דרושים » אבטחת מידע וסייבר » חוקר.ת חולשות וסייבר

משרות על המפה
 
בדיקת קורות חיים
VIP
הפוך ללקוח VIP
רגע, משהו חסר!
נשאר לך להשלים רק עוד פרט אחד:
 
שירות זה פתוח ללקוחות VIP בלבד
AllJObs VIP
כל החברות >
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
לפני 5 שעות
דרושים בMertens – Malam Team
מיקום המשרה: מספר מקומות
חברת Mertens - MalamTeam מגייסת חוקר.ת חולשות וסייבר לארגון גדול בתל אביב

תיאור משרה:
ביצוע מחקרי חולשות ואיומי סייבר, ניתוח CVE וPOC, פיתוח כלי מחקר ואוטומציה,
ביצוע מבדקי חדירות אפליקטיביים וכתיבת דוחות והמלצות לטיפול בממצאים.
עבודה שוטפת עם מקורות מודיעין טכנולוגיים ומחקר מגמות בתחום הסייבר.
דרישות:
ניסיון של 5 שנים לפחות במחקר סייבר, חולשות או פיתוח בתחום הסייבר.
ניסיון באחד או יותר מהתחומים: מחקר נוזקות, חולשות, פורנזיקה, Reverse Engineering, מחקר פרוטוקולים או Penetration Testing.
ניסיון בפיתוח כלי מחקר ואוטומציה או במחקרים מבוססי Big Data.
ידע מעמיק במערכות מחשוב, מערכות הפעלה, אבטחת מידע, תקשורת נתונים ומגוון פרוטוקולים.
ניסיון בפיתוח כלים ומערכות בתחום הסייבר וכלים תומכי מחקר.
ראייה מערכתית, זיקה טכנולוגית גבוהה ויכולת למידה עצמית. המשרה מיועדת לנשים ולגברים כאחד.
 
הסתר
הגשת מועמדות
עדכון קורות החיים לפני שליחה
8776720
סגור
שירות זה פתוח ללקוחות VIP בלבד
משרות דומות שיכולות לעניין אותך
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
דרושים בוואן פתרונות טכנולוגיים בע"מ
מיקום המשרה: רמת גן
סוג משרה: משרה מלאה
ביצוע מבדקי חדירות אפליקטיביים, תשתיתיים ובסביבות ענן.
הובלת סימולציות תקיפה (Red Team) מול מערכות קריטיות.
זיהוי חולשות אבטחה מורכבות והובלת תהליכי תיקון מול צוותי פיתוח ותשתיות.
עבודה שוטפת מול צוותי SOC, IR ואבטחת מידע.
כתיבת דוחות מקצועיים בעברית ובאנגלית.
שיפור ופיתוח מתודולוגיות תקיפה בארגון.
דרישות:
לפחות 5 שנות ניסיון בבדיקות חדירה (Penetration Testing) ו/או Red Team.
שליטה מעמיקה באבטחת Web, תקיפות תשתית ו-Active Directory.
ניסיון בעבודה עם Burp Suite, Nessus, Nmap, Metasploit ו-BloodHound.
ניסיון בכתיבת סקריפטים ב- Python, Bash או PowerShell.
היכרות מעמיקה עם רשתות תקשורת וסביבות ענן (AWS, Azure, GCP).
ניסיון בבדיקות API ו-Mobile - יתרון.
היכרות עם OWASP, NIST ו-MITRE ATT CK - יתרון.
הסמכות כגון OSCP, OSEP או OSWE - יתרון משמעותי. המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
8759057
סגור
שירות זה פתוח ללקוחות VIP בלבד
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
דרושים בפרולוג'יק
מיקום המשרה: תל אביב יפו
סוג משרה: משרה מלאה
לגוף ממשלתי גדול ויציב דרוש/ה חוקר/ת סייבר מנוסה!!
התפקיד כולל
עבודה מחקרית מול אחד או יותר מהתחומים הבאים:
מחקר נוזקות, מחקר חולשות, מחקר פורנזי, מחקר מתקדם של פרוטוקולי תקשורת, ביצוע מבדקי חדירות,
הנדסה לאחור חילוץ תובנות מחקריות ממידע מודעיני - טכנולוגי פיתוח כלים תומכים למחקר מתקדם, ביצוע מחקרים מבוססי Big Data
הובלת צוות מחקר מודעיני טכנולוגי במחקר קבוצות תקיפה אויב/ יריב, בניית 'תיקי תוקף' לטובת שיפור יכולת האיתור, זיהוי גילוי ומתן התרעה על תקיפות סייבר בהתאם למזהים שיטות וכלים בהם קבוצות התקיפה הרלוונטיות עושות שימוש, העשרת המידע של צוות החוקרים בשטח בטיפול ובחקירה של אירועי סייבר,
הכוונת הצוות לשימוש בכלים המתאימים, פיקוח ובקרה על התוצרים, גיבוש המענה המתאים על פי סוג האירוע
דרישות:
ניסיון של 5 שנים לפחות בביצוע מטלות התפקיד מעלה
השכלה רלוונטית
ניסיון מחקרי מקיף בתחומי מחקר בשניים או יותר מהתחומים הבאים: מחקר נוזקות, מחקר חולשות, מחקר פורנזי, מחקר מתקדם של פרוטוקולי תקשורת, ביצוע מבדקי חדירות, הנדסה לאחור, חילוץ תובנות מחקריות ממידע מודיעיני - טכנולוגי, פיתוח כלים תומכים למחקר מתקדם,
ביצוע מחקרים מבוססי Big Data.
ידע נרחב, מתקדם ומוכח במגוון מערכות ופרוטוקולים
מיקום: תל אביב
קיימת היברידיות של יום עבודה מהבית המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
8771722
סגור
שירות זה פתוח ללקוחות VIP בלבד
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
2 ימים
דרושים בקונסיסט מערכות בע"מ
סוג משרה: משרה מלאה
- ביצוע מחקרי איומים ומערכי תקיפה
- ביצוע סקירות מודיעין יומיות ומעקב אחר קבוצות תקיפה
- חיפוש מידע במקורות גלויים (OSINT) ובמרחב ה-Darknet
- ניתוח מידע ממקורות שונים והצלבת נתונים
- ניתוח מדיה חברתית ומעקב אחר אירועים מתפתחים
- הכנת דוחות מחקר ותוצרים מודיעיניים
- פיתוח ושימוש בכלי אוטומציה למחקר
- השתתפות בתדריכים מודיעיניים וחקירות
- ביצוע מבדקי חדירות, מחקר רשתות וניתוח חולשות
- עבודה מול צוותי IT ואבטחת מידע.
דרישות:
- ניסיון של לפחות 3 שנים בתחומי מחקר הסייבר.
- ניסיון בלפחות שניים מהתחומים הבאים:
Threat Intelligence /OSINT/ Digital Forensics /מחקר רשתות/Incident Response/ Penetration Testing/ Big Data
- פיתוח כלי מחקר ואוטומציה. המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
8750693
סגור
שירות זה פתוח ללקוחות VIP בלבד
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 
משרה בלעדית
2 ימים
דרושים בהורייזן טכנולוגיות
סוג משרה: מספר סוגים
לארגון ממשלתי גדול ומוביל טכנולוגית בתל אביב. דרוש/ה חוקר/ת סייבר!
עבודה במודל היברידי! 
מומחה/ית סייבר מוביל/ה לביצוע מחקר ופיתוח מתקדם בתחומי נוזקות, חולשות, פורנזיקה, הנדסה לאחור ומבדקי חדירות למערכות מורכבות.
התפקיד כולל פיתוח כלי מחקר מתקדמים וניתוח מערכות ופרוטוקולי תקשורת בסביבות מורכבות ובסקייל רחב ( Big Data ).
דרישות:
נדרש ניסיון של 7 שנים ומעלה!
ניסיון מוכח במחקר ופיתוח מתקדם בתחום סייבר, עם דגש על סביבת ענן.
ידע וניסיון בזיהוי, איתור ומתן התרעה על תקיפות סייבר בסביבות ענן מורכבות.
יכולת לפתח וליישם תפיסות חקירה מתקדמות, כולל מימוש שרשרת התקיפה והסקת מסקנות מחקרים.
ניסיון בגיבוש דוחות מחקר והעשרת מידע טכנולוגי לצוותי חקירות ולארגונים.
הבנה מעמיקה בפרוטוקולים, מערכות ענן וכלי מחקר טכנולוגיים מתקדמים. המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
8585336
סגור
שירות זה פתוח ללקוחות VIP בלבד
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
דרושים בקבוצת Aman
מיקום המשרה: רמת גן
סוג משרה: משרה מלאה ועבודה היברידית
חלק מצוות הגנת הסייבר המנחה ומלווה פרויקטים תשתיתיים ואפליקטיביים בהיבטי אבטחת מידע, מאתר סיכונים למידע ומגבש פתרונות להקטנתם.
ליווי פרויקטים טכנולוגיים בהיבטי אבטחת מידע בכל שלבי מחזור החיים בפרויקט
הגדרת צרכי אבטחת מידע, מציאה והטמעת פתרונות מתאימים, התאמת טכנולוגיות רלוונטיות וביצוע בחינה טכנולוגית לשיפור מערך אבטחת המידע.
שותפות בתכנון ארכיטקטורה מאובטחת בהתאם למדיניות החברה.
ליווי סקרי אבטחה, הערכות סיכונים, מבדקי חדירה ותיקופם.
דרישות:
לפחות שנתיים ניסיון בתפקיד דומה בליווי פרויקטים תשתיתיים ואפליקטיביים או בתפקידים אחרים בצוות אבטחת מידע - חובה.
ניתוח סיכונים וחולשות אבטחת מידע והשלכותיהן על מערכות ארגוניות, מערכות הפעלה ותקשורת בשכבות השונות - חובה
ניסיון באבטחת מערכות אפליקטיביות ויכולת קריאת קוד -- חובה.
ניסיון בתיחום ותיקוף מערכות - חובה
ניסיון בעולמות ארכיטקטורה, תקשורת, פרוטוקולים, ואפליקציות- חובה.
ניסיון באבטחת מידע בארגון פיננסי גדול - יתרון.
הסמכות בתחום אבטחת מידע CISSP, CISM- יתרון.
עבודה מעשית במערכות -Firewall, הלבנה, וכספות לניהול גישה ומידע
רקע בעולמות מחשוב הענן ועולם המובייל. המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
8353192
סגור
שירות זה פתוח ללקוחות VIP בלבד
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
2 ימים
דרושים בקונסיסט מערכות בע"מ
מיקום המשרה: מספר מקומות
סוג משרה: משרה מלאה
ביצוע מבדקי חדירות (Web, תשתיות וענן).
הובלת סימולציות תקיפה (Red Team).
איתור חולשות מורכבות וליווי תהליכי התיקון מול צוותי הפיתוח והתשתיות.
עבודה שוטפת מול צוותי SOC ו-IR.
כתיבת דוחות מקצועיים ברמה גבוהה.
שיפור ופיתוח מתודולוגיות תקיפה.
דרישות:
לפחות 5 שנות ניסיון בבדיקות חדירה (Penetration Testing) ו/או Red Team.
ניסיון מעשי בתקיפות Web בהתאם ל-OWASP Top 10.
ידע מעמיק ב-Active Directory, Kerberos ו-Lateral Movement.
שליטה במערכות Linux ו-Windows.
ניסיון בעבודה עם Burp Suite, Nessus, Nmap, Metasploit ו-BloodHound.
ניסיון בכתיבת סקריפטים ב-Bash, PowerShell או Python.
הבנה מעמיקה בפרוטוקולי תקשורת ורשתות.
ניסיון בסביבות ענן (AWS / Azure / GCP).
יכולת גבוהה לכתיבת דוחות בעברית ובאנגלית. המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
8760919
סגור
שירות זה פתוח ללקוחות VIP בלבד
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
לפני 8 שעות
דרושים בNishapro
מיקום המשרה: רמת גן ופתח תקווה
סוג משרה: משרה מלאה ועבודה היברידית
לארגון פיננסי גדול ומוביל דרוש/ה סוקר אבטחת מידע לביצוע, סקרי סיכונים.
ביצוע סקרי סיכונים למערכות החברה
זיהוי חולשות במערכות קיימות ומערכות בתהליכי הטמעה.
סקירה של הקשחות אל מול סטנדרטים מקובלים
בדיקות רגולטוריות בהתאם לרגולציות בארגונים פיננסים
הערכת האפקטיביות של הבקרות המפצות.
מתן המלצות למידור החולשות
עבודה מול הצוותים המקצועיים במטרה לוודא מיגור החולשות.
עבודה בצוות מקצועי במתכונת של purple team
דרישות:
ידע וניסיון קודם בביצוע סקרי אבטחת מידע: ביצוע סקרים שונים(security assessments) לרמות תשתית ואפליקציה, כולל זיהוי, דיווח ופתרון בעיות אבטחה.
כולל הכנת דוחות והמלצות לאחר סיום הסקרים. (ONPREMIS/AZURE/AWS/ Linux )
ניסיון בביצוע מבדקי חדירה(penetration testing): ניסיון מעשי בביצוע מבדקי חדירה ברמות תשתית ואפליקציה פלטפורמות, שרתים, אפליקציות ו-mobile (ONPREMIS/AZURE/AWS/ Linux ) כולל הכנת דוחות והמלצות לאחר סיום הסקרים.
הבנה טכנית גבוהה: ידע מעמיק בטכנולוגיות אבטחת מידע, סקרי פגיעויות, פרוטוקולים, טכניקות חדירה וכלי עבודה בתחום ה penetration testing.
ראייה מערכתית: יכולת עבודה עם מגוון רחב של מערכות טכנולוגיות ויכולת להבין את השפעת אבטחת המידע בהיבטים רחבים של מערכות ארגוניות.
הכרות עם סטנדרטים בתחום אבטחת המידע: ידע והבנה מעמיקה של דרישות אבטחת המידע והרגולציות בתחום הפיננסי, כולל יכולת התאמה לרגולציות מחמירות כמו:ISO 2700 NIST, PCI-DSS, GDPR.
הסמכות רלוונטיות: הסמכות מוכרות בתחום אבטחת המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
8746839
סגור
שירות זה פתוח ללקוחות VIP בלבד
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
לפני 2 שעות
מיקום המשרה: תל אביב יפו
סוג משרה: משרה מלאה ועבודה היברידית
צוות ניהול סיכוני IT מתמחה בזיהוי, ניתוח והתמודדות עם סיכונים טכנולוגיים, ובבניית פתרונות לשיפור מערכות ותהליכי עבודה לצמצום פגיעה עסקית. המנהלים בצוות מובילים פרויקטים מול לקוחות מהותיים בישראל ובעולם, בשיתוף מומחים מקומיים ובעלי ניסיון גלובלי, תוך שימוש במתודולוגיות ייחודיות וכלים טכנולוגיים מתקדמים. הצוות מוביל פרויקטי IT Risk וניהול ממשל (GRC) עבור Deloitte US ועבור ארגונים מובילים בישראל, כולל בנקים וחברות טכנולוגיה נסחרות. תחומי האחריות כוללים הובלת מספר פרויקטים במקביל בתחומי אבטחת מידע, GRC, SOC2/SOC1, סקרי סיכוני מערכות מידע וסייבר, ביקורות פנימיות וחיצוניות, ייעוץ בנושא בקרה, אוטומציה, ענן, דיגיטל והרשאות/SoD, לצד עבודה שוטפת מול לקוחות, הנחיית צוותים זוטרים, ופיתוח קשרים עם הנהלה בכירה. עבודה היברידית.
דרישות:
תואר ראשון - חובה.

תואר שני - יתרון.

לפחות 5 שנות ניסיון בתחום אבטחת מידע/ GRC/ SOC2/ ISO27001 או ניהול סיכוני IT דומים - חובה.

ניסיון מוכח בהובלת צוותים או בניהול פרויקטים - חובה.

שליטה באנגלית ברמה גבוהה (דיבור וכתיבה) - חובה.

שפות נוספות - יתרון.

ידע וניסיון מעמיק בסטנדרטים ותקני אבטחה/ציות (Soc2, Soc3, FedRAMP, CJIS, GDPR, NIST 800-53 וכדומה).

יכולת אנליטית גבוהה ויכולות הצגה, תקשורת בין-אישית ועמידה מול קהל.

יכולת ניהול ובקרה על מספר פרויקטים במקביל, סדר עדיפויות גבוה ועמידה ביעדים תחת לחץ.

יתרון - ניסיון בעבודה עם צוותים או לקוחות גלובליים.

אנו ב-Deloitte מאמינים כי גיוון והכלה בקרב אנשינו הוא מרכיב קריטי בהצלחה שלנו ולכן אנו מטפחים תרבות ארגונית שמכילה ומאמצת גיוון על כל צורותיו המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
8728427
סגור
שירות זה פתוח ללקוחות VIP בלבד
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
מיקום המשרה: מספר מקומות
סוג משרה: משרה מלאה
במסגרת תפקידו יוביל חקירות של אירועי סייבר - זיהוי, ניתוח, תיעוד, תגובה ושיפור תהליכים.
אחריות על הפקת תוצרים מודיעיניים וכתיבת דוחות טקטיים ואסטרטגיים.
יבצע חקירות פורנזיות, ניתוח לוגים, זיהוי דפוסי תקיפה והכנת תיקי חקירה.
עבודה עם הרבה ממשקים פנים ארגוניים - IT / SOC / SECOPS / GRC
עבודה עם שותפים מודיעיניים חוצי ארגון.
ניהול אירועי סייבר מתגלגלים מא' ועד ת'.
דרישות:
ניסיון של 2-3 שנים באירועי תגובה (Incident Response) ומודיעין סייבר
חובה - ניסיון ב- Digital Forensics
יכולת ניהול חקירה מא' ועד ת' - לוגים, ניתוח טכני, שרתים, תחנות קצה, אפליקציות WEB וכו'
חובה - היכרות עם MITRE (מערכות למיפוי מתקפות - טכניקות תקיפה)
חובה - אנגלית כתובה ומדוברת המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
8694926
סגור
שירות זה פתוח ללקוחות VIP בלבד
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
Location: Tel Aviv-Yafo
Job Type: Full Time
We are seeking a talented Penetration Tester & Researcher to lead complex offensive security engagements and groundbreaking research. You will execute sophisticated attack simulations, identify high-value vulnerabilities, and collaborate with clients to enhance their security posture.

This role offers a balance between hands-on technical assessments and original research that shapes the broader cybersecurity community.

Roles and Responsibilities:
Conduct advanced penetration tests across web, mobile, and thick-client applications.
Contribute to internal tools, scripts, and methodologies that enhance efficiency.
Design and simulate real-world attack chains reflecting modern threat actors.
Perform vulnerability research, exploit development, and threat modeling.
Research, develop, and implement offensive security methodologies utilizing AI technologies.
Produce detailed technical reports with actionable remediation strategies.
Collaborate directly with clients to guide mitigation and improve resilience.
Publish research, present findings, and represent us at conferences or in public forums.
Requirements:
Requirements
2-3 years of experience in application penetration testing, including mobile, web, and thick-client applications.
Hands-on experience using AI offensively and attacking AI-powered systems.
Solid technical foundation in networking, operating systems, and cloud.
Excellent communication and presentation skills.
Fluency in Hebrew and English.


Preferred Skills
Active participation in bug bounty programs or responsible disclosure initiatives.
Industry certifications such as OSCP, OSWA, OSWE, or OSCE.
Familiarity with cloud and container security, Kubernetes, and IaC.
Experience integrating security practices within development lifecycles.
Proven ability to lead or publish offensive research.
This position is open to all candidates.
 
Show more...
הגשת מועמדותהגש מועמדות
עדכון קורות החיים לפני שליחה
עדכון קורות החיים לפני שליחה
8745599
סגור
שירות זה פתוח ללקוחות VIP בלבד