מחפשים את השלב הבא בקריירה?
שלחו קורות חיים, אנחנו נדאג לכל השאר.
דרושים סייבר ואבטחת מידע
ישראל נחשבת למעצמה בתחום: 16% מההשקעות מופנות לסטארטאפים בישראל העוסקים בסייבר, מקום שני אחרי ארה"ב. גם שכר העובדים בתחום מושפע מכך: השכר הממוצע בתחום עומד על 20-55 אלף ש"ח בהתאם לשנות הניסיון, ולמעלה מכך עבור דרג ניהולי. לפי רשות החדשנות יש סיבה לפופולאריות של משרות דרושים סייבר: חסרים כעשרת אלפים עובדים בתחום!
תנו לנו להקפיץ לכם את הקריירה: שלחו אלינו את קורות החיים וקבלו מאתנו רק את המשרות הכי מתאימות עבורכם.
Senior DevSecOps Engineer בחברה בתחום ה-Cyber ההגנתי
משרה חמההחברה ממוקמת בתל אביב- קו רכבת, משלבת מודל עבודה היברידי ומונה מאות עובדים.
מהות התפקיד: פוזיציה יחידה בחברה, כפיפות למנהל הפיתוח. עבודה במקביל מול ה-CISO- הטמעת Policy ועוד. יש הרבה אחריות על עמדת האבטחה הכוללת של החברה ושיפורה המתמיד, כולל הערכת סיכונים, תעדוף ותכנון ארוך טווח, תכנון והנחיה של ארכיטקטורות מאובטחות עבור מערכות ותכונות חדשות וקיימות, בהתאם לשיטות עבודה מומלצות ודרישות ציות, תכנון ויישום בקרות אבטחה עבור טכנולוגיות מתפתחות, כולל מערכות AI אג'נטיות, תוך טיפול בסיכונים כגון שימוש לרעה, דליפת מידע ומניפולציה עוינת.
- 5 שנות ניסיון בתפקידי DevSecOps/Security Engineering מעל Linux
- ניסיון בכלי Kubernetes
- ניסיון בכלי CI/CD
Web Security Researcher בחברת הייטק בתחום הסייבר ההתקפי
משרה חמההחברה ממוקמת באזור המרכז, משלבת מודל עבודה היברידי ומונה מאות עובדים.
מהות התפקיד: חלק מצוות האחראי על מחקר אבטחה מתקדם של אפליקציות Mobile, במטרה להבין לעומק כיצד הן בנויות, כיצד הן מתקשרות עם שרתים ואילו מנגנוני הגנה הן מפעילות. העבודה משלבת Reverse Engineering, ניתוח פרוטוקולי תקשורת, מחקר של Android ו-iOS ופיתוח הוכחות היתכנות (PoCs) לפתרונות וטכניקות מחקר חדשות.
- 3 שנות ניסיון ב-Reverse Engineering
- ניסיון עם כלים כגון- Ghidra/JADX/Frida/Mobile Debuggers/Instrumentation Frameworks
- הבנה טובה בקריפטוגרפיה ובפרוטוקולי הצפנה
- ניסיון בפיתוח ב-C/C++/Java/Python/Swift/Objective-C
Security Researcher בחברת הייטק בתחום הסייבר ההתקפי
משרה חמההחברה ממוקמת באזור המרכז, משלבת מודל עבודה היברידי ומונה מאות עובדים.
מהות התפקיד: חלק מצוות OPSEC (Operational Security). הצוות בוחן כיצד ניתן לזהות, לנתח או לעקוב אחרי המוצרים, ומפתח פתרונות שמקשים על זיהוי, Reverse Engineering וניתוח שלהם. העבודה משלבת מחקר, הבנה עמוקה של מערכות הפעלה ופיתוח מנגנוני הגנה מתקדמים. Android/ iOS Security Researcher עם דגש על מחקר ואבטחה, ולא על פיתוח אפליקציות.
- שנתיים ניסיון ב-Malware Research/Mobile Forensics
- שנתיים ניסיון בעבודה עם Frida/JADX/JEB/IDA/כלים דומים
- ניסיון בעבודה עם Reverse Engineering
- ניסיון בפיתוח ב- Java/Python/C/C++/Objective-C/Swift
Security Researcher בחברת סטארט-אפ בתחום ה-Cyber התקפי
משרה חמההחברה ממוקמת בתל אביב- קו רכבת קלה, משלבת מודל עבודה היברידי ומונה מאות עובדים.
מהות התפקיד: הצטרפות לצוות מחקר חדש. סיוע בזיהוי ובהתמודדות עם אתגרי האבטחה של מוצרי החברה. התפקיד כולל מחקר מעמיק של מנגנוני אבטחה במערכות Mobile, זיהוי, ניתוח והתגברות על אתגרי אבטחה מורכבים, Reverse Engineering של רכיבים ומערכות, מחקר של טכנולוגיות, מנגנוני הגנה ומיטיגציות חדשות. עבודה צמודה עם צוות מחקר Mobile בסביבה טכנולוגית מתקדמת.
- 4 שנות ניסיון ב-Reverse Engineering
- ניסיון בעבודה עם IDA Pro או Ghidra
- ידע מעמיק במערכות הפעלה מבוססות Unix/Linux
Security Researcher Team Lead בחברת סטארט-אפ בתחום ה-Cyber התקפי
משרה חמההחברה ממוקמת בתל אביב- קו רכבת קלה, משלבת מודל עבודה היברידי ומונה מאות עובדים.
מהות התפקיד: התפקיד משלב Hands-On Research ברמה גבוהה לצד הובלה טכנית, וכולל מחקר מעמיק בעולם אבטחת ה-Mobile, עבודה מול מנגנוני אבטחה מתקדמים, Reverse Engineering, והובלת יוזמות מחקר מול צוותי הפיתוח והמחקר המובילים בתעשייה. הובלה מקצועית של פעילות מחקר ואבטחת מוצר. ביצוע מחקרי Low-Level Security ו-Reverse Engineering.
- שנתיים ניסיון בניהול/הובלה
- 6 שנות ניסיון כ-Low-Level Researcher/Security Researcher/Reverse Engineer או תפקיד דומה.
- ניסיון מוכח ב-Reverse Engineering באמצעות IDA Pro, Ghidra או כלים דומים
- הבנה מעמיקה של מערכות הפעלה מבוססות Unix
Security Research בחברת סטארט-אפ רווחית בתחום הסייבר
משרה חמההחברה ממוקמת בתל אביב- קו רכבת, משלבת מודל עבודה היברידי ומונה מאות עובדים.
מהות התפקיד: חלק מצוות, תחת מנהל הצוות. התפקיד כולל מחקר דפדפנים ובאפליקציות Mobile נייטיביות, עבודה על ממשקי API של דפדפנים, מחקר של התנהגות Android/iOS, אבטחת Mobile. הרחבת יכולת הנראות של החברה לאיתור אותות ודפוסים חדשים, מחקר של דפוסי הונאה מהעולם האמיתי, שחזור טכניקות תקיפה, ניתוח טלמטריה, זיהוי אבטחה חדשים, עבודה בשיתוף פעולה הדוק עם צוותי מוצר, Data והנדסה כדי להפוך תובנות מחקריות למנגנוני זיהוי ומניעה ברמת ייצור.
- 3 שנות ניסיון בתפקידי מחקר אבטחה/מחקר הונאות/ איומים/אבטחת Mobile
- ניסיון בדפדפנים (שולחניים או ניידים)/ממשקי API של דפדפנים/ טביעת אצבע של דפדפנים (browser fingerprinting)/ אותות web, או אבטחת web בצד הלקוח/
אפליקציות Mobile נייטיביות אנדרואיד או IOS
Security Threat Analysis Team Lead בחברת סטארט-אפ בתחום ה-Cyber התקפי
משרה חמההחברה ממוקמת בתל אביב- קו רכבת קלה, משלבת מודל עבודה היברידי ומונה מאות עובדים.
מהות התפקיד: ניהול 3-4 אנליסטים, כפיפות Director security. הצוות אחראי על כלל פעילות הניטור, זיהוי ותגובה לאירועי אבטחת מידע, Hunting יזום לאיומים והגנה על סביבות מבצעיות רגישות במיוחד. התפקיד משלב בין עבודה Hands-On טכנית לבין ניהול צוות, תוך הובלת תהליכי שיפור יכולות הזיהוי, התגובה לאירועים והבשלת פעילות ה-SOC.
- שנתיים ניסיון ניהולי
- 4 שנות ניסיון ב-SOC / Threat Analysis / Incident Response
- ניסיון Hands-On משמעותי עם מערכות SIEM, EDR וניתוח לוגים
- ניסיון בהגדרת תהליכי SOC, מדדים (KPIs) ומתודולוגיות עבודה
Security Engineer Team Lead בחברת סטארט-אפ בתחום ה-Cyber התקפי
משרה חמההחברה ממוקמת בתל אביב- קו רכבת קלה, משלבת מודל עבודה היברידי ומונה מאות עובדים.
מהות התפקיד: ניהול צוות המונה כ-5 אנשי Security Engineers ו-SecOps Engineers, כולל חניכה, פיתוח מקצועי וניהול שוטף, כפיפות Director security. שילוב של יכולות ניהול, ארכיטקטורת אבטחה ועבודה Hands-On. אחריות על אבטחת התשתיות הארגוניות (On-Prem + Cloud), הובלת צוות, יישום פתרונות אבטחה והובלת אסטרטגיית הסייבר של החברה יחד עם ה-CISO.
- 3 שנות ניסיון ניהולי
- 6 שנות ניסיון בתחום אבטחת מידע
- ניסיון On Prem
- ניסיון Hands-On בהטמעה ותפעול של מערכות אבטחת מידע
Senior Red Team Expert בחברת סייבר
משרה חמההחברה ממוקמת בתל אביב- קו רכבת, משלבת מודל עבודה היברידי ומונה מאות עובדים.
מהות התפקיד: חלק מצוות של 4 חוקרים, תחת מנהל הצוות. עבודה תשתיתית על פרויקטים אצל לקוחות בארץ ובעולם. מעורבות בפרויקטי Incident Response (IR) עבור חברות שחוו תקיפות בפועל, בקרה על טכניקות, טקטיקות ונהלים (TTPs) חדשים של תוקפים ויישומם בפעילויות Red Team ו-Purple Team. תכנון, בנייה וביצוע של תרגילי Adversary Simulation, לצד ביצוע מתקפות מבוקרות על שירותים, פלטפורמות ותשתיות של לקוחות. מדובר בתפקיד גלובלי שישלב עד 20% טיסות לחו"ל.
- 5 שנות ניסיון בתפקידי PT תשתיתי/Red Team
- ניסיון בפיתוח Cloud
Security Researcher בחברת סטארט-אפ בתחום ה-Identity Security
משרה חמההחברה ממוקמת בתל אביב- קו רכבת קלה, משלבת מודל עבודה היברידי ומונה עשרות עובדים.
מהות התפקיד: חלק מצוות Innovation חדש שנבנה, תחת ה-CTO. התפקיד כולל עבודת מחקר בעיקר בעולמות Application Security, Cloud Security, Threat Modeling/Attack Surfaces, Vulnerability Research or Offensive Security וכתיבת קוד ב-Python. בנוסף יש חקירה של בעיות אבטחה מורכבות והגדר גישות חדשניות לפתרונן, חקר איומים מתפתחים, טכניקות תקיפה ועוד.
- 4 שנות בתפקידי מחקר אבטחת מידע
- ניסיון בפיתוח
ללא אמצעים מתאימים אין אדם, ארגון, חברה או מדינה החסינים מפני התקפות סייבר שהולכות ומשתכללות באופן מתמיד. דבר זה מוביל לכך שכמומחי אבטחת מידע תוכלו לעבוד בארגונים ממשלתיים, תעשיות מגוונות או חברות הייטק.
העיסוק בתחום מתפרש על פני מספר ענפים: הגנה (לרבות ארכיטקט הגנה), בדיקה (ניסיונות חדירה המתבצעים לרוב על ידי מי שבעבר היה האקר בעצמו), מתודולוגיה, ניטור וחקר סייבר. המקצועות המבוקשים הם: Data scientist (תפקיד המגלם שילוב של יכולות אנליטיות גבוהות לצד הבנה עסקית ומוצרית) Malware analyst (בתפקיד זה תידרשו לחקר וניתוח הפונקציונאליות, מקור הנוזקות ופוטנציאל ההרס שלהן), Reverse engineering (פירוק קטעי קוד של נוזקות וניתוחם) וגם מומחה אבטחת מידע (על פי רוב לתפקידי אנליזה, מחקר או בניהול צוות).
אם גם בעיניכם מצא חן השילוב של תנאים מצוינים לצד היכולת להילחם ברע שבעולם וחיפוש הנזק הבא, ואתם מעוניינים להשתלב במקצוע אבטחת סייבר או להתקדם בו, תוכלו לחפש משרות באמצעות חיפוש של ביטויים כדוגמת דרושים סייבר בירושלים או דרושים אבטחת מידע בחיפה (תלוי כמובן באזור מגוריכם).
יועצי הקריירה של Gotfriends ישמחו להפגיש בין השאיפות המקצועיות שלכם לבין המשרות הפתוחות שיש לנו, חלקן כאלו שאינן מתפרסמות עדיין והגיעו אלינו דרך קשרים עם החברות הנכונות.
שלחו לנו קורות חיים ובואו להגן על העולם.