פרטי משרה

מספר משרה: 234064

 

אנחנו מחפשים מנהיג/ה טכנולוגי/ת ארכיטקט/ית סייבר אפליקטיבי בתחום ה-Application Security להובלת אסטרטגיית האבטחה של הארגון מקצה לקצה.
בתפקיד זה תעצב/י ותנהל/י את ארכיטקטורת האבטחה, תוביל/י את הטמעת ה-Secure SDLC ותשפיע/י באופן רוחבי על התהליכים, הסטנדרטים והמדיניות הארגונית.
עבודה בלוד 

תחומי אחריות:

  • הובלת ה-Secure SDLC והטמעת Security Gates בתהליכי ה-CI/CD.
  • הובלת Security Architecture ועיצוב פתרונות מאובטחים עבור מערכות SaaS.
  • ביצוע Threat Modeling (שימוש במתודולוגיות STRIDE/PASTA) וליווי צוותי פיתוח בגישת Shift Left.
  • ביצוע Code Review וסקירות ארכיטקטורה, כולל זיהוי חולשות לוגיות.
  • הובלה ואינטגרציה של כלי אבטחה מתקדמים: SAST, DAST ו-SCA.
  • אבטחת ממשקי API (REST, GraphQL, gRPC) ויישום פרוטוקולי OAuth2, OIDC ו-JWT.
  • הגדרת Governance והובלת תוכניות Application Security Training ו-Secure Coding.
  • עבודה בסביבות Multi-Cloud (AWS, GCP, Azure), K8s, Docker ו-Terraform.
  • ניהול חולשות ותיעדוף מבוסס סיכונים (Risk-based prioritization).
  • הובלת תוכנית Security Champions בארגון.

    דרישות התפקיד:

  • לפחות 4 שנות ניסיון ב-Application Security או DevSecOps.
  • ניסיון מוכח ב-Security Architecture, Threat Modeling ו-Code Review.
  • הבנה עמוקה ב-Web Security וב-OWASP Top 10/API Security.
  • ניסיון מעשי עם Identity & Authentication (OAuth2, OIDC, SAML).
  • שליטה בכלי AppSec (SAST, DAST, SCA).
  • ניסיון בעבודה עם Cloud וארכיטקטורות Microservices.
  • ניסיון בעבודה עם CI/CD, סביבות Linux ויכולות Scripting (Python/Bash).
  • יכולת פיתוח גבוהה ויכולת קריאת קוד ברמה גבוהה.