ההדף הראשון
פיתוח תוכנה

קורות חיים למהנדס/ת אבטחת מידע (AppSec)

בודק קוד וארכיטקטורה מול פרצות אבטחה, מריץ סריקות penetration testing ומטמיע כלי SAST/DAST ב-CI. בחברת סייבר או פינטק ישראלית עובד מול מפתחים כדי לתקן ממצאים בלי לעכב שחרורים.

פסקת פתיחה לדוגמה

מהנדס/ת אבטחת מידע עם התמחות ב-AppSec

שורות הישג עם מספרים

  • זיהוי ותיקון 40 פגיעויות ברמת חומרה גבוהה לפני שחרור מוצר חדש
  • הטמעת סריקת SAST ב-CI שהקטינה פגיעויות שמגיעות ל-production ב-60%
  • הובלת תגובה לאירוע אבטחה שצומצם ל-4 שעות מזיהוי ועד סגירה
  • עמידה בדרישות תקן SOC 2 תוך 5 חודשי הכנה

כישורים שכדאי לציין

  • בדיקות חדירה (penetration testing)
  • ניתוח קוד סטטי ודינמי (SAST/DAST)
  • OWASP Top 10
  • threat modeling
  • ניהול פגיעויות (vulnerability management)
  • הצפנה ואבטחת מפתחות
  • בדיקת תצורת ענן מאובטחת
  • כתיבת מדיניות אבטחה

מערכות וכלים

  • Burp Suite
  • OWASP ZAP
  • SonarQube
  • AWS Security Hub
  • Nessus

טעויות נפוצות בקורות חיים למהנדס/ת אבטחת מידע (AppSec)

  • כתיבת 'מודע לאבטחת מידע' בלי דוגמה לפגיעות שאותרה או נמנעה
  • לא מפרטים היכרות עם תקנים כמו OWASP או ISO 27001
  • השמטת אזכור עבודה עם צוותי פיתוח לתיקון ממצאים בפועל

מקצועות קרובים