תיאור המשרה
תיאור התפקיד:
ליווי פרויקטים טכנולוגיים בהיבטי אבטחת מידע אפליקטיבי מקצה לקצה, משלב הייזום ועד הייצור תוך התווית מדיניות אבטחתית
כתיבת מסמכי הנחיה עבור גופי הפיתוח בארגון לפיתוח מאובטח, להתמודדות עם חשיפות ופערי אבטחה אפליקטיביים בסביבות הפיתוח והייצור ולהטמעת פתרונות אבטחה טכנולוגיים בעולמות אפליקטיביים
שותפות בתכנון ארכיטקטורה מאובטחת בהתאם למדיניות החברה
איתור פערי אבטחה ברובד…
דרישות התפקיד
- דרישות חובה מקצועיות (השכלה, ניסיון) :
- שליטה מלאה בעולמות ה-Application Security ומתודולוגיות פיתוח מאובטח
- ניסיון בעבודה מול גופי פיתוח ותשתיות
- ניסיון מעשי בעולמות ה-API Management וה-API Security, כדוגמת APIGEE, Data Power וכדומה
- היכרות מעמיקה עם טכנולוגיות ענן ואפליקציות cloud native, בדגש על עולמות Containers, K8, Serverless, וכו'
- ניסיון מעשי במערכות ותהליכי CI/CD, כלי GIT ו-Repos לניהול קוד וגרסאות, יישום IAC.
- ניסיון מעשי עם הטמעת כלי אבטחה בעולמות ה-,CWPP, SAST, DAST, OSS וכו'.
- היכרות מעמיקה עם OWASP TOP10
- ידע מוכח ב-Mobile Security
- ניסיון בעבודה עם Threat Modeling
- רקע תעסוקתי:
- ניסיון מוכח בניהול פרויקטים בתחום של אבטחת מידע
- ניסיון תעסוקתי בחברות גדולות
- ניסיון בניהול סיכונים ובקרות אבטחת מידע
- היכרות טובה עם נהלים, רגולציות ותקנים של מערכות מידע ואבטחת מידע
- יתרונות:
- קורסים באבטחת מידע והסמכות רלוונטיות בתחום- כגון CISSP, CISM, CISA
- רקע מעשי בפיתוח וכתיבת קוד.
- רקע בעבודה בארגון מוסדי.
- היכרות טובה עם הרגולציה הטכנולוגית של גופים מוסדיים