jobify_logo ×
  • מִשׁתַמֵשׁ
  • התחברות/הרשמה
  • עמוד הבית
  • מי אנחנו
  • מעסיקים מובילים
  • צרו קשר
  • תנאי שימוש
  • מדיניות פרטיות
  • הצהרת נגישות
קרן עזריאלי טקסט בעברית עם סמל אינסוף social_security the_israeli_employment_service work_office המקום
jobify_logo
  • מי אנחנו
  • מעסיקים מובילים
  • פרסום משרה חינם
  • צרו קשר
דילוג לתוכן

עדיין מחפשים עבודה במנועי חיפוש? הגיע הזמן להשתדרג!

במקום לעבור לבד על אלפי מודעות, Jobify מנתחת את קורות החיים שלך ומציגה לך רק משרות שבאמת מתאימות לך.

מעל 80,000 משרות • 4,000 חדשות ביום
חינם. בלי פרסומות. בלי אותיות קטנות.

Application Security Lead

Gett

Gett Gett

  • תל אביב - יפו
  • LinkedIn
LinkedIn

Application Security Lead

Gett

Gett Gett

  • תל אביב - יפו
  • bag_icon מלאה, היברידית
  • coins_icon 25,000-35,000 ₪ (הערכה מבוססת AI)
    זוהי הערכת טווח שכר מבוססת AI ולא פרסום של המעסיק
  • LinkedIn
LinkedIn


Gett is a Ground Transportation Solution with the mission to organize all the best mobility providers (delivery, corporate fleet, ride-hailing, taxi, enterprise solutions like car pooling, and more) in one global platform, with great UX - optimizing the entire experience from booking and riding to invoicing and analytics, to save businesses time and money. We work with a third of the Fortune 500 companies and have over 17K active business customers across the world.

We are seeking a highly skilled and hands-on Application Security Lead to take ownership of our product and infrastructure security. Reporting directly to the CISO with a dotted line to the CTO, you will act as the critical bridge between our Security and Engineering teams, driving a robust "security-first" culture.

While this role encompasses both application and infrastructure security, our primary focus is on the Application Security domain. You will lead our transition towards a mature DevSecOps organization, ensuring that security is seamlessly embedded into every phase of our SDLC without compromising delivery speed.

Key Responsibilities

Application Security & Secure Engineering

  • Secure SDLC Integration: Embed security practices throughout the entire SDLC, from initial design and planning to deployment and maintenance.
  • Threat Modeling & Architecture: Lead threat modeling (e.g., STRIDE) and architectural reviews for high-risk features like authentication, PII, and payments.
  • AppSec Tooling & Automation: Integrate and manage automated security scanning (SAST, SCA, DAST) within CI/CD pipelines to ensure code integrity seamlessly.
  • Mobile & API Security: Enforce least-privilege models for API configurations. Lead security initiatives specifically tailored to mobile environments (iOS/Android), protecting Gett's core mobility platform.
  • Offensive Security & Pentesting: Orchestrate internal red teaming and external penetration tests for web and mobile applications. Manage Vulnerability Disclosure Programs (VDP) / Bug Bounties.
  • Developer Empowerment & DevEx: Collaborate with developers to provide automated tools, coding guidelines, and frictionless guardrails for secure-by-design development, ensuring security acts as an enabler, not a blocker.
  • Incident & Vulnerability Management: Act as the technical escalation point for application security incidents, leading detection and recovery efforts, while prioritizing vulnerabilities across the product suite for timely remediation.

Cloud & Infrastructure Security

  • Cloud & Network Posture: Manage cloud security posture (CSPM) across AWS/GCP and oversee broad network security measures, including WAF, Bot management, and environment segmentation.
  • Pipeline & Secrets Management: Secure the CI/CD infrastructure against tampering and enforce robust secret management and secure repository controls across the organization.
  • Resilience & Recovery: Manage disaster recovery (DR) and business continuity planning for production environments.

Governance, Culture & Compliance

  • DevSecOps Strategy: Lead the strategic evolution of DevOps into a mature DevSecOps model, aligning with industry frameworks like OWASP SAMM and NIST SSDF.
  • Metrics & Measurement: Define and track key security metrics (e.g., MTTR, vulnerability density) to measure and improve program effectiveness.
  • Security Champions: Build and mentor a Security Champions program within R&D to scale security knowledge and foster a grassroots culture.
  • Compliance & Privacy: Ensure continuous compliance with PCI-DSS, ISO27001, and GDPR, championing privacy-by-design principles across all user data and R&D operations.

Requirements:

Requirements:

  • 5+ years of proven experience with a strong emphasis on Application Security, Product Security, and Developer interaction. Cloud/Infrastructure security experience is highly valued but secondary to AppSec expertise.
  • Hands-on experience with AppSec tooling across the CI/CD pipeline, mobile application security (iOS/Android), and robust API security management.
  • Solid understanding of cloud architectures (AWS/GCP), secret management, and security posture tools.
  • Deep understanding of OWASP SAMM, NIST, Threat Modeling (STRIDE), and regulatory standards (PCI-DSS, GDPR).
  • Exceptional communication skills with the ability to bridge the gap between engineering, C-level executives (CISO/CTO), and security teams to embed a security culture seamlessly.

At Gett, we’re committed to creating an inclusive, respectful environment where everyone feels valued and empowered to succeed. We believe that diversity drives innovation, and we’re proud to offer equal opportunities to all—regardless of age, race, gender identity, sexual orientation, disability, or any other characteristic. If you need accommodations during the recruitment process, please contact us at [email protected] ,and we’ll do our best to support you. Click here to view our privacy policy.


במקום לעבור לבד על אלפי מודעות, Jobify מנתחת את קורות החיים שלך ומציגה לך רק משרות שבאמת מתאימות לך.

מעל 80,000 משרות • 4,000 חדשות ביום
חינם. בלי פרסומות. בלי אותיות קטנות.

שאלות ותשובות עבור משרת Application Security Lead

התפקיד המרכזי של Application Security Lead בחברת Gett הוא להוביל את אבטחת המוצר והתשתיות, תוך התמקדות עיקרית באבטחת יישומים. התפקיד כולל הטמעת פרקטיקות אבטחה לאורך כל מחזור חיי הפיתוח (SDLC), ביצוע מודלים של איומים וסקירות ארכיטקטוניות, וניהול כלי אבטחה אוטומטיים ב-CI/CD. כמו כן, התפקיד עוסק באבטחת מובייל ו-API, בדיקות חדירה, והעצמת מפתחים לקידום תרבות 'אבטחה תחילה'.

ה-Application Security Lead ב-Gett מוביל את המעבר לארגון DevSecOps בוגר על ידי הטמעת אבטחה בכל שלבי ה-SDLC, החל מתכנון ועד פריסה. הוא משלב כלי סריקת אבטחה אוטומטיים (SAST, SCA, DAST) בצינורות ה-CI/CD, ומספק למפתחים כלים אוטומטיים והנחיות קידוד מאובטחות. בנוסף, הוא בונה ומנטר תוכנית 'אלופי אבטחה' בתוך קבוצות הפיתוח כדי להרחיב את הידע באבטחה ולקדם תרבות אבטחה מלמטה למעלה.

לתפקיד Application Security Lead ב-Gett נדרש ניסיון מוכח של 5+ שנים עם דגש חזק על אבטחת יישומים, אבטחת מוצר ואינטראקציה עם מפתחים. נדרש ניסיון מעשי עם כלי AppSec בצינורות CI/CD, אבטחת יישומי מובייל (iOS/Android) וניהול אבטחת API. כמו כן, נדרשת הבנה מוצקה בארכיטקטורות ענן (AWS/GCP), ניהול סודות וכלי ניטור מצב אבטחה, והיכרות מעמיקה עם מסגרות כמו OWASP SAMM, NIST ותקנים רגולטוריים כגון PCI-DSS ו-GDPR.

משרות נוספות מומלצות עבורך
  • רשימת משאלות

    Security Leader 25675

    • map_icon תל אביב - יפו
    צ'ק פוינט

    צ'ק פוינט

  • רשימת משאלות

    Head of Application Security 24652

    • map_icon תל אביב - יפו
    צ'ק פוינט

    צ'ק פוינט

  • רשימת משאלות

    Product Security Lead

    • map_icon רמת גן
    Aqua Security

    Aqua Security

  • רשימת משאלות

    Security Leader

    • map_icon תל אביב - יפו
    Check Point Software

    Check Point Software

  • רשימת משאלות

    Application Security Team Lead

    • map_icon נתניה
    JFrog

    JFrog

  • רשימת משאלות

    Application Security Lead

    • map_icon תל אביב - יפו
    Gett

    Gett

לכל המשרות של ראש אבטחת יישומים

ניתן לצפות במשרות שסימנת בכל שלב תחת התפריט הראשי בקטגוריית 'משרות שאהבתי'

המקום קרן עזריאלי טקסט בעברית עם סמל אינסוף
  • מי אנחנו
  • מעסיקים מובילים
  • צרו קשר
  • תנאי שימוש
  • מדיניות פרטיות
  • הצהרת נגישות

2026 Ⓒ ג'וביפיי - כל הזכויות שמורות

קרן עזריאלי טקסט בעברית עם סמל אינסוף social_security the_israeli_employment_service israel_innovation_authority work_office המקום
המערכת בונה את הפרופיל התעסוקתי שלך

עוד רגע...

המערכת זיהתה ששינית את הנתונים באזור האישי ומעדכנת את ההמלצות על תפקידים ומשרות בהתאם.

מצטערים, לא הצלחנו לנתח בהצלחה את הנתונים שהזנת.
אתם מוזמנים לנסות להזין שוב או להעלות קובץ קורות חיים במידה ויש לכם.
בהצלחה

הגעת להגבלה היומית של שלושה עדכונים בפרופיל האישי ביום

loader

הבקשה שלך נשלחה בהצלחה!

יש באפשרותך לשלוח בקשה לקבלת ייעוץ אישי ללא עלות מיועצת קריירה.

באפשרותך לשלוח בקשה לקבלת ייעוץ אישי ללא עלות

  • בעיה טכנית

  • סיוע בכתיבת קורות חיים או בהכנה לראיון עבודה

  • התאמה של משרות

  • אחר:

פנייתך נשלחה בהצלחה. נציג מטעם ארגון נכי צהל ייצור איתך קשר בהקדם