לארגון פיננסי דרוש/ה איש/ת devops לפיתוח מאובטח
מעבר למשרות נוספות עידור מחשבים בע
פורסם לפני 13 שעות
- תל אביב - יפו
- משרה מלאה
- בני 50 פלוס, משרות לאמהות, מתאים לאנשים עם מוגבלויות, מתאים למגזר דתי, מתאים למגזר חרדי
- לא צוין שכר
פרטי מגייס/ת המשרה:
תיאור המשרה:
אחריות ישירה על הבטחת רמה נאותה של אבטחה בתהליכי פיתוח תוכנה וקוד בכלל
ביצוע הערכות סיכונים ותכנון פתרונות אבטחה לתוכנה במהלך כל שלבי הפיתוח
הטמעת מתודולוגיות של פיתוח מאובטח (SSDLC) בתהליכי העבודה
פיתוח והטמעת כלים לאוטומציה של בדיקות אבטחה
ייעוץ והנחייה לצוותי הפיתוח בנוגע לשיטות עבודה מומלצות באבטחת מידע
ובמקרים שנדרש, ייעוץ קונקרטי על פתרונות לליקויי אבטחה המזוהים בתהליך
מעקב אחרי מגמות ופירצות אבטחה חדשות, תגובה מהירה לאיומים
שיתוף פעולה עם צוותים שונים בארגון כדי להבטיח עמידה בסטנדרטים
ובתקנים של אבטחת מידע
ביצוע הערכות סיכונים ותכנון פתרונות אבטחה לתוכנה במהלך כל שלבי הפיתוח
הטמעת מתודולוגיות של פיתוח מאובטח (SSDLC) בתהליכי העבודה
פיתוח והטמעת כלים לאוטומציה של בדיקות אבטחה
ייעוץ והנחייה לצוותי הפיתוח בנוגע לשיטות עבודה מומלצות באבטחת מידע
ובמקרים שנדרש, ייעוץ קונקרטי על פתרונות לליקויי אבטחה המזוהים בתהליך
מעקב אחרי מגמות ופירצות אבטחה חדשות, תגובה מהירה לאיומים
שיתוף פעולה עם צוותים שונים בארגון כדי להבטיח עמידה בסטנדרטים
ובתקנים של אבטחת מידע
דרישות המשרה:
ניסיון מוכח של 3+ שנים בפיתוח תוכנה באופן מאובטח
ידע מעמיק בטכנולוגיות פיתוח כגון: C# Python, Java, או שפת תכנות דומה
ניסיון עם כלים לאבטחת קוד כגון: DAST, SATS או כלים דומים
הבנה טובה של מתודולוגיות DevOps, DevSecOps, SSDLC
ניסיון בעבודה עם סביבות on-prem וענן (בעיקר AZURE)
הכרות עם סטנדרטים ותקנים בינלאומיים לאבטחת מידע כגון: ISO 27001,
NIST, OWASP
תעודות מקצועיות בתחום אבטחת המידע (CISSP, CEH, או דומה) – יתרון
כישורי תקשורת גבוהים, ויכולת לעבוד בסביבה דינאמית ומאתגרת
ידע מעמיק בטכנולוגיות פיתוח כגון: C# Python, Java, או שפת תכנות דומה
ניסיון עם כלים לאבטחת קוד כגון: DAST, SATS או כלים דומים
הבנה טובה של מתודולוגיות DevOps, DevSecOps, SSDLC
ניסיון בעבודה עם סביבות on-prem וענן (בעיקר AZURE)
הכרות עם סטנדרטים ותקנים בינלאומיים לאבטחת מידע כגון: ISO 27001,
NIST, OWASP
תעודות מקצועיות בתחום אבטחת המידע (CISSP, CEH, או דומה) – יתרון
כישורי תקשורת גבוהים, ויכולת לעבוד בסביבה דינאמית ומאתגרת
מאפייני משרה:
עבודה היברידית, שעות גמישות
מעבר למשרות דומות בתחומים:
משרה מספר 9264420
metapel
על החברה:
עידור מחשבים בע
גודל חברה: 51-200
תעשייה: תוכנת מחשב
עידור מערכות בע"מ הינה חברה המתמחה במתן שירותי מיקור חוץ (Outsourcing) והשמת
כ"א מקצועי ללקוחות בתחומי המחשוב, אשר מציעה אנשי תוכנה מובילים...