פרטי משרה
מספר משרה: 234064
אנחנו מחפשים מנהיג/ה טכנולוגי/ת ארכיטקט/ית סייבר אפליקטיבי בתחום ה-Application Security להובלת אסטרטגיית האבטחה של הארגון מקצה לקצה.
בתפקיד זה תעצב/י ותנהל/י את ארכיטקטורת האבטחה, תוביל/י את הטמעת ה-Secure SDLC ותשפיע/י באופן רוחבי על התהליכים, הסטנדרטים והמדיניות הארגונית.
עבודה בלוד
תחומי אחריות:
- הובלת ה-Secure SDLC והטמעת Security Gates בתהליכי ה-CI/CD.
- הובלת Security Architecture ועיצוב פתרונות מאובטחים עבור מערכות SaaS.
- ביצוע Threat Modeling (שימוש במתודולוגיות STRIDE/PASTA) וליווי צוותי פיתוח בגישת Shift Left.
- ביצוע Code Review וסקירות ארכיטקטורה, כולל זיהוי חולשות לוגיות.
- הובלה ואינטגרציה של כלי אבטחה מתקדמים: SAST, DAST ו-SCA.
- אבטחת ממשקי API (REST, GraphQL, gRPC) ויישום פרוטוקולי OAuth2, OIDC ו-JWT.
- הגדרת Governance והובלת תוכניות Application Security Training ו-Secure Coding.
- עבודה בסביבות Multi-Cloud (AWS, GCP, Azure), K8s, Docker ו-Terraform.
- ניהול חולשות ותיעדוף מבוסס סיכונים (Risk-based prioritization).
- הובלת תוכנית Security Champions בארגון.
דרישות התפקיד:
- לפחות 4 שנות ניסיון ב-Application Security או DevSecOps.
- ניסיון מוכח ב-Security Architecture, Threat Modeling ו-Code Review.
- הבנה עמוקה ב-Web Security וב-OWASP Top 10/API Security.
- ניסיון מעשי עם Identity & Authentication (OAuth2, OIDC, SAML).
- שליטה בכלי AppSec (SAST, DAST, SCA).
- ניסיון בעבודה עם Cloud וארכיטקטורות Microservices.
- ניסיון בעבודה עם CI/CD, סביבות Linux ויכולות Scripting (Python/Bash).
- יכולת פיתוח גבוהה ויכולת קריאת קוד ברמה גבוהה.
