולא פרופיל שממוקד בעיקר ב-AppSec. מתאים במיוחד גם למי שביצע/ה תפקיד דומה בחברת ייעוץ ורוצה לעבור לתפקיד משמעותי בתוך הארגון. מה עושים בתפקיד?- תכנון והובלת ארכיטקטורת אבטחה בסביבות AWS / Azure
- הגדרת בקרות אבטחה, IAM, סגמנטציה, Networking והצפנה
- ליווי פרויקטים בגישת Security by Design
- בחינה והטמעה של פתרונות CSPM, CWPP, CNAPP ו-WAF
- ביצוע ניתוחי סיכונים ופערים בסביבות ענן
- עבודה רוחבית מול DevOps, תשתיות, תקשורת ופיתוח
- הובלת עמידה ברגולציות ותקני אבטחת מידע
דרישות:
- לפחות 5 שנות ניסיון באבטחת מידע ובארכיטקטורת ענן מאובטחת
- ניסיון Hands-On בהקמת תשתיות AWS ו/או Azure
- ידע מעמיק ב-IAM, Networking, Containers ו-Kubernetes
- ניסיון באבטחת תשתיות IaaS ו-PaaS
- ניסיון בהובלת פרויקטים טכנולוגיים רוחביים
- יכולת לתרגם סיכונים ובקרות טכנולוגיות לשפה עסקית ולהציגם להנהלה בכירה
- ניסיון עם כלי Cloud Security והסמכות כגון CCSK, CCSP, AWS Security או Azure Security – יתרון משמעותי
היקף משרה:
משרה מלאה
קוד משרה:
20772
אזור:
מרכז - תל אביב, פתח תקווה, רמת גן וגבעתיים, בקעת אונו וגבעת שמואל, חולון ובת-ים, מודיעין, שוהם
ירושלים - ירושלים, יהודה ושומרון, בית שמש
דרום - אשדוד, אשקלון
השפלה - ראשון לציון ונס- ציונה, רמלה לוד, רחובות, יבנה
|
תיאור תפקיד:
לחברה ממשלתית מובילה בתל אביב דרוש/ה חוקר/ת סייבר מנוסה להשתלבות בצוות מקצועי העוסק במחקר, ניתוח והתמודדות עם איומי סייבר מתקדמים בסביבות מורכבות. תיאור התפקיד: ביצוע מחקר וניתוח תקיפות סייבר מתקדמות מיפוי טקטיקות ושיטות תקיפה עבודה עם כלי מחקר וניתוח תקיפות השתלבות בפעילות הגנת סייבר בסביבות מורכבות ומתקדמות
דרישות:
- ניסיון של 7 שנים ומעלה כחוקר סייבר
- ניסיון המשלב ידע הנדסי-טכנולוגי בסביבת תשתיות תקשורת מתקדמות
- ידע מעמיק בתחום הסייבר: סוגי תקיפות, תכליות תקיפה, קבוצות תקיפה, מיפוי תקיפות וטקטיקות
- ניסיון בעבודה עם כלי מחקר וניתוח תקיפות
- הבנה עמוקה במסגרות ומתודולוגיות סייבר כגון: NIST Cybersecurity Framework, MITRE ATT&CK
- ידע וניסיון בתכנון ארכיטקטורת אבטחה בסביבות מורכבות (סביבות הנדסיות, ענן, לוויין ועוד)
- נכונות לנסיעות לירושלים
- תואר ראשון במדעי המחשב/ הנדסת תוכנה או קורס ממערכות מידע מעל 400 שעות
היקף משרה:
משרה מלאה
קוד משרה:
15111
אזור:
מרכז - תל אביב, פתח תקווה, רמת גן וגבעתיים, בקעת אונו וגבעת שמואל, חולון ובת-ים, מודיעין, שוהם
שרון - חדרה וזכרון יעקב, נתניה ועמק חפר, רעננה, כפר סבא והוד השרון, ראש העין, הרצליה ורמת השרון
ירושלים - ירושלים, יהודה ושומרון, בית שמש
דרום - אשדוד, קרית גת, באר שבע, דימונה, אשקלון, קרית מלאכי, ערד וים המלח
השפלה - ראשון לציון ונס- ציונה, רמלה לוד, רחובות, יבנה
|
תיאור תפקיד:
תיאור אנליסט/ית שרשרת אספקה לחטיבת כלל IT תנהלו סיכוני אבטחת מידע בשרשרת אספקה, על בסיס הבנת האיומים, ניתוח הסיכונ והבנת הצרכים העסקיים. תבצעו בקרות על עמידת הספקים בדרישות החברה ע"י ניתוח הסכמים, ביקורי שטח, שאלונים ודוחו"ת טכניים, שיחות ישירות עם הספקים ועוד. תעבדו מול מגוון רחב של גורמים בארגון, רכש, גורמים עסקיים, ייעוץ משפטי, מערכות מידע וכדומה. סביבת עבודה מונחית רגולציה ותקני אבטחת מידע.
דרישות:
דרישות ניסיון של לפחות שנתיים בניהול סיכוני אבטחת המידע ושרשרת אספקה הכרת רגולציות בתחום אבטחת המידע כמו GDPR, חוק הגנת הפרטיות, ISO27001 ויד ברגולטוריות אבטחת מידע החלות על המגזר הפיננסי בישראל יכולת ניתוח חוזים והסכמים עם ספקים בהיבטי אבטחת מידע ניסיון בביצוע סקרים עם ספקים ושותפים, יכולת ניתוח דוחות, סיכונים ובעיות האספקה ויכולת להמליץ על פעולות מתקנות ופתרונות מתאימים הכרות עם כלים לניהול שרשרת אספקה ואבטחת מידע בארגונים גדולים ניסיון בעבודה בארגון פיננסי או בסקטור הביטוח-יתרון הסמכות בתחום אבטחת מידע כגון: CISA, CSMP, CSM, CPSM או הסמכות דומות בתחום אבטחת מידע וניהול סיכונים-יתרון
היקף משרה:
משרה מלאה
קוד משרה:
14966
אזור:
מרכז - תל אביב, פתח תקווה, רמת גן וגבעתיים, בקעת אונו וגבעת שמואל, חולון ובת-ים, מודיעין, שוהם
שרון - חדרה וזכרון יעקב, נתניה ועמק חפר, רעננה, כפר סבא והוד השרון, ראש העין, הרצליה ורמת השרון
|
תיאור תפקיד:
חטיבת הסייבר של קבוצת יעל מגייסת אינגרטור/ית אבטחת מידע. הזדמנות אדירה להצטרף לצוות PS חזק, מקצועי ומיומן ולהפוך להיות מומחה/ית במוצרי אבטחת מידע חדשניים! תיאור התפקיד: - אחריות על הטמעת מוצרי אבטחת מידע מתקדמים בקרב לקוחות החברה.
- ניהול טכני של הפרויקט תוך ליווי שוטף, ייעוץ טכני, איסוף דרישות, ביצוע אפיונים ועוד..
- עבודה מול מנהלי אבטחת מידע (CISO), מנהלי סיסטם ובכירים בתחום.
- יש צורך בסיווג.
דרישות:
- לפחות 2 שנות ניסיון כאיש/אשת סיסטם - חובה.
- ניסיון בעבודה עם AD, GPO, רשתות ושרתים.
- יכולת ניתוח ושחזור תקלות בסביבת מעבדה ולקוח.
- ניסיון בעבודה אל מול לקוחות ובסביבה דינאמית ומשתנה.
- אנגלית טכנית גבוהה - יכולת קריאה, כתיבה וניהול שיחה.
היקף משרה:
משרה מלאה
קוד משרה:
24502
אזור:
מרכז - תל אביב, פתח תקווה, רמת גן וגבעתיים, בקעת אונו וגבעת שמואל, חולון ובת-ים, מודיעין, שוהם
שרון - חדרה וזכרון יעקב, נתניה ועמק חפר, רעננה, כפר סבא והוד השרון, ראש העין, הרצליה ורמת השרון
|
תיאור תפקיד:
לחברה ברמת גן דרוש/ה איש/אשת סיסטם עם ניסיון בניהול ותחזוקת סביבות Production מורכבות, כולל השתתפות בסבב כוננויות 24/7. תחומי אחריות • ניהול VMware vSphere, Horizon VDI ושרתי ESXi. • תחזוקת שרתי Windows ו-Linux. • ניהול AD, GPO, DNS ו-DHCP. • ניהול מתגים, Firewalls, Policies וקונפיגורציה. • עבודה עם Storage, Veeam ו-Zabbix. • ניהול מוצרי אבטחת מידע: EDR, XDR, Mail Relay ו-URL Filtering. • ניהול MDM. • טיפול ותחקור תקלות מורכבות בסביבת השרתים. • ביצוע אסקלציה לתקלות המגיעות ממשתמשים ומצוותי התמיכה.
דרישות:
• ניסיון של מספר שנים בתפקיד System Administrator. • ניסיון מעשי ב-VMware, Windows, Linux ותקשורת. • היכרות עם Veeam, Zabbix, Storage ומוצרי אבטחת מידע. • יכולת תחקור ופתרון תקלות באופן עצמאי. • זמינות לסבב כוננויות 24/7. המשרה מיועדת לנשים וגברים כאחד * משרה זו פונה לנשים וגברים כאחד.
היקף משרה:
משרה מלאה
קוד משרה:
JB-00316
אזור:
מרכז - תל אביב, פתח תקווה, רמת גן וגבעתיים, בקעת אונו וגבעת שמואל, חולון ובת-ים, שוהם
שרון - נתניה ועמק חפר, רעננה, כפר סבא והוד השרון, ראש העין, הרצליה ורמת השרון
השפלה - ראשון לציון ונס- ציונה, רמלה לוד, רחובות, יבנה
|
תיאור תפקיד:
What You’ll Actually Be Doing: Mentor, coach, and educate developers on secure coding through workshops, training sessions, pair reviews, and ongoing guidance Lead and scale a Security Champions program embedded within engineering teams Facilitate threat modeling sessions and design reviews, partnering with teams early in the process to improve security outcomes Collaborate with engineering leadership to ensure secure architecture patterns, API security practices, and design principles are built in from day one Integrate and tune developer-friendly AppSec guardrails into CI/CD pipelines (SAST, SCA, IaC, secret scanning) while minimizing noise for developers Translate vulnerabilities into clear, actionable remediation guidance that developers can easily implement Support security awareness across engineering by building engaging internal content, best-practice playbooks, and reusable patterns Partner with compliance teams to produce documentation and SDLC evidence supporting FFIEC, PCI DSS, and SOC 2 requirements Stay current on emerging threats, developer tooling, and secure engineering patterns — sharing insights regularly with the team
דרישות:
Requirements: Native level fluency in English and Hebrew (written and verbal) - Must 7+ years in software security engineering, including 4-5 years in AppSec of secure development enablement roles Strong coding ability in one or more modern languages (JavaScript/TypeScript, Python, Go, Java, C#) Proven experience teaching, mentoring, or enabling developers through training, code reviews, threat modeling, internal talks, or champion programs Deep understanding of secure coding principles, common vulnerability classes, API security, and secure design techniques Hands-on Experience with AppSec tooling (SAST, SCA, IaC scanners, secret scanning) and integrating them into the developer workflows Experience with cloud native architectures and security in AWS or Azure Familiarity with compliance and security frameworks (PCI DSS, SOC 2, FEIEC, NIST, OWASP, ASVS) Excellent communication and storytelling skills - able to break down complex issues into simple, practical guidance A collaborative mindset and passion for building a positive, empowering security culture
Location: Jerusalem (hybrid)
היקף משרה:
משרה מלאה
קוד משרה:
877840
אזור:
מרכז - תל אביב, פתח תקווה, רמת גן וגבעתיים, בקעת אונו וגבעת שמואל, חולון ובת-ים, מודיעין, שוהם
שרון - חדרה וזכרון יעקב, נתניה ועמק חפר, רעננה, כפר סבא והוד השרון, ראש העין, הרצליה ורמת השרון
ירושלים - ירושלים, יהודה ושומרון, בית שמש
השפלה - ראשון לציון ונס- ציונה, רמלה לוד, רחובות, יבנה
|
תיאור תפקיד:
קבוצת יעל מגייסת יועץ/ת אבטחת אפליקציות ותשתיות לארגון פיננסי גדול בבני ברק תיאור התפקיד: Yael Cyber- חטיבת הסייבר של קבוצת יעל מגייסת Penetration Testing (תשתיתי ואפליקטיבי) שיצטרף/תצטרף לצוות המומחים שלנו ! בוא/י להוביל פרויקטים מורכבים ומרתקים בעולמות התשתית, האפליקציה והענן. הזדמנות נדירה להצטרף לעשייה משמעותית, לעבוד בסביבה מרובת טכנולוגיות, ולהשפיע באמת על חוסן הארגון! תיאור תפקיד: - ביצוע מבדקי חדירות (Penetration Testing) מקיפים – משולבים תשתית ואפליקציה (Web, API, Mobile).
- הובלה וביצוע של סקרי אבטחה וסקרים תשתיתיים (Architecture & Design Reviews) למערכות הליבה של הבנק.
- איתור חולשות וביצוע מבדקים בסביבות ענן מורכבות (AWS, Azure) וסביבות היברידיות.
- תקיפה, ניתוח ובחינת עמידות של מערכות ניהול זהויות וגישה, בדגש על Active Directory ו-Entra ID.
- ניתוח ממצאים והעברת התובנות לצוותי ה-IT, פיתוח, מנהלים וגורמי רגולציה – בשפה ברורה ומדויקת תוך הבנת המשמעות העסקית.
- בניית תוכניות עבודה לגישור על פערי אבטחה (Mitigation Plans) ועבודה הנדסית צמודה מול צוותי התשתית, התקשורת והפיתוח בבנק ליישומן.
דרישות:
- ניסיון מוכח ו-Hands-On בביצוע מבדקי חדירות תשתיתיים (On-Prem) ואפליקטיביים כאחד
- שליטה במתודולוגיות תקיפה, סקרים ומידול איומים לתשתיות רשת ומערכות הפעלה (כגון: MITRE ATT&CK, PTES, OSSTMM, NIST)
- ידע מעמיק בבדיקות אפליקטיביות המבוססות על מתודולוגיות ותקנים גלובליים מובילים (כגון: OWASP Top 10, OWASP ASVS / WSTG, ו-SANS CWE Top 25)
- ניסיון וידע עמוק בתקיפה, ניתוח והקשחה של סביבות Active Directory ו-Entra ID
- ניסיון מעשי באיתור חולשות, הגדרות שגויות וביצוע סקרים בסביבות ענן (AWS, Azure)
- יכולת ראייה מערכתית וניסיון בביצוע סקרים תשתיתיים מקיפים
- יתרון: היכרות מוקדמת עם סביבות עבודה של בנקים או ארגוני אנטרפרייז פיננסיים מורכבים
- יתרון: הסמכות מקצועיות רלוונטיות (כגון OSCP, OSEP, או הסמכות ענן של AWS/Azure)
היקף משרה:
משרה מלאה
קוד משרה:
24687
אזור:
מרכז - תל אביב, פתח תקווה, רמת גן וגבעתיים, בקעת אונו וגבעת שמואל, חולון ובת-ים, מודיעין, שוהם
שרון - חדרה וזכרון יעקב, נתניה ועמק חפר, רעננה, כפר סבא והוד השרון, ראש העין, הרצליה ורמת השרון
דרום - אשדוד, אשקלון
השפלה - ראשון לציון ונס- ציונה, רמלה לוד, רחובות, יבנה
|
תיאור תפקיד:
התפקיד מתמקד באבטחת פלטפורמות ענן מודרניות, סביבות מיקרוסופט וטכנולוגיות בינה מלאכותית מתקדמות, תוך הובלת הערכות סיכונים ועבודה מול צוותי ארכיטקטורה ומערכות מידע. תחומי אחריות מרכזיים- - הובלת הערכות סיכונים, מידול איומים במתודולוגיית STRIDE וסקירות סיכונים לעומסי עבודה בענן, Microsoft 365, Power Platform ופתרונות Enterprise AI ארגוניים. - הגדרה ועיצוב של ארכיטקטורת אבטחה, בקרות ומנגנוני הגנה עבור שירותי AI, מוצרים וכלים חדשים, כולל שימושים ב-Agentic AI ו-Autonomous AI. - הערכת תצורת האבטחה של סביבות Microsoft 365 ו-Power Platform, כולל Copilot, Power Apps, Power Automate, קונקטורים ו-Data Governance, והמלצה על דרכי התגוננות וצמצום סיכונים. - הערכת סיכונים הקשורים ל-Enterprise AI, מודלי שפה גדולים LLMs, מימושי RAG וסוכנים אוטומטיים, והגדרת בקרות טכנולוגיות ותהליכיות מתאימות. - תרגום דרישות עסקיות ומקרי בוחן לדרישות אבטחה ברורות והמלצות הניתנות ליישום בפועל. שיתוף פעולה עם ארכיטקטים, אנשי מערכות מידע ובעלי עניין עסקיים כדי לאפשר אימוץ מאובטח ותואם רגולציה של טכנולוגיות ענן ו-AI. - הפקת תוצרים מובנים הכוללים הערכות סיכונים, דרישות אבטחה, הערכות סיכונים שיוריים ותיעוד לצורכי אישורים. - עבודה עצמאית תחת פיקוח מינימלי, לצד עבודה בסביבות צוותיות ושיתוף פעולה אפקטיבי עם גורמים בתוך הצוות ומחוצה לו.
דרישות:
- ניסיון מעשי באבטחת פלטפורמות ענן, עם עדיפות ל-Azure, כולל אבטחת זהויות, רשתות, נתונים ועומסי עבודה - ידע מעשי מעמיק באבטחה ותאימות של Microsoft 365, כולל Entra ID, Defender, Purview, Conditional Access והגנה על מידע - הבנה של ממשל ב-Power Platform, אסטרטגיית סביבות, מניעת דליפת מידע DLP, קונקטורים ואבטחה ב-Copilot Studio - ניסיון מוכח בעבודה עם Enterprise AI, מודלי שפה גדולים LLMs, ארכיטקטורות RAG וטכנולוגיות Agentic AI או Autonomous AI, כולל הבנת השלכות האבטחה וה-Governance שלהן - מיומנות גבוהה במידול איומים, מסגרות להערכת סיכונים ותכנון בקרות אבטחה - הבנה מוצקה של עקרונות IAM, אימות, הרשאות ותכנון לפי עיקרון Least Privilege - הבנה טובה וידע מעשי באבטחת ממשקי API, שירותי רשת ופרקטיקות לאבטחת מידע - היכרות עם תקני אבטחה ומסגרות עבודה מקובלות כגון ISO 27001, NIST ו-CIS, ופרקטיקות של Cloud Compliance נכונות ומוטיבציה גבוהה ללמוד טכנולוגיות וכלים חדשים בנוף ה-AI והענן המשתנה במהירות.
היקף משרה:
משרה מלאה
קוד משרה:
25149
אזור:
מרכז - תל אביב, פתח תקווה, רמת גן וגבעתיים, בקעת אונו וגבעת שמואל, חולון ובת-ים, מודיעין, שוהם
|
תיאור תפקיד:
חברת Comblack מגייסת מומחה/ית הגנת סייבר ותשתיות לארגון יציב וגדול במרכז! התפקיד כולל תכנון, יישום והטמעת מענה תשתיתי טכנולוגי להגנת הסייבר, תכנון רשת מאובטחת, בחינת מוצרי הגנה ושילובם בענן ובמערכי המחשוב, כתיבת מסמכי הקשחה, תכנון מערכות ניטור ו-SOC, וליווי אירועי סייבר ופרויקטים טכנולוגיים.
דרישות:
ניסיון של 4 שנים ומעלה בתכנון רשת מאובטחת, תשתיות הגנת סייבר ומתודולוגיות אבטחה. ניסיון עבודה מעשי (Hands-On) עם מערכות אבטחת מידע וסייבר בסביבות ענן (Cloud). ניסיון בבחינה, חקר ושילוב מוצרי הגנה וטכנולוגיות מתקדמות (כגון ענן ציבורי ו-AI). ניסיון בכתיבת מסמכי הקשחה (מערכות הפעלה, DB, תקשורת, אפליקציות, אחסון וקצה) וליווי פרויקטים/מכרזים. אנגלית ברמה גבוהה לקריאת תכנים מקצועיים, ראייה מערכתית וזיקה טכנולוגית עמוקה
היקף משרה:
משרה מלאה
קוד משרה:
24417
אזור:
מרכז - תל אביב, פתח תקווה, רמת גן וגבעתיים, בקעת אונו וגבעת שמואל, חולון ובת-ים, מודיעין
שרון - חדרה וזכרון יעקב, נתניה ועמק חפר, רעננה, כפר סבא והוד השרון, ראש העין, הרצליה ורמת השרון
|
תיאור תפקיד:
- אחריות על מוקד ההרשאות הארגון המטפל בהגדרת הרשאות – הן באופן ידני והן באופן ממוכן לעובדי הארגון, בכל תהליכי מחזור החיים של העובד (קליטה, ניוד, עזיבה, צורך בהרשאות חריגות וכו')
- ניהול ישיר של שלושה עובדים, לרבות חלוקת משימות, תעדוף, חניכה מקצועית ופיתוח אישי
- קביעת אמות מידה לאיכות ו SLA בתהליכי הגדרת הזהויות וההרשאות, בקרה ועמידה בהם
- הגדרת מדיניות ניהול הזהויות וההרשאות בארגון ואחריות מלאה ליישומה בפועל
- בעל התפקיד מהווה סמכות מקצועית בארגון בכל הנוגע למודל ההרשאות, ומשמש כתובת מרכזית עבור מנהלי המערכות, משאבי אנוש, אגף טכנולוגיות המידע וגורמי הביקורת
- אחריות מקצועית מלאה על הפעלת מערכת ניהול הזהויות בארגון – IDM
- אחריות מלאה על בניית מטריצת ההרשאות הארגונית מבוססת התפקידים - RBAC, על תחזוקתה השוטפת ועל עדכונה
- טיפול בחריגים ובבקשות הרשאה מיוחדות, לרבות תיעוד, אישור ומעקב אחר תוקף
- אפיון מדיניות היישום והארכיטקטורה של תהליכי ניהול הזהויות במערכות הארגוניות
- הובלת סקרי הרשאות תקופתיים, וביצוע מעקב אחר תיקון הממצאים
- בניית מנגנוני בקרה שוטפים לאיתור חריגות בהרשאות ובזהויות
- מענה לביקורות פנימיות וחיצוניות בתחום ניהול ההרשאות והצגת ראיות ציות
דרישות:
דרישות סף - חובה:- ניסיון ניהולי בפועל של שלוש שנים לכל הפחות בניהול עובדים
- ניסיון של חמש שנים לכל הפחות בתחום ניהול זהויות והרשאות - IAM
- ניסיון מוכח בניהול תהליכי RBAC, לרבות בנייה, תחזוקה וטיוב של מטריצת הרשאות ארגונית
- ידע ברמה גבוהה מאוד בעולם ניהול הזהויות והגישה, לרבות מודלי הרשאות, מחזור חיי משתמש ותהליכי אישור
- ניסיון בהגדרת הרשאות במערכות מידע ארגוניות מרובות
- ניסיון בניהול תכנית עבודה ובהפעלת תהליכי בקרה על עבודת עובדים
דרישות המהוות יתרון:- ניסיון בניהול צוות ניהול זהויות
- ניסיון בהפעלת מערכת ניהול זהויות - IDM
- ניסיון בארגון המונה 3,000 עובדים ומעלה
- ניסיון במגזר הבריאות והיכרות עם הרגולציה החלה עליו
- ניסיון בהובלת סקרי הרשאות בהיקף ארגוני רחב
- הסמכות מקצועיות רלוונטיות בתחום ניהול הזהויות או בתחום אבטחת המידע
- השכלה אקדמית בתחום טכנולוגי או בתחום מערכות המידע
היקף משרה:
משרה מלאה
קוד משרה:
JB-3457
אזור:
מרכז - תל אביב, פתח תקווה, רמת גן וגבעתיים, בקעת אונו וגבעת שמואל, חולון ובת-ים, מודיעין, שוהם
שרון - חדרה וזכרון יעקב, נתניה ועמק חפר, רעננה, כפר סבא והוד השרון, ראש העין, הרצליה ורמת השרון
השפלה - ראשון לציון ונס- ציונה, רמלה לוד
|
תיאור תפקיד:
דרוש/ה מהנדס/ת אבטחת מידע ו- SecOps לאגף מערכות מידע וטכנולוגיות אוניברסיטת רייכמן (הרצליה) התפקיד כולל אחריות על תפעול מערך אבטחת המידע הארגוני(Operational Security), ניטור וזיהוי אירועי אבטחה, טיפול בתקלות אבטחת מידע ותגובה לאירועים, תוך עבודה שוטפת מול צוותי ה-IT. תחומי אחריות:- ניטור וזיהוי אירועי אבטחת מידע ( Security Monitoring & Incident Response )
- תפעול ותחזוקה שוטפת של מערכות אבטחת מידע ארגוניות
- ניתוח לוגים, חקירת אירועים והפקת תובנות ( Investigation & Analysis )
- טיפול בתקלות אבטחת מידע וביצוע Troubleshooting
- יישום הקשחות (Hardening) ומדיניות אבטחת מידע
- שיפור מתמיד של יכולות הזיהוי, הניטור והתגובה לאירועים ( Detection Engineering / Tuning)
- עבודה שוטפת מול צוותי התשתיות, הסיסטם והתמיכה בארגון
דרישות:
דרישות חובה:- ניסיון של 3 שנים ומעלה בתחום אבטחת המידע SecOps/
- ניסיון בעבודה בסביבות Enterprise
- ניסיון מעשי בתפעול וניהול מערכות אבטחת מידע, לרבות:
- Fortinet Firewall
- EDR / XDR
- NAC
- WAF
- Secure Web Gateway
- Mail Security
- יכולת ניתוח תקלות ואירועי אבטחה
- יכולת עבודה עצמאית וניהול משימות מקצה לקצה
יתרונות:- ניסיון בעבודה עם פתרונות Cloud Security
- ניסיון עם מערכות SIEM / SOC
- ניסיון באבטחת סביבות Azure וGoogle Cloud Platform-
- הסמכות מקצועיות בתחום אבטחת המידע
היקף משרה:
משרה מלאה
קוד משרה:
JB-532
אזור:
מרכז - תל אביב, פתח תקווה, רמת גן וגבעתיים, בקעת אונו וגבעת שמואל
שרון - חדרה וזכרון יעקב, נתניה ועמק חפר, רעננה, כפר סבא והוד השרון, ראש העין, הרצליה ורמת השרון
|
תיאור תפקיד:
לחברה ותיק הויציבה דרוש/ה ראש צוות תקשורת ואבטחת מידע. במסגרת התפקיד: ניהול והובלת צוות אבטחת מידע ותקשורת, תוך אחריות על מערכות ניהול זהויות, הרשאות ותשתיות אבטחה קריטיות בארגון. התפקיד כולל עבודה Hands-on, הובלת פרויקטים, תכנון והטמעת פתרונות אבטחה מתקדמים ושמירה על זמינות, יציבות ועמידה בדרישות רגולציה.
דרישות:
ניסיון של שנה לפחות בניהול צוות בתחום אבטחת מידע ותקשורת – חובה. ניסיון עבר של 5 שנים לפחות בבניהול Active Directory, Entra ID (Azure AD), GPO, IAM/PAM ופתרונות MFA בסביבה היברידית – חובה. ניסיון בתכנון וניהול מערכות Firewall, VPN, IPS/IDS, WAF ויישום עקרונות Zero Trust – חובה. היכרות עם ארכיטקטורת אבטחת מידע, Microsoft E5 Security Suite והקשחת מערכות – יתרון משמעותי. יכולת הובלת פרויקטים, עבודה Hands-on, ראייה מערכתית ויחסי אנוש מצוינים.
היקף משרה:
משרה מלאה, לפי שעות
קוד משרה:
5277
אזור:
מרכז - תל אביב, פתח תקווה, רמת גן וגבעתיים, בקעת אונו וגבעת שמואל, חולון ובת-ים, מודיעין, שוהם
שרון - חדרה וזכרון יעקב, נתניה ועמק חפר, רעננה, כפר סבא והוד השרון, ראש העין, הרצליה ורמת השרון
ירושלים - ירושלים, יהודה ושומרון, בית שמש
צפון - גליל, טבריה והכנרת, עפולה, נצרת ובית שאן, עכו, נהריה והגליל המערבי, קריות ועמק זבולון, חיפה והכרמל, גולן
דרום - אשדוד, קרית גת, באר שבע, דימונה, אשקלון, קרית מלאכי, ערד וים המלח
השפלה - ראשון לציון ונס- ציונה, רמלה לוד, רחובות, יבנה
|
תיאור תפקיד:
- צוות הרשאות ואבטחת המידע מהווה גורם מרכזי בשמירה על נכסי המידע של הארגון ובהבטחת עמידה בדרישות רגולטוריות מחמירות של גופים פיננסיים.
- התפקיד כולל אחריות על ניהול מחזור חיי ההרשאות למערכות הארגון, בקרת גישה למידע רגיש, ומתן מענה מקצועי בנושאי אבטחת מידע לעובדי החברה.
- ניהול ההרשאות של כלל העובדים בארגון מתחילת עבודתם בארגון ועד לסיום העבודה בארגון, ניהול פניות עובדים בהתאם למדיניות הארגון, ביצוע בקרות אבטחה שוטפות וטיפול בחריגים.
- עבודה עם מגוון רחב של מערכות אבטחת מידע וטכנולוגיות מתקדמות, לרבות מערכות ניהול זהויות והרשאות (IDM) , Active Directory, Exchange, DLP, מערכות הלבנה, DSPM ומערכות נוספות.
- עמידה בתהליכי ציות ורגולציה, לבצע בקרות תקופתיות, לאתר ולסווג מידע רגיש ולעבוד בשיתוף פעולה עם מגוון ממשקים בארגון, בהם צוותי אבטחת מידע, תשתיות, פיתוח, IT וגורמים עסקיים.
דרישות:
- ניסיון של שנה לפחות בתחום ה-IT, ניהול הרשאות או אבטחת מידע – יתרון.
- היכרות עם מערכות וכלי אבטחת מידע כגון: Active Directory, IDM, Exchange, DLP, מערכות הלבנה, DSPM ועוד.
- ניסיון בסביבה פיננסית או בארגון מפוקח – יתרון משמעותי.
- היכרות עם תהליכי ניהול הרשאות, בקרות גישה ועקרונות אבטחת מידע – יתרון.
היקף משרה:
משרה מלאה
קוד משרה:
25405
אזור:
מרכז - תל אביב, פתח תקווה, רמת גן וגבעתיים, בקעת אונו וגבעת שמואל, חולון ובת-ים, מודיעין, שוהם
|