L

Cybersecurity Architect

Logica-IT
משרה מלאה
5-6 שנים
לפני 20 שעות

רוצה להבין מה במשרה יכול להתאים לך?

תיאור משרה

מיקום: רמת גן | ארגון פיננסי מוביל

תיאור התפקיד:

ארכיטקט/ית אבטחת מידע וסייבר (Cybersecurity Architect) כפיפות ל-CISO

תרגום דרישות המדיניות, האסטרטגיה והתקציב,לארכיטקטורה טכנולוגית, מודלים יישומיים ובחירת פתרונות בשטח

1. תכנון ועיצוב ארכיטקטורת האבטחה (Architecture & Design)

* תכנון מודלי אבטחה מתקדמים מקצה לקצה (Zero Trust Architecture, Defense-in-Depth)

* הגדרת ארכיטקטורת אבטחה לסביבות ענן (Cloud Security: AWS, Azure, GCP), סביבות היברידיות ותשתיות On-Premise

* הגדרת סגמנטציה ברשת, אבטחת אפליקציות (AppSec), אבטחת API, וניהול זהויות והרשאות (IAM/PAM)

* יצירת Standard Guidelines (תקני אבטחה, Best Practices ודפוסי תכנון שבלוניים) עבור צוותי הפיתוח וה-IT

2. ליווי פרויקטים וסיוע לצוותי פיתוח ותשתיות (Enablement)

* ביצוע סקירות ארכיטקטורת אבטחה (Security Architecture Reviews) למערכות חדשות לפני עריכת שינויים או עלייה לפרודקשן

* שילוב מודלים של Threat Modeling בתהליכי פיתוח (DevSecOps) ובחינת סיכוני אבטחה בשלבים מוקדמים (Shift Left)

* עבודה מול ארכיטקטי תוכנה (Software Architects) וארכיטקטי תשתיות (Infrastructure Architects) כדי לוודא שדרישות האבטחה אינן מעכבות את הביזנס

3. הערכת טכנולוגיות חדשות (POC & Vendor Evaluation)

* הובלה ובחינה טכנית של מוצרי אבטחה חדשים (Proof of Concept) והתאמתם ל-Tech Stack הקיים בארגון

* צמצום כפילויות של כלי אבטחה (Tool Consolidation) והגדלת ההחזר על ההשקעה (ROI) ממוצרים קיימים

4. ניהול סיכונים טכנולוגיים ואינטגרציה לציון הרגולטורי

* ביצוע ניתוחי פערים (Gap Analysis) מול תקנים בינלאומיים (כגון NIST, CIS Controls, ISO 27001, SOC2, PCI-DSS)

* מיפוי איומים טכנולוגיים ומתן פתרונות לצמצום משטח ההתקפה (Attack Surface Reduction)

דרישות התפקיד

* ניסיון מקצועי: 5+ שנות ניסיון מעשי בתפקידי אבטחת מידע (כגון Cyber Security Engineer, DevSecOps, Cloud Security) או כארכיטקט תשתיות/ענן.

* הבנה עמוקה ברשתות, פרוטוקולי תקשורת, Firewalls, WAF, Microsegmentation.

* ניסיון בארכיטקטורת ענן (AWS, Azure, GCP) וכלי אבטחה נייטיביים/חיצוניים.

* ידע במתודולוגיות פיתוח מאובטח (Secure SDLC), CI/CD pipelines ו-DevSecOps.

* ניסיון עם מודלי זהויות (Identity): SAML, OAuth, OIDC, Active Directory, Okta/Entra ID.

* משרה זו פונה לנשים וגברים כאחד.