משרות
משרות
חיפוש משרה
Ready to Power Up Your Career?
Cybersecurity Architect
מיקום: רמת גן | ארגון פיננסי מוביל
תיאור התפקיד:
ארכיטקט/ית אבטחת מידע וסייבר (Cybersecurity Architect) כפיפות ל-CISO.
תרגום דרישות המדיניות, האסטרטגיה והתקציב,לארכיטקטורה טכנולוגית, מודלים יישומיים ובחירת פתרונות בשטח.
1. תכנון ועיצוב ארכיטקטורת האבטחה (Architecture & Design)
* תכנון מודלי אבטחה מתקדמים מקצה לקצה (Zero Trust Architecture, Defense-in-Depth).
* הגדרת ארכיטקטורת אבטחה לסביבות ענן (Cloud Security: AWS, Azure, GCP), סביבות היברידיות ותשתיות On-Premise.
* הגדרת סגמנטציה ברשת, אבטחת אפליקציות (AppSec), אבטחת API, וניהול זהויות והרשאות (IAM/PAM).
* יצירת Standard Guidelines (תקני אבטחה, Best Practices ודפוסי תכנון שבלוניים) עבור צוותי הפיתוח והIT.
2. ליווי פרויקטים וסיוע לצוותי פיתוח ותשתיות (Enablement)
* ביצוע סקירות ארכיטקטורת אבטחה (Security Architecture Reviews) למערכות חדשות לפני עריכת שינויים או עלייה לפרודקשן.
* שילוב מודלים של Threat Modeling בתהליכי פיתוח (DevSecOps) ובחינת סיכוני אבטחה בשלבים מוקדמים (Shift Left).
* עבודה מול ארכיטקטי תוכנה (Software Architects) וארכיטקטי תשתיות (Infrastructure Architects) כדי לוודא שדרישות האבטחה אינן מעכבות את הביזנס.
3. הערכת טכנולוגיות חדשות (POC & Vendor Evaluation)
* הובלה ובחינה טכנית של מוצרי אבטחה חדשים (Proof of Concept) והתאמתם ל-Tech Stack הקיים בארגון.
* צמצום כפילויות של כלי אבטחה (Tool Consolidation) והגדלת ההחזר על ההשקעה (ROI) ממוצרים קיימים.
4. ניהול סיכונים טכנולוגיים ואינטגרציה לציון הרגולטורי
* ביצוע ניתוחי פערים (Gap Analysis) מול תקנים בינלאומיים (כגון NIST, CIS Controls, ISO 27001, SOC2, PCI-DSS).
* מיפוי איומים טכנולוגיים ומתן פתרונות לצמצום משטח ההתקפה (Attack Surface Reduction).
דרישות התפקיד:
* ניסיון מקצועי: 5+ שנות ניסיון מעשי בתפקידי אבטחת מידע (כגון Cyber Security Engineer, DevSecOps, Cloud Security) או כארכיטקט תשתיות/ענן.
* הבנה עמוקה ברשתות, פרוטוקולי תקשורת, Firewalls, WAF, Microsegmentation.
* ניסיון בארכיטקטורת ענן (AWS, Azure, GCP) וכלי אבטחה נייטיביים/חיצוניים.
* ידע במתודולוגיות פיתוח מאובטח (Secure SDLC), CI/CD pipelines ו-DevSecOps.
* ניסיון עם מודלי זהויות (Identity): SAML, OAuth, OIDC, Active Directory, Okta/Entra ID.
"When the match is right – everything Powers Up"
Cybersecurity Architect
מיקום: רמת גן | ארגון פיננסי מוביל
תיאור התפקיד:
ארכיטקט/ית אבטחת מידע וסייבר (Cybersecurity Architect) כפיפות ל-CISO.
תרגום דרישות המדיניות, האסטרטגיה והתקציב,לארכיטקטורה טכנולוגית, מודלים יישומיים ובחירת פתרונות בשטח.
1. תכנון ועיצוב ארכיטקטורת האבטחה (Architecture & Design)
* תכנון מודלי אבטחה מתקדמים מקצה לקצה (Zero Trust Architecture, Defense-in-Depth).
* הגדרת ארכיטקטורת אבטחה לסביבות ענן (Cloud Security: AWS, Azure, GCP), סביבות היברידיות ותשתיות On-Premise.
* הגדרת סגמנטציה ברשת, אבטחת אפליקציות (AppSec), אבטחת API, וניהול זהויות והרשאות (IAM/PAM).
* יצירת Standard Guidelines (תקני אבטחה, Best Practices ודפוסי תכנון שבלוניים) עבור צוותי הפיתוח והIT.
2. ליווי פרויקטים וסיוע לצוותי פיתוח ותשתיות (Enablement)
* ביצוע סקירות ארכיטקטורת אבטחה (Security Architecture Reviews) למערכות חדשות לפני עריכת שינויים או עלייה לפרודקשן.
* שילוב מודלים של Threat Modeling בתהליכי פיתוח (DevSecOps) ובחינת סיכוני אבטחה בשלבים מוקדמים (Shift Left).
* עבודה מול ארכיטקטי תוכנה (Software Architects) וארכיטקטי תשתיות (Infrastructure Architects) כדי לוודא שדרישות האבטחה אינן מעכבות את הביזנס.
3. הערכת טכנולוגיות חדשות (POC & Vendor Evaluation)
* הובלה ובחינה טכנית של מוצרי אבטחה חדשים (Proof of Concept) והתאמתם ל-Tech Stack הקיים בארגון.
* צמצום כפילויות של כלי אבטחה (Tool Consolidation) והגדלת ההחזר על ההשקעה (ROI) ממוצרים קיימים.
4. ניהול סיכונים טכנולוגיים ואינטגרציה לציון הרגולטורי
* ביצוע ניתוחי פערים (Gap Analysis) מול תקנים בינלאומיים (כגון NIST, CIS Controls, ISO 27001, SOC2, PCI-DSS).
* מיפוי איומים טכנולוגיים ומתן פתרונות לצמצום משטח ההתקפה (Attack Surface Reduction).
דרישות התפקיד:
* ניסיון מקצועי: 5+ שנות ניסיון מעשי בתפקידי אבטחת מידע (כגון Cyber Security Engineer, DevSecOps, Cloud Security) או כארכיטקט תשתיות/ענן.
* הבנה עמוקה ברשתות, פרוטוקולי תקשורת, Firewalls, WAF, Microsegmentation.
* ניסיון בארכיטקטורת ענן (AWS, Azure, GCP) וכלי אבטחה נייטיביים/חיצוניים.
* ידע במתודולוגיות פיתוח מאובטח (Secure SDLC), CI/CD pipelines ו-DevSecOps.
* ניסיון עם מודלי זהויות (Identity): SAML, OAuth, OIDC, Active Directory, Okta/Entra ID.
"When the match is right – everything Powers Up"
הגשת מועמדות
נעים להכיר