Application Security Analyst

מס' משרה: 239598
אזור בארץ: שפלה
תעשייה: Defense
סוג משרה: משרה מלאה

לחברת בטחונית ביהוד דרוש/ה Application Security Analyst !

במסגרת התפקיד :

אחריות הגנה על תוכנה באמצעות זיהוי, הערכה והובלת תהליכי טיפול בסיכוני אבטחת יישומים לאורך כל מחזור חיי הפיתוח,
ביצוע באופן שוטף סקירה של ממצאי אבטחת תוכנה (לדוגמה: JFrog Xray ו־SonarQube SAST), חוקר חולשות ותיקונים/עדכונים זמינים, מעקב אחר פרסומי חולשות חדשים, והנחית המפתחים לגבי פעולות התיקון המדויקות וסדרי העדיפויות הנדרשים לצמצום הסיכון.

תחומי אחריות:

  1. סקירה ותעדוף של ממצאי אבטחת יישומים.
  2. אימות ממצאים אמיתיים וצמצום התראות שווא.
  3. המלצה על תיקונים, עדכוני אבטחה או בקרות מפצות.
  4. מעקב אחר מועדי טיפול ואימות סגירת הממצאים.
  5. ניטור חולשות CVE, פרסומי ספקים ועדכוני איומים.
  6. תיאום עבודה מול מפתחים, צוותי DevOps וצוותי תאימות.
  7. הפקת דוחות תקופתיים על מצב הסיכונים והטיפול בממצאים.

דרישות :
– ניסיון קודם בתפקיד דומה או בתור Application Risk Assessment Analyst
– ניסיון בעבודה עם מערכות כגון JFrog Xray , SonarQube SAST
– אוריינטציה אפליקטיבית חזקה וניסיון בניתוח תוצאות של סריקות אבטחה וחולשות
– הבנה כללית בקוד, פיתוח, וניסיון בעבודה מול מפתחים 
– יכולת וניסיון בתעדוף, ניתוח וטיפול בממצאי אבטחה