Application Security Advisor & Reviewer for a Leading Organization!
תיאור המשרה
· ליווי פרויקטים טכנולוגיים בהיבטי אבטחת מידע אפליקטיבי מקצה לקצה, משלב הייזום ועד הייצור תוך התווית מדיניות אבטחתית
· כתיבת מסמכי הנחיה עבור גופי הפיתוח בארגון לפיתוח מאובטח, להתמודדות עם חשיפות ופערי אבטחה אפליקטיביים בסביבות הפיתוח והייצור ולהטמעת פתרונות אבטחה טכנולוגיים בעולמות אפליקטיביים
· שותפות בתכנון ארכיטקטורה מאובטחת בהתאם למדיניות החברה
· איתור פערי אבטחה ברובד האפליקטיבי ואפיון בקרות נדרשות
· מעקב ובקרה אחר עמידה בדרישות ההוראה לניהול סיכוני סייבר של המפקח על הביטוח, נהלי הארגון והנחיות אבטחת המידע לגופים העסקיים והטכנולוגיים השונים
· ליווי סקרי אבטחה בהיבט האפליקטיבי, כתיבת מסמכי תיחום, תיקוף ממצאים ובקרה על מימוש המענים לסגירת חשיפות
· כתיבת מסמכי דרישה עבור מוצרי אבטחת מידע וטכנולוגיות חדשניות
דרישות חובה מקצועיות (השכלה, ניסיון) :
· שליטה מלאהבעולמות ה-ApplicationSecurity ומתודולוגיות פיתוח מאובטח
· ניסיון בעבודהמול גופי פיתוח ותשתיות
· ניסיון מעשיבעולמות ה-APIManagement וה-API Security, כדוגמת APIGEE, Data Power וכדומה
· היכרותמעמיקה עם טכנולוגיות ענן ואפליקציות cloud native, בדגש על עולמות Containers, K8, Serverless,וכו'
· ניסיון מעשיבמערכות ותהליכי CI/CD, כליGIT ו-Repos לניהול קוד וגרסאות, יישום IAC.
· ניסיון מעשי עםהטמעת כלי אבטחה בעולמות ה-,CWPP, SAST, DAST, OSS וכו'.
· היכרות מעמיקהעם OWASP TOP10
· ידע מוכח ב-Mobile Security
· ניסיון בעבודהעם ThreatModeling
רקע תעסוקתי:
ניסיון מוכח בניהול פרויקטים בתחום של אבטחת מידע
ניסיון תעסוקתי בחברות גדולות
ניסיון בניהול סיכונים ובקרות אבטחת מידע
היכרות טובה עם נהלים, רגולציות ותקנים של מערכות מידע ואבטחת מידע
המשרה פונה לגברים ונשיםכאחד.
דרישות התפקיד
.