WEB & API Security Architect

Munkaerő-közvetítésyoucc טכנולוגיותLod, Airport City, Ben Gurion Airportdrushimközzétéve: 2026. 08. 06.
Kötelező:JavaScriptHTMLAzureKubernetesFrontendBackendDevOpsSecurity

תפקיד טכנולוגי בכיר ו־Hands-on, עם אחריות טכנולוגית וארכיטקטונית על התשתית והאבטחה של האתרים הציבוריים, מערכות WEB ו־APIs בסביבת Enterprise מורכבת, קריטית ועתירת תעבורה. התפקיד כולל ליווי עליות ל־Production, תמיכה בקמפיינים ובעומסי תעבורה, חיבור APIs וגורמים חיצוניים, פתרון תקלות ואירועי אבטחה ועבודה צמודה עם צוותי Frontend, Backend, Integration, DevOps וגורמים עסקיים. מחפשים מישהו שמגיע מעולמות WEB עמוקים, שמבין איך אתר בנוי ועובד ברמת התשתית והארכיטקטורה, ויודע גם לתכנן, להוביל וליישם בפועל. הליבה היא עבודה עם CDN ו־Akamai, WAF, API Security, DDoS ו־Bots, Load Balancers, DNS, SSL/TLS, HTTP/HTTPS ו־HTML.

תחומי אחריות מרכזיים:

  • תכנון, יישום וניהול פתרונות WEB Security, WAF ו־CDN, בדגש על Akamai.
  • הגנה מפני DDoS, Bots ו־Scraping וניהול תעבורה ברמת Layer 7.
  • תכנון והגנת REST / SOAP APIs ו־API Gateways, כולל Authentication, Authorization, Rate Limiting ו־Routing.
  • עבודה עם DNS, SSL/TLS, Load Balancers ותשתיות WEB בסביבות LAN / DMZ.
  • בחינה ותכנון של ארכיטקטורות WEB ו־API וליווי מערכות עד Production.
  • עבודה בסביבות On-Prem וענן, כולל Azure ו־Kubernetes/AKS.
  • עבודה מול צוותי Frontend, Backend, Integration ו־DevOps, כולל תרגום צרכים עסקיים לפתרונות טכנולוגיים מאובטחים.
  • הובלה מקצועית, חניכת צוות, כתיבת Best Practices, נהלים ו־Playbooks, וליווי אירועים ותקלות מורכבות.

דרישות חובה:

  • 5+ שנות ניסיון באבטחת WEB / APIs בסביבות Enterprise.
  • ניסיון מעשי בעבודה עם טכנולוגיות ופתרונות כגון: Akamai, Reblaze, Imperva WAF / DB, IBM DataPower, IBM WebMethods, Radware, Broadcom SiteMinder, SASA, OPSWAT, GoAnywhere ו-ThousandEyes.
  • ניסיון מוכח בהתמודדות עם DDoS, Bots ו-Scraping.
  • ניסיון בעבודה מול תקני ודרישות אבטחת מידע, כולל GDPR ו־PCI.
  • ניסיון בניהול SSL ציבורי ו-DNS.
  • ניסיון בכתיבת נהלים ודוחות אירוע.
  • ניסיון כ־WEB Infrastructure / Security Architect או בתפקיד טכנולוגי מקביל.
  • הבנה עמוקה של HTTP / HTTPS / TLS / Headers / Cookies / Sessions.
  • הבנה עמוקה ב־HTML – חובה.

יתרון משמעותי:

  • ניסיון בפיתוח WEB – Frontend או Backend.
  • ניסיון ב־JavaScript, REST, SOAP.
  • ניסיון בסביבה מרובת קמפיינים, תעבורה ועומסים.
  • ניסיון בארגון קריטי / תחבורה / תעופה.