רובוט
היי א אי
stars

תגידו שלום לתפקיד הבא שלכם

לראשונה בישראל:
המלצות מבוססות AI שישפרו
את הסיכוי שלך למצוא עבודה

מומחה אבטחת מידע / סייבר

מסמך
מילות מפתח בקורות חיים
סימן שאלה
שאלות הכנה לראיון עבודה
עדכון משתמש
מבחני קבלה לתפקיד
שרת
שכר
משרות על המפה
 
בדיקת קורות חיים
VIP
הפוך ללקוח VIP
רגע, משהו חסר!
נשאר לך להשלים רק עוד פרט אחד:
 
שירות זה פתוח ללקוחות VIP בלבד
AllJObs VIP

חברות מובילות
כל החברות
כל המידע למציאת עבודה
כל מה שרציתם לדעת על מבחני המיון ולא העזתם לשאול
זומנתם למבחני מיון ואין לכם מושג לקראת מה אתם ה...
קרא עוד >
הטבות ובונוסים בעבודה בחברות הייטק
מכון כושר צמוד, חדר אוכל משובח, חדר משחקי וידאו...
קרא עוד >
טעויות נפוצות בניהול קריירה
הדרך לחיים של חוויות והזדמנויות עוברת דרך תכנון...
קרא עוד >
לימודים
עומדים לרשותכם
מיין לפי: מיין לפי:
הכי חדש
הכי מתאים
הכי קרוב
טוען
סגור
לפי איזה ישוב תרצה שנמיין את התוצאות?
Geo Location Icon

משרות בלוח החם
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
לפני 9 דקות
דרושים בMertens – Malam Team
חברת Mertens - MalamTeam  מגייסת GRC לארגון מוביל בגוש דן!   

תיאור משרה:
אחריות על ניהול סיכונים בתהליכי אבטחת מידע וסייבר, לרבות זיהוי, הערכה וטיפול בסיכונים.
פיתוח והובלת תוכניות להעלאת מודעות ותרבות ארגונית בתחום הגנת הסייבר.
הובלת תהליכי בקרה וביצוע סקרים פנימיים במערך אבטחת המידע.
הכנת דוחות תקופתיים להנהלה בנוגע למצב אבטחת המידע, עמידה בדרישות רגולציה ותקני GRC.
דרישות:
ניסיון של לפחות שנתיים בתחום GRC ואבטחת מידע, כולל הובלת פרויקטים לפיתוח מתודולוגיות, כתיבת נהלים ומסמכים מקצועיים - חובה.
ניסיון ביישום והטמעה של מדיניות אבטחת מידע, לרבות כתיבת תוכניות לניהול סיכונים - חובה.
היכרות מעמיקה עם רגולציות ותקנים כגון GDPR, חוק הגנת הפרטיות, ISO 27001 ורגולציה פיננסית בישראל - חובה.
ניסיון בביצוע סקרים פנימיים, הכנת דוחות להנהלה וניהול מעקב אחר יישום ממצאים - חובה. המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
8592661
סגור
שירות זה פתוח ללקוחות VIP בלבד
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 
משרה בלעדית
לפני 1 שעות
דרושים בQpoint Technologies
סוג משרה: משרה מלאה
דרוש/ה ממונה אבטחת/הגנת מידע לארגון גדול בשפלה או בשרון

התפקיד כולל:
ניהול כולל של תחום אבטחת המידע, כולל גיבוש ויישום אסטרטגיה, מדיניות ונהלים.
אחריות על ניהול סיכונים, אירועי סייבר, עמידה ברגולציה (ISO, תקנות הגנת הפרטיות, חוזרי משרד הבריאות)
וניהול שרשרת האספקה.
קידום מודעות עובדים, הדרכות ותרגולים, ניהול מבדקים, ופיתוח תוכנית המשכיות עסקית.
**מדובר במשרה מלאה + שעות נוספות
**נדרשת זמינות כולל בסופי שבוע וחגים במקרים חריגים/חירום
דרישות:
-ניסיון של 4 שנים לפחות בביצוע המטלות המתוארות בתפקיד
-הכשרות והסמכות מקצועיות בתחום אבטחת המידע - חובה
1. DPO- יתרון
2. CISO
3. עורך מבדקי ISO
-ידע מעשי מוכח בליווי פרויקטים (מקצה לקצה) בהיבטי אבטחת מידע.
-היכרות עם תקנים בינלאומיים בתחום אבטחת המידע.
-היכרות, ידע וניסיון עם מגזר הבריאות - יתרון.
-רישיון נהיגה חובה המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
8573358
סגור
שירות זה פתוח ללקוחות VIP בלבד
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
לפני 1 שעות
דרושים בקונסיסט מערכות בע"מ
סוג משרה: משרה מלאה
לארגון בטחוני בכיר באזור המרכז דרוש/ה Penetration Testing Specialist.
במסגרת התפקיד תהיו אחראיים על ביצוע בדיקות חדירה מקיפות בהתאם לצרכים הארגוניים.
תבצעו בדיקות חדירה מעמיקות לזיהוי פגיעויות והערכת מצב האבטחה.
תתנו תובנות מקצועיות במהלך שלבי הפיתוח, זיהוי פגיעויות והמלצה על אסטרטגיות הפחתה.
תבצעו מחקר עצמאי לזיהוי יזום של פגיעויות מתפתחות, מגמות תקיפה, טכניקות וכלים בתחום ה-PT.
תבצעו תרגול קבוע של מערכות ההגנה של הארגון בסביבה טכנולוגית מגוונת ודינמית, המאפשר צמיחה אישית ומקצועית והשפעה ישירה על פעילויות הליבה הארגוניות.
דרישות:
ניסיון מוכח של לפחות 3 שנים בביצוע בדיקות חדירה בסביבות מגוונות
ניסיון מוכח בניהול צוות והובלת מאמצי בדיקות חדירה, כולל יכולת לאתגר ולפתח את חברי הצוות באופן מקצועי
ניסיון בבדיקות חדירה עבור יישומי תשתית, סביבות מובייל וענן (AWS, Azure, GCP)
בקיאות בשפות סקריפטים כגון Python, Bash ואחרות עבור כלי אוטומציה ובדיקה
היכרות עם פרוטוקולי תקשורת מרכזיים (TCP/IP, HTTP/S, DNS וכו')
כישורי כתיבה חזקים ויכולת להפיק דוחות מקצועיים ברורים
יכולת למידה עצמית גבוהה ויכולת לבצע מחקר טכנולוגי עצמאי
יכולת לעבוד באופן עצמאי ולשתף פעולה ביעילות בתוך צוות המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
8495503
סגור
שירות זה פתוח ללקוחות VIP בלבד
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
לפני 1 שעות
דרושים בComblack
מיקום המשרה: הוד השרון
סוג משרה: משרה מלאה
חברת COMBLACK מגייסת Junior/Midrange GRC לתפקיד משמעותי בחברת פרוייקטים בתחום אבטחת המידע.
תפקיד שמשלב עבודה על נהלים, רגולציה והעלאת מודעות אבטחת מידע כולל הובלת תהליכים, עבודה מול ממשקים רבים ומעקב אחר סיכונים וליקויים.
דרישות:
ניסיון/היכרות עם כתיבת נהלים ומדיניות
ניסיון בהובלת הדרכות מודעות
ניסיון בניהול סקרי ספקים
ניסיון בניהול סקרים ומעקב אחר פערים
היכרות עם רגולציות בעולם הפיננסי - יתרון משמעותי המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
8593477
סגור
שירות זה פתוח ללקוחות VIP בלבד
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 
משרה בלעדית
לפני 2 שעות
דרושים בריקרוטיקס בע"מ
Job Type: Full Time and Hybrid work
Penetration Tester / Red teamer at a Leading Cyber Firm
Our company specializes in cybersecurity consulting and we are currently expanding our team, and looking for a talented PT to join our top star Red team.
We offer a dynamic and challenging role in a company that greatly values human capital and work with cutting-edge security technologies and top-tier clients.

Youll be responsible for:
Conducting penetration testing and security surveys in the organization's infrastructure systems.
Hands-on experience in penetration testing cloud, web, and mobile applications.

What you should have:
Ability to work in a dynamic, fast-moving, and growing environment
Ability to plan and project / tasks delivery
Ability to work in team
Ability to write and review PT reports in Hebrew and English
Deep understanding of security principles, theories, and attacks.
Requirements:
2+ years of hands-on experience in penetration testing of applications, infrastructure, and networks, including deep understanding of Linux and Windows environments.
Strong expertise in Active Directory penetration testing, including enumeration, privilege escalation, lateral movement, and use of tools such as BloodHound, Mimikatz, and Impacket.
Proficiency in scripting ( Python, PowerShell, Bash) for automation and custom offensive tooling.
Practical experience with EDR evasion and advanced offensive security techniques, with familiarity in both open-source and commercial PT tools.

Nice to have:
Experience with system network management / programming / information security products - an advantage.
Offensive Security Certifications such as OSCP, AWAE, OSCE. - an advantage.
This position is open to all candidates.
 
Show more...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
8589820
סגור
שירות זה פתוח ללקוחות VIP בלבד
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
לפני 2 שעות
דרושים בדטה קיוב בע''מ
התפקיד כולל ליווי פרויקטים רוחביים, זיהוי חשיפות וסיכונים, והגדרת בקרות ופתרונות אבטחה מתקדמים בסביבות On-Prem ו-Cloud.
תחומי אחריות:
ליווי והנחיית אבטחת מידע וסייבר בפרויקטים תשתיתיים, אפליקטיביים ובענן
שותפות בתכנון והטמעת ארכיטקטורה מאובטחת בהתאם למדיניות הארגון
הגדרת דרישות אבטחת מידע והובלת יישום פתרונות מתאימים
כתיבת מסמכי הנחיה ומדיניות ליישום חוקיות במוצרי אבטחת מידע
אפיון וכתיבת דרישות אבטחה למערכות מידע בסביבות On-Prem ו-Cloud
עבודה שוטפת מול צוותי מערכות מידע, ספקים ואינטגרטורים
השתלבות בסביבה רגולטורית ובהתאם לתקני אבטחת מידע מובילים
דרישות:
לפחות 5 שנות ניסיון בתחום אבטחת מידע או כשנתיים אריכטקט/ית אבטחת מידע בארגון פיננסי
ניסיון מוכח בתכנון ארכיטקטורת אבטחת מידע וסייבר
ניסיון בהנחיית פיתוח מאובטח
ניסיון בכתיבת מסמכי מדיניות והנחיה
היכרות מעמיקה עם סביבות On-Prem ו-Cloud
היכרות עם תקני אבטחת מידע כגון PCI-DSS ו-ISO27001
ניסיון בביצוע מבדקי חוסן (PT) - יתרון
תעודות מקצועיות בתחום תשתיות/תקשורת/סייבר - יתרון המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
8566973
סגור
שירות זה פתוח ללקוחות VIP בלבד
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
לפני 2 שעות
דרושים בAIG
מיקום המשרה: מספר מקומות
סוג משרה: משרה מלאה
מהות התפקיד היא הובלת ההיערכות הארגונית ומימוש המדיניות של מערך הגנת הסייבר בארגון, תוך ניהול יחידת אבטחת המידע והסייבר מתוך ראייה מערכתית, עסקית וארוכת טווח.
זהו תפקיד למי שמבין.ה שסייבר הוא לא רק שכבת הגנה אלא מרכיב אסטרטגי בליבת הפעילות הארגונית.
אם את.ה מחפש.ת אחריות אמיתית, השפעה ניהולית וחיבור גלובלי נשמח להכיר.
       הובלת מדיניות בתחום אבטחת המידע והגנת הסייבר, ושילובה בארגון בכל הרמות - מהנהלה בכירה ועד לשטח.
       פיקוח על הפעילות היומיומית של מערכות ותהליכי אבטחת IT, תוך שמירה על רציפות תפעולית ובקרה שוטפת.
       מימוש המדיניות בתחום הגנת הסייבר ובכלל זה: ניהול אסטרטגיה, תשתיות, כוח אדם, מדיניות אכיפה, מודעות ארגונית לנושאי אבטחה ועוד - והפיכת האסטרטגיה לעשייה בפועל.
       בחינת טכנולוגיות חדשות והמלצות ליישום טכנולוגיות באגף - כדי להבטיח שהארגון תמיד צעד אחד קדימה.
 
האתגר בתפקיד אינו רק ניהול שוטף, אלא ראייה רחבה של סיכונים, רגולציה והשפעה עסקית:
       ציות לרגולציה מקומית: הבטחת עמידה מלאה ב"חוזר ניהול סיכוני סייבר של רשות שוק ההון" ובדרישות "חוק הגנת הפרטיות הישראלי", מתוך הבנה עמוקה של המשמעויות העסקיות והמשפטיות.
       סנכרון גלובלי: הטמעת מדיניות אבטחת המידע של חברת האם תוך התאמתה (Localization) למגבלות ולצרכים הייחודיים של השוק הישראלי - איזון בין סטנדרט בינלאומי למציאות מקומית.
       ניהול סיכונים: ביצוע סקרי סיכונים תקופתיים, מבדקי חדירות וניהול סיכוני שרשרת אספקה (Third-Party Risk) - כדי לזהות איומים לפני שהם מתממשים.
       דיווח להנהלה ודירקטוריון: הצגת סטטוס חשיפה לאיומים, התקדמות תוכניות עבודה ומדדי ביצוע (KPIs) לוועדת הסייבר והדירקטוריון - בצורה ברורה, עסקית ומבוססת נתונים.
       תגובה לאירועים (IR): בנייה וניהול של צוות ונהלי תגובה לאירועי סייבר, כולל תרגול רציפות עסקית (BCP) והתאוששות מאסון (DRP) - כדי לוודא שהארגון ערוך לכל תרחיש.
       אוריינטציה עסקית: שותפות מלאה בהובלת האסטרטגיה הארגונית - חשיבה עסקית ולא רק טכנית.
דרישות:
-4 שנות ניסיון בניהול אבטחת מידע/סייבר, רצוי במגזר הפיננסי או הביטוח.
       מומחיות רגולטורית: היכרות מעמיקה עם חוזרי רשות שוק ההון ורגולציות בינלאומיות כגון GDPR או NIST.
       אנגלית ברמה עסקית גבוהה (חובה לעבודה מול חברת האם)
       ניסיון בעבודה מול הנהלות בכירות ויכולת הנעת תהליכים מטריציונית בארגון מורכב, שותף אמיתי ולא עוד יועץ, יכולות בינאישיות גבוהות (קריטי).
       ניסיון בתחום הפיננסי, בנקים, חברות ביטוח - יתרון משמעותי.
       ניסיון ישיר עם מאגרי יישומים והפחתת איומי אבטחת מערכות.
       ניסיון עם ניהול תיקונים ופגיעויות ברמת הארגון.
       היכרות וניסיון בתשתיות IT.
       ידע והכרת תקשורת נתונים.
       היכרות עם כלי תקיפה, אבטחה וארכיטקטורת אבטחת מידע.
       ניסיון בניהול פרויקטים באבטחה בענן (Azure / AWS / GCP).
       ניסיון ברגולציה ומתודולוגיה, הגנת הפרטיות.
       הסמכה רלוונטית בתחום אבטחת המידע CISM, CISO, CISSP.
 
 
* המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
8568254
סגור
שירות זה פתוח ללקוחות VIP בלבד
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
לפני 2 שעות
דרושים בTOP SOFT טופ סופט - השמה ומיקור חוץ
מיקום המשרה: מספר מקומות
לתפקיד משמעותי ובעל השפעה בארגון מוביל בתחום הבריאות, דרוש/ה ממונה/ת אבטחת מידע עם ניסיון בעולמות רגולציה, ביקורות, נהלים, סקרי סיכונים והדרכות עובדים.
מה כולל התפקיד?
ביצוע ביקורות אבטחת מידע ומבדקים פנימיים וחיצוניים
כתיבה, הטמעה ועדכון של נהלים, מדיניות והנחיות
ביצוע הערכות סיכונים ומיפוי פערים
ליווי פרויקטים ותהליכים ארגוניים בהיבטי אבטחת מידע
הובלת מודעות עובדים, הדרכות ותרגולים
מעקב אחר יישום דרישות אבטחת מידע בשטח
דרישות:
הסמכות מקצועיות בתחום אבטחת המידע - חובה ( CISO / DPO / ISO)
ניסיון קודם בתפקיד דומה בעולמות אבטחת מידע / GRC / ציות / רגולציה
ניסיון בכתיבת נהלים, מדיניות והנחיות
ניסיון בביצוע ביקורות, סקרי סיכונים ומבדקים
ניסיון בהעברת הדרכות לעובדים ולצוותים
הבנה בעבודה מול רגולציה ותקני אבטחת מידע
יכולת עבודה עצמאית, ראייה מערכתית ותקשורת בין-אישית גבוהה
יתרון משמעותי:
ניסיון בעבודה בארגון בריאות / רפואי / מוסדי המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
8597422
סגור
שירות זה פתוח ללקוחות VIP בלבד
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
לפני 2 שעות
דרושים בפרוסיד
מנהל /ת צוות סיסטם/תשתיות - הזדמנות להוביל מערך תשתיות בארגון מתקדם!
תפקיד ניהולי-טכנולוגי שמשלב הובלת צוות לצד עבודה Hands-On, עם אחריות על סביבות מורכבות ותהליכים קריטיים בארגון.

תיאור התפקיד:
ניהול והובלת צוות סיסטם ותמיכה
אחריות על תפעול שוטף, יציבות וזמינות מערכות
עבודה בסביבה היברידית - ענן ו-On Prem
טיפול בתקלות מורכבות והובלת תהליכי RCA
הובלת פרויקטי תשתיות מקצה לקצה
הגדרת נהלי עבודה וסטנדרטים מקצועיים לצוות
עבודה Hands-On - התקנות, קונפיגורציה ופתרון תקלות
שיפור מתמיד של תהליכים ותשתיות
דרישות:
ניסיון בניהול צוות סיסטם/תשתיות - חובה
ניסיון בעבודה Hands-On בסביבות תשתית
ניסיון בסביבה היברידית (ענן ו-On Prem)
ניסיון בהובלת פרויקטי תשתיות מקצה לקצה
ניסיון בהגדרת נהלים וסטנדרטים מקצועיים
יכולת עבודה בצוות, אחריות אישית וראש גדול

נשמח להכיר! המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
8605064
סגור
שירות זה פתוח ללקוחות VIP בלבד
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 
משרה בלעדית
לפני 2 שעות
דרושים בGtech
אחריות על הובלת הארכיטקטורה האבטחתית בהיבט האפליקטיבי בארגון, תוך ליווי פרויקטים חוצי-ארגון ומתן מענה מקצועי בהיבטי אבטחת מידע, תקשורת וסיכונים. התפקיד כולל הגדרת פתרונות אבטחה מקצה לקצה, הטמעת עקרונות Security by Design, ובקרה על עמידה בדרישות רגולציה ותקנים.

תחומי אחריות מרכזיים:

ליווי פרויקטי מערכות מידע בהיבטי אבטחת מידע ותקשורת
תכנון וגיבוש ארכיטקטורות אבטחה למערכות חדשות וקיימות
הובלת תהליכי סקרי סיכונים ומבדקי חדירה (PT)
הגדרת מדיניות, נהלים וסטנדרטים בתחום אבטחת מידע
עבודה מול צוותי פיתוח, תשתיות, תקשורת וספקים
אוטוריטה מקצועית רוחבית בנושאי אבטחת מידע בארגון
דרישות:
ניסיון של 5+ שנים בתחום אבטחת מידע, בדגש על ארכיטקטורה
ניסיון בעבודה בארגונים גדולים ובסביבות מורכבות
היכרות עם רגולציות ותקני אבטחת מידע (כגון ISO 27001, NIST וכו)
ניסיון בליווי פרויקטים ובהטמעת פתרונות אבטחה
ידע בתקשורת, רשתות ואבטחת אפליקציות המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
8592434
סגור
שירות זה פתוח ללקוחות VIP בלבד
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
לפני 4 שעות
Location: Netanya
Job Type: Full Time
DRS RADA is a global pioneer for active military protection, counter-drone applications, critical infrastructure protection, and border surveillance.

Join Our Team as a Information Security Specialist at DRS RADA Technologies!

Key Responsibilities:

Maintain, and enhance cloud and SaaS security architectures, including Microsoft 365.
Work routinely with the SOC team to investigate, analyze, and respond to security incidents in a timely manner.
Manage the Vulnerability Management lifecycle, ensuring timely remediation via the Patch Management platform.
Implement and maintain security tools such as firewalls, endpoint detection response (EDR), mobile device management (MAM), mail relay/hygiene, etc.
Collaborate with IT teams to support secure system design and architecture.
Responding to /Handling Information Security team tickets.
Requirements:
At least 2-3 years of proven experience in information security - mandatory
Hands-on experience with EDR solutions (e.g., Microsoft Defender, CrowdStrike, etc.), MDM (e.g., Intune, JAMF, Kandji) and email security/mail relay solutions.
Solid knowledge of endpoint hardening techniques (Windows, MacOS, Linux ), device management and protection strategies.
Experience with cybersecurity technologies, tools, and frameworks - EPM, PAM, Whitening systems, WAF, FW, ZTNA, EDR, NAC.
Excellent communication skills (English Hebrew).
This position is open to all candidates.
 
Show more...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
8545866
סגור
שירות זה פתוח ללקוחות VIP בלבד
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
לפני 4 שעות
דרושים בלוגיקה IT
מיקום המשרה: פתח תקווה והרצליה
ארגון מוביל בתחומו מגייס איש תקשורת ואבטחת מידע מנוסה לתפקיד מאתגר הכולל עבודה בסביבה מרובת אתרים, היברידית ומתקדמת (On-Premise וMulti Cloud).
מיקום: הרצליה

תיאור התפקיד:

אפיון, הקמה ותחזוקה של תשתיות תקשורת ואבטחת מידע בארגון רחב היקף
ניהול, ניטור ושיפור מתמיד של מערכות תקשורת ואבטחה
הובלת והטמעת פתרונות טכנולוגיים מתקדמים תוך עבודה עם ספקים חיצוניים
תכנון ויישום פתרונות ניטור, אוטומציה וOptimization בסביבות תקשורת, אבטחת מידע וענן
טיפול בתקלות מורכבות ומתן מענה ברמות 2nd ו3rd level
עבודה בסביבה דינמית הכוללת אינטגרציה בין מערכות, צוותים וטכנולוגיות
דרישות:
לפחות 5 שנות ניסיון Hands-on בתחומי תקשורת ואבטחת מידע - חובה
ניסיון בעבודה עם רשתות מבוזרות והיברידיות
ניסיון עם פתרונות תקשורת של יצרנים מובילים, כולל Juniper - חובה
ניסיון בעבודה עם מערכות Firewall כגון Check Point, Palo Alto, Juniper
ניסיון בתכנון והקמה של רשתות LAN / WAN / Wireless (Branch / Campus / Datacenter)
ניסיון מעמיק בפרוטוקולי ניתוב דינמיים, בדגש על BGP
ניסיון בעבודה עם Load Balancers וAPI Gateways (כגון F5, HAProxy)
ניסיון עם מערכות Proxy וסינון תוכן וקבצים
ניסיון בעבודה עם Linux - חובה

יתרונות
ניסיון בעולמות Cloud בדגש על GCP
ניסיון בכתיבת אוטומציות וסקריפטים ( Python, Ansible, Terraform)
מה מחכה לך בתפקיד:
סביבה טכנולוגית מתקדמת, עבודה עם מערכות מורכבות בקנה מידה גדול, חשיפה לטכנולוגיות חדשניות והשפעה אמיתית על תשתיות הליבה של הארגון. המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
8592200
סגור
שירות זה פתוח ללקוחות VIP בלבד
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
דרושים בJobs.ai
איך יראה היום יום:

ניהול ישיר של צוות אנליסטים Tier1 ו Tier2לרבות גיוס, חניכה ופיתוח מקצועי.
אחריות על זיהוי, ניתוח, תגובה לאירועי סייבר מקצה לקצה והובלה מול הגורמים הטכניים והניהוליים.
ניטור אבטחת מידע בסביבת Multi-Cloud במקביל לתשתיות מקומיות.
שיפור ותחזוקת חוקות במערכות SIEM /SOAR,EDR וכלי ניטור נוספים.
זיהוי פערים בתהליכי העבודה ב- SOC תוך מתן פתרונות למזעורם.
הובלת פרויקטים לשיפור מערך ההגנה בארגון.
דרישות:
מה תביאי איתך:

לפחות שנתיים ניסיון כמנהל.ת SOC.
ניסיון טכני של לפחות 3 שנים בתפקידי SOC כדוגמת Tier 2 או IR.
ניסיון מעשי בביצוע חקירות פורנזיות, ביצוע פעילות Threat Hunting לצד הובלה מקצועית של תהליכי יזום, בנייה וטיוב התראות במערכות ה- SOC.
ניסיון מעשי מעמיק עם מערכות SIEM כגון Splunk, Sentinel וכדומה.
יכולת כתיבת שאילתות מורכבות ב-.XQL/ KQL/SPL
יכולת כתיבת סקריפטים לאוטומציה כגון Python, PowerShell, Bash.
ניסיון בהטמעת כלים והגדרת KPIs.
ניסיון מוכח בעבודה וחקירה בסביבת Multi-Cloud (AWS/Azure).
עבודה צמודה עם צוותי תשתיות ופיתוח לצמצום משטחי תקיפה ולשיפור יכולות הגנה.
ניסיון באפיון ואופטימיזציה של Playbooks במערכות SOAR למיכון תהליכי תגובה לאירועי סייבר והעלאת אפקטיביות ה- SOC.
אנגלית ברמה גבוהה ויכולת כתיבת מסמכים טכניים.
זמינות לעבודה מעבר לשעות הפעילות.
יכולת עבודה תחת לחץ, יכולת קבלת החלטות מהירה וכישורי תקשורת גבוהים.
יכולת הנגשת מידע טכני מורכב להנהלה.
ראש גדול ורצון ללמוד ולהטמיע טכנולוגיות חדשות באופן מתמיד. המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
8604690
סגור
שירות זה פתוח ללקוחות VIP בלבד
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
2 ימים
דרושים בקומדע
סוג משרה: משרה מלאה
אנחנו מחפשים Security Architect בעל אוריינטציה טכנית עמוקה (Hands-on), שייקח חלק מרכזי בעיצוב, יישום ושיפור ארכיטקטורת אבטחת המידע בארגון.
התפקיד משלב עבודה טכנית עם חשיבה מערכתית רחבה, כולל מעורבות ישירה בטכנולוגיות, בזיהוי חולשות ובהטמעת פתרונות אבטחה מתקדמים.

עיצוב, יישום ושיפור ארכיטקטורת אבטחת מידע ארגונית
עבודה Hands-on עם מערכות אבטחה, תשתיות וסביבות ענן
זיהוי, ניתוח וטיפול בפרצות אבטחה (Vulnerabilities)
הובלה מקצועית ותמיכה באירועי סייבר (Incident Response)
עבודה עם מוצרי אבטחה: EDR, SIEM, Firewall, WAF, IAM ועוד
שיפור מנגנוני ניטור, זיהוי ותגובה בשיתוף צוותי SOC
ביצוע הערכות סיכונים ובחינת פתרונות אבטחה חדשים
הטמעה ושדרוג של מוצרי אבטחה קיימים וחדשים
עבודה שוטפת מול צוותי IT, פיתוח ותשתיות
שילוב עקרונות אבטחה בתהליכי פיתוח (DevSecOps)
דרישות:
ניסיון מוכח של 6 שנים כ-Security Architect / Senior Security Engineer / תפקיד אבטחת מידע בכיר - חובה
ניסיון טכני מעמיק עם מערכות אבטחת מידע ותשתיות - חובה
ניסיון בזיהוי וטיפול בפרצות אבטחה בפועל - חובה
היכרות עם סביבות ענן (AWS / Azure / GCP) - חובה
ניסיון בעבודה עם כלי אבטחה מתקדמים - חובה
הבנה רחבה ברשתות, מערכות הפעלה, אפליקציות וארכיטקטורה - חובה
חשיבה התקפית (Attacker mindset) לצד יכולת הגנה
יכולת עבודה עצמאית והובלת תהליכים טכנולוגיים

יתרון משמעותי:

ניסיון בבניית ארכיטקטורת אבטחה מאפס
ניסיון עם DevSecOps
היכרות עם תקנים ורגולציות (ISO 27001, NIST וכו')
הסמכות כגון CISSP, CISM, CEH המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
8589954
סגור
שירות זה פתוח ללקוחות VIP בלבד
לוח ללקוחות VIP בלבד
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
6 ימים
Location: Kefar Sava
Job Type: Full Time
Security Lead BOA Ideas has been delivering smart, scalable web solutions for nearly two decades, specializing in Shopify, application development, and third-party system integrations. We love connecting systems almost as much as we enjoy connecting with our clients. We are a growing software company seeking a Security Lead to take full ownership of our company-wide security posture. This hands-on, cross-functional role will focus on building and leading security practices across development, infrastructure, and internal operations, with a strong emphasis on cloud and infrastructure security.
What you’ll do
* Take end-to-end ownership of security across the company
* Define and implement security standards, policies, and best practices
* Lead our cloud and infrastructure security efforts
* Identify risks, prioritize them, and drive remediation with relevant teams
* Select and implement security tools
* Integrate security into our development lifecycle
* Work closely with engineering teams to promote secure development practices
* Define and enforce internal security policies
* Conduct periodic reviews, audits, and security assessments
Requirements:
What we’re looking for
* 2-3 years of proven experience managing cloud infrastructure and production environments (including servers and networking)
* Strong hands-on experience with cloud environments
* Experience with CI/CD pipelines and modern development workflows
* Ability to work across teams and influence without formal authority
* Strong communication skills and a pragmatic, business-oriented mindset
Nice to have
* Familiarity with common security tools and practices
* Experience with compliance frameworks (SOC 2, ISO 27001, etc.)
* Familiarity with MDM / endpoint security solutions
Why Join Us? Meaningful Impact: Work on diverse and exciting projects that shape real digital commerce experiences. Creative Problem-Solving Environment: Join a team that values smart thinking, initiative, and pushing technical boundaries. Growth-Focused Culture: Be part of a fast-growing company where you can shape your role, expand your expertise, and grow alongside the business. What we stand for: We believe in strong partnerships, forward-thinking action, and consistently going above and beyond — for our clients and for each other.
This position is open to all candidates.
 
Show more...
הגשת מועמדותהגש מועמדות
עדכון קורות החיים לפני שליחה
עדכון קורות החיים לפני שליחה
8601511
סגור
שירות זה פתוח ללקוחות VIP בלבד
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
30/03/2026
Location: Tel Aviv-Yafo and Netanya
Job Type: Full Time
The CSO Office is seeking an Application Security Team Lead. In this role, you will manage an application security team that focuses on building and running tools to secure the application landscape at scale, as well as conducting vulnerability research. You will work closely with the R&D and DevOps teams and serve as the focal point for identifying and resolving complex security challenges.
This is a hands-on Team Lead position, a development-focused role that ensures products adhere to the stringent security requirements of our thousands of customers.
As an Application Security Team Lead you will
Build, lead, and mentor a team of AppSec Engineers
Lead the development of Internal Security tools and AI agents
Design and implement SSDLC practices and automated security controls across the CI/CD pipeline
Build and operate scalable vulnerability management frameworks across cloud-native services and SaaS products
Integrate security into Agile and DevOps processes, including threat modeling, SAST, DAST, and SCA
Partner with development and DevOps teams to embed security early and often
Contribute to secure code reviews and assist with remediation strategies
Track, triage, and report vulnerabilities across product lines
Provide technical leadership and drive adoption of secure development best practices
Define and measure AppSec KPIs and drive continuous improvement
Requirements:
Proven experience leading AppSec or Product Security teams
Deep Knowledge in Application Security and Vulnerabilities
Strong coding/scripting background (e.g., Python, Go, Java, JavaScript)
Hands-on experience with CI/CD pipelines, security tools, and DevSecOps practices
Familiarity with modern architectures (e.g., Cloud, microservices, containers, Kubernetes)
Deep understanding of software development processes and secure coding principles
Penetration testing knowledge is a plus
Strong communication and collaboration skills
This position is open to all candidates.
 
Show more...
הגשת מועמדותהגש מועמדות
עדכון קורות החיים לפני שליחה
עדכון קורות החיים לפני שליחה
8570828
סגור
שירות זה פתוח ללקוחות VIP בלבד
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
30/03/2026
Location: Tel Aviv-Yafo and Netanya
Job Type: Full Time
. We are looking for a Security Researcher to join the team. As a researcher, you will perform security research on open-source projects in both web and low-level technologies. You will define how to identify exploitable security issues in an automated manner and develop code for that purpose.
As a Security Researcher you will...
Research CVEs and 1-day vulnerabilities in various programming languages and ecosystems
Define how to automatically find exploitable vulnerabilities & develop code that identifies the instances where a vulnerability is exploitable
Perform security research on various open-source technologies, frameworks, and libraries
Write technical reports regarding all research subjects mentioned above
Requirements:
At least 2 years of experience as a Security Researcher
Vulnerability research experience in any of the following languages: Python, Node.JS, Java, C
Experience with code exploitation (for example, Penetration testing in backend environments or web applications, or binary exploitation)
Programming experience in Python
Experience in writing technical reports
Experience in binary reverse engineering - an advantage
DevOps experience - an advantage
This position is open to all candidates.
 
Show more...
הגשת מועמדותהגש מועמדות
עדכון קורות החיים לפני שליחה
עדכון קורות החיים לפני שליחה
8571664
סגור
שירות זה פתוח ללקוחות VIP בלבד
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
30/03/2026
Location: Tel Aviv-Yafo and Netanya
Job Type: Full Time
We are looking for a Security Researcher to lead our research team. As a research team lead, you will perform security research on open-source projects in both web and low-level technologies, define how to identify exploitable security issues in an automated manner and develop code for that purpose, publish your findings on new vulnerabilities, and manage a team of highly-trained researchers.
As a Security Research Team Lead you will...
Research CVEs and one-day vulnerabilities from various coding languages and technologies, including PoC development
Define how to find exploitable vulnerabilities automatically & develop code that identifies the instances where a vulnerability is exploitable
Perform security research on various open-source technologies, frameworks, and libraries
Publish your findings about the research subjects mentioned above
Requirements:
Vulnerability research experience in any of the following languages: Python, Node.js, Java, C, Go
2+ years of code exploitation experience (ex. penetration testing in backend environments or web applications or binary exploitation)
1+ years of team leading experience
3+ years of Python programming experience
Experience in writing technical reports
Advantage - experience in binary reverse engineering
This position is open to all candidates.
 
Show more...
הגשת מועמדותהגש מועמדות
עדכון קורות החיים לפני שליחה
עדכון קורות החיים לפני שליחה
8571666
סגור
שירות זה פתוח ללקוחות VIP בלבד
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
30/03/2026
Location: Tel Aviv-Yafo and Netanya
Job Type: Full Time
we are looking for a Developer Advocate.
This role sits at the intersection of engineering, product, and the global developer community. Youll translate technical work across all domains, repositories, security, release management, pipelines, distribution, metadata, AI/ML, and ecosystem integrations, into content, demos, talks, and conversations that developers trust. Youll also bring community insights back into R&D and business teams to influence product direction.
As a Developer Advocate you will:
Represent across developer, DevOps, security, and platform-engineering communities through conferences, meetups, webinars, podcasts, and online conversations
Create high-quality technical content: deep-dive articles, demos, hands-on guides, screencasts, code samples, and social content
Build compelling demos and storytelling around core domains: Artifactory, Xray, Curation, Distribution, Pipelines, Workers, Fly, AI/MCP, and ecosystem integrations like GitHub
Collaborate closely with R&D, Product, Security, Solutions Engineering, Architecture, and Customer Success to deeply understand new capabilities and provide practical feedback
Engage with open source and developer communities, finding new channels and conversations where should have a voice
Partner with Marketing to strengthen messaging while preserving technical credibility
Monitor and report impact across community engagement, content performance, OSS participation, and broader DevRel KPIs
Requirements:
Bachelors degree in CS, Software Engineering, Cybersecurity, or a related field (or equivalent experience)
8 years of hands-on experience as a Software Engineer, DevOps Engineer, Security Engineer, Researcher, Architect, or similar technical role
Proven experience presenting technical topics to developers or technical audiences
Strong writing and storytelling ability around complex concepts
Deep understanding of the DevOps / DevSecOps ecosystem, software supply chain, CI/CD workflows, and modern developer tooling
Ability to communicate clearly with developers, leaders, customers, and community members
Familiarity with key developer and professional social platforms (e.g., LinkedIn, Reddit, Twitter/X, Slack, Discord) for community engagement and content amplification
Comfortable setting goals, executing independently, and measuring impact
Genuine enthusiasm for engaging communities, learning in public, and amplifying real developer value
A willingness to travel to conferences, customer events, and community gatherings
This position is open to all candidates.
 
Show more...
הגשת מועמדותהגש מועמדות
עדכון קורות החיים לפני שליחה
עדכון קורות החיים לפני שליחה
8571689
סגור
שירות זה פתוח ללקוחות VIP בלבד
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
30/03/2026
Location: Tel Aviv-Yafo and Netanya
Job Type: Full Time
we are looking for a Offensive Security Team Lead.
As an Offensive Security Team Lead, you will spearhead offensive security operations and lead advanced threat research initiatives, playing a pivotal role in safeguarding our organization and customers from evolving cyber threats. You will develop and execute Red Team exercises, simulate real-world attacks, and identify security weaknesses in systems and applications. We seek a highly skilled, proactive tech leader who thrives in challenging environments and is passionate about advancing security research and offensive strategies.
As an Offensive Security Team Lead , you will
Lead, plan, design, and execute Red Team operations, threat modeling, and adversarial simulations against infrastructure and cloud environments
Drive threat research and intelligence initiatives to stay ahead of emerging cyber threats, attack techniques, and vulnerabilities
Develop and execute advanced attack scenarios to assess security defenses and provide actionable recommendations for improving security posture
Collaborate closely with security engineering, DevOps, and software development teams to implement findings and enhance our defenses
Lead the development of tooling, frameworks, and methodologies to automate and optimize Red Team exercises
Mentor and guide a team of security professionals, fostering a culture of innovation, collaboration, and continuous learning
Participate in incident responses when Red Team exercises reveal vulnerabilities, providing expertise on attack techniques, forensics, and post-attack mitigation
Continuously assess and improve security processes, playbooks, and threat detection mechanisms
Requirements:
7+ years of experience in offensive security operations, Red Teaming, threat hunting, or threat research
Deep knowledge of attack techniques, TTPs (Tactics, Techniques, and Procedures), adversary simulations, and threat-hunting methodologies
Hands-on experience with Red Team tools, frameworks (e.g., Metasploit, Cobalt Strike, Burp Suite), and custom exploit development
Strong experience with cloud platforms (AWS, GCP, Azure) and containerized environments (Kubernetes, Docker)
Familiarity with the MITRE ATT&CK Framework and its application in Red Team and threat-hunting scenarios
Proficiency with scripting and automation languages for tool development, threat detection, and attack simulation
Solid understanding of offensive security best practices, vulnerability management, threat detection, and advanced threat analysis
Ability to effectively communicate and collaborate with cross-functional teams, translating complex security concepts into actionable insights
A passion for continuous learning, research, and innovation in the fields of offensive security, threat hunting, and cyber threats
This position is open to all candidates.
 
Show more...
הגשת מועמדותהגש מועמדות
עדכון קורות החיים לפני שליחה
עדכון קורות החיים לפני שליחה
8571743
סגור
שירות זה פתוח ללקוחות VIP בלבד
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
30/03/2026
Location: Netanya and Tel Aviv-Yafo
Job Type: Full Time
we are looking for a SecOps Team Lead.
As the Team Lead of Cloud SecOps & IR, you will be the captain of the front-line defense. You won't just respond to threats; you will build the team and the infrastructure that detects them before they happen. You will lead a group of high-performing engineers to mature our Incident Response program, automate security operations, and partner with R&D and DevOps to ensure our "liquid software" remains secure.
As a Team Lead, Cloud SecOps & IR , you will...
Lead & Mentor: Manage a team of SecOps engineers, providing technical guidance, career development, and performance management
Strategy & Roadmap: Define the vision for security engineering operations, aligning team goals with company-wide KPIs
Incident Command: Act as the primary escalation point for high-priority security incidents, leading the triage, containment, and post-mortem processes
Architect Operations: Oversee the design and execution of vulnerability management, SaaS security posture (CASB), and asset management at scale
Drive Automation: Champion "Security as Code" by leading the development of internal tools (Python/Go) to automate monitoring and remediation
Cross-Functional Partnership: Collaborate with SRE, DevOps, and Product teams to drive holistic fixes for systemic architectural vulnerabilities
Evangelize Security: Build a culture of security across the organization through training, documentation, and proactive risk management
Requirements:
Leadership Experience: 2+ years of experience leading technical teams or acting as a formal mentor/technical lead in a security context
Deep Technical Roots: 7+ years of industry experience in security with a focus on Information Security principles
Cloud Mastery: Proven expertise in attack and mitigation methods within complex AWS, GCP, or Azure environments
Incident Response Prowess: Extensive experience in risk prioritization and managing the lifecycle of security incidents in a global production environment
Technical Breadth: Mastery in at least 5 of the following:
Endpoint Protection (EDR/XDR) & Zero Trust architecture
Identity Management (IAM/IDM) and SSO/SAML
Security Analytics (SIEM/Logging) such as ELK or Splunk
Container Security (Docker, Kubernetes)
Email Protection & Patch Management
Coding Proficiency: Ability to review and guide the development of security tools in Python or Go
Communication: Exceptional ability to translate complex technical risks into actionable business insights for stakeholders
This position is open to all candidates.
 
Show more...
הגשת מועמדותהגש מועמדות
עדכון קורות החיים לפני שליחה
עדכון קורות החיים לפני שליחה
8571746
סגור
שירות זה פתוח ללקוחות VIP בלבד
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
30/03/2026
Location: Tel Aviv-Yafo and Netanya
Job Type: Full Time
We're looking for a Senior Governance, Risk, and Compliance (GRC) Specialist to join our global GRC team. In this critical role, you will help secure the platform that powers the software supply chain for thousands of the world's top organizations.
Reporting to the GRC Manager, you will work alongside a talented team to enhance our security posture, establish GRC best practices, and embed security governance into our fast-paced, DevOps-driven culture. You will be a key advisor, helping to translate complex risks and compliance requirements into actionable controls that support missin.
As a Senior GRC specialist you will...
Drive Security Framework Adoption (New Markets): Lead the strategic adoption of net-new security frameworks to unlock business markets.
Oversee the Security Certification Program: Oversee the end-to-end execution of our security assurance portfolio (ISO 27001, SOC 2).
Lead Security Audits: Serve as a primary GRC contact for internal and external audits. You'll coordinate evidence gathering, craft management responses, and drive the remediation of findings.
Lead Governance Initiatives: Develop, maintain, and enhance the enterprise-wide security GRC framework, policies, standards, and procedures, ensuring they align with our cloud-native and SaaS environment.
Risk Management & TPRM: Evolve our Third-Party (TPRM) and Internal Security Risk programs, including executing and documenting comprehensive risk assessments, ensuring that findings are remediated and clearly aligned with risk appetite.
Collaborate Cross-Functionally: Partner with engineering, product, IT, and legal teams to embed security controls into daily business operations, ideally automated.
Mentor & Advise: Act as a subject matter expert on governance and risk for the wider organization and provide mentorship to junior GRC team members.
Requirements:
5+ years of direct experience in Information Security GRC, Risk Management, or Audit, preferably acquired within a high-growth SaaS or cloud-native environment.
A proactive, self-starting mentality with strong analytical, project management, and problem-solving skills, with proven ability to validate your own work and drive tasks to completion independently.
Demonstrable expertise in managing core compliance programs (SOC 2, ISO 27001)
Experience pursuing net-new compliance certifications and initiatives (e.g., R, C5, TISAX, IRAP).
Experience developing, drafting, and implementing security policies and standards from the ground up in a tech-focused environment, harmonizing controls across frameworks to create agile standards.
Experience leading complex security audits, serving as a primary liaison and "in-the-room" lead during internal and external audits.
Strong understanding of information security principles, risk management, and control frameworks in a cloud-first environment (AWS, GCP, Azure).
Exceptional communication and interpersonal skills, with a proven ability to build relationships and influence change across engineering, product, and business teams, and the ability to write concise, "Executive Ready" policies and risk reports.
Hands-on experience with GRC platforms and a drive to automate manual GRC workflows.
Bachelors degree in Cybersecurity, Information Technology, Law, or a related field, or equivalent practical experience.
This position is open to all candidates.
 
Show more...
הגשת מועמדותהגש מועמדות
עדכון קורות החיים לפני שליחה
עדכון קורות החיים לפני שליחה
8579715
סגור
שירות זה פתוח ללקוחות VIP בלבד
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
Location: Ra'anana
Job Type: Full Time
This position should take ownership of the following key responsibilities:
Policy & Governance Management
Maintain and update the full security policy library (ISO 27001, SOC 2, GDPR, etc.).
Ensure version control, approval workflows, and cross-departmental adoption.
Lead annual policy reviews and align with new business or regulatory needs.
Security Risk Management
Own the corporate Risk Register (e.g., in Monday.com) and drive risk assessments across domains.
Track mitigation progress and report key risks to leadership.
Compliance & Certification Programs
Manage and maintain compliance frameworks (ISO 27001, GDPR, customer-driven requirements).
Prepare evidence and documentation for internal and external audits.
Vendor & Third-Party Risk Management
Oversee the Vendor Security Review process - reviewing new suppliers, SaaS tools, and renewals.
Monitor vendor security posture via SecurityScorecard or similar tools.
Ensure data processing agreements (DPAs) are aligned with legal.
Customer & Partner Assurance
Manage all RFI / RFP / security questionnaire responses.
Provide standardized documentation (e.g., SOC 2 reports, penetration testing summaries).
Support Sales / Customer Success during security discussions.
Security Process Governance
Define and enforce structured approval workflows for new tools, tokens, and architecture changes.
Integrate approvals into Jira or ServiceNow for traceability.
Collaborate with IT / AppSec / Legal for end-to-end governance.
Awareness & Training
Drive company-wide security awareness campaigns.
Onboard new hires with security and compliance training.
Ensure developers and business teams understand their compliance obligations.
Metrics & Reporting
Define KPIs for compliance maturity, audit readiness, and risk reduction.
Deliver quarterly GRC posture updates to the CISO / Security Steering Committee.
Requirements:
5-8 years of experience in Governance, Risk, and Compliance (GRC) or Information Security management, preferably within a technology or SaaS organization.
Proven track record of developing, implementing, and maintaining security policies and frameworks (e.g., ISO 27001, SOC 2, GDPR, NIST).
Hands-on experience owning and managing a corporate risk register, driving risk assessments, and ensuring timely mitigation across multiple business domains.
Strong background in compliance management, including preparing evidence and documentation for both internal and external audits.
Demonstrated ability to lead vendor and third-party security assessments, evaluate supplier risks, and align data processing agreements (DPAs) with legal and privacy teams.
Experience managing customer assurance programs, responding to RFIs/RFPs, and supporting sales teams with security documentation and due diligence.
Skilled in security process governance - establishing approval workflows for new tools, integrations, and architectural changes, and embedding controls into systems like Jira or ServiceNow.
Proven ability to drive security awareness initiatives, design training programs, and communicate compliance responsibilities effectively across departments.
Experience defining and reporting KPIs and metrics related to compliance maturity, audit readiness, and overall risk posture.
Strong collaboration skills - capable of partnering with cross-functional stakeholders (Engineering, IT, Legal, AppSec, and Product) to strengthen the organizations security and compliance posture.
This position is open to all candidates.
 
Show more...
הגשת מועמדותהגש מועמדות
עדכון קורות החיים לפני שליחה
עדכון קורות החיים לפני שליחה
8595726
סגור
שירות זה פתוח ללקוחות VIP בלבד
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
Location: Herzliya
Job Type: Full Time
We are looking for a talented, tech-savvy individual to join our Cyber Security team and help us tackle the toughest security challenges in cutting-edge ecosystem.
In this role, you will be a subject matter expert and play a major part in our efforts to build and maintain security infrastructure, design secure architectures, enforce security best practices, and automate security processes.
The Cyber Security team is composed of strong and experienced security engineers, responsible for defining the security strategy and managing all of infrastructure.
Responsibilities:
Define, implement, and maintain security policies, standards, and methodologies; ensure they evolve with new threats and technologies.
Design, deploy, and operate detection, prevention, and response technologies across a scaled, diverse, and complex environment (hybrid infrastructure: public cloud + on-premises).
Build and operate secure infrastructure: hands-on ownership of security configurations and system hardening.
Conduct security assessments, secure-design reviews and architecture assurance reviews to identify and mitigate possible security risks.
Automate security processes: configuration deployments, infrastructure management, detection, response, compliance checks, patching, configuration drift, etc.
Design, develop, and implement secure software development and deployment pipelines, incorporating best practices, automation, and CI/CD methodologies.
Stay ahead of emerging cyber threats and technologies: research, evaluate, pilot, and integrate where relevant.
Participate in creating incident response playbooks, coordinate incidents investigations, root cause analysis, and lessons learned.
Requirements:
4+ years of experience in security engineering, or equivalent.
Strong hands-on experience with security tools, services, deployment automation, and configuration management.
Demonstrated expertise in cloud security, including low-level design of secure cloud architectures (e.g., VPCs, network segmentation, endpoints, encryption).
Solid understanding of operating systems (Linux, Windows, macOS) and networking fundamentals (TCP/IP, DNS, VLANs, routing, etc.).
Well-versed in identity & access management: Conditional Access, Zero Trust, RBAC, identity lifecycle, access reviews, compliance, and governance.
Hands-on experience with infrastructure as code.
Experience securing microservices, containerized environments and serverless.
Strong knowledge of modern Secure Software Development Lifecycle (SSDLC) practices: threat modeling, secure design, code reviews, API security, SAST/DAST/SCA.
Programming/scripting skills to build automation, tools, and playbooks.
Self-motivated and autodidactic, with the ability to deliver solutions end-to-end as part of a do it yourself approach.
This position is open to all candidates.
 
Show more...
הגשת מועמדותהגש מועמדות
עדכון קורות החיים לפני שליחה
עדכון קורות החיים לפני שליחה
8595496
סגור
שירות זה פתוח ללקוחות VIP בלבד
משרות שנמחקו