דרושים » מחשבים ורשתות » לארגון בבני ברק, איש DevSecOps

משרות על המפה
 
בדיקת קורות חיים
VIP
הפוך ללקוח VIP
רגע, משהו חסר!
נשאר לך להשלים רק עוד פרט אחד:
 
שירות זה פתוח ללקוחות VIP בלבד
AllJObs VIP
כל החברות >
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 
משרה בלעדית
2 ימים
דרושים בלוגיקה IT
לארגון פיננסי מוביל ומצליח אשר משרדיו ממוקמים באזור המרכז, דרוש/ה איש DevSecOps.
היקף המשרה: מלאה וקבועה (9 שעות ביום).
מיקום המשרה: בני ברק (מתחם B.S.R), מחוז מרכז.
היברידיות: 1 יום מהבית | 4 ימים מהמשרד.
דרישות:
3 שנות ניסיון ומעלה בהגדרה בתפקיד של DevSecOps - חובה.
ניסיון תעסוקתי מוכח עם Secure Software Development Life Cycle (SSDLC) - חובה.
ניסיון תעסוקתי מוכח בקריאה והבנה של מסמכי ארכיטקטורה - חובה.
ניסיון תעסוקתי מוכח עם הכלי Kubernetes - חובה.
ניסיון תעסוקתי מוכח עם שפת # C או אחר דומה - חובה.
ידע או ניסיון מול פלטפורמת סריקת קוד מסוג Snyk או אחר דומה - יתרון.
ידע או ניסיון עם מוצרי הגנה על Application Programming Interface (API) - יתרון. המשרה מיועדת לנשים ולגברים כאחד.
 
הסתר
הגשת מועמדות
עדכון קורות החיים לפני שליחה
8581621
סגור
שירות זה פתוח ללקוחות VIP בלבד
משרות דומות שיכולות לעניין אותך
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
לפני 5 שעות
דרושים בקבוצת יעל
מיקום המשרה: בני ברק
סוג משרה: משרה מלאה ועבודה היברידית
קבוצת יעל מגייסת DevSecOps לארגון פיננסי גדול הממוקם בבני ברק.

תיאור התפקיד:
- מתן הנחיות אבטחת מידע לצוותי הפיתוח וה- DevOps
- מתן הנחיה וביצוע בקרה על חבילות וקוד מאובטח,
- מתן הנחיות אבטחת מידע וליווי בעולמות Kubernetes
- יכולת להביא פגיעות לרמת POC.
דרישות:
- ידע וניסיון בעולמות הקונטיינרים Kubernetes
- יכולת לקרוא קוד בשפות.NET c# ,
- עבודה אל מול פלטפורמת סריקת קוד Snyk
- הכרות מעמיקה עם תהליכי קוד מאובטח SSDLC
- ידע כללי באבטחת מידע לגביי וניהול חבילות צד ג'
- יכולת בקריאה והבנת מסמכי ארכיטקטורה מורכבים
- היכרות עם מוצרי הגנה על API - יתרון
- יוצאי צבא בתפקידי אבטחת מידע (מגני סייבר)- יתרון המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
8573801
סגור
שירות זה פתוח ללקוחות VIP בלבד
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
1 ימים
דרושים בטי סי אם טכנולוגיות בע"מ
מיקום המשרה: תל אביב יפו
סוג משרה: משרה מלאה ועבודה היברידית
שכר: 22,000-25,000
להשתלבות בתפקיד משמעותי הכולל עבודה על תשתיות ענן, אוטומציה מתקדמת ותמיכה במערכות טכנולוגיות שמשרתות מיליוני משתמשים.
דרישות:
ניסיון של 4+ שנים בתחום ה- DevOps - חובה
ניסיון מעשי ב-Cloud בדגש על Azure - יתרון משמעותי
שליטה ב- Python וב-Bash - חובה
ניסיון עם Kubernetes (K8s) או OpenShift - חובה
ניסיון בעבודה עם Docker - חובה
הקמה ותחזוקת תשתיות DevOps - חובה
ניסיון בתהליכי CI/CD (Azure DevOps Pipelines וכד) - חובה
עבודה עם כלי IaC כגון Terraform - יתרון
רקע בסיסטם / אוריינטציה לאבטחת מידע או DB - יתרון המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
8562438
סגור
שירות זה פתוח ללקוחות VIP בלבד
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
דרושים בTOP SOFT טופ סופט - השמה ומיקור חוץ
סוג משרה: משרה מלאה ועבודה היברידית
תנאים נוספים:קרן השתלמות
אנחנו מחפשים DevOps Engineer שיצטרף לצוות טכנולוגי מוביל בסביבת On-Prem מאתגרת, ויהיה חלק מהלב הפועם של פיתוח ואוטומציה בארגון מתקדם בארץ.
-עבודה בסביבת On-Prem על תשתיות מורכבות ומערכות קריטיות
-פיתוח תהליכי CI/CD והטמעת כלים שמבצעים סריקות ובדיקות קוד
-עבודה עם Docker ו-Kubernetes במסגרת ארכיטקטורת Microservices
-שיתופי פעולה עם צוותים שונים בארגון לביצוע משימות משותפות
-מענה לצרכים טכניים וייעוץ ללקוחות פנים ארגוניים (אנשי פיתוח וסיסטם)
דרישות:
-ניסיון של מעל 4 שנים בתפקיד DevOps בסביבת ענן ציבורי
-ניסיון מוכח בפיתוח תהליכי CI/CD
-ניסיון של שנתיים בארכיטקטורת Microservices (Docker & Kubernetes)
-ניסיון מעמיק ב-Bash / Python / PowerShell
-ניסיון בעבודה בסביבת On-Prem והבנה ברמה גבוהה בתקשורת ומערכות הפעלה (יתרון ללינוקס)
-ניסיון של שנתיים בפיתוח באחת מהשפות:.NET / JAVA / NodeJS / Python
-ניסיון בעבודה עם כלי IaC (Terraform, Helm, Ansible וכו')
-ניסיון בעבודה מול אחד משירותי הענן: AWS / GCP / Azure
-ניסיון בהטמעת כלי Security כחלק מתהליכי CI/CD
-ניסיון במתן שירות ללקוחות פנים ארגוניים
-ניסיון בעבודה עם Azure DevOps
-ניסיון בפיתוח NET Core. המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
8511153
סגור
שירות זה פתוח ללקוחות VIP בלבד
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
חברה חסויה
מיקום המשרה: מספר מקומות
סוג משרה: משרה מלאה
משרת DevOps team lead בחברת הייטק מצליחה המפתחת פלטפורמת SaaS B2B.
במסגרת התפקיד ניהול של 2 מהנדסי DevOps לצד עבודה Hands-On שוטפת. התפקיד כולל אחריות על סביבות פרודקשן קריטיות ובעלות סקייל גבוה, ניהול תשתיות AWS באמצעות Infrastructure as Code, הובלת תהליכי GitOps ו-CI/CD, טיפול באתגרי ביצועים, זמינות ואבטחה, עבודה צמודה עם צוותי R D, והטמעת אוטומציות וכלי AI לשיפור תהליכים תפעוליים ואמינות המערכת.
המשרה ממוקמת באזור השרון, עם יום עבודה אחד מהבית.
דרישות:
5+ ומעלה שנות ניסיון כ- DevOps Engineer
שנתיים ומעלה ניסיון ניהולי
יסיון בעבודה עם פתרונות AWS (EC2, RDS, VPC, S3, Lambda, CloudFront, IAM).
ניסיון Hands-on עמוק עם Kubernetes (EKS), כולל כתיבה ותחזוקה של Helm Charts מורכבים וניהול registries.
ניסיון מוכח בהטמעת תהליכי GitOps (ArgoCD) ובבניית CI Pipelines מתקדמים עם GitHub Actions.
רקע חזק ב- Linux והבנה של מערכות Legacy מבוססות Windows / IIS.
ניסיון מעשי בשפות סקריפטים (כגון Bash / Python ) ויכולת מוכחת להשתמש בעוזרי קוד מבוססי AI להאצת פיתוח סקריפטים וכלי עבודה.
ניסיון בניהול ו-troubleshooting של סביבות Web בענן ובסביבות היברידיות.
ניסיון בניהול מאגרי נתונים (MySQL, Redis) והובלת אוטומציה של מיגרציות סכימה.
ניסיון עם Docker ו-Container Orchestration. המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
8535109
סגור
שירות זה פתוח ללקוחות VIP בלבד
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 
משרה בלעדית
1 ימים
דרושים בGtech
סוג משרה: משרה מלאה ועבודה היברידית
- תכנון, הקמה ותמיכה בתהליכי DevOps מתקדמים:** כולל שימוש ב-Infrastructure as Code (IaC), GitOps, ופיתוח סקריפטים לאוטומציה
- פיתוח ותחזוקת תהליכי CI/CD:** שימוש בכלים כמו Jenkins או Azure DevOps להבטחת שילוב והפצה רציפים של קוד
- ניהול תשתיות ענן: עבודה עם שירותי ענן כמו Azure, AWS או GCP, כולל פריסה, קונפיגורציה וניהול של משאבים בענן
- עבודה עם טכנולוגיות קונטיינריזציה ואורקסטרציה:** שימוש ב-Docker וב-Kubernetes לניהול והפצת יישומים במתודולוגיית Microservices
- כתיבת סקריפטים ואוטומציה: פיתוח סקריפטים בשפות כמו Python, Bash או PowerShell לאוטומציה של משימות ותהליכים
עבודה בצוות DevOps
עובדים היברידי - יומיים בשבוע מהבית ו3 ימים במשרד לאחר תקופת חפיפה
דרישות:
- ניסיון לפחות שנתיים בתפקיד DevOps - חובה
- ניסיון בניהול מערכות הפעלה WINDOWS, Linux - חובה
- ידע בתחומי הקונטיינרים, ואוקסטרציה ומוצריו - חובה
- ניסיון בעבודה בסביבת ON-PREM - חובה
- ניסיון בעבודה עם בסיס נתונים SQL server - יתרון
- ידע בתקשורת - יתרון המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
8565251
סגור
שירות זה פתוח ללקוחות VIP בלבד
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 
משרה בלעדית
1 ימים
דרושים בSQLink
מיקום המשרה: מספר מקומות
סוג משרה: משרה מלאה
ארגון ממשלתי באזור המרכז מגייס מהנדס/ת DevOps
התפקיד כולל: הקמה, ניהול ותחזוקה של תשתיות ופתרונות ענן בסביבת GCP, פיתוח ואוטומציה של תהליכי DevOps, הקמה ותחזוקה של תהליכי CI/CD, ניהול סביבות פיתוח וייצור, עבודה שוטפת מול צוותי פיתוח, תשתיות, רשתות, אבטחת מידע ועוד.
דרישות:
- 4 שנות ניסיון כמהנדס/ת DevOps בסביבת ענן ציבורי
- ניסיון בעבודה עם GCP, כולל: Compute Engine, Cloud Storage, Cloud Run,
Artifact Registry ו-Kubernetes
- שליטה ב-Terraform לצורך הקמה וניהול תשתיות כקוד (IaC), וניסיון בכתיבת
סקריפטים ואוטומציה ב- Python ו/או Bash
- ניסיון בהקמה ותחזוקה של תהליכי CI/CD באמצעות Google Cloud Build
ו-GitLab, כולל עבודה עם סביבות DEV, TEST, טרום ייצור וייצור
- ניסיון בניטור, בקרה ואבטחת מידע בענן, כולל Cloud Monitoring, Cloud Logging,
IAM, Secret Manager, VPC, Load Balancing, Cloud DNS ו-Cloud Armor. המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
8579407
סגור
שירות זה פתוח ללקוחות VIP בלבד
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
דרושים בקבוצת יעל
סוג משרה: משרה מלאה ועבודה היברידית
קבוצת יעל מגייסת מטמיע /ת ElasticSearch לארגון ממשלתי גדול בירושלים

תיאור התפקיד:
- לצוות שליטה ובקרה בארגון מוביל דרוש מטמיע /ת ElasticSearch עם ניסיון של כשנתיים, להצטרפות לצוות ניטור מוביל העוסק בהקמה, הטמעה ותפעול של פתרונות Observability
- הטמעה, קונפיגורציה ותחזוקה של פתרונות Elastic Observability (ELK Stack)
- עבודה עם Metrics,Logs ו Traces לצורך ניטור, ניתוח תקלות ושיפור זמינות וביצועים
- חיבור מקורות מידע מגוונים (שרתים, אפליקציות, קונטיינרים, מערכות צד ג)
- בניית דשבורדים, ויזואליזציות והתראות ב Kibana
- עבודה צמודה עם צוותי DevOps, פיתוח ותשתיות
- סיוע באיתור תקלות (Troubleshooting) וניתוח Root Cause
- כתיבת תיעוד טכני והעברת ידע ללקוחות ולצוותים פנימיים
- זמינות לעבודה בשעות בלתי שגרתיות במקרי חירום או תקלות חמורות.
- מודל עבודה היברידי
דרישות:
- השכלה רלוונטית 
- ניסיון מעל 4 שנים בתחום הסיסטם/תשתיות 
- ניסיון של כשנתיים בהטמעה או עבודה עם Stack / ElasticSearch או עם כלי דומה
- היכרות מעשית עם עולמות ה (Observability ניטור, לוגים, מדדים)
- ניסיון בעבודה בסביבות Linux
- הבנה בפרוטוקולי תקשורת וארכיטקטורות אפליקטיביות
- ניסיון עם APM של Elastic
- היכרות עם Kubernetes / Docker
- ניסיון בעבודה עם כלי Observability נוספים (כגון OpenTelemetry,Grafana,Prometheus)
- ידע בDevOps / CI-CD
- ניסיון בכתיבת סקריפטים ( Python / Bash) המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
8583617
סגור
שירות זה פתוח ללקוחות VIP בלבד
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
חברה חסויה
Location: Tel Aviv-Yafo
Job Type: Full Time
Required DevOps Engineer
Realize your potential by joining the leading performance-driven advertising company!
The ideal candidate will bridge high-level security governance with hands-on, automated security implementation across the Software Development Life Cycle (SDLC).
This individual will be a critical enabler, empowering teams to move swiftly and deliver exceptional value to our clients, all while upholding the required security standards. A proven track record in successfully balancing rapid innovation with robust security practices is essential for this role.
How youll make an impact:
As the DevSecOps Engineer, you will be responsible for creating a secure-by-design culture and leading the operational implementation of our security strategy. You will:
Build the Secure SDLC (SSDLC) Strategy: Develop, own, and execute the companys comprehensive DevSecOps strategy, focusing on automation to manage security at scale from code check-in to production deployment.
Lead Key Security Engineering Initiatives: Lead and manage security engineering programs, including:
Maturing the security tools stack (e.g., implementing WAF, and automating SCA/SAST tools).
Owning the bug bounty and responsible disclosure programs triage and remediation tracking.
Enhancing the Identity and Access Management (IAM) framework through concepts like Just-In-Time (JIT) and Zero Trust principles.
Operationalize CVE Tracking and Remediation: Design and implement a scalable system for discovering, tracking, and prioritizing Common Vulnerabilities and Exposures (CVEs) in third-party and custom code. Drive the engineering teams to achieve security risk remediation goals by providing clear, actionable data and automated patching mechanisms.
Measure & Drive Improvement: Develop and maintain key DevSecOps metrics (e.g., Mean Time To Detect/Remediate - MTTD/MTTR, percentage of code coverage by SAST/SCA tools) to measure the effectiveness of automated controls and provide a data-driven picture of the application security posture.
Embed Security Engineering: Spearhead R&D DevSecOps initiatives, partnering directly with engineering teams to select, deploy, and maintain security tools, establishing security gates and best practices throughout the product development lifecycle.
Requirements:
Deep DevSecOps Expertise: 5+ years of experience in a senior DevSecOps or Application/Product Security role, with a strong, working knowledge of DevSecOps principles and the modern application threat landscape (e.g., OWASP Top 10).
DevSecOps Focus: Proven ability to shift left security by embedding automated security controls (SAST, DAST, SCA, IAST) into CI/CD pipelines.
Open Source Security & Supply Chain Mastery: Deep, hands-on experience managing and hardening open-source software dependencies.
Key Focus: Expertise in utilizing Software Composition Analysis (SCA) tools (e.g., Dependency-Check, Snyk, Black Duck) to maintain an accurate Software Bill of Materials (SBOM) for all products.
Vulnerability & Risk Management Pro: Proven ability to establish and own a continuous CVE tracking and remediation process.
Key Focus: Expertise in risk-rating vulnerabilities based on exploitability and business impact, and driving engineering teams to remediate security risks efficiently using automation and clear Service Level Objectives (SLOs).
Audit & Compliance Automation: Proven, hands-on experience managing security audits and certification programs (e.g., SOC 2, ISO 27001) by leveraging security as code principles and automating evidence collection to demonstrate compliance across the pipeline.
Leadership & Influence: Strong leadership skills with the ability to build consensus and partner with R&D, Platform Engineering, and IT teams to embed security practices without being a bottleneck.
This position is open to all candidates.
 
Show more...
הגשת מועמדותהגש מועמדות
עדכון קורות החיים לפני שליחה
עדכון קורות החיים לפני שליחה
8558237
סגור
שירות זה פתוח ללקוחות VIP בלבד
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
חברה חסויה
Location: Tel Aviv-Yafo
Job Type: Full Time
Required SRE Security
Realize your potential by joining the leading performance-driven advertising company!
The ideal candidate will bridge high-level security governance with hands-on, automated security implementation across the Software Development Life Cycle (SDLC).
This individual will be a critical enabler, empowering teams to move swiftly and deliver exceptional value to our clients, all while upholding the required security standards. A proven track record in successfully balancing rapid innovation with robust security practices is essential for this role.
How youll make an impact:
As the DevSecOps Engineer, you will be responsible for creating a secure-by-design culture and leading the operational implementation of our security strategy. You will:
Build the Secure SDLC (SSDLC) Strategy: Develop, own, and execute the companys comprehensive DevSecOps strategy, focusing on automation to manage security at scale from code check-in to production deployment.
Lead Key Security Engineering Initiatives: Lead and manage security engineering programs, including:
Maturing the security tools stack (e.g., implementing WAF, and automating SCA/SAST tools).
Owning the bug bounty and responsible disclosure programs triage and remediation tracking.
Enhancing the Identity and Access Management (IAM) framework through concepts like Just-In-Time (JIT) and Zero Trust principles.
Operationalize CVE Tracking and Remediation: Design and implement a scalable system for discovering, tracking, and prioritizing Common Vulnerabilities and Exposures (CVEs) in third-party and custom code. Drive the engineering teams to achieve security risk remediation goals by providing clear, actionable data and automated patching mechanisms.
Measure & Drive Improvement: Develop and maintain key DevSecOps metrics (e.g., Mean Time To Detect/Remediate - MTTD/MTTR, percentage of code coverage by SAST/SCA tools) to measure the effectiveness of automated controls and provide a data-driven picture of the application security posture.
Embed Security Engineering: Spearhead R&D DevSecOps initiatives, partnering directly with engineering teams to select, deploy, and maintain security tools, establishing security gates and best practices throughout the product development lifecycle.
Requirements:
Deep DevSecOps Expertise: 5+ years of experience in a senior DevSecOps or Application/Product Security role, with a strong, working knowledge of DevSecOps principles and the modern application threat landscape (e.g., OWASP Top 10).
DevSecOps Focus: Proven ability to shift left security by embedding automated security controls (SAST, DAST, SCA, IAST) into CI/CD pipelines.
Open Source Security & Supply Chain Mastery: Deep, hands-on experience managing and hardening open-source software dependencies.
Key Focus: Expertise in utilizing Software Composition Analysis (SCA) tools (e.g., Dependency-Check, Snyk, Black Duck) to maintain an accurate Software Bill of Materials (SBOM) for all products.
Vulnerability & Risk Management Pro: Proven ability to establish and own a continuous CVE tracking and remediation process.
Key Focus: Expertise in risk-rating vulnerabilities based on exploitability and business impact, and driving engineering teams to remediate security risks efficiently using automation and clear Service Level Objectives (SLOs).
Audit & Compliance Automation: Proven, hands-on experience managing security audits and certification programs (e.g., SOC 2, ISO 27001) by leveraging security as code principles and automating evidence collection to demonstrate compliance across the pipeline.
Leadership & Influence: Strong leadership skills with the ability to build consensus and partner with R&D, Platform Engineering, and IT teams to embed security practices without being a bottleneck.
This position is open to all candidates.
 
Show more...
הגשת מועמדותהגש מועמדות
עדכון קורות החיים לפני שליחה
עדכון קורות החיים לפני שליחה
8559773
סגור
שירות זה פתוח ללקוחות VIP בלבד
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
חברה חסויה
Location: Tel Aviv-Yafo
Job Type: Full Time
Required DevSecOps Engineer
Realize your potential by joining the leading performance-driven advertising company!
The ideal candidate will bridge high-level security governance with hands-on, automated security implementation across the Software Development Life Cycle (SDLC).
This individual will be a critical enabler, empowering teams to move swiftly and deliver exceptional value to our clients, all while upholding the required security standards. A proven track record in successfully balancing rapid innovation with robust security practices is essential for this role.
How youll make an impact:
As the DevSecOps Engineer, you will be responsible for creating a secure-by-design culture and leading the operational implementation of our security strategy. You will:
Build the Secure SDLC (SSDLC) Strategy: Develop, own, and execute the companys comprehensive DevSecOps strategy, focusing on automation to manage security at scale from code check-in to production deployment.
Lead Key Security Engineering Initiatives: Lead and manage security engineering programs, including:
Maturing the security tools stack (e.g., implementing WAF, and automating SCA/SAST tools).
Owning the bug bounty and responsible disclosure programs triage and remediation tracking.
Enhancing the Identity and Access Management (IAM) framework through concepts like Just-In-Time (JIT) and Zero Trust principles.
Operationalize CVE Tracking and Remediation: Design and implement a scalable system for discovering, tracking, and prioritizing Common Vulnerabilities and Exposures (CVEs) in third-party and custom code. Drive the engineering teams to achieve security risk remediation goals by providing clear, actionable data and automated patching mechanisms.
Measure & Drive Improvement: Develop and maintain key DevSecOps metrics (e.g., Mean Time To Detect/Remediate - MTTD/MTTR, percentage of code coverage by SAST/SCA tools) to measure the effectiveness of automated controls and provide a data-driven picture of the application security posture.
Embed Security Engineering: Spearhead R&D DevSecOps initiatives, partnering directly with engineering teams to select, deploy, and maintain security tools, establishing security gates and best practices throughout the product development lifecycle.
Requirements:
Deep DevSecOps Expertise: 5+ years of experience in a senior DevSecOps or Application/Product Security role, with a strong, working knowledge of DevSecOps principles and the modern application threat landscape (e.g., OWASP Top 10).
DevSecOps Focus: Proven ability to shift left security by embedding automated security controls (SAST, DAST, SCA, IAST) into CI/CD pipelines.
Open Source Security & Supply Chain Mastery: Deep, hands-on experience managing and hardening open-source software dependencies.
Key Focus: Expertise in utilizing Software Composition Analysis (SCA) tools (e.g., Dependency-Check, Snyk, Black Duck) to maintain an accurate Software Bill of Materials (SBOM) for all products.
Vulnerability & Risk Management Pro: Proven ability to establish and own a continuous CVE tracking and remediation process.
Key Focus: Expertise in risk-rating vulnerabilities based on exploitability and business impact, and driving engineering teams to remediate security risks efficiently using automation and clear Service Level Objectives (SLOs).
Audit & Compliance Automation: Proven, hands-on experience managing security audits and certification programs (e.g., SOC 2, ISO 27001) by leveraging security as code principles and automating evidence collection to demonstrate compliance across the pipeline.
Leadership & Influence: Strong leadership skills with the ability to build consensus and partner with R&D, Platform Engineering, and IT teams to embed security practices without being a bottleneck.
This position is open to all candidates.
 
Show more...
הגשת מועמדותהגש מועמדות
עדכון קורות החיים לפני שליחה
עדכון קורות החיים לפני שליחה
8558241
סגור
שירות זה פתוח ללקוחות VIP בלבד