hero image

Welcome to LHH Israel Network

On this board you can review our network of companies that will assist you finding new job opportunities. This board automatically pulls the jobs from their career sites.
Found a suitable job? Send us the job link including your resume to: jobs@lhh.co.il and we will make sure it reaches the right person in the organization.
Please do not apply on this platform.

מנחה ומבקר/ת אבטחת מידע אפליקטיבי אבטחת מידע גוש דן

Logica-It

Logica-It

Tel Aviv-Yafo, Israel
Posted on Jul 2, 2025
מנחה ומבקר/ת אבטחת מידע אפליקטיבי
מספר משרה: 17008
גוש דן השפלה
חברת לוגיקה IT מחפשת מנחה ומבקר אבטחת מידע אפליקטיבי
לארגון גדול ויציב באזור המרכז במודל הברידי

תיאור התפקיד:
  • ליווי פרויקטים טכנולוגיים בהיבטי אבטחת מידע אפליקטיבי מקצה לקצה, משלב הייזום ועד הייצור תוך התווית מדיניות אבטחתית
  • כתיבת מסמכי הנחיה עבור גופי הפיתוח בארגון לפיתוח מאובטח, להתמודדות עם חשיפות ופערי אבטחה אפליקטיביים בסביבות הפיתוח והייצור ולהטמעת פתרונות אבטחה טכנולוגיים בעולמות אפליקטיביים
  • שותפות בתכנון ארכיטקטורה מאובטחת בהתאם למדיניות החברה
  • איתור פערי אבטחה ברובד האפליקטיבי ואפיון בקרות נדרשות
  • מעקב ובקרה אחר עמידה בדרישות ההוראה לניהול סיכוני סייבר של המפקח על הביטוח, נהלי הארגון והנחיות אבטחת המידע לגופים העסקיים והטכנולוגיים השונים
  • ליווי סקרי אבטחה בהיבט האפליקטיבי, כתיבת מסמכי תיחום, תיקוף ממצאים ובקרה על מימוש המענים לסגירת חשיפות
  • כתיבת מסמכי דרישה עבור מוצרי אבטחת מידע וטכנולוגיות חדשניות
דרישות חובה מקצועיות (השכלה, ניסיון) :
  • שליטה מלאה בעולמות ה-Application Security ומתודולוגיות פיתוח מאובטח
  • ניסיון בעבודה מול גופי פיתוח ותשתיות
  • ניסיון מעשי בעולמות ה-API Management וה-API Security, כדוגמת APIGEE, Data Power וכדומה
  • היכרות מעמיקה עם טכנולוגיות ענן ואפליקציות cloud native, בדגש על עולמות Containers, K8, Serverless, וכו'
  • ניסיון מעשי במערכות ותהליכי CI/CD, כלי GIT ו-Repos לניהול קוד וגרסאות, יישום IAC.
  • ניסיון מעשי עם הטמעת כלי אבטחה בעולמות ה-,CWPP, SAST, DAST, OSS וכו'.
  • היכרות מעמיקה עם OWASP TOP10
  • ידע מוכח ב-Mobile Security
  • ניסיון בעבודה עם Threat Modeling
רקע תעסוקתי:
ניסיון מוכח בניהול פרויקטים בתחום של אבטחת מידע
ניסיון תעסוקתי בחברות גדולות
ניסיון בניהול סיכונים ובקרות אבטחת מידע
היכרות טובה עם נהלים, רגולציות ותקנים של מערכות מידע ואבטחת מידע


יתרונות:
קורסים באבטחת מידע והסמכות רלוונטיות בתחום- כגון CISSP, CISM, CISA
רקע מעשי בפיתוח וכתיבת קוד.
רקע בעבודה בארגון מוסדי.
היכרות טובה עם הרגולציה הטכנולוגית של גופים מוסדיים