תיאור התפקיד:
- הובלת אסטרגיית האבטחה בסביבות ענן מורכבות ותכנון ארכיטקטורה מאובטחת מקצה לקצה.
- תכנון, יישום והטמעה של מענה תשתיתי וטכנולוגי להגנת הסייבר בארגון, תוך הובלת פרויקטים טכנולוגיים חוצי ארגון.
- תכנון ארכיטקטורת רשת מאובטחת התואמת לצרכים הארגוניים וכמענה לאיומים במרחב הסייבר.
- בחינת טכנולוגיות ומוצרי הגנה מתקדמים ושילובם בתשתיות המחשוב, מערכי האחסון, הגיבוי והתאוששות מפגיעה (DRP).
- כתיבת מסמכי הקשחה והגנה לרכיבי רשת (מערכות הפעלה, בסיסי נתונים, אפליקציות, הצפנה, עמדות קצה וכו').
- תכנון מערכות ניטור, פיקוח והתראה כמענה לצרכי מרכז הניטור (SOC).
- ליווי וניהול הטיפול באירועי סייבר בהיבט הטכנולוגי והתהליכי.
- הובלת תהליכים מול צוותי פיתוח ו-DevOps, ניתוח סיכונים עסקיים ותרגומם לדרישות טכניות.
- משרה במודל היברידי.
דרישות התפקיד:
- ניסיון מקצועי של לפחות 8 שנים בתחום אבטחת המידע והסייבר.
- ניסיון מעשי (Hands-on) של 4 שנים לפחות בניהול אבטחה בסביבות ענן ציבורי (AWS, Azure, או GCP).
- ניסיון מוכח בתכנון ויישום ארכיטקטורות Multi-Cloud או Hybrid Cloud בארגוני Enterprise גדולים.
- ניסיון עמוק במתודולוגיות DevSecOps, אבטחת תהליכי CI/CD ושימוש בכלי Infrastructure as Code (כגון Terraform או CloudFormation).
- מומחיות באבטחת סביבות קונטיינרים (Kubernetes / K8s) וניהול פגיעות ב-Images.
- הבנה מעמיקה בניהול זהויות והרשאות בענן (IAM), הטמעת מודל Zero Trust, MFA ו-SSO.
- ניסיון בניהול והטמעת פלטפורמות CNAPP (הכוללות CSPM, CWPP ו-CIEM) כגון Wiz, Prisma, Aqua או CloudGuard.
- ניסיון באבטחת רשתות ענן, Micro-segmentation, WAF, Cloud Firewalls וניהול תעבורה מאובטחת.
- יכולת כתיבת סקריפטים (Python, Bash, PowerShell) לאוטומציה של בקרות אבטחה ותגובה לאירועים.
- השכלה רלוונטית.
- סיווג ביטחוני "סודי" בתוקף.
- הסמכות מקצועיות בכירות: CISSP, CCSP, AWS Certified Security – Specialty, או Microsoft Certified: Azure Security Engineer Associate – יתרון משמעותי.
- יכולת הובלת תהליכים והשפעה ללא סמכות ניהולית ישירה, תקשורת בין-אישית מצוינת וראייה אסטרטגית-עסקית.