Information Security Architect

מס' משרה: 242850
אזור בארץ: ירושלים והסביבה
תעשייה: Automotive
סוג משרה: משרה מלאה

ארכיטקט/ית אבטחת מידע | ירושלים

לחברה מובילה בירושלים דרוש/ה ארכיטקט/ית אבטחת מידע בכיר/ה לתפקיד מרכזי ומשפיע, בכפיפות ישירה ל-CISO.

התפקיד משלב Security Architecture, תשתיות, אפליקציות, ניהול סיכונים ו-Security Governance, וכולל אחריות על תכנון ואישור ארכיטקטורות מאובטחות, בחינת שינויים טכנולוגיים והובלת בקרות אבטחה בסביבה ארגונית מורכבת.

מה כולל התפקיד?

  • תכנון, סקירה ואישור של ארכיטקטורות ושינויים במערכות IT בהיבטי אבטחת מידע

  • הגדרת בקרות אבטחה למערכות, תשתיות ואפליקציות

  • זיהוי חולשות וסיכונים והמלצה על פתרונות ובקרות לצמצומם

  • ביצוע Vulnerability Assessments ובקרות הקשחה ותאימות

  • הגדרה ואכיפה של מדיניות אבטחה עבור FW, IPS, WAF, Database FW, XML Firewalls ו-EDR

  • בחינה מקצועית של אירועי אבטחה, התראות SOC והפרות אבטחה

  • בחינה ויישום של שינויי תצורה בתחום האבטחה

  • עבודה בהתאם לתקנים, רגולציות ו-Best Practices בתחום אבטחת המידע

  • מעקב אחר טיפול בממצאי Risk Assessments ומבדקי חדירה

  • עבודה שוטפת מול ממשקים טכנולוגיים ומקצועיים ברחבי הארגון

מה אנחנו מחפשים?

  • 10+ שנות ניסיון בתחום אבטחת המידע

  • ניסיון משמעותי בתכנון Security Architecture, טופולוגיות מאובטחות ובקרות אבטחה

  • הבנה מעמיקה בתקשורת IP ובמערכות Linux ו-Windows

  • ניסיון עם פתרונות WAF, Database Firewalls, Network Firewalls ו-IDS/IPS

  • היכרות טובה עם עולמות SOC וטכנולוגיות כגון ArcSight, Splunk ו-SOAR

  • ידע מעשי בתקני הקשחה CIS ו-NIST

  • ניסיון בניתוח סיכונים וגיבוש תוכניות Mitigation בעקבות סקרי סיכונים ומבדקי חדירה

  • תואר BA / BS / הנדסה ו/או הסמכות מקצועיות רלוונטיות בתחום אבטחת המידע

  • אנגלית ברמה גבוהה מאוד, בעל פה ובכתב

יתרון משמעותי לניסיון ב:

  • APT, Zero-Day Analysis ו-Vulnerability Management

  • פתרונות IAM / IDM / SSO / PAM, Active Directory ופרוטוקולי Authentication

  • DAST ו-Deception Technologies

  • Web & Application Security

  • עבודה בחברות אינטגרציה בתחום אבטחת המידע

משרה מלאה | ירושלים | כפיפות ישירה ל-CISO

מחפשים תפקיד שבו תוכלו להשפיע על ארכיטקטורת האבטחה של ארגון שלם, לעבוד לרוחב שכבות טכנולוגיות ולהיות גורם מקצועי מוביל בקבלת החלטות? נשמח להכיר.