לארגון מוביל דרוש/ה ארכיטקט/ית סייבר אפליקטיבי להובלת תחום ה-Application Security מקצה לקצה.
התפקיד כולל עיצוב ואחריות על ארכיטקטורת האבטחה, הטמעת Secure SDLC, הגדרת Security Gates בתהליכי CI/CD וביצוע Threat Modeling ו-Code Review.
העבודה כוללת שיתוף פעולה הדוק עם צוותי פיתוח, DevOps וארכיטקטורה, אינטגרציה של כלי אבטחה, אבטחת APIs, עבודה בסביבות Cloud ו-Microservices, והשפעה רוחבית על מדיניות ה-Governance וה-Security Champions בארגון.
דרישות:
- 4 שנות ניסיון לפחות בתפקידי Application Security או DevSecOps - חובה
- ניסיון מוכח ב-Threat Modeling, ארכיטקטורת אבטחה ו-Code Review - חובה
- הבנה עמוקה ב-Web Security ובסטנדרטים של OWASP Top 10 ו-API Security - חובה
- ניסיון מעשי עם כלי AppSec כגון SAST, DAST ו-SCA (או כלים מקבילים)
- ניסיון בעבודה עם פרוטוקולי Identity & Authentication כגון OAuth2, OIDC, SAML
- ניסיון בסביבות Cloud (כגון AWS, GCP, Azure) וארכיטקטורת Microservices
- ניסיון בסביבות Linux, תהליכי CI/CD וכתיבת סקריפטים ב- Python או Bash
- ניסיון מעבודה בארגון מסווג / סיווג בטחוני בתוקף - יתרון משמעותי המשרה מיועדת לנשים ולגברים כאחד.