משרות

משרות

חיפוש משרה

Cybersecurity Architect
מספר משרה: 20939
גוש דן
Ready to Power Up Your Career?

Cybersecurity Architect
מיקום: רמת גן | ארגון פיננסי מוביל

תיאור התפקיד:
ארכיטקט/ית אבטחת מידע וסייבר (Cybersecurity Architect) כפיפות ל-CISO.
תרגום דרישות המדיניות, האסטרטגיה והתקציב,לארכיטקטורה טכנולוגית, מודלים יישומיים ובחירת פתרונות בשטח.
1. תכנון ועיצוב ארכיטקטורת האבטחה (Architecture & Design)
 * תכנון מודלי אבטחה מתקדמים מקצה לקצה (Zero Trust Architecture, Defense-in-Depth).
 * הגדרת ארכיטקטורת אבטחה לסביבות ענן (Cloud Security: AWS, Azure, GCP), סביבות היברידיות ותשתיות On-Premise.
 * הגדרת סגמנטציה ברשת, אבטחת אפליקציות (AppSec), אבטחת API, וניהול זהויות והרשאות (IAM/PAM).
 * יצירת Standard Guidelines (תקני אבטחה, Best Practices ודפוסי תכנון שבלוניים) עבור צוותי הפיתוח והIT.
2. ליווי פרויקטים וסיוע לצוותי פיתוח ותשתיות (Enablement)
 * ביצוע סקירות ארכיטקטורת אבטחה (Security Architecture Reviews) למערכות חדשות לפני עריכת שינויים או עלייה לפרודקשן.
 * שילוב מודלים של Threat Modeling בתהליכי פיתוח (DevSecOps) ובחינת סיכוני אבטחה בשלבים מוקדמים (Shift Left).
 * עבודה מול ארכיטקטי תוכנה (Software Architects) וארכיטקטי תשתיות (Infrastructure Architects) כדי לוודא שדרישות האבטחה אינן מעכבות את הביזנס.
3. הערכת טכנולוגיות חדשות (POC & Vendor Evaluation)
 * הובלה ובחינה טכנית של מוצרי אבטחה חדשים (Proof of Concept) והתאמתם ל-Tech Stack הקיים בארגון.
 * צמצום כפילויות של כלי אבטחה (Tool Consolidation) והגדלת ההחזר על ההשקעה (ROI) ממוצרים קיימים.
4. ניהול סיכונים טכנולוגיים ואינטגרציה לציון הרגולטורי
 * ביצוע ניתוחי פערים (Gap Analysis) מול תקנים בינלאומיים (כגון NIST, CIS Controls, ISO 27001, SOC2, PCI-DSS).
 * מיפוי איומים טכנולוגיים ומתן פתרונות לצמצום משטח ההתקפה (Attack Surface Reduction).

דרישות התפקיד:
 * ניסיון מקצועי: 5+ שנות ניסיון מעשי בתפקידי אבטחת מידע (כגון Cyber Security Engineer, DevSecOps, Cloud Security) או כארכיטקט תשתיות/ענן.
   * הבנה עמוקה ברשתות, פרוטוקולי תקשורת, Firewalls, WAF, Microsegmentation.
   * ניסיון בארכיטקטורת ענן (AWS, Azure, GCP) וכלי אבטחה נייטיביים/חיצוניים.
   * ידע במתודולוגיות פיתוח מאובטח (Secure SDLC), CI/CD pipelines ו-DevSecOps.
   * ניסיון עם מודלי זהויות (Identity): SAML, OAuth, OIDC, Active Directory, Okta/Entra ID.
"When the match is right – everything Powers Up"
 
הגשת מועמדות
נעים להכיר


    טען קובץ

    ניתן לצרף קורות חיים בפורמט: 3MB במשקל של עד PDF או DOC


    Start typing and press Enter to search

    שלחו קורות חיים