תחום:
מקצוע:

מנחה ומבקר/ת אבטחת מידע אפליקטיבי

חברת Comblack מגייסת מנחה ומבקר/ת אבטחת מידע אפליקטיבי לחברת ביטוח מובילה במרכז!

מה אנחנו מציעים ?
 ליווי פרויקטים טכנולוגיים בהיבטי אבטחת מידע אפליקטיבי מקצה לקצה, משלב הייזום ועד הייצור תוך
התווית מדיניות אבטחתית
 כתיבת מסמכי הנחיה עבור גופי הפיתוח בארגון לפיתוח מאובטח, להתמודדות עם חשיפות ופערי
אבטחה אפליקטיביים בסביבות הפיתוח והייצור ולהטמעת פתרונות אבטחה טכנולוגיים בעולמות
אפליקטיביים
 שותפות בתכנון ארכיטקטורה מאובטחת בהתאם למדיניות החברה
 איתור פערי אבטחה ברובד האפליקטיבי ואפיון בקרות נדרשות
 מעקב ובקרה אחר עמידה בדרישות ההוראה לניהול סיכוני סייבר של המפקח על הביטוח, נהלי הארגון
והנחיות אבטחת המידע לגופים העסקיים והטכנולוגיים השונים
 ליווי סקרי אבטחה בהיבט האפליקטיבי, כתיבת מסמכי תיחום, תיקוף ממצאים ובקרה על מימוש המענים
לסגירת חשיפות
 כתיבת מסמכי דרישה עבור מוצרי אבטחת מידע וטכנולוגיות חדשניות

מה אנחנו מחפשים ?
 שליטה מלאה בעולמות ה-Application Security ומתודולוגיות פיתוח מאובטח
 ניסיון בעבודה מול גופי פיתוח ותשתיות
 ניסיון מעשי בעולמות ה-API Management וה-API Security, כדוגמת APIGEE, Data Power
וכדומה
 היכרות מעמיקה עם טכנולוגיות ענן ואפליקציות cloud native, בדגש על עולמות Containers, K8,
Serverless, וכו'
 ניסיון מעשי במערכות ותהליכי CI/CD, כלי GIT ו-Repos לניהול קוד וגרסאות, יישום IAC.
 ניסיון מעשי עם הטמעת כלי אבטחה בעולמות ה-,CWPP, SAST, DAST, OSS וכו'.
 היכרות מעמיקה עם OWASP TOP10
 ידע מוכח ב-Mobile Security
 ניסיון בעבודה עם Threat Modeling
 

שלח קורות חיים

שלח
הודעה נשלחה בהצלחה

משרות נוספות:

מומחה/ית סייבר

חברת Comblack מגייסת מומחה/ית הגנת סייבר בענן לארגון ממשלתי מוביל במרכז! עבודה אסטרטגית ומעשית עם טכנולוגיות CSPM ו-CWPP בענני GCP ו-AWS, קידום פתרונות אבטחת מידע מתקדמים והובלת מסמכי הקשחה. מה אנחנו מחפשים? ✔ ניסיון של 4 שנים לפחות בתחום אבטחת מידע וסייבר ✔ ידע מעמיק באיומים, חולשות ותכנון ארכיטקטורת רשת מאובטחת ✔ ניסיון Hands-On עם […]

קרא עוד

ראש/ת צוות סיסטם

חברת COMBLACK מגייסת ראש/ת צוות סיסטם לארגון ממשלתי במרכז!! הזדמנות להשתלב בארגון גדול ומשמעותי בתפקיד מאתגר הכולל ניהול צוות, יישום הגנות סייבר מתקדמות, והובלה של תשתיות אבטחת מידע קריטיות. מה אנחנו מחפשים? ✔ ניסיון של 4 שנים לפחות בתחום הסייבר + ניסיון ניהולי ✔ ניסיון של 5 שנים לפחות בארגון גדול (1000+ משתמשים, Multi-site domain) […]

קרא עוד

SecOps Engineer

חברת Comblack מגייסת SecOps Engineer לארגון פיננסי מוביל במרכז! מה תעשה/י? – ניהול ותחזוקה של חומות אש, יישום מדיניות אבטחה וניהול חיבורי VPN ללקוחות ומשתמשים פנימיים. – תפעול וחיזוק מערכות הגנה מפני מתקפות DDoS (ברמת תשתית ואפליקציה: WAF, IPS). – ניהול וחיזוק מערכות Endpoint Detection and Response (EDR). – תפעול וניהול פתרונות תקשורת ואבטחת מידע בסביבת GCP בענן. מה […]

קרא עוד
שלח קו"ח