דרושים » אבטחת מידע וסייבר » Cloud Security Solution Architect

משרות על המפה
 
בדיקת קורות חיים
אבחון און ליין
VIP
הפוך ללקוח VIP
רגע, משהו חסר!
נשאר לך להשלים רק עוד פרט אחד:
 
שירות זה פתוח ללקוחות VIP בלבד
AllJObs VIP
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
Comblack
דרושים בComblack
מיקום המשרה: תל אביב יפו
סוג משרה: משרה מלאה
חברת Comblack מגייסת Cloud Security Solution Architect לארגון פיננסי מוביל באזור המרכז והשפלה! 

המשרה עוסקת בליווי הפרויקט והנחייתו בהיבטי סייבר השונים החל משלבי התכנון והארכיטקטורה, שלבי הפיתוח והטמעתו לרבות בדיקת הפתרון לצד גיבוש ומימוש רכיבי הגנה עבור הפרויקט וצרכיו השונים (עסקיים וטכנולוגיים).
ממשקי העבודה במסגרת הפרויקט רחבים ומול גורמי פיתוח ותשתיות, ארכיטקטורה, מנהלי מוצר, צוותי סייבר ועבודה מול ספקי מוצרים שונים המשולבים עבור הפרויקט.
דרישות:
- תואר ראשון רלוונטי חובה 
- ניסיון בתחום אבטחת מידע של לפחות 3-5 שנים
- ניסיון בליווי והטמעה של תשתיות מאובטחות ופרויקטים עסקיים בשירותי ענן (SaaS/IaaS/PaaS) 
- ניסיון בליווי והנחיה של פרויקטי מחשוב ענן 
- ניסיון בעבודה מול גופי  תשתיות פיתוח אפיון וכתיבת מסמכי דרישות והנחיות אבטחה למערכות ענן)
- תכנון וליווי ארכיטקטורה בהביטי אבטחה בנושאים תשתיתיים ואפליקטיביים
- ניסיון עם  רכיבי ושירותי אבטחת מידע בענן  כגון,IAM SCP,  Azure Polices, AAD, Security Hub, Defender for Cloud
- הכרה מעמיקה עם תשתיות ותהליכי פיתוח, DevOps ו DevSecOps,  CI/CD, GIT  ,Containers,, Serverless,K8S IAC (TeraForm, CloudFormation) API Security
- ניסיון בביצוע סקרי קוד (Static Code Analysis) ומתן הנחיות פיתוח מאובטח לתיקון ממצאי אבטחה וחולשות 
- ידע מעמיק עם תהליכים ומנגנוני הזדהות ואימות הרשאות OAUTH, SAML, JWT, OIDC, שירותי IAM, IDP המשרה מיועדת לנשים ולגברים כאחד.
 
הסתר
הגשת מועמדות
עדכון קורות החיים לפני שליחה
7662496
סגור
שירות זה פתוח ללקוחות VIP בלבד
משרות דומות שיכולות לעניין אותך
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
Startica
דרושים בStartica
מיקום המשרה: מספר מקומות
סוג משרה: משרה מלאה
חברת סטרטיקה מגייסת Cloud Security Solution Architect

תיאור התפקיד:
עבודה מול מגוון רחב של גורמים בארגון כולל פיתוח, תשתיות, תקשורת, גופים עסקיים, ספקים, חברות טכנולוגיה ועוד.
סביבת העבודה מונחית רגולציה ותקני אבטחת מידע.
דרישות:
* ניסיון של 3 שנים ומעלה בתחום אבטחת מידע חובה.
* ניסיון בליווי והטמעה של תשתיות מאובטחות ופרויקטים עסקיים בשירותי ענן חובה.
* ניסיון בעבודה מול גופי תשתיות פיתוח אפיון וכתיבת מסמכי דרישות והנחיות אבטחה למערכות ענן חובה.
* תכנון וליווי ארכיטקטורה בהביטי אבטחה בנושאים תשתיתיים ואפליקטיביים, חובה.
* ניסיון עם רכיבי ושירותי אבטחת מידע חובה.
* הכרה מעמיקה עם תשתיות ותהליכי פיתוח, DevOps ו Containers חובה.
* ניסיון בביצוע סקרי קוד (Static Code Analysis) ומתן הנחיות פיתוח מאובטח לתיקון ממצאי אבטחה וחולשות חובה.
* ידע מעמיק עם תהליכים ומנגנוני הזדהות ואימות הרשאות OAUTH, SAML, JWT, OIDC, שירותי IAM, המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
7699953
סגור
שירות זה פתוח ללקוחות VIP בלבד
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 
משרה בלעדית
3 ימים
קונסיסט מערכות בע"מ
דרושים בקונסיסט מערכות בע"מ
מיקום המשרה: תל אביב יפו ופתח תקווה
סוג משרה: משרה מלאה
לארגון ממשלתי הנמצא בחזית העשייה הלאומית והטכנולוגית דרוש.ה ארכיטקט.ית ענן עם ניסיון משמעותי בתחום ארכיטקטורת ענן והגנה בענן.

גיבוש, כתיבה והטמעת מדיניות הגנה לפרוייקטי הארגון בענן ואל מול מגוון טכנולוגיות וחברות הענן השונות.
ליווי אבטחתי לפרוייקטי הארגון - גיבוש ארכיטקטורה, אפיון, הכוונה וליווי אבטחתי של פתרונות הגנה ופיתוח מאובטח, תשתיות ומערכות בענן שבאחריות היחידה.
מיפוי, ניתוח איומים וגיבוש המלצה על ניהול סיכונים בתחום ההגנה בענן ופיתוח מאובטח.
הנחיה וליווי לתהליכי CI/CD מאובטח בסביבות ארגוניות ובענן בעלות מאפיינים שונים (DevSecOps).
בקרה על יישום מדיניות ההגנה שהוגדרה אל מול פרוייקטי הענן השונים.
קיום ממשקים שוטפים עם גורמי הגנה בסייבר בארגון וכן מול גופי הגנה בסייבר מחוץ לארגון.
מיפוי, ניתוח ואיתור הזדמנויות וטכנולוגיות חדשות בתחום ההגנה בענן ופיתוח מאובטח.
דרישות:
לפחות 4 שנות ניסיון בתפקידי Hands-On בתחומי אבטחת המידע והגנה בסייבר.
הבנה של טכנולוגיות הגנה בענן, תשתיתיות ואפליקטיביות, בספקיות ענן שונות בדגש על Microsoft Azure,Google GCP, AWS Cloud.
הבנה של תהליכי פיתוח מאובטח, DevSecOps, טכנולוגיות פיתוח קוד, מחזור חיים של פיתוח קוד (SDLC).
הבנה בסטנדרטים בתחום הפיתוח המאובטח OWASP, SANS וניסיון בהטמעת פתרונות הגנה בתחום ההגנה על קוד לרבות SAST, DAST.
הבנת איומי סייבר וטכניקות תקיפה בסייבר (דוגמת: Cyber kill Chain).
הבנה מעמיקה של פרוטוקולי תקשורת (דוגמת: TLS, DNS, HTTP, TPC/IP, מודל TCP ו - OSI).
ניסיון קודם בגיבוש ארכיטקטורה ומדיניות הגנה בסייבר  לפרוייקטים.
הכרת מערכות הגנה, ניטור ובקרה (דוגמת: NAC, SPLUNK, EPP, EDR, F.W).
ניסיון בגיבוש והטמעה של תהליכי SSDLC - יתרון.
ניסיון בביצוע מיגרציה של פרויקטים ומערכות מורכבות לענן - יתרון. המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
7608381
סגור
שירות זה פתוח ללקוחות VIP בלבד
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 
משרה בלעדית
3 ימים
קבוצת יעל
דרושים בקבוצת יעל
מיקום המשרה: מספר מקומות
סוג משרה: משרה מלאה
קבוצת יעל מגייסת ארכיטקט/ית אבטחת מידע עבור ארגון פיננסי מוביל.

התפקיד כולל:
- אחריות על הנחיה וליווי של פרויקטים בארגון.
- ליווי ארכיטקטורה מאובטחת של פרוייקטים ומערכות בהתאם לדרישות אבטחת המידע.
- כתיבת ואפיון דרישות אבטחת מידע בפרויקטים בפיתוח עצמי ובפרוייקטי רכש.
- הכרות טובה עם מוצרי הגנה ומתודולוגיות מוכרות בתחום אבטחת מידע וסייבר.
- אפיון היבטי אבטחת המידע אל מול הגורמים העסקיים ושילוב ניתוח סיכונים בפרוייקטים.
דרישות:
- 3 שנות ניסיון בתחום ארכיטקט/ית אבטחת מידע אפליקטיבי/תשתיתי.
- הכרות עם מערכות הגנה אפליקטיביות/תשתיתיות ומוצרי סריקה שונים.
- היכרות עם מתודולוגיות אבטחה.
- הכרות עמוקה עם תהליכי SDLC  ו- DevSecOps - יתרון.
- ניסיון מעשי בשילוב הנחיות ומוצרי אבטחת מידע בהם.
- היכרות עם סוגי מתקפות ופתרונות אבטחה רלוונטיים.
- תואר ראשון ממוסד אקדמי מוכר- חובה.
- היכרות עם התחום הפיננסי יתרו.
- ניסיון במערכות בענן יתרון.
- היכרות עם יישום רגולציות אבטחת מידע וסייבר בתחום עולם הפיננסי המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
7285573
סגור
שירות זה פתוח ללקוחות VIP בלבד
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 
משרה בלעדית
3 ימים
קונסיסט מערכות בע"מ
דרושים בקונסיסט מערכות בע"מ
סוג משרה: משרה מלאה
תיאור התפקיד:
- בחינת  טכנולוגיות קיימות בשוק הישראלי והעולמי והתאמתן לתחומי פעילות של הארגון.
- הארכיטקט ימליץ על שדרוג או החלפת טכנולוגיות.
- הארכיטקט יגבש וימליץ על תכנית רכש שנתית בתחום הטכנולוגיות והתשתיות.
- טיפול בבעיות ארכיטקטוניות מורכבות ויהווה סמכות מקצועית לכל הטכנולוגיות אשר משמשות את תשתיות הארגון לרכות קיימות וחדשות.
דרישות:
דרישות התפקיד:
*בעל ניסיון של 4 שנים לפחות וניסיון בניהול צוות טכנולוגי-חובה!
*ניסיון בגיבוש ארכיטקטורה בתחום פרויקטי תשתיות, תוכנה וסייבר
*ניסיון רב באבטחת מידע ותקשורת נתונים.
*ניסיון בהובלת שינויים משמעותיים והובלת תהליכים טכנולוגיים וזיהוי הזדמנויות מתוך ראיה טכנולוגית.
*ניסיון בגיבוש ארכיטקטורה עסקית פונקציונלית וטכנולוגית בפתרונות מורכבים, רב מערכתיים והמלצות רכש בהתאם.
*הכרות טובה מאוד עם מע' מחשוב והפעלה, מגוון מערכות תשתיות ופתרונות קיימים 
*בעל ידע והעבודה עם תקנים בינלאומיים. המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
7687418
סגור
שירות זה פתוח ללקוחות VIP בלבד
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
גב מערכות
דרושים בגב מערכות
מיקום המשרה: תל אביב יפו
סוג משרה: משרה מלאה
לארגון ממשלתי בתחום הסייבר בתל אביב דרוש/ה מומחה/ית מתודולוגיות סייבר.
התפקיד כולל סיוע בגיבוש תפיסות של הגנה לאומית, הטמעה של היבטי אסדרה ותקינה ישראלית ובינלאומית והיבטי הגנת פרטיות, ליווי תהליכים ארגוניים בסייבר, ניהול סיכונים ומימוש מדיניות ארגונית ואבטחת מידע.
דרישות:
4 שנות ניסיון בתחום אבטחת מידע
ניסיון בגיבוש היבטי אסדרה ותקינה ישראלי ובינלאומית והיבטי הגנת הפרטיות
ניסיון בפיתוח והגדרת המתודולוגיות והתהליכים הארגוניים להגנה על תשתיות
ניסיון בביצוע של ניהול סיכונים בהיבטי אבטחת המידע והגנת הסייבר
ניסיון בעבודה בארגונים גדולים בעלי מידע ברמות סיווג שונות המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
7693186
סגור
שירות זה פתוח ללקוחות VIP בלבד
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 
משרה בלעדית
3 ימים
בינת מערכות תוכנה
דרושים בבינת מערכות תוכנה
סוג משרה: משרה מלאה ועבודה היברידית
מומחה טכנולוגיות אבטחת מידע
הובלת פרויקטים, מתן תמיכה
תחומי אחריות:
תפעול וניהול מערכות אבטחת מידע קריטיות ומורכבות
ליווי והטמעת פרויקטים משלב האפיון עד הביצוע וההשקה 
הובלה וליווי של פרויקטים מורכבים
דרישות:
2+ שנות ניסיון
לפחות שנה ניסיון בתפעול וניהול מוצרי אבטחת מידע, כספות,, end Pointsמוצרי הלבנה.
הכרות עם מערכות Proxy יתרון
לפחות שנה ניסיון בתחום התקשורת הבנה במודל שבע שכבות.
לפחות שנה ניסיון Troubleshooting וניהול להליכי אלימינציה.
דרישות סף לתפקיד  
ידע וניסיון בעבודה עם Firewall- Fortigate,Checkpoint לפחות 3 שנות ניסיון
ידע ותפעול ותחזוקה בF5- במודלים  WAF, APM, LTM
ניסיון בעבודה עם ציודי תקשורת CISCO Routing Switching  
ידע בטכנולוגיות של SSL-VPN (Pulse-Secure)
הכרות עם מוצרי Load-balancing
הצוות נותן תמיכה ולכן יש כונן פעם בשבוע ליום המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
7553499
סגור
שירות זה פתוח ללקוחות VIP בלבד
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 
נאספה מאתר אינטרנט
01/04/2024
חברה חסויה
מיקום המשרה: לוד ותל אביב יפו
סוג משרה: משרה מלאה
דרוש/ה מהנדס/ת סייבר בענן לארגון פיננסי גדול.
מיקום המשרה: לוד/ת"א
תיאור המשרה
לפרויקט אסטרטגי וחדשני בענן דרוש מהנדס סייבר בענן, המשרה עוסקת ביישום רכיבי הגנה בהיבטי סייבר השונים עבור הפרויקט משלבי הפיתוח והטמעתו לרבות בדיקת הפתרון ומימוש בקרות הסייבר ברכיבי הגנה עבור הפרויקט וצרכיו השונים (עסקיים וטכנולוגיים). ממשקי העבודה במסגרת הפרויקט רחבים ומול גורמי פיתוח ותשתיות, ארכיטקטורה, מנהלי מוצר, צוותי סייבר ועבודה מול ספקי מוצרים שונים המשולבים עבור הפרויקט.
דרישות:
- תואר ראשון רלוונטי חובה
- ניסיון בתחום אבטחת מידע של לפחות 3-5 שנים חובה(לפחות 3 שנים)
- השכלה וסמכות רלוונטיות בתחום CCSK / CCSP/ AWS Security Certificate / AZ 500 / AZ 305 יתרון
- ניסיון של 3 שנים לפחות בליווי והטמעה של תשתיות מאובטחות ומערכות ענן (SaaS/IaaS/PaaS) ב AWS ו AZURE - חובה
- ניסיון עם רכיבי ושירותי אבטחה בענן כגון,IAM SCP,, Control Tower, Azure Polices, AAD, Security Hub, Defender for Cloud חובה (לפחות שנתיים)
- ניסיון עם מוצרי אבטחה בענן - CASB, CSPM, CWPP, SASE,,SSPM API Security, KSPM חובה (לפחות שנתיים)
- ניסיון בטיפול והתמודדות עם אירועי סייבר, חולשות אבטחה ומתקפות אפליקטיביות ותשתיות חובה (לפחות שנתיים)
- ניסיון עם מערכות ניטור ובקרה אחר אירועי סייבר ובניית חוקי ניטור במערכות אבטחה כגון SIEM, - חובה (לפחות שנתיים)
- ניסיון עם רכיבי תקשורת בענן VPC,TGW, FW, VPC EP, WAF, ANTI DDOS - חובה (לפחות שנה)
- ידע בתהליכי ומנגנוני הזדהות ואימות הרשאות OAUTH, SAML, JWT, OIDC, שירותי IAM, IDP חובה (לפחות שנה)
- ניסיון עם הקשחות תשתיות / שירותי ענן ושרתים - חובה (לפחות שנה)
- רקע וניסיון קודם במוסדות ותהליכים פיננסיים והיכרות עם הוראות רגלוציה (נב"ת 357, 362 וכו') יתרון משמעותי. המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדותהגש מועמדות
עדכון קורות החיים לפני שליחה
עדכון קורות החיים לפני שליחה
7674389
סגור
שירות זה פתוח ללקוחות VIP בלבד
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 
נאספה מאתר אינטרנט
21/04/2024
חברה חסויה
Location: Tel Aviv-Yafo
Job Type: Full Time
As a Security Architect Networks, you will lead the effort to secure the largest security company in the world.  You will join a team of security architects responsible for setting the direction and coordinating efforts across Networks Products, Operations, Attack Surface Management, Network, IaC/PaC, SOC, and Platform Services Engineering on all security topics.

Your Impact

Work alongside the engineering teams, providing expert guidance, leadership, and advice on secure architecture, design, and implementation
Help proactively assess security risk through a deep understanding of current and future states of our products and services, threat modeling, requirements, architecture, design, and implementation reviews
Develop security architecture standards, frameworks, guidelines, and design patterns spanning all layers of security in the cloud from the host, server, and network to application and data security
Provide recommendations and implementation guidance for high-security and high-availability applications
Identify opportunities for security tooling and automation with the goal of translating security standards into Policy-as-Code (PaC) and Infrastructure-as-Code (IaC) that is secure by default
Lead with code, automation, and data in everything you do
Review and enhance security policies and operational procedures that provide continuous security for our products 
Ensure security standard methodologies are identified and integrated into all facets of projects including network, system designs/configuration, and implementations
Use tools and experience to review architecture and deployments and identify misconfigurations and vulnerabilities in cloud environments
Make recommendations on secure integration strategies, global enterprise architectures, and application infrastructure based on best practices
Analyze business impact and risks based on emerging security threats and vulnerabilities, recommend mitigating solutions
Partner with internal teams to ensure the success of security and compliance programs aligned with client expectations and regulatory requirements
דרישות:
4+ years of experience in Security Architecture, application security, threat modeling, security assessments, and security reviews
Fluent in communicating technical security risks and security architecture impact to business leaders
Excellent team player, experience in Agile methodology while achieving common ground with the team in proposing pragmatic solutions - Ability to collaborate across organizational boundaries, and cross-functional teams, build relationships, and achieve broader organizational goals
Comfortable in navigating ambiguity and the ability to decide on a working solution - Constantly executing on solving problems with incremental improvements
The ability to conduct decomposition, analysis, and high-level threat modeling of applications and systems - Capability to prioritize the high-risk threats based on experience and the current threat landscape
Thorough understanding of computer networking, routing, cryptography, and protocols
Working knowledge and experience with the phases of the Secure Software Development Lifecycle (S-SDLC)
Working knowledge and experience with IT security and privacy risk assessments, as well as mapping of security controls
Working knowledge and experience with structured secure enterprise architecture practices, large-scale web applications, and cloud environments
Knowledge and experience working with virtual machines and containers (Docker, Kubernetes)
Working knowledge of infrastructure and application security concepts including firewalls, network security, intrusion detection/prevention systems (IDS/NIPS), application security, microservices security, password management, secrets management, access provisioning, IAM, RBAC, ABAC, endpoint security, SIEM, and OWASP
Knowledge and experience with common vulnerability scanning and penetration testing tools
Knowle המשרה מיועדת לנשים ולגברים כאחד.
 
Show more...
הגשת מועמדותהגש מועמדות
עדכון קורות החיים לפני שליחה
עדכון קורות החיים לפני שליחה
7700613
סגור
שירות זה פתוח ללקוחות VIP בלבד
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 
נאספה מאתר אינטרנט
03/04/2024
חברה חסויה
Location: Tel Aviv-Yafo
Job Type: Full Time and Hybrid work
We are looking for a SecOps Director.
In this role, you will be responsible for:
Aligning vulnerability management functions with the organization's overall business objectives by reducing information technology threat
Improving & maturing established security metrics associated with vulnerability management, security operations center, security monitoring, etc.
Overseeing projects for deploying new cyber security tools and processes
Leading successful projects, ensuring high quality and timely delivery of features
Ensuring the team builds operational processes that are architecturally consistent, of high quality, and that follows operational best practices
Overseeing the development and implementation of appropriate and effective controls to mitigate identified threats and risk
Have fingerprints on building the future of Gates' cyber security organization.
Collaborate and engage with key business stakeholders, including technology peers to help them better manage their technology risk through pragmatic and fit for purpose solutions.
Be responsible for auditing, assessing & architectural recommendations as it pertains to our technical cyber security infrastructure while helping to continuously improve our Cybersecurity maturity and defensive posture.
Work with our internal stakeholders to provide support related to security functions and technologies including Privileged Access Management (PAM), Threat hunting management, SSO/MFA, Active Directory, Windows/Linux OS hardening, vulnerability remediation, EDR, SOC oversight, security metrics, E-Discovery and incident response
Requirements:
BS degree in Computer Science or a related technical field or equivalent experience in the security domain ( 600 hrs courses) - a must
Holds Cissp \ Cism \ OSCP certification - Advantage
7-10+ years of recent experience working as a cybersecurity professional
4+ years of experience leading a team of threat hunters, threat intelligence engineers, and/or security operations analysts/engineers
Knowledge in security domains such as: Cloud Access Security broker (CASB), SIEM\SecOps, DFIR practices, DLP, Endpoint Protection and Cloud security solutions (focus on AWS).
Knowledge of relevant frameworks, standards and best practices such as ISO27001/NIST CSF, PCI-DSS, CIS CSCs, MITRE ATT&CK, Cyber Kill Chain etc.
Expert level experience with using a Security Information Event Management (SIEM) platform
Experience with Cloud solutions (IaaS, PaaS, SaaS AWS)
Experience with Docker containers, Kubernetes, etc
Expert level and hands on experience with Malware Analysis & Reverse Engineering, Digital Forensics & Incident Response, and vulnerability management
Strategic thinker who is able to help architect technology and business processes, and maintain a business and customer focus
Collaborative, self-starter who can work across a global security and IT organization
Consensus builder with strong interpersonal skills; able to communicate across cross functional teams with both technical and non-technical individuals.
In-depth knowledge of information security concepts, design/architecture, and methodologies
Excellent verbal/written communication and data presentation skills, including experience communicating with both business and technical teams.
Self-motivated work well independently and with others
This position is open to all candidates.
 
Show more...
הגשת מועמדותהגש מועמדות
עדכון קורות החיים לפני שליחה
עדכון קורות החיים לפני שליחה
7678318
סגור
שירות זה פתוח ללקוחות VIP בלבד
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 
נאספה מאתר אינטרנט
11/04/2024
חברה חסויה
Location: Tel Aviv-Yafo
Job Type: Full Time
We are looking for a motivated, energetic and experienced Information Security Manager (ISM) to be part of our information security journey and take the lead in the security GRC and awareness domains. Take ownership of your domain and oversee information security through the development of policies, training initiatives, establishment of vendor security assurance, advancement of company awareness, and the development of security and privacy compliance certificates and audits.

As a key role within the Information Security team, the ISM position requires a working knowledge of information security systems and technologies. The ISM will proactively work with all teams and departments to implement practices that meet defined policies and standards for information security. He or she will also oversee a variety of security-related risk management activities.

The ISM will serve within the Governance, Risk, and Compliance (GRC) team as the process owners of GRC activities related to the availability, integrity and confidentiality of customers, business partners/vendors, employees, and business information in compliance with the organization's information security policies. The ISM must be highly knowledgeable about the business environment and ensure that information systems are maintained in a fully functional, secure mode.
What you will be doing:
Manage Forters GRC program, ensuring compliance with SOC2, ISO 27001/27701 and PCI-DSS, while enhancing process efficiency through the implementation of automation.
Review, update, and create policies and procedures to ensure alignment with customer requirements, certifications, and regulations.
Respond to security questions and questionnaires from company prospects and customers, providing support for company operations.
Conduct routine internal security reviews.
Manage information security risk activities, including conducting annual risk assessments, performing root cause analysis, and overseeing remediation activities.
Lead the vendor security program - Assess the security and compliance of vendors.
Responsible for the security awareness program, conducting training sessions, quizzes, and drills.
Continuously enhance the security standard of solutions by developing / implementing open-source / third-party tools to assist in detection, prevention and analysis of security threats, manage internal and external pen testing and test security products and evaluate them.
Provide technical answers and assist sales teams with RFPs / RFIs / RFQs and sales efforts.
Requirements:
5+ years working in a relevant security role.
Proven project management capabilities in GRC & Awareness domains, including planning and execution.
Knowledge of risk assessment industry best practice frameworks and methods and ability to independently lead risk remediations across the organization with minimal supervision.
Ability to effectively communicate security needs and business requirements to stakeholders.
Proven experience with common information security management frameworks, such as ISO27001 / SOC2 / PCI-DSS or similar.
Proficiency in performing business impact analysis, vulnerability assessments, and in defining treatment strategies.
Knowledge of and experience in developing and maintaining policies, procedures, standards and guidelines., documenting security architecture and plans (including project plans).
Extensive knowledge of various threats and vulnerabilities (DDOS, Social engineering hacking forms, etc.).
Great verbal and written communication skills, Hebrew and English.
Ability to work with cross-functional teams.
This position is open to all candidates.
 
Show more...
הגשת מועמדותהגש מועמדות
עדכון קורות החיים לפני שליחה
עדכון קורות החיים לפני שליחה
7689696
סגור
שירות זה פתוח ללקוחות VIP בלבד