jobify_logo ×
  • מִשׁתַמֵשׁ
  • התחברות/הרשמה
  • עמוד הבית
  • מי אנחנו
  • מעסיקים מובילים
  • צרו קשר
  • תנאי שימוש
  • מדיניות פרטיות
  • הצהרת נגישות
קרן עזריאלי טקסט בעברית עם סמל אינסוף social_security the_israeli_employment_service work_office המקום
jobify_logo
  • מי אנחנו
  • מעסיקים מובילים
  • פרסום משרה חינם
  • צרו קשר
דילוג לתוכן

עדיין מחפשים עבודה במנועי חיפוש? הגיע הזמן להשתדרג!

במקום לעבור לבד על אלפי מודעות, Jobify מנתחת את קורות החיים שלך ומציגה לך רק משרות שבאמת מתאימות לך.

מעל 80,000 משרות • 4,000 חדשות ביום
חינם. בלי פרסומות. בלי אותיות קטנות.

GRC and Application Security Engineer

Oligo Security

Oligo Security Oligo Security

  • תל אביב - יפו
  • LinkedIn
LinkedIn

GRC and Application Security Engineer

Oligo Security

Oligo Security Oligo Security

  • תל אביב - יפו
  • bag_icon מלאה, היברידית
  • coins_icon 22,000-30,000 ₪ (הערכה מבוססת AI)
    זוהי הערכת טווח שכר מבוססת AI ולא פרסום של המעסיק
  • LinkedIn
LinkedIn


About Us

Oligo is a fast-growing cybersecurity startup transforming how organizations protect their applications, cloud environments, and AI systems at runtime. Backed by top-tier investors including Greenfield Partners, Red Dot Capital Partners, Lightspeed, Ballistic Ventures, and TLV Partners, we’re on a mission to make real-time security a reality.

Oligo’s industry’s leading runtime security platform built to stop attacks in real time without stopping the business. We transform security from passive visibility to active protection across applications, cloud services, workloads, and AI systems. By uncovering the deepest layers of what actually runs in production, Oligo helps organizations prioritize exploitable vulnerabilities, detect malicious behavior as it happens, and stop modern attacks in their tracks.

We are looking for a Security GRC & AppSec Engineer who can operate cross domains. From writing security policies and managing compliance frameworks to reviewing code, running vulnerability scans, and hardening our applications. This is a hands-on role with high-impact across the company.

You will split your time between compliance/governance work and technical application security, with the balance shifting based on business priorities (e.g., heavier on GRC during audit season, heavier on AppSec during major releases).

Key Responsibilities

Governance, Risk & Compliance (GRC)

  • Own and manage our FedRAMP authorization process end-to-end: SSP documentation, POA&M tracking, continuous monitoring (ConMon), and 3PAO coordination
  • Maintain and mature compliance programs across SOC 2 Type II, ISO 27001, and other frameworks relevant to our customer base
  • Conduct internal risk assessments, gap analyses, and control testing
  • Develop and maintain security policies, standards, and procedures aligned with NIST 800-53 controls
  • Respond to customer security questionnaires and support sales enablement with security documentation

Application Security & Vulnerability Management

  • Build and run our AppSec program: threat modeling, secure code reviews, SAST/DAST integration into CI/CD pipelines
  • Manage vulnerability scanning tools and drive remediation with engineering teams
  • Triage and prioritize vulnerabilities based on exploitability, business impact, and exposure
  • Champion secure SDLC practices across the engineering organization, including developer training and security champions programs
  • Perform or coordinate periodic penetration testing and manage findings through resolution
  • Monitor and respond to emerging threats, CVEs, and zero-day vulnerabilities affecting our stack

Requirements:

Qualifications

  • 3–5 years of hands-on experience in cybersecurity, with meaningful exposure to both GRC and technical security work
  • Solid understanding of compliance frameworks: NIST 800-53, SOC 2, ISO 27001
  • Hands-on experience with application security tools and methodologies (SAST, DAST, SCA, threat modeling)
  • Experience managing vulnerability scanning and remediation workflows
  • Familiarity with cloud environments (AWS, Azure, or GCP) and their native security controls
  • Strong understanding of OWASP Top 10 and common web application vulnerabilities
  • Excellent written English - you will be writing policies, SSPs, and customer-facing security documentation
  • Strong cross-team communication skills
  • Ability to learn independently and adapt quickly in a fast-paced environment

We'll be lucky if you have

  • Direct experience with FedRAMP authorization (Moderate or High baseline)
  • Relevant certifications: CISA , CISSP or AWS Security Specialty
  • Experience with GRC platforms
  • Familiarity with DevSecOps practices and infrastructure-as-code security


במקום לעבור לבד על אלפי מודעות, Jobify מנתחת את קורות החיים שלך ומציגה לך רק משרות שבאמת מתאימות לך.

מעל 80,000 משרות • 4,000 חדשות ביום
חינם. בלי פרסומות. בלי אותיות קטנות.

שאלות ותשובות עבור משרת GRC and Application Security Engineer

מהנדס/ת GRC ואבטחת יישומים ב-Oligo Security יחלק/תחלק את זמנו/ה בין עבודת ציות ורגולציה (GRC) לבין אבטחת יישומים טכנית. זה כולל ניהול תהליך אישור FedRAMP, תחזוקת תוכניות ציות כמו SOC 2 Type II ו-ISO 27001, וכן בנייה וניהול של תוכנית אבטחת יישומים הכוללת סקירות קוד מאובטחות, שילוב SAST/DAST ב-CI/CD, וניהול סריקות פגיעות.

לתפקיד זה נדרשות 3-5 שנות ניסיון מעשי באבטחת סייבר, עם חשיפה משמעותית הן ל-GRC והן לעבודת אבטחה טכנית. נדרשת הבנה מוצקה של מסגרות ציות כמו NIST 800-53, SOC 2 ו-ISO 27001, וכן ניסיון מעשי עם כלי ומתודולוגיות אבטחת יישומים (SAST, DAST, SCA). בנוסף, נדרשת יכולת כתיבה מצוינת באנגלית ויכולות תקשורת חזקות.

מהנדס/ת GRC ואבטחת יישומים תורם/ת באופן קריטי לפלטפורמת אבטחת הריצה של Oligo Security על ידי הבטחת עמידה בתקני אבטחה ורגולציה מחמירים, וכן על ידי חיזוק האבטחה הטכנית של היישומים. זה כולל הטמעת שיטות עבודה מומלצות של SDLC מאובטח, ניהול פגיעות, וביצוע בדיקות חדירה תקופתיות, כל זאת כדי להבטיח שהפלטפורמה תספק הגנה אקטיבית ואמינה מפני התקפות בזמן אמת.

משרות נוספות מומלצות עבורך
  • רשימת משאלות

    GRC and Application Security Engineer

    • map_icon תל אביב - יפו
    Oligo Security

    Oligo Security

  • רשימת משאלות

    Senior Application Security Engineer

    • map_icon תל אביב - יפו
    Forcepoint

    Forcepoint

  • רשימת משאלות

    Senior Application Security Engineer

    • map_icon תל אביב - יפו
    Forcepoint

    Forcepoint

  • רשימת משאלות

    Senior Application Security Engineer

    • map_icon הרצליה
    Appsflyer

    Appsflyer

  • רשימת משאלות

    Product Security Engineer

    • map_icon תל אביב - יפו
    Zenity

    Zenity

  • רשימת משאלות

    Security Engineer Application & Networking

    • map_icon חולון
    CYBERcom

    CYBERcom

ניתן לצפות במשרות שסימנת בכל שלב תחת התפריט הראשי בקטגוריית 'משרות שאהבתי'

המקום קרן עזריאלי טקסט בעברית עם סמל אינסוף
  • מי אנחנו
  • מעסיקים מובילים
  • צרו קשר
  • תנאי שימוש
  • מדיניות פרטיות
  • הצהרת נגישות

2026 Ⓒ ג'וביפיי - כל הזכויות שמורות

קרן עזריאלי טקסט בעברית עם סמל אינסוף social_security the_israeli_employment_service israel_innovation_authority work_office המקום
המערכת בונה את הפרופיל התעסוקתי שלך

עוד רגע...

המערכת זיהתה ששינית את הנתונים באזור האישי ומעדכנת את ההמלצות על תפקידים ומשרות בהתאם.

מצטערים, לא הצלחנו לנתח בהצלחה את הנתונים שהזנת.
אתם מוזמנים לנסות להזין שוב או להעלות קובץ קורות חיים במידה ויש לכם.
בהצלחה

הגעת להגבלה היומית של שלושה עדכונים בפרופיל האישי ביום

loader

הבקשה שלך נשלחה בהצלחה!

יש באפשרותך לשלוח בקשה לקבלת ייעוץ אישי ללא עלות מיועצת קריירה.

באפשרותך לשלוח בקשה לקבלת ייעוץ אישי ללא עלות

  • בעיה טכנית

  • סיוע בכתיבת קורות חיים או בהכנה לראיון עבודה

  • התאמה של משרות

  • אחר:

פנייתך נשלחה בהצלחה. נציג מטעם ארגון נכי צהל ייצור איתך קשר בהקדם