About the job איש/אשת אבטחת מידע בכיר/ה Hands-On עם יכולות ניהוליות בתל אביב
תיאור התפקיד:
תפקיד מרכזי ואסטרטגי בארגון, הכולל אחריות מלאה על תחום אבטחת המידע והסייבר, בשילוב עבודה Hands-On יומיומית, הובלת מדיניות, טיפול באירועים וניהול ממשקים חוצי-ארגון.
תחומי אחריות עיקריים:
הובלה, ניהול ויישום של מדיניות אבטחת מידע ארגונית, כולל כתיבת נהלים, בקרות ועמידה בדרישות רגולציה.
ניהול סיכוני סייבר: זיהוי חולשות, ביצוע הערכות סיכונים ותעדוף פעולות מניעה והקשחה.
טיפול מקצה לקצה באירועי סייבר זיהוי, ניתוח, תגובה, תיעוד והפקת לקחים.
הטמעה, ניהול וטיונינג של פתרונות אבטחה: SOC, DLP, IAM, הצפנה, מערכות ניטור תעבורה ועוד.
העלאת מודעות אבטחת מידע והעברת הדרכות לעובדים ולהנהלה.
עבודה שוטפת וצמודה עם צוותי IT, סיסטם, תשתיות, מחלקה משפטית ותפעול.
אחריות על אבטחת סביבות ענן (AWS) וסביבות וירטואליזציה (VMware), כולל הקשחות, ניטור ובקרות גישה.
תחזוקה ואבטחת תשתיות סיסטם ושרתים Active Directory, שרתי Windows, Group Policies והקשחות מערכת.
דרישות מקצועיות:
ידע וניסיון בציודי תקשורת: ניתוב, VLAN, סוויצ'ים וראוטרים, כולל עבודה עם טופולוגיות מורכבות.
ניסיון מעשי עם חומות אש (Firewalls): Check Point, Palo Alto, Fortinet, Cisco הגדרת חוקים, ניתוח לוגים וטיפול באירועים.
ניסיון בהקמה וניהול WAF, כולל טיונינג, כתיבת כללים והגנה מפני מתקפות אפליקטיביות (SQLi, XSS).
ניסיון בעבודה עם NGFW: IPS, סינון URL, בקרת אפליקציות וניטור תעבורה.
ניסיון בהקמה וניהול Load Balancers (לדוגמה: F5).
ניסיון מעשי בסביבת AWS: הקשחות, ניהול IAM, אבטחת EC2, S3 ושירותי אבטחה בענן.
ניסיון בסביבת VMware: ניהול, אבטחת Hosts ו-VMs והקשחות.
ידע וניסיון בסיסטם: Windows Server, Active Directory, Group Policies, מדיניות סיסמאות והקשחות שרתים.
שליטה בפרוטוקולי אבטחה: VPN, SSL, IPsec ו- Zero Trust.
כישורים אישיים:
יכולת עבודה עצמאית לצד עבודה בצוות.
חשיבה מערכתית, סדר וארגון גבוהים.
תקשורת בין-אישית מצוינת ויכולת להסביר נושאים טכנולוגיים לקהלים לא-טכניים.
גישה פרואקטיבית, אחריות אישית ויכולת קבלת החלטות.
שנות ניסיון כמנהל/ת אבטחת מידע בחברה?
שנות ניסיון בכתיבת נהלים, בקרות ועמידה ברגולציות בתחום אבטחת מידע?
שנות ניסיון מעשי בעבודה עם חומות אש: Check Point, Palo Alto, Fortinet?
שנות ניסיון בסביבות ענן AWS: הקשחות, ניהול IAM, הגנה על EC2, S3 ופתרונות אבטחה מובנים?
שנות ניסיון בפרוטוקולי אבטחה: VPN, SSL, IPsec ו-Zero Trust?
שנות ניסיון בסביבת VMware: ניהול וירטואליזציה, אבטחה והקשחות Host/VM?
צפי לשכר חודשי ברוטו?