jobify_logo ×
  • מִשׁתַמֵשׁ
  • התחברות/הרשמה
  • עמוד הבית
  • מי אנחנו
  • מעסיקים מובילים
  • פרסום משרה חינם
  • צרו קשר
  • תנאי שימוש
  • מדיניות פרטיות
  • הצהרת נגישות
קרן עזריאלי טקסט בעברית עם סמל אינסוף social_security the_israeli_employment_service work_office המקום
jobify_logo
  • מי אנחנו
  • מעסיקים מובילים
  • פרסום משרה חינם
  • צרו קשר
דילוג לתוכן

עדיין מחפשים עבודה במנועי חיפוש? הגיע הזמן להשתדרג!

במקום לעבור לבד על אלפי מודעות, Jobify מנתחת את קורות החיים שלך ומציגה לך רק משרות שבאמת מתאימות לך.

מעל 80,000 משרות • 4,000 חדשות ביום
חינם. בלי פרסומות. בלי אותיות קטנות.

Security Researcher

Huskeys

Huskeys Huskeys

  • תל אביב - יפו
  • LinkedIn
LinkedIn

Security Researcher

Huskeys

Huskeys Huskeys

  • תל אביב - יפו
  • bag_icon מלאה
  • coins_icon 25,000-35,000 ₪ הערכה מבוססת AI ולא שכר שהתקבל מהמעסיק
    הערכה מבוססת AI ולא שכר של המעסיק
  • LinkedIn
LinkedIn


About Huskeys :

Huskeys is reimagining web application protection for the modern era.

As applications become increasingly dynamic, multi-cloud, and AI-driven, traditional WAFs struggle to keep up.

We built the first Agentic Network Security Control Plane - an AI-powered mitigation layer that works with any existing WAF. Our platform helps security teams unify protection, measure effectiveness, reduce manual overhead, and create context-aware policies that block threats without disrupting business flows.

At Huskeys, we believe context is the new attack surface, and that security should empower the business - not slow it down.

Why we need you?

We are looking for a Security Researcher to take part of a major piece of that knowledge engine. Not just to execute research well - but to define what's worth investigating, build the methodology to investigate it, and produce output the entire company can stand on. You will go deep on vendor research, actively contribute to shaping the product direction within your domain, and be the kind of researcher who naturally raises the bar for those around them.

About the position:

At Huskeys, we are redefining web application protection by building an intelligent platform that sits across multiple WAF vendors (Cloudflare, AWS, Azure, Akamai, Fastly, ByteWaf). In our world, the depth and breadth of our vendor knowledge is our ultimate competitive asset.

Right now, vendor coverage across the industry is uneven - some ecosystems are deeply understood, while others require structured exploration from scratch. We are looking for a Security Researcher who can dive deep into unexplored vendor terrain, map out behavior, and turn rigorous applied research into meaningful insights.

Note: This is not a bug-hunting or 0-day chasing role. This is applied research: methodical, thorough, and directly tied to shipping actual value to our enterprise customers.

What Success Looks Like After 6 Months :

  • Domain Expert: You are the go-to internal authority on WAF vendors - you've mapped their security control logic, understand where they deviate from standards, and can answer questions about your domain with confidence and depth.
  • Attack Surface Coverage: You've moved from initial exploration to a comprehensive understanding of your vendors' rule engine behaviors, edge cases, and architectural gaps - with a living coverage model to show for it.
  • Engineering Enabler: You deliver reproducible PoCs and structured writeups with a clear capability matrix that Platform engineers can take directly into production - no translation layer needed.
  • Knowledge Anchor: New research questions about your vendor domains get routed to you first. The team knows who to ask.

Key Responsibilities:

  • Deep Applied Research
  • Go beyond surface-level testing - understand why vendor security controls behave the way they do, where they deviate from standards, and where those deviations create risk.
  • Validate & Reproduce - Hands-on validation of security findings across web applications, APIs, and cloud-based WAF environments at the HTTP layer.
  • Automation Contribution - Design and continuously optimize our posture and detection playbooks. Own the detection logic for your domain.
  • Bridge the Gap - Build structured writeups and functional PoCs that seamlessly translate research insights into actionable engineering specifications.
  • Customer-Centric Research - Conduct occasional hands-on customer research tracks to uncover high-signal findings and real-world attack vectors.

Day-to-day Reality:

  • Deep, Focused Work: The majority of your time is spent in independent, focused research - exploring vendor logic, writing test cases, building frameworks, and documenting discoveries.
  • Team Alignment: Regular syncs with the Research TL to align on priorities, evolving research agenda, and cross-team dependencies.
  • Zero Solo Silos: You coordinate actively with Platform engineers on PoC handoffs and detection pipelines. You initiate cross-functional sessions in your domain rather than waiting for them.
  • Structured Pace: Research tracks are owned end-to-end, with breathing room to go deep without constant context-switching.

The Ideal candidate:

  • You are a methodical researcher - the kind of person who gets genuinely excited about spending a week figuring out exactly how Cloudflare's sequence rules behave under real conditions, or how Lambda@Edge can be wired to enforce security logic at the CDN layer - and coming out the other side with a clear, documented mental model the whole team can build on.
  • Builds for Leverage: You consistently ask "what does this unlock?" Your outputs are designed to be used - by the product, by engineering, by the team.
  • Owns the Domain: You develop a point of view on your research area over time, not just individual engagements. You become the authority.
  • Comfort with Ambiguity: A blank slate at the start of a research cycle is your natural habitat. You can scope it, structure it, and drive it to a meaningful answer.
  • Radical Transparency: You share early, ask sharp questions, and actively raise the quality bar for everyone around you.

Must-Have Requirements

  • 6+ years as a Security Researcher.
  • Vendor Research Fluency: Proven ability to independently explore a major WAF or cloud security vendor environment (Cloudflare, AWS, Azure, Akamai, etc.) from scratch - mapping rule engine behaviors, identifying gaps, and producing structured findings.
  • Research Autonomy: A track record of defining research scope and methodology from an open-ended brief, not just executing on predefined tasks.
  • HTTP and API Familiarity: Comfortable working at the HTTP layer - enough to understand how WAF controls interact with real traffic patterns.
  • Output Quality: Demonstrated ability to produce high-leverage research artifacts: methodologies and frameworks that others build on, not just per-project findings.
  • Scripting Skills: Proficiency in Python (or equivalent) to automate test cases and build lightweight research tooling.
  • Communication: Strong written communication - clean, clear, and actionable findings that engineers and product can act on directly.


במקום לעבור לבד על אלפי מודעות, Jobify מנתחת את קורות החיים שלך ומציגה לך רק משרות שבאמת מתאימות לך.

מעל 80,000 משרות • 4,000 חדשות ביום
חינם. בלי פרסומות. בלי אותיות קטנות.

שאלות ותשובות עבור משרת Security Researcher

חוקר אבטחה ב-Huskeys מתמקד במחקר מעמיק של ספקי WAF (Web Application Firewall) מובילים כמו Cloudflare, AWS ו-Azure. התפקיד כולל מיפוי התנהגויות מנועי חוקים, זיהוי פערים וייצור תובנות מובנות. מטרת המחקר היא להבין מדוע בקרות אבטחה של ספקים מתנהגות כפי שהן, היכן הן סוטות מסטנדרטים, והיכן סטיות אלו יוצרות סיכון, ובכך לשפר את פלטפורמת ההגנה של Huskeys.

לתפקיד חוקר אבטחה ב-Huskeys נדרשות 6+ שנות ניסיון כחוקר אבטחה, עם יכולת מוכחת לחקור באופן עצמאי סביבות WAF או אבטחת ענן מרכזיות. זה כולל מיפוי התנהגויות מנועי חוקים, זיהוי פערים ויצירת ממצאים מובנים. כמו כן, נדרשת אוטונומיה במחקר, היכרות עם שכבת ה-HTTP ו-API, יכולת יצירת ארטיפקטים מחקריים בעלי השפעה רבה, מיומנויות סקריפטים בפייתון (או שפה מקבילה) ותקשורת כתובה חזקה.

יום עבודה טיפוסי של חוקר אבטחה ב-Huskeys כולל בעיקר עבודת מחקר עצמאית וממוקדת – חקירת לוגיקת ספקים, כתיבת מקרי בדיקה, בניית מסגרות ותיעוד תגליות. התפקיד אינו עוסק בציד באגים או חיפוש 0-day, אלא במחקר יישומי, שיטתי ויסודי, הקשור ישירות לאספקת ערך ללקוחות ארגוניים. ישנם גם סנכרונים קבועים עם ראש צוות המחקר ותיאום פעיל עם מהנדסי פלטפורמה.

משרות נוספות מומלצות עבורך
  • רשימת משאלות

    Principal/Senior Security Researcher -- Agentic Endpoint Security(Cortex)

    • map_icon תל אביב - יפו
    Palo Alto Networks

    Palo Alto Networks

  • רשימת משאלות

    Principal/Senior Security Researcher - Windows EDR (Cortex - XDR)

    • map_icon תל אביב - יפו
    Palo Alto Networks

    Palo Alto Networks

  • רשימת משאלות

    Senior / Principle Security Research - Agent ML Team (Cortex)

    • map_icon תל אביב - יפו
    Palo Alto Networks

    Palo Alto Networks

  • רשימת משאלות

    Senior Security Researcher - Cloud & Kubernetes (Cortex)

    • map_icon תל אביב - יפו
    Palo Alto Networks

    Palo Alto Networks

  • רשימת משאלות

    Senior Security Researcher

    • map_icon הרצליה
    upstream

    upstream

  • רשימת משאלות

    Security Researcher

    • map_icon תל אביב - יפו
    Zafran Security

    Zafran Security

לכל המשרות של חוקר סייבר

הכשרות רלוונטיות

קרנליוס

קרנליוס

Linux Malware Analysis Workshop

קרנליוס

קרנליוס

Linux Malware Analysis Workshop

קרנליוס

קרנליוס

CHMAE – הסמכה מעשית למומחה לניתוח תוכנות זדוניות – קרנליוס (malware analysis)

קרנליוס

קרנליוס

CHWVH – הסמכה מעשית למומחה Web Vulnerability Hunter – קרנליוס

ניתן לצפות במשרות שסימנת בכל שלב תחת התפריט הראשי בקטגוריית 'משרות שאהבתי'

המקום קרן עזריאלי טקסט בעברית עם סמל אינסוף
  • מי אנחנו
  • מעסיקים מובילים
  • צרו קשר
  • תנאי שימוש
  • מדיניות פרטיות
  • הצהרת נגישות

2026 Ⓒ ג'וביפיי - כל הזכויות שמורות

קרן עזריאלי טקסט בעברית עם סמל אינסוף social_security the_israeli_employment_service israel_innovation_authority work_office המקום
המערכת בונה את הפרופיל התעסוקתי שלך

עוד רגע...

המערכת זיהתה ששינית את הנתונים באזור האישי ומעדכנת את ההמלצות על תפקידים ומשרות בהתאם.

מצטערים, לא הצלחנו לנתח בהצלחה את הנתונים שהזנת.
אתם מוזמנים לנסות להזין שוב או להעלות קובץ קורות חיים במידה ויש לכם.
בהצלחה

הגעת להגבלה היומית של שלושה עדכונים בפרופיל האישי ביום

loader

הבקשה שלך נשלחה בהצלחה!

יש באפשרותך לשלוח בקשה לקבלת ייעוץ אישי ללא עלות מיועצת קריירה.

באפשרותך לשלוח בקשה לקבלת ייעוץ אישי ללא עלות

  • בעיה טכנית

  • סיוע בכתיבת קורות חיים או בהכנה לראיון עבודה

  • התאמה של משרות

  • אחר:

פנייתך נשלחה בהצלחה. נציג מטעם ארגון נכי צהל ייצור איתך קשר בהקדם