דרושים » אבטחת מידע וסייבר » מומחה /ית סייבר התקפי /ת ( Penetration Tester )

משרות על המפה
 
בדיקת קורות חיים
VIP
הפוך ללקוח VIP
רגע, משהו חסר!
נשאר לך להשלים רק עוד פרט אחד:
 
שירות זה פתוח ללקוחות VIP בלבד
AllJObs VIP
כל החברות >
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 
משרה בלעדית
1 ימים
דרושים בSQLink
לחברה ממשלתית באזור השרון דרוש/ה מומחה/ית סייבר התקפי/ת
התפקיד כולל: עבודה מבדקי חדירה מקצה לקצה לאפליקציות Web, מערכות backend ותשתיות, איתור חולשות מורכבות ומתן המלצות Remediation ברמת הקוד והתשתית, עבודה מול צוותי פיתוח ו- DevOps בסביבות Agile/CI-CD, מבדקי חדירה בסביבות ענן ובחינת אבטחת מערכות AI.
דרישות:
- 3 שנות ניסיון כ- Penetration Tester
- ניסיון במבדקי חדירה ואבטחת סביבות Cloud ו-Container, כולל AWS, Azure, GCP, Kubernetes ו-Docker
- היכרות עם OWASP Top 10, API Security, Active Directory ו-Azure AD
-הסמכות OSCP / OSWE / AWS Security / AZ-500 / BSCP - יתרון המשרה מיועדת לנשים ולגברים כאחד.
 
הסתר
הגשת מועמדות
עדכון קורות החיים לפני שליחה
8804980
סגור
שירות זה פתוח ללקוחות VIP בלבד
משרות דומות שיכולות לעניין אותך
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
דרושים בגב מערכות
מיקום המשרה: הרצליה
סוג משרה: משרה מלאה
תחום אחריות
הובלת מבדקי חדירה מקצה לקצה, זיהוי חולשות אבטחה מורכבות ומתן המלצות לתיקון (Remediation) ברמת הקוד והתשתית.
עבודה שוטפת מול צוותי פיתוח ו- DevOps בסביבות Agile/CI-CD.
דרישות:
ניסיון: 3 שנות ניסיון מעשי לפחות כ- Penetration Tester.
אפליקציות ופיתוח: ניסיון מוכח במבדקי חדירה לאפליקציות Web (SaaS) ומערכות backend מורכבות (כולל רשתות מבודדות), ורקע מעשי בפיתוח ( backend frontend ).
ענן: ניסיון בביצוע מבדקי חדירה לסביבות ענן (AWS, Azure, GCP).
יכולות טכניות: שליטה מוחלטת ב-OWASP Top 10, ביצוע Code Review ידני ( Python, JAVA, C #, JS/ Node.js ), והבנה עמוקה ב-API Security (REST, GraphQL, gRPC) ובפרוטוקולי הזדהות (OAuth2, OIDC, SAML).

יתרון משמעותי
הסמכות: OSCP, OSWE, BSCP, AWS Certified Security או Azure Security Engineer (AZ-500).
AI Security: היכרות עם OWASP Top 10 for LLM (כגון Prompt Injection, Insecure Output Handling) ובחינת עמידות APIs של שירותי AI (OpenAI API, Azure AI Services).
תשתיות ו-Cloud Security: ניסיון באבטחת סביבות Containerized (Kubernetes, Docker), פריצה דרך IAM Roles, Lateral Movement בענן, שליטה ב-Active Directory / Azure AD והתקפות רשת נפוצות. המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
8803136
סגור
שירות זה פתוח ללקוחות VIP בלבד
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 
משרה בלעדית
לפני 7 שעות
דרושים בTOP SOFT טופ סופט - השמה ומיקור חוץ
מיקום המשרה: הרצליה
סוג משרה: משרה מלאה ועבודה היברידית
חפש/ת את האתגר הבא בעולם ה-Offensive Security?

אנחנו מגייסים מומחה/ית Penetration Testing לביצוע מבדקי חדירות אפליקטיביים, תשתיתיים ובענן בסביבה טכנולוגית מתקדמת, עם עבודה צמודה לצוותי פיתוח ותשתיות והשפעה אמיתית על אבטחת המוצרים והמערכות.

מה כולל התפקיד?
ביצוע מבדקי חדירות לאפליקציות Web, Mobile ו-API.
זיהוי חולשות לוגיות וטכניות והערכת סיכונים.
כתיבת דוחות מקצועיים והצגת ממצאים לצוותי פיתוח ותשתיות.
ליווי תהליך תיקון החולשות ומתן המלצות טכנולוגיות.
עבודה עם סביבות Cloud וטכנולוגיות מתקדמות.
דרישות:
לפחות 3 שנות ניסיון מעשי (Hands-on) בביצוע מבדקי חדירות אפליקטיביים.
ניסיון משמעותי עם Burp Suite Professional.
היכרות מעמיקה עם OWASP Top 10 ו-ASVS.
ניסיון בבדיקות API (REST, SOAP, GraphQL) באמצעות Burp או Postman.
יכולת קריאת קוד בשפות כגון JAVA, C #, Node.js או Python.
היכרות עם מנגנוני Authentication ו-Authorization כגון OAuth2, JWT ו-SAML.

יתרון משמעותי
ניסיון בכתיבת סקריפטים ב- Python או Bash.
ניסיון במבדקי חדירות לסביבות Cloud ו-Microservices.
ניסיון בבדיקות Mobile ( Android / IOS ).
היכרות עם Linux, Windows ותקיפות תשתית.
הסמכות כגון OSCP, OSWE או GWAPT. המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
8755765
סגור
שירות זה פתוח ללקוחות VIP בלבד
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
דרושים בNishapro
מיקום המשרה: רמת גן ופתח תקווה
סוג משרה: משרה מלאה ועבודה היברידית
לארגון פיננסי גדול ומוביל דרוש/ה סוקר אבטחת מידע לביצוע, סקרי סיכונים.
ביצוע סקרי סיכונים למערכות החברה
זיהוי חולשות במערכות קיימות ומערכות בתהליכי הטמעה.
סקירה של הקשחות אל מול סטנדרטים מקובלים
בדיקות רגולטוריות בהתאם לרגולציות בארגונים פיננסים
הערכת האפקטיביות של הבקרות המפצות.
מתן המלצות למידור החולשות
עבודה מול הצוותים המקצועיים במטרה לוודא מיגור החולשות.
עבודה בצוות מקצועי במתכונת של purple team
דרישות:
ידע וניסיון קודם בביצוע סקרי אבטחת מידע: ביצוע סקרים שונים(security assessments) לרמות תשתית ואפליקציה, כולל זיהוי, דיווח ופתרון בעיות אבטחה.
כולל הכנת דוחות והמלצות לאחר סיום הסקרים. (ONPREMIS/AZURE/AWS/ Linux )
ניסיון בביצוע מבדקי חדירה(penetration testing): ניסיון מעשי בביצוע מבדקי חדירה ברמות תשתית ואפליקציה פלטפורמות, שרתים, אפליקציות ו-mobile (ONPREMIS/AZURE/AWS/ Linux ) כולל הכנת דוחות והמלצות לאחר סיום הסקרים.
הבנה טכנית גבוהה: ידע מעמיק בטכנולוגיות אבטחת מידע, סקרי פגיעויות, פרוטוקולים, טכניקות חדירה וכלי עבודה בתחום ה penetration testing.
ראייה מערכתית: יכולת עבודה עם מגוון רחב של מערכות טכנולוגיות ויכולת להבין את השפעת אבטחת המידע בהיבטים רחבים של מערכות ארגוניות.
הכרות עם סטנדרטים בתחום אבטחת המידע: ידע והבנה מעמיקה של דרישות אבטחת המידע והרגולציות בתחום הפיננסי, כולל יכולת התאמה לרגולציות מחמירות כמו:ISO 2700 NIST, PCI-DSS, GDPR.
הסמכות רלוונטיות: הסמכות מוכרות בתחום אבטחת המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
8746839
סגור
שירות זה פתוח ללקוחות VIP בלבד
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 
משרה בלעדית
לפני 3 שעות
דרושים ביוניטסק
Job Type: Full Time and Hybrid work
Offensive Security Consultant

We are looking for an Offensive Security Consultant to perform hands-on penetration testing and offensive security assessments for local and global clients. The role covers a wide range of technologies, including Infrastructure, Web Mobile Applications, Red Team, Purple Team, Thick Client and Web3.

What Youll Do:

Perform hands-on Penetration Testing and Offensive Security assessments.
Identify and exploit security vulnerabilities across applications and infrastructure.
Conduct internal and external network assessments.
Work directly with clients to explain findings and support remediation.
Lead engagements from testing and analysis through professional reporting.
Provide practical risk-based security and hardening recommendations.
Requirements:
Requirements
3+ years of hands-on experience in Infrastructure, Networking, system Administration or IT Operations.
1+ year of experience in Offensive Security, including Application and/or Infrastructure Penetration Testing.
Hands-on experience identifying and exploiting security vulnerabilities.
Experience with Burp Suite, Kali Linux, Nmap, Metasploit, Nessus and Wireshark.
Strong communication and technical writing skills.
Ability to work independently and as part of a consulting team.
Advantages
Knowledge of OWASP, PTES or MITRE ATT CK.
Strong TCP/IP and Networking knowledge.
Experience with Active Directory, Windows Domains and Privilege Escalation.
Infrastructure Penetration Testing experience.
Offensive Security certifications.
Experience with Azure, AWS or GCP.
Source Code Review or Database Security experience.
This position is open to all candidates.
 
Show more...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
8798482
סגור
שירות זה פתוח ללקוחות VIP בלבד
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
לפני 2 שעות
דרושים בGtech
מיקום המשרה: תל אביב יפו
סוג משרה: משרה מלאה ועבודה היברידית
אנו מגייסים סגן/ית מנהל /ת הגנת המידע והסייבר, לתפקיד ניהולי מרכזי המהווה יד ימינו של מנהל המחלקה, עם אחריות על הובלת היישום האסטרטגי, הטכנולוגי והניהולי של תוכנית הסייבר הארגונית.

התפקיד כולל אחריות רחבה על תחומי ארכיטקטורת הסייבר, ניהול פורטפוליו פרויקטים, תקציב, רכש ובקרה, לצד ניהול צוותי מנהלים ומומחים והובלת תהליכי שינוי וטרנספורמציה ארגוניים.
ניהול צוותי מנהלים, ארכיטקטים ומנהלי פרויקטים בעולמות הסייבר.
הובלת ארכיטקטורת ההגנה, Zero Trust ו-Secure by Design.
ניהול פורטפוליו פרויקטי הסייבר, כולל תכנון, תעדוף, תקציב ובקרה.
ניהול תקציבים, רכש, ספקים והתקשרויות טכנולוגיות.
גיבוש Roadmap ותוכניות עבודה רב-שנתיות בתחום הסייבר.
הובלת תהליכי שינוי, טרנספורמציה והתייעלות ארגונית.
עבודה מול הנהלה בכירה וממשקים רבים בארגון - תשתיות, פיתוח, ענן, דאטה, דיגיטל ותפעול.
הובלת פורומים מקצועיים, ועדות היגוי ותהליכי קבלת החלטות.
דרישות:
10+ שנות ניסיון בסייבר ואבטחת מידע, מתוכן 5+ שנות ניסיון בניהול צוותים ומנהלים.
ניסיון בניהול ארכיטקטים, מומחי סייבר ומנהלי פרויקטים.
ניסיון בהובלת תוכניות עבודה ופרויקטים מורכבים בארגונים גדולים.
ניסיון בניהול תקציבים בהיקפים של מיליוני, רכש וספקים.
ניסיון בתכנון ויישום ארכיטקטורת הגנת סייבר, Zero Trust ו-Secure by Design.
ניסיון באבטחת Azure וסביבות Multi-Cloud, כולל Cloud Governance.
היכרות עם CNAPP, CSPM, CWPP, Kubernetes Security, DSPM ו-DLP.
היכרות עם data Classification, Privacy by Design, הצפנה והגנת מידע.
היכרות עם AI Security, AI Agents, AI Governance וניהול סיכוני זליגת מידע.
ניסיון בעבודה מול הנהלות בכירות ובהובלת תהליכי שינוי וטרנספורמציה.
ראייה מערכתית ואסטרטגית, יכולת הובלה, חשיבה ביקורתית ויחסי אנוש מצוינים המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
8798686
סגור
שירות זה פתוח ללקוחות VIP בלבד
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
לפני 52 דקות
סוג משרה: משרה מלאה
התפקיד כולל הובלת תפיסת ההגנה הארגונית, תכנון ארכיטקטורת אבטחת מידע
והשפעה על בחירת טכנולוגיות ופתרונות אבטחה מתקדמים.
עבודה מול מגוון רחב של ממשקים, בהם צוותי פיתוח, תשתיות, ענן ואבטחת מידע,
הובלת תהליכים ופרויקטים חוצי ארגון, גיבוש תפיסות הגנה ופתרונות אבטחה מתקדמים,
ומתן ייעוץ והכוונה מקצועית לגורמים טכנולוגיים ועסקיים.
דרישות:
לפחות 5 שנות ניסיון כארכיטקט/ית סייבר או מומחה/ית סייבר בכיר/ה.
ניסיון בבניית ארכיטקטורת הגנה למערכות מידע ותשתיות.
ניסיון מעשי בעבודה עם סביבות Cloud ו-On-Prem.
ניסיון באפיון והגדרת בקרות אבטחת מידע.
ניסיון בהובלת פרויקטים מורכבים בארגון גדול.
יכולת הובלה מקצועית והנעת ממשקים מרובים. המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
8680984
סגור
שירות זה פתוח ללקוחות VIP בלבד
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
לפני 1 שעות
דרושים בקבוצת Aman
מיקום המשרה: רמת גן
סוג משרה: משרה מלאה ועבודה היברידית
חלק מצוות הגנת הסייבר המנחה ומלווה פרויקטים תשתיתיים ואפליקטיביים בהיבטי אבטחת מידע, מאתר סיכונים למידע ומגבש פתרונות להקטנתם.
ליווי פרויקטים טכנולוגיים בהיבטי אבטחת מידע בכל שלבי מחזור החיים בפרויקט
הגדרת צרכי אבטחת מידע, מציאה והטמעת פתרונות מתאימים, התאמת טכנולוגיות רלוונטיות וביצוע בחינה טכנולוגית לשיפור מערך אבטחת המידע.
שותפות בתכנון ארכיטקטורה מאובטחת בהתאם למדיניות החברה.
ליווי סקרי אבטחה, הערכות סיכונים, מבדקי חדירה ותיקופם.
דרישות:
לפחות שנתיים ניסיון בתפקיד דומה בליווי פרויקטים תשתיתיים ואפליקטיביים או בתפקידים אחרים בצוות אבטחת מידע - חובה.
ניתוח סיכונים וחולשות אבטחת מידע והשלכותיהן על מערכות ארגוניות, מערכות הפעלה ותקשורת בשכבות השונות - חובה
ניסיון באבטחת מערכות אפליקטיביות ויכולת קריאת קוד -- חובה.
ניסיון בתיחום ותיקוף מערכות - חובה
ניסיון בעולמות ארכיטקטורה, תקשורת, פרוטוקולים, ואפליקציות- חובה.
ניסיון באבטחת מידע בארגון פיננסי גדול - יתרון.
הסמכות בתחום אבטחת מידע CISSP, CISM- יתרון.
עבודה מעשית במערכות -Firewall, הלבנה, וכספות לניהול גישה ומידע
רקע בעולמות מחשוב הענן ועולם המובייל. המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
8353192
סגור
שירות זה פתוח ללקוחות VIP בלבד
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
לפני 2 שעות
דרושים בAlljobs Match
סוג משרה: משרה מלאה
לחברת אולג'ובס היושבת בנתניה, דרוש/ה איש/ת אבטחת מידע וסייבר.

התפקיד כולל:
* ניטור שוטף של מערכות האבטחה, לרבות התראות המתקבלות ממערכות SOC וSIEM.
* קבלת התראות ומתן מענה ראשוני לאירועי אבטחת מידע במסגרת כוננות 24/7.
* ביצוע תחקור ראשוני של התראות ואירועי אבטחת מידע, הערכת חומרתם והחלטה על המשך הטיפול.
* הסלמת אירועים קריטיים והפעלת צוותי IT, תשתיות, פיתוח וספקי אבטחה בהתאם לצורך.
* ניהול הטיפול באירועי אבטחת מידע ומעקב אחריהם עד לסגירה מלאה.
* מעקב שוטף אחר חולשות אבטחה וCVEs הרלוונטיים למערכות החברה.
* הערכת חומרת החולשות, תיעדוף הטיפול ותיאום התקנת עדכוני אבטחה.
* עבודה שוטפת עם מערכת WAF של Radware, לרבות ניתוח לוגים, בדיקת חסימות, טיפול בחריגים ועדכון חוקים.
* עבודה עם מערכות Firewall, כולל בחינת חוקים, פתיחת תקשורת, צמצום הרשאות וניתוח לוגים.
* טיפול בדיווחים של עובדים על הודעות פישינג או פעילות חשודה.
* בדיקת קישורים, קבצים מצורפים, זהות השולח ונמענים נוספים במקרה של אירוע פישינג.
* ביצוע סימולציות פישינג לעובדי החברה, ניתוח התוצאות והפקת מסקנות.
* העברת הדרכות והרצאות להעלאת המודעות לאבטחת מידע ולסיכוני סייבר.
* כתיבה, עדכון והטמעה של נהלי אבטחת מידע בקבוצת החברות.
* ביצוע בקרות תקופתיות בנושאי הרשאות, שמירת מידע, העברת מידע וגישה למערכות.
* תיעוד אירועי אבטחה, ממצאים, פעולות שבוצעו והמלצות להמשך.
* הכנת דוחות תקופתיים הכוללים אירועים, חולשות פתוחות, סטטוס טיפול וסיכונים מרכזיים.
דרישות:
* 3-5 שנות ניסיון מעשי בתפקידי אבטחת מידע, תפעול סייבר או Security Operations.
* ניסיון בעבודה עם מערכות SIEM או מול מוקד SOC.
* יכולת לקרוא, לנתח ולתחקר לוגים של מערכות אבטחה, שרתים ורכיבי תקשורת.
* ניסיון מעשי בטיפול בהתראות ובאירועי אבטחת מידע בזמן אמת.
* ניסיון בעבודה עם מערכות Firewall ובניתוח חוקי תקשורת.
* ניסיון מעשי בעבודה עם מערכות WAF.
* ניסיון בניהול חולשות אבטחה, מעקב אחר CVEs ותיעדוף עדכוני אבטחה.
* הבנה טובה בפרוטוקולי תקשורת, כתובות IP, פורטים, DNS, HTTP וHTTPS.
* היכרות טובה עם סביבות Windows, ‏Active Directory, הרשאות משתמשים ותחנות קצה.
* ניסיון בטיפול באירועי פישינג ובהודעות דוא"ל חשודות.
* יכולת כתיבת נהלים, מסמכי עבודה ודוחות תחקור.
* יכולת עבודה עצמאית וקבלת החלטות תחת לחץ.
* יכולת לנהל מספר אירועים ומשימות במקביל ולעקוב אחריהם עד לסגירה.
* יכולת עבודה מול ממשקים טכניים ולא טכניים.
* יכולת להעביר הדרכות לעובדים בצורה ברורה ונגישה.
* נכונות להשתלב בכוננות 24/7 ולטפל באירועי אבטחת מידע מחוץ לשעות העבודה, זמינות למענה בשעות הערב והלילה, בסופי שבוע ובחגים, בהתאם להתראות ולחומרת האירוע.
* יכולת להגיב במהירות, להתחבר מרחוק ולהתחיל בתחקור ובטיפול באירועים קריטיים.
* זמינות להפעלת צוותי IT, תשתיות, פיתוח וספקים חיצוניים במקרה הצורך.
* אנגלית טכנית ברמה טובה.

יתרון:
* ניסיון מעשי עם WAF.
* ניסיון בעבודה עם SOC או MSSP חיצוני.
* ניסיון בעבודה בקבוצת חברות או בסביבה מרובת מערכות.
* היכרות עם Microsoft 365, ‏Azure או סביבת ענן אחרת.
* ניסיון עם מערכות EDR, אנטיוירוס, DLP או מערכות סינון דוא"ל.
* היכרות עם תקן ISO 27001, מסגרת NIST או CIS Controls.
* היכרות עם תקנות הגנת הפרטיות ודרישות אבטחת המידע בישראל.
* הסמכות כגון Security+, ‏CySA+, ‏CEH או הסמכה מקבילה. המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
8759854
סגור
שירות זה פתוח ללקוחות VIP בלבד
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
7 ימים
חברה חסויה
Location: Tel Aviv-Yafo
Job Type: Full Time
Were looking for a Pentest Product Associate to join our Product team and help expand our power. In this pivotal role, you will be the primary operator of our cutting-edge AI-driven Dynamic Application Security Testing (DAST) agent while simultaneously innovating detection mechanisms for cloud-native technologies. You will bridge the gap between automated AI testing and cloud infrastructure, defining the "rules of engagement" for our agents to ensure they effectively simulate sophisticated attacks and accurately classify the modern attack surface.
Responsibilities:
Develop advanced detection algorithms to classify cloud technologies while fine-tuning the attack policies that define how our agents identify and exploit vulnerabilities.
Analyze cloud services, APIs, and log payloads to review complex attack paths, reducing false positives and ensuring compliance with industry standards.
Stay at the forefront of novel attack vectors and emerging cloud/API threats, translating new techniques into executable behaviors for the DAST engine.
Collaborate directly with Research, Backend, and R&D teams to turn operational insights into feature requests, positioning us as the market leader in vulnerability management.
Requirements:
Minimum Qualifications:
2 years of hands-on experience in AppSec or penetration testing, including proficiency with enterprise tools like Burp Suite, OWASP ZAP, or Acunetix.
Hands-on experience with Linux, Windows, Docker, Kubernetes, web protocols (HTTP/S, REST, GraphQL), and authentication mechanisms (OAuth, SAML).
Proficiency in scripting languages such as Python, Bash, or Go to automate security tasks and interact with codebases.
Solid knowledge of networking concepts, the OSI model, and cloud infrastructure (AWS, Azure, or GCP).
Preferred Qualifications:
Knowledge of AI/ML and how LLMs or reinforcement learning agents operate within a cybersecurity context.
SaaS and cloud experience, with familiarity in AWS, Azure, or GCP environments and modern cloud-native architectures.
A red teaming background, with experience in simulated adversarial attacks and bypassing standard WAF or security controls.
An analytical mindset with the ability to diagnose complex logs and scans to distinguish between tool failures, configuration issues, and valid security findings.
Self-motivated with the ability to work collaboratively and communicate high-stakes security concepts effectively across teams.
This position is open to all candidates.
 
Show more...
הגשת מועמדותהגש מועמדות
עדכון קורות החיים לפני שליחה
עדכון קורות החיים לפני שליחה
8798539
סגור
שירות זה פתוח ללקוחות VIP בלבד
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
חברה חסויה
Location: Herzliya
Job Type: Full Time
We are looking for a highly skilled and security-savvy Application Security Engineer to lead our product and application security efforts. In this role, you will drive security design, ensure secure coding practices, and validate our services and environments against the highest security standards.

You will work closely with our R&D and Product teams to identify, mitigate, and prevent security risks throughout the software development lifecycle (SDLC). You will own security initiatives, mentor developers on security best practices, and play a key role in shaping the security posture of our products.

The ideal candidate is highly motivated, eager to learn, and has a security by design mindset. This role provides career growth opportunities, enabling you to deepen your expertise in AppSec, DevSecOps, and cloud security.

What you'll do:
Partner with development and product teams to integrate security best practices into the SDLC.
Lead threat modeling and architecture security reviews to proactively identify and mitigate risks.
Conduct security assessments, including code reviews, vulnerability scans, penetration testing, and secure product design reviews.
Stay up to date with emerging security threats, vulnerabilities, and industry trends, ensuring we remains ahead of evolving risks.
Support and contribute to security incident response activities, including root cause analysis and post-incident improvements.
Automate security processes and integrate security tools within CI/CD pipelines.
Develop and deliver secure coding training to engineering teams.
Requirements:
What you have:
3+ years of experience in Application Security, Penetration Testing, or Product Security in a SaaS company
Deep understanding and hands-on experience of web application security, including OWASP Top 10, authentication, encryption, and secure coding principles
Proficiency in scripting or programming languages (Terraform, Python, JavaScript, Go, etc.) for security automation and infrastructure.
Experience with cloud security best practices (AWS, GCP, or Azure)
Strong communication skills, with the ability to explain security risks and recommendations to technical and non-technical stakeholders, including executive management
Experience working with large-scale, complex R&D environments

Bonus Points:
Hands-on experience with DevSecOps and integrating security tools into CI/CD pipelines
Bachelor's degree in Computer Science, Information Security, or a related field (or equivalent experience)
Being introduced by an AppsFlyer team member
This position is open to all candidates.
 
Show more...
הגשת מועמדותהגש מועמדות
עדכון קורות החיים לפני שליחה
עדכון קורות החיים לפני שליחה
8788766
סגור
שירות זה פתוח ללקוחות VIP בלבד