דרושים » אבטחת מידע וסייבר » Application Security Architect

משרות על המפה
 
בדיקת קורות חיים
VIP
הפוך ללקוח VIP
רגע, משהו חסר!
נשאר לך להשלים רק עוד פרט אחד:
 
שירות זה פתוח ללקוחות VIP בלבד
AllJObs VIP
כל החברות >
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
2 ימים
חברה חסויה
Location: Petah Tikva
Job Type: Full Time
We are seeking an experienced Application Security Architect to join our Cyber Team in our company. As an Application Security Architect, you will be responsible for overall Application Security standards, guidelines, and requirements for different groups in our company. Your expertise in secure architecture, design, and SSDLC will play a crucial role in ensuring the security of our products and the protection of our sensitive financial data. This is a strategic position that offers an opportunity to shape and drive the security initiatives of our cutting-edge fintech solutions.
What youll do:
Review and approve secure architecture designs for all developments for our company customers, partners, integrators or in-house solutions, considering best practices, regulatory requirements and business objectives.
Assist in creating or researching for security solutions solving security challenges, both on-prem and in the cloud.
Collaborate with cross-functional teams (mainly R&D and DevOps/DevSecOps) to define security requirements and design robust security controls for systems, both on-prem and in the cloud.
Provide technical guidance and expertise to internal teams in selecting and integrating in-house solutions or third-party vendors.
Design and implement cloud security solutions, such as network security, identity and access management, data protection and encryption.
Stay up-to-date with the latest security technologies, threats, and trends, and provide recommendations for continuous improvement.
Serve as a subject matter expert on application security, providing guidance and mentorship to other teams in the company.
Requirements:
5+ years in Information Security
2+ years experience working as an Application Security Expert/Engineer/Architect or in a similar role.
Experience and in-depth understanding of CI/CD workflows and methodology (Azure DevOps is an advantage)
Strong knowledge of cloud computing platforms such as AWS, Azure, or Google Cloud, and their associated security services and features and deep understanding of cloud security principles and industry best practices.
Multi-task skills: ability to work on multiple projects in parallel, providing application security support for different teams and initiatives in the company.
Excellent communication and collaboration skills, with the ability to effectively convey complex security concepts to technical and non-technical stakeholders.
Advantage:
Bachelor's degree in Computer Science, Information Security, or a related field.
Hands-on experience with cloud security products such as Wiz, Aqua, etc.
Hands-on skills with Microsoft enterprise ecosystem, including Active Directory/Azure Entra ID, Office 365 APIs, Azure Cloud services.
Hands-on skills with AWS, Azure and GCP including work with API/SDK and CLI.
Strong knowledge and experience with Kubernetes platform and services.
knowledge and experience with Low-Code/No-Code security best practices and guidelines.
Experience in evaluating and selecting cloud security solutions from both in-house solutions and third-party vendors.
Relevant certifications (e.g., CCSP, AWS Certified Solutions Architect - Professional, Azure Solutions Architect Expert) are highly desirable.
Experience/familiarity (hands-on) with security tools integrated into our CI/CD and production environments such as SonarQube, Snyk, Aqua, etc.
Code review skills, mainly DotNet & Python
Additional skills related to Secure Software Development Lifecycle (SSDLC) and Application Security (AppSec) further enhance the candidate's value. These skills may include risk assessments, threat modeling, vulnerability assessments or penetration testing and secure SDLC methodologies (such as Agile or DevSecOps)
Experience in fintech or financial services industry
Familiarity with regulatory requirements and compliance standards in the financial industry, such as PCI DSS, PSD2 and GDPR.
This position is open to all candidates.
 
Hide
הגשת מועמדותהגש מועמדות
עדכון קורות החיים לפני שליחה
עדכון קורות החיים לפני שליחה
8308781
סגור
שירות זה פתוח ללקוחות VIP בלבד
משרות דומות שיכולות לעניין אותך
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 
משרה בלעדית
לפני 20 שעות
QHR
דרושים בQHR
סוג משרה: משרה מלאה
היקף משרה ושעות עבודה: משרה מלאה, ימים א'-ה' 08:0017:00. יום בשבוע עבודה מהבית.

הערות כלליות:
נדרשת מגורים בקרבת נתב"ג.
ממוצע של נסיעה אחת לאזור המרכז כל חודש וחצי.
המשרה אינה כוללת רכב הגעה עצמאית.
תחילת עבודה מיידית.
דרישות:
ניסיון של 2-3 שנים בתחום אבטחת יישומים (Application Security).
רקע בApplication Security Architecture כולל Threat Modeling, STRIDE, AppSec.
ליווי ויישום מתודולוגיות פיתוח מאובטח (SSDLC) כולל עבודה מול צוותי פיתוח.
ניסיון עם כלי DevSecOps SAST, SCA, Container Scanning, DAST כולל ניתוח ממצאים וליווי תיקון מול הפיתוח.
ליווי צוותי PT הגדרת תכולה, מעבר על ממצאים ותיקוף.
הבנה מעמיקה של ארכיטקטורות מבוזרות מורכבות On-Prem וענן.
ידע בשיטות אבטחת מידע כגון OWASP Top 10, NIST.
ניסיון באחת או יותר משפות: C,.Net, JAVA, Python, JavaScript.
יכולות אנליטיות גבוהות, פתרון בעיות, וכישורי תקשורת מצוינים. המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
8311255
סגור
שירות זה פתוח ללקוחות VIP בלבד
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 
משרה בלעדית
3 ימים
קבוצת יעל
דרושים בקבוצת יעל
מיקום המשרה: מספר מקומות
סוג משרה: משרה מלאה
קבוצת יעל מגייסת ארכיטקט/ית אבטחת מידע עבור ארגון גדול ויציב במרכז

תיאור התפקיד:
- אחריות על הנחיה וליווי של פרויקטים בארגון בהיבטי אבטחת מידע והגנת סייבר.
- ליווי ארכיטקטורה מאובטחת של פרוייקטים ומערכות בהתאם לדרישות אבטחת המידע
- כתיבת ואפיון דרישות אבטחת מידע בפרויקטים בפיתוח עצמי ובפרוייקטי רכש
- הכרות טובה עם מוצרי הגנה ומתודולוגיות מוכרות בתחום אבטחת מידע וסייבר
- אפיון היבטי אבטחת המידע אל מול הגורמים העסקיים ושילוב ניתוח סיכונים בפרוייקטים
דרישות:
דרישות:
- 3 שנות ניסיון ארכיטקט/ית אבטחת מידע אפליקטיבי/תשתיתי
- הכרות עם מערכות הגנה אפליקטיביות/תשתיתיות ומוצרי סריקה שונים
- היכרות עם מתודולוגיות אבטחה
- הכרות עמוקה עם תהליכי SDLC ו- DevSecOps - יתרון
- ניסיון מעשי בשילוב הנחיות ומוצרי אבטחת מידע בהם
-היכרות עם סוגי מתקפות ופתרונות אבטחה רלוונטיים
- תואר ראשון ממוסד אקדמי מוכר- חובה
- היכרות עם התחום הפיננסי יתרון
- ניסיון במערכות בענן יתרון
- היכרות עם יישום רגולציות אבטחת מידע וסייבר המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
8046117
סגור
שירות זה פתוח ללקוחות VIP בלבד