jobify_logo ×
  • מִשׁתַמֵשׁ
  • התחברות/הרשמה
  • עמוד הבית
  • מי אנחנו
  • מעסיקים מובילים
  • צרו קשר
  • תנאי שימוש
  • מדיניות פרטיות
  • הצהרת נגישות
קרן עזריאלי טקסט בעברית עם סמל אינסוף social_security the_israeli_employment_service work_office המקום
jobify_logo
  • מי אנחנו
  • מעסיקים מובילים
  • צרו קשר
דילוג לתוכן

עדיין מחפשים עבודה במנועי חיפוש? הגיע הזמן להשתדרג!

במקום לחפש לבד בין מאות מודעות – תנו ל-Jobify לנתח את קורות החיים שלכם ולהציג לכם רק הזדמנויות שבאמת שוות את הזמן שלכם מתוך מאגר המשרות הגדול בישראל.
השימוש חינם, ללא עלות וללא הגבלה.

הגישו קו”ח דרך Jobify

Marketplace Security Lead

Monday

הגישו קו”ח דרך Jobify

Monday Monday

  • תל אביב - יפו

Marketplace Security Lead

Monday

הגישו קו”ח דרך Jobify

Monday Monday

  • תל אביב - יפו

Description:

We are seeking a Marketplace Security Engineer to ensure the security posture, compliance, and assessment process of all apps within monday.com’s marketplace. This role will be pivotal in safeguarding our customers, empowering developers, and aligning our marketplace with industry-leading security standards.



About The Role:

Marketplace Security Framework

  • Own and maintain a robust program that ensures the security framework of all apps in the marketplace.
  • Work with Marketplace teams (Product and R&D) for incorporating security checks as part of app submission and ongoing lifecycle (ideally - develop new capabilities and scans that would be embedded from the product side)
  • Define, implement, and continuously enhance security requirements for marketplace apps badges and security levels for apps

  • Assure the app security posture checks corresponds with relevant controls from known security frameworks (ISO27001, HIPAA, NIST 800-53, etc) to provide customer

Security Championship & Operations

  • Collaborate and work closely with monday.com’s Application Security team to Establish and maintain alignment between app security processes and monday.com’s security standards and best practices.
  • Define, implement, and continuously enhance security and compliance requirements for marketplace apps, including prerequisites for badges such as "Hosted on monday" and "Shield badge"
  • Oversee external validation mechanisms such as vulnerability scans, penetration tests, and security audits of marketplace apps.
  • Validate developer-submitted security and compliance questionnaires, ensuring proper evidence and truthfulness.
  • Maintain up-to-date security and compliance records for all apps in the marketplace.
  • Continuously monitor marketplace apps and lead incident response for marketplace apps in the event of security breaches or vulnerabilities.

Developer Community Security Enablement

  • Define clear guidelines on security gates and requirements for secure app development
  • Create and deliver training for the developer community (for the developer community (i.e. non-employee monday.com app developers) on such guidelines, including webinars and developer-facing documentation.
  • Engage with developer community in case of feedback, disputes and overall inquiries.
  • React to emerging threats and vulnerabilities, providing guidance to developers on mitigation strategies..

Collaboration and Stakeholder Engagement

  • Partner with marketplace product managers to gather customer feedback and perform competitive analysis, ensuring marketplace security framework meets industry and customer standards.
  • Act as a focal point for security within the marketplace, representing monday.com in external forums or discussions on app security.

  • Engage with industry marketplace security teams to collaborate and exchange ideas


Requirements:
  • Has 3-4 years of experience as a security engineer or security development (as part of the product)
  • Strong knowledge of security frameworks and secure development practices.
  • Knowing the web application stack - JavaScript, APIs (REST/GraphQL), OAuth, HTML5 and main web app vectors of attacks - XSS, SQL/prompt injections, etc.
  • Hands-on experience with vulnerability scanning tools, security testing, and incident response processes
  • Familiarity with GRC principles, including risk assessments, compliance reviews, and policy management.
  • Familiarity with bug bounty programs and other community-driven security initiatives.
  • Advantage: experience in security research, including setting up labs for forensics and malware analysis
  • Advantage: background in providing PoCs as a base for product features
  • Strong interpersonal skills with focus on education and collaboration
  • Excellent communication skills
  • Ability to train developers
  • collaborate with cross-functional teams..
  • A proactive and detail-oriented approach to problem-solving and risk management.
  • Self starter and ability to move things from 0 to 1

Advantage: Familia




במקום לחפש לבד בין מאות מודעות – תנו ל-Jobify לנתח את קורות החיים שלכם ולהציג לכם רק הזדמנויות שבאמת שוות את הזמן שלכם מתוך מאגר המשרות הגדול בישראל.
השימוש חינם, ללא עלות וללא הגבלה.

הגישו קו”ח דרך Jobify

שאלות ותשובות עבור משרת Marketplace Security Lead

התפקיד המרכזי של Marketplace Security Lead ב-Monday הוא להבטיח את עמידות האבטחה, התאימות ותהליך ההערכה של כל האפליקציות בשוק האפליקציות של monday.com. זה כולל בעלות על תוכנית אבטחה חזקה, שילוב בדיקות אבטחה בתהליך הגשת האפליקציות, הגדרת דרישות אבטחה לתגים ורמות אבטחה, וכן פיקוח על מנגנוני אימות חיצוניים כמו סריקות פגיעות ובדיקות חדירה.

Marketplace Security Lead תורם לקהילת המפתחים על ידי הגדרת הנחיות ברורות לדרישות אבטחה ופיתוח מאובטח. התפקיד כולל יצירה והעברת הדרכות לקהילת המפתחים (שאינם עובדי monday.com) באמצעות סמינרים מקוונים ותיעוד, מעורבות עם הקהילה במקרה של משוב או שאלות, ותגובה לאיומים ופגיעויות מתפתחים על ידי מתן הנחיות לאסטרטגיות הפחתה.

לתפקיד Marketplace Security Lead ב-Monday נדרשים 3-4 שנות ניסיון כמהנדס אבטחה או בפיתוח אבטחה (כחלק מהמוצר). נדרש ידע חזק במסגרות אבטחה ושיטות פיתוח מאובטחות, היכרות עם ערימת יישומי אינטרנט (JavaScript, APIs, OAuth, HTML5) ווקטורי התקפה נפוצים (XSS, SQL/prompt injections). כמו כן, נדרש ניסיון מעשי עם כלי סריקת פגיעות, בדיקות אבטחה ותהליכי תגובה לאירועים, והיכרות עם עקרונות GRC.

משרות נוספות מומלצות עבורך
  • רשימת משאלות

    Performance Test Engineer

    • map_icon תל אביב - יפו
    MatchPointIT

    MatchPointIT

  • רשימת משאלות

    Application Security Specialist (f/m/d)

    • map_icon ראש העין
    Siemens Energy

    Siemens Energy

  • רשימת משאלות

    Security Engineer

    • map_icon תל אביב - יפו
    Apiiro

    Apiiro

  • רשימת משאלות

    Application Security Engineer

    • map_icon פתח תקווה
    Payoneer

    Payoneer

  • רשימת משאלות

    Security Engineer

    • map_icon הרצליה
    evoke

    evoke

  • רשימת משאלות

    Staff Product Security Engineer

    • map_icon פתח תקווה
    ServiceNow

    ServiceNow

ניתן לצפות במשרות שסימנת בכל שלב תחת התפריט הראשי בקטגוריית 'משרות שאהבתי'

המקום קרן עזריאלי טקסט בעברית עם סמל אינסוף
  • מי אנחנו
  • מעסיקים מובילים
  • צרו קשר
  • תנאי שימוש
  • מדיניות פרטיות
  • הצהרת נגישות

2025 Ⓒ ג'וביפיי - כל הזכויות שמורות

קרן עזריאלי טקסט בעברית עם סמל אינסוף social_security the_israeli_employment_service israel_innovation_authority work_office המקום
המערכת בונה את הפרופיל התעסוקתי שלך

עוד רגע...

המערכת זיהתה ששינית את הנתונים באזור האישי ומעדכנת את ההמלצות על תפקידים ומשרות בהתאם.

מצטערים, לא הצלחנו לנתח בהצלחה את הנתונים שהזנת.
אתם מוזמנים לנסות להזין שוב או להעלות קובץ קורות חיים במידה ויש לכם.
בהצלחה

הגעת להגבלה היומית של שלושה עדכונים בפרופיל האישי ביום

loader

הבקשה שלך נשלחה בהצלחה!

יש באפשרותך לשלוח בקשה לקבלת ייעוץ אישי ללא עלות מיועצת קריירה.

באפשרותך לשלוח בקשה לקבלת ייעוץ אישי ללא עלות

  • בעיה טכנית

  • סיוע בכתיבת קורות חיים או בהכנה לראיון עבודה

  • התאמה של משרות

  • אחר:

פנייתך נשלחה בהצלחה. נציג מטעם ארגון נכי צהל ייצור איתך קשר בהקדם