jobify_logo ×
  • מִשׁתַמֵשׁ
  • התחברות/הרשמה
  • עמוד הבית
  • מי אנחנו
  • מעסיקים מובילים
  • פרסום משרה חינם
  • צרו קשר
  • תנאי שימוש
  • מדיניות פרטיות
  • הצהרת נגישות
קרן עזריאלי טקסט בעברית עם סמל אינסוף social_security the_israeli_employment_service work_office המקום
jobify_logo
  • מי אנחנו
  • מעסיקים מובילים
  • פרסום משרה חינם
  • צרו קשר
דילוג לתוכן

עדיין מחפשים עבודה במנועי חיפוש? הגיע הזמן להשתדרג!

במקום לעבור לבד על אלפי מודעות, Jobify מנתחת את קורות החיים שלך ומציגה לך רק משרות שבאמת מתאימות לך.

מעל 80,000 משרות • 4,000 חדשות ביום
חינם. בלי פרסומות. בלי אותיות קטנות.

DevSecOps Engineer

ODDITY

ODDITY ODDITY

  • תל אביב - יפו
  • LinkedIn
LinkedIn

DevSecOps Engineer

ODDITY

ODDITY ODDITY

  • תל אביב - יפו
  • bag_icon מלאה
  • coins_icon 23,000-32,000 ₪ הערכה מבוססת AI ולא שכר שהתקבל מהמעסיק
    זוהי הערכת טווח שכר מבוססת AI ולא שכר שהתקבל מהמעסיק
  • LinkedIn
LinkedIn



Oddity Tech (NASDAQ: ODD) is a consumer-tech company transforming beauty and wellness through a digital-first, direct-to-consumer platform. Operating IL MAKIAGE, SpoiledChild, and METHODIQ, the company uses proprietary AI, computer vision, and molecular discovery to serve over 60 million users.

Role Overview

We are seeking a DevSecOps Engineer who will be responsible for embedding security into every stage of our software delivery lifecycle, from code commit through build, deployment, and runtime.

This role is hands-on, combining security engineering, automation, and cloud infrastructure expertise to build secure-by-default pipelines and guardrails that scale with our engineering teams.

This individual must be familiar with our platforms, architecture, and delivery workflows. Understanding how the platform is built, deployed, and operated, along with the broader business context, is crucial to automating security controls, prioritizing mitigations, and enabling teams to ship securely and quickly.

Key Responsibilities

• Build and maintain secure CI/CD pipelines, integrating security controls as code without slowing delivery.

• Implement and automate "shift-left" security tooling across the SSDLC (SAST, DAST, SCA, secrets detection, and container/image scanning).

• Secure cloud infrastructure (AWS and GCP) and codify security and compliance controls using Infrastructure as Code and policy-as-code.

• Design and build SIEM or centralized log aggregation platforms, including log pipelines and detection rule development.

• Support incident response and continuous monitoring of cloud and application security posture.

Required Skills & Experience

• 4+ years in DevOps, security engineering, or SRE, with at least 2 years in a DevSecOps or cloud

security role.

• Hands-on experience securing AWS and/or GCP workloads (IAM, networking, KMS/encryption, logging) and applying cloud security best practices (CIS Benchmarks).

• Proven experience building CI/CD pipelines (e.g., GitHub Actions, GitLab CI, Jenkins, or Argo).

• Practical knowledge of "shift-left" security tooling: SAST, DAST, SCA, secrets detection, and container/image scanning (e.g., Snyk, Trivy, Semgrep, Checkmarx).

• Proficiency with Infrastructure as Code (Terraform, CloudFormation, or Pulumi) and IaC security scanning (e.g., Checkov, tfsec).

• Strong scripting/automation skills in at least one language (Python, Go, or Bash).

• Understanding of containerization and orchestration security (Docker, Kubernetes, admission controls, runtime protection).

• Hands-on experience building SIEM or log aggregation platforms (e.g., Splunk, ELK, Datadog, or cloud-native equivalents), including log pipelines and detection rules.

• Familiarity with OWASP Top 10, NIST, and CIS Controls.

• Understanding of data protection (GDPR, PCI DSS).

Bonus Points

• Experience implementing security and compliance controls for GDPR, HIPAA, and/or PCI DSS in cloud environments.

• Experience with CSPM/CNAPP tooling (Wiz, Prisma Cloud, Orca, AWS Security Hub, GCP SCC).

• Experience with policy-as-code (OPA/Rego, Sentinel) and automated guardrails.

• Knowledge of secrets management platforms (HashiCorp Vault, AWS Secrets Manager, GCP Secret Manager).

• Relevant certifications such as AWS/GCP Security Specialty, CKS or OSCP.



במקום לעבור לבד על אלפי מודעות, Jobify מנתחת את קורות החיים שלך ומציגה לך רק משרות שבאמת מתאימות לך.

מעל 80,000 משרות • 4,000 חדשות ביום
חינם. בלי פרסומות. בלי אותיות קטנות.

שאלות ותשובות עבור משרת DevSecOps Engineer

התפקיד המרכזי של מהנדס/ת DevSecOps ב-ODDITY הוא להטמיע אבטחה בכל שלבי מחזור אספקת התוכנה, החל מהתחייבות קוד ועד לבנייה, פריסה וזמן ריצה. זה כולל בניית צינורות CI/CD מאובטחים, הטמעת כלי אבטחה 'shift-left' ואבטחת תשתית ענן ב-AWS וב-GCP.

לתפקיד DevSecOps Engineer ב-ODDITY נדרשים לפחות 4 שנות ניסיון ב-DevOps, הנדסת אבטחה או SRE, מתוכן שנתיים בתפקיד DevSecOps או אבטחת ענן. כמו כן, נדרש ניסיון מעשי באבטחת עומסי עבודה ב-AWS ו/או GCP, בניית צינורות CI/CD, ידע בכלי אבטחה 'shift-left' (כמו SAST, DAST, SCA), ושליטה ב-Infrastructure as Code (Terraform, CloudFormation).

מהנדס/ת DevSecOps תורם/ת לאבטחת הפלטפורמות של ODDITY על ידי הטמעת בקרות אבטחה כקוד בצינורות CI/CD, אוטומציה של כלי אבטחה לאורך כל מחזור חיי פיתוח התוכנה (SSDLC), ואבטחת תשתיות הענן (AWS ו-GCP) באמצעות Infrastructure as Code. בנוסף, התפקיד כולל תכנון ובניית פלטפורמות SIEM לריכוז יומנים ופיתוח כללי זיהוי, ותמיכה בתגובה לאירועים וניטור מתמשך של מצב האבטחה בענן וביישומים.

משרות נוספות מומלצות עבורך
  • רשימת משאלות

    Devops Engineer

    • map_icon רמת גן
    Coralogix

    Coralogix

  • רשימת משאלות

    DevSecOps Engineer

    • map_icon תל אביב - יפו
    Intezer

    Intezer

  • רשימת משאלות

    למטריקס (צפון) דרוש/ה DevSecOps

    • map_icon יקנעם (מושבה)
    Matrix

    Matrix

  • רשימת משאלות

    DevSecOps Engineer

    • map_icon תל אביב - יפו
    Riskified

    Riskified

  • רשימת משאלות

    DevSecOps Engineer

    • map_icon תל אביב - יפו
    Riskified

    Riskified

  • רשימת משאלות

    Staff DevSecOps Engineer- Prompt

    • map_icon תל אביב - יפו
    SentinelOne

    SentinelOne

לכל המשרות של מהנדס DevSecOps

הכשרות רלוונטיות

ITSafe

ITSafe

מיישם אבטחה בענן

  • map_icon אונליין
  • אונליין
  • clk_icon 12 חודשים
Google Reichman Tech School

Google Reichman Tech School

DevSecOps - לבוגרות סמינרים מהחברה החרדית

  • map_icon ירושלים
  • בוקר
  • clk_icon 3 חודשים
אס.קיו.לינק

אס.קיו.לינק

Microsoft Azure Security Technologies

  • map_icon רמת גן
  • בוקר
  • clk_icon 1 חודשים
מכללת סלע

מכללת סלע

Multi-Cloud Cyber Security

  • map_icon בני ברק
  • בוקר
  • clk_icon 12 חודשים

ניתן לצפות במשרות שסימנת בכל שלב תחת התפריט הראשי בקטגוריית 'משרות שאהבתי'

המקום קרן עזריאלי טקסט בעברית עם סמל אינסוף
  • מי אנחנו
  • מעסיקים מובילים
  • צרו קשר
  • תנאי שימוש
  • מדיניות פרטיות
  • הצהרת נגישות

2026 Ⓒ ג'וביפיי - כל הזכויות שמורות

קרן עזריאלי טקסט בעברית עם סמל אינסוף social_security the_israeli_employment_service israel_innovation_authority work_office המקום
המערכת בונה את הפרופיל התעסוקתי שלך

עוד רגע...

המערכת זיהתה ששינית את הנתונים באזור האישי ומעדכנת את ההמלצות על תפקידים ומשרות בהתאם.

מצטערים, לא הצלחנו לנתח בהצלחה את הנתונים שהזנת.
אתם מוזמנים לנסות להזין שוב או להעלות קובץ קורות חיים במידה ויש לכם.
בהצלחה

הגעת להגבלה היומית של שלושה עדכונים בפרופיל האישי ביום

loader

הבקשה שלך נשלחה בהצלחה!

יש באפשרותך לשלוח בקשה לקבלת ייעוץ אישי ללא עלות מיועצת קריירה.

באפשרותך לשלוח בקשה לקבלת ייעוץ אישי ללא עלות

  • בעיה טכנית

  • סיוע בכתיבת קורות חיים או בהכנה לראיון עבודה

  • התאמה של משרות

  • אחר:

פנייתך נשלחה בהצלחה. נציג מטעם ארגון נכי צהל ייצור איתך קשר בהקדם