תיאור התפקיד:

  • הובלת אסטרגיית האבטחה בסביבות ענן מורכבות ותכנון ארכיטקטורה מאובטחת מקצה לקצה.
  • תכנון, יישום והטמעה של מענה תשתיתי וטכנולוגי להגנת הסייבר בארגון, תוך הובלת פרויקטים טכנולוגיים חוצי ארגון.
  • תכנון ארכיטקטורת רשת מאובטחת התואמת לצרכים הארגוניים וכמענה לאיומים במרחב הסייבר.
  • בחינת טכנולוגיות ומוצרי הגנה מתקדמים ושילובם בתשתיות המחשוב, מערכי האחסון, הגיבוי והתאוששות מפגיעה (DRP).
  • כתיבת מסמכי הקשחה והגנה לרכיבי רשת (מערכות הפעלה, בסיסי נתונים, אפליקציות, הצפנה, עמדות קצה וכו').
  • תכנון מערכות ניטור, פיקוח והתראה כמענה לצרכי מרכז הניטור (SOC).
  • ליווי וניהול הטיפול באירועי סייבר בהיבט הטכנולוגי והתהליכי.
  • הובלת תהליכים מול צוותי פיתוח ו-DevOps, ניתוח סיכונים עסקיים ותרגומם לדרישות טכניות.
  • משרה במודל היברידי.

דרישות התפקיד:

  • ניסיון מקצועי של לפחות 8 שנים בתחום אבטחת המידע והסייבר.
  • ניסיון מעשי (Hands-on) של 4 שנים לפחות בניהול אבטחה בסביבות ענן ציבורי (AWS, Azure, או GCP).
  • ניסיון מוכח בתכנון ויישום ארכיטקטורות Multi-Cloud או Hybrid Cloud בארגוני Enterprise גדולים.
  • ניסיון עמוק במתודולוגיות DevSecOps, אבטחת תהליכי CI/CD ושימוש בכלי Infrastructure as Code (כגון Terraform או CloudFormation).
  • מומחיות באבטחת סביבות קונטיינרים (Kubernetes / K8s) וניהול פגיעות ב-Images.
  • הבנה מעמיקה בניהול זהויות והרשאות בענן (IAM), הטמעת מודל Zero Trust, MFA ו-SSO.
  • ניסיון בניהול והטמעת פלטפורמות CNAPP (הכוללות CSPM, CWPP ו-CIEM) כגון Wiz, Prisma, Aqua או CloudGuard.
  • ניסיון באבטחת רשתות ענן, Micro-segmentation, WAF, Cloud Firewalls וניהול תעבורה מאובטחת.
  • יכולת כתיבת סקריפטים (Python, Bash, PowerShell) לאוטומציה של בקרות אבטחה ותגובה לאירועים.
  • השכלה רלוונטית.
  • סיווג ביטחוני "סודי" בתוקף.
  • הסמכות מקצועיות בכירות: CISSP, CCSP, AWS Certified Security – Specialty, או Microsoft Certified: Azure Security Engineer Associate – יתרון משמעותי.
  • יכולת הובלת תהליכים והשפעה ללא סמכות ניהולית ישירה, תקשורת בין-אישית מצוינת וראייה אסטרטגית-עסקית.