כדי לראות תפקידים מתאימים עליך להוסיף כישורים בפרופיל האישי במערכת COB.
ההרשמה והשימוש חינם!
מעולה, רוצה להירשם

DevSecOps Engineer|אבטחת מידע וסייבר|מחשבים ורשתות
מלאה
רמת שכר
26,000
פורסם לפני יותר מחודשיים
פורסמה ברשת
The ideal candidate will bridge high-level security governance with hands-on, automated security implementation across the Software Development Life Cycle (SDLC).
This individual will be a critical enabler, empowering teams to move swiftly and deliver exceptional value to our clients, all while upholding the required security standards. A proven track record in successfully balancing rapid innovation with robust security practices is essential for this role.
How youll make an impact:
As the DevSecOps Leader / Program Manager, you will be responsible for creating a secure-by-design culture and leading the operational implementation of our security strategy. You will:
Build the Secure SDLC (SSDLC) Strategy: Develop, own, and execute the companys comprehensive DevSecOps strategy, focusing on automation to manage security at scale from code check-in to production deployment.
Lead Key Security Engineering Initiatives: Lead and manage security engineering programs, including:
Maturing the security tools stack (e.g., implementing WAF, and automating SCA/SAST tools).
Owning the bug bounty and responsible disclosure programs triage and remediation tracking.
Enhancing the Identity and Access Management (IAM) framework through concepts like Just-In-Time (JIT) and Zero Trust principles.
Operationalize CVE Tracking and Remediation: Design and implement a scalable system for discovering, tracking, and prioritizing Common Vulnerabilities and Exposures (CVEs) in third-party and custom code. Drive the engineering teams to achieve security risk remediation goals by providing clear, actionable data and automated patching mechanisms.
Measure & Drive Improvement: Develop and maintain key DevSecOps metrics (e.g., Mean Time To Detect/Remediate – MTTD/MTTR, percentage of code coverage by SAST/SCA tools) to measure the effectiveness of automated controls and provide a data-driven picture of the application security posture.
Embed Security Engineering: Spearhead R&D DevSecOps initiatives, partnering directly with engineering teams to select, deploy, and maintain security tools, establishing security gates and best practices throughout the product development lifecycle.

Requirements:
Deep DevSecOps Expertise: 5+ years of experience in a senior DevSecOps or Application/Product Security role, with a strong, working knowledge of DevSecOps principles and the modern application threat landscape (e.g., OWASP Top 10).
DevSecOps Focus: Proven ability to shift left security by embedding automated security controls (SAST, DAST, SCA, IAST) into CI/CD pipelines.
Open Source Security & Supply Chain Mastery: Deep, hands-on experience managing and hardening open-source software dependencies.
Key Focus: Expertise in utilizing Software Composition Analysis (SCA) tools (e.g., Dependency-Check, Snyk, Black Duck) to maintain an accurate Software Bill of Materials (SBOM) for all products.
Vulnerability & Risk Management Pro: Proven ability to establish and own a continuous CVE tracking and remediation process.
Key Focus: Expertise in risk-rating vulnerabilities based on exploitability and business impact, and driving engineering teams to remediate security risks efficiently using automation and clear Service Level Objectives (SLOs).
Audit & Compliance Automation: Proven, hands-on experience managing security audits and certification programs (e.g., SOC 2, ISO 27001) by leveraging security as code principles and automating evidence collection to demonstrate compliance across the pipeline.
Leadership & Influence: Strong leadership skills with the ability to build consensus and partner with R&D, Platform Engineering, and IT teams to embed security practices without being a bottleneck.

This position is open to all candidates.
מידת ההתאמה שלי
התאמה למשרה
כישוריםמשקף את הכישורים שמופיעים בפרופיל שלך ביחס לכישורים הנדרשים למשרה.0%
יש לך 0 מתוך 12 הכישורים הנדרשים
כישורים חסרים:
Bug Bounty ProgramCompliance AutomationCve Tracking And RemediationDevsecops MetricsDevsecops StrategyOpen Source SecuritySast Dast Sca Iast IntegrationSecurity AuditSecurity EngineeringSecurity Tools ImplementationSoftware Composition AnalysisVulnerability Risk Management
התאמתך למשרה מחושבת על פי כישוריך וניסיונך (כפי שסיפרת לנו עליהם) מול דרישות המעסיק - אין בכך כדי להעיד על קבלתך לעבודה (זה יחליט המעסיק)
מידע על תפקיד
מהנדס DevOps מייעל את מחזור חיי פיתוח התוכנה על ידי יישום וניהול של מערכות ומתודולוגיות אספקה ​​רציפה. תחומי האחריות כוללים פיתוח ותחזוקה של צינורות CI/CD, אוטומציה של תהליכים ידניים, ניטור ביצועי המערכת ושיתוף פעולה עם צוותי פיתוח ותפעול כדי להבטיח פריסות חלקות. מיומנויות מפתח כוללות שליטה בפלטפורמות ענן (AWS, Azure או GCP), כישורי סקריפט חזקים בשפות כמו Python או Bash, ניסיון עם כלי קונטיינריזציה כמו Docker ו-Kubernetes, והיכרות עם תשתיות כמו כלי קוד כמו Terraform או Ansible.
קורסים והכשרות להגיע לתפקיד
מיומנויות מבוקשות כגון כיצד לעצב, לפתח ולשפר תוכנות מחשב, שיטות לניתוח בעיות באמצעות תכנות, שיטות עבודה מומלצות לתכנות ועוד
מיומנויות מבוקשות כגון כיצד לעצב, לפתח ולשפר תוכנות מחשב, שיטות לניתוח בעיות באמצעות תכנות, שיטות עבודה מומלצות לתכנות ועוד
משרות חדשות במערכת שיכולות לעניין אותך
היברידי
רעננה
פורסם לפני 2 ימים
אנו מחפשים מהנדס/ת אוטומציה מוכשר/ת שיצטרף לצוות שלנו. בתפקיד הזה תהיה/י אחראי/ת לוודא שהתוכנה שלנו עובדת בצורה אמינה ואיכותית. תעבוד/י ...
מלאה
ראשון לציון
פורסם לפני 2 ימים
חברה גדולה בראשון לציון מחפשת salesforce Technical Architectשייצטרף לצוות שלה! התפקיד כולל:– עיצוב והובלת ארכיטקטורות טכניות מורכבות על פלטפורמת salesforce ...
מלאה
טבריהטירת כרמליקנעםכרמיאלמגדל העמקמחוז הצפוןקרית מוצקין
פורסם לפני 2 ימים
הובלת פרויקטים הנדסיים במחלקה הכוללים תכנון מתקנים, רכישה וקליטה של טכנולוגיות חדשות לייצור.הובלה ותכנון של אמצעי ייצור של מוצרים חדשים ...
דוברי שפות
פורסם לפני 2 ימים
Responsibilities:– Lead the design and development of advanced, cloud-based software solutions– Manage and contribute to cross-organizational projects with substantial technological ...
דוברי שפות
מחוז ירושלים
פורסם לפני 2 ימים
קבוצת יעל מגייסת מפתח/ת תוכנה לארגון ממשלתי גדול הממוקם בירושלים. תיאור התפקיד:– פיתוח פולסטאק מקצה לקצה.– פיתוח ותחזוקה של רכיבים ...
מלאה
פורסם לפני 2 ימים
התפקיד כולל תפעול וניהול מערכות אבטחת מידע מורכבות, שדרוג ועדכון ציודי אבטחת מידע.זיהוי וטיפול בתקלות ומעקב עד לסגירתן.עבודה מול צוותי ה- IT השונים, וממשקים נוספים בארגון. דרישות: ...
דוברי שפותהיברידי
חיפהפתח תקווה
פורסם לפני 2 ימים
מיקום: בני ברק (מודל היברידי יומיים עבודה מהבית!)ניסיון נדרש: לפחות 4 שנות ניסיון בפיתוח מה מצפה לך אצלנו?תפקיד מאתגר ומשמעותי ...
דוברי שפותמלאה
ראשון לציון
פורסם לפני 2 ימים
תחומי אחריות: ניהול פרויקטים דיגיטליים מקצה לקצה – ייזום, אפיון, פיתוח, השקה ותחזוקה. כתיבת אפיונים פונקציונליים וטכניים למערכות ואתרים. עבודה ...
מלאה
פורסם לפני 2 ימים
אנו מחפשים איש תשתיות Splunk בעל/ת ידע ונסיון בתחזוקת מערכת קיימת, הקמה ושדרוג קלאסטרים מתקדמים, תפעול תשתיות וניהול לוגים. העבודה ...
היברידי
גבעת שמואלמחוז תל אביב
פורסם לפני 2 ימים
התפקיד כולל  ניהול פרויקט תשתיות Desktop as a service  עבור עובדי החברה כולל הובלה, תכנון,  הטמעה ותמיכה בסביבת Azure Virtual ...
היברידי
מחוז תל אביבתל אביב יפו
פורסם לפני 2 ימים
חלק מצוות הגנת הסייבר המנחה ומלווה פרויקטים תשתיתיים ואפליקטיביים בהיבטי אבטחת מידע, מאתר סיכונים למידע ומגבש פתרונות להקטנתם. ליווי פרויקטים ...
דוברי שפותמלאה
פורסם לפני 2 ימים
לארגון חברתי מוביל דרוש/ה מנהל /ת IT מנוסה להובלת כלל תחומי המחשוב, התשתיות והמערכות הדיגיטליות בארגון.התפקיד כולל אחריות על סביבת ...
היברידי
אשדודיבנה
פורסם לפני 2 ימים
למשרד ממשלתי בירושלים דרוש/ה מיישם /מת סייבר יהיו אחראיים על יישום מדיניות ומוצרי הסייבר בארגון.המועמד יידרש לעבור סיווג בטחוני רמה ...
משמרות
אופקיםבאר שבענתיבות
פורסם לפני 2 ימים
בגירה מערכות, חברת הייטק ביטחונית המפתחת אמצעי סימולטורים ללחימהמגייסת יוצאי/ות צבא ללא ניסיון, לתפקיד מדריכי/ות מודיעין – לעבודה במשמרות (מושלם ...
מלאה
פתח תקווה
פורסם לפני 2 ימים
חברת Software AG מגייסת מהנדס.ת תמיכה בכיר.ה בסביבת Linux להשתלבות בחברה פיננסית בפתח תקווה. התפקיד כולל:תפעול וביצוע שדרוגים למערכת מבוססת ...
הצגת משרות נוספות

שימו לב: זה טווח השכר הממוצע לסוג תפקיד בשוק רק המעסיק יקבע את השכר בפועל.
עדכון הכישורים שלך
להלן הכישורים הקיימים בפרופיל שלך. מומלץ להוסיף כישורים אשר דרושים למשרה או כישורים שלהערכתך רלוונטים לתפקיד.