jobify_logo ×
  • מִשׁתַמֵשׁ
  • התחברות/הרשמה
  • עמוד הבית
  • מי אנחנו
  • מעסיקים מובילים
  • צרו קשר
  • תנאי שימוש
  • מדיניות פרטיות
  • הצהרת נגישות
קרן עזריאלי טקסט בעברית עם סמל אינסוף social_security the_israeli_employment_service work_office המקום
jobify_logo
  • מי אנחנו
  • מעסיקים מובילים
  • צרו קשר
דילוג לתוכן

עדיין מחפשים עבודה במנועי חיפוש? הגיע הזמן להשתדרג!

במקום לחפש לבד בין מאות מודעות – תנו ל-Jobify לנתח את קורות החיים שלכם ולהציג לכם רק הזדמנויות שבאמת שוות את הזמן שלכם מתוך מאגר המשרות הגדול בישראל.
השימוש חינם, ללא עלות וללא הגבלה.

הגישו קו”ח דרך Jobify

Senior Application Security Tester

Commvault

הגישו קו”ח דרך Jobify

Commvault Commvault

  • תל אביב - יפו
  • Indeed
Indeed

Senior Application Security Tester

Commvault

הגישו קו”ח דרך Jobify

Commvault Commvault

  • תל אביב - יפו
  • Indeed
Indeed

Recruitment Fraud Alert

We’ve learned that scammers are impersonating Commvault team members—including HR and leadership—via email or text. These bad actors may conduct fake interviews and ask for personal information, such as your social security number.

What to know:

Commvault does not conduct interviews by email or text.
We will never ask you to submit sensitive documents (including banking information, SSN, etc) before your first day.

If you suspect a recruiting scam, please contact us at wwrecruitingteam@commvault.com

About Commvault

Commvault (NASDAQ: CVLT) is the gold standard in cyber resilience. The company empowers customers to uncover, take action, and rapidly recover from cyberattacks – keeping data safe and businesses resilient. The company’s unique AI-powered platform combines best-in-class data protection, exceptional data security, advanced data intelligence, and lightning-fast recovery across any workload or cloud at the lowest TCO. For over 25 years, more than 100,000 organizations and a vast partner ecosystem have relied on Commvault to reduce risks, improve governance, and do more with data.

We are seeking a highly skilled and experienced Senior Application Security Tester to join our security team. In this role, you will be responsible for conducting comprehensive security testing on both on-premise and cloud-based applications. You will evaluate the security posture of web, mobile, and API-based applications using automated tools and manual techniques, ensuring they are protected against the latest threats and vulnerabilities.

Key Responsibilities:

Perform detailed application security testing (DAST, SAST, IAST) on internal and customer-facing applications.
Lead threat modeling and security assessments across the SDLC for both on-premise and cloud-hosted environments.
Utilize automated security testing tools (e.g., Burp Suite, OWASP ZAP, Fortify, Veracode, Checkmarx, Snyk, etc.) to identify security vulnerabilities.
Manually validate and prioritize security issues identified by automated scans.
Collaborate with DevOps, Engineering, and Cloud teams
Provide remediation guidance to development teams and validate fixes.
Conduct code reviews and perform secure code analysis, as necessary.
Stay current on emerging threats, vulnerabilities, and industry trends in application security.
Document findings clearly and concisely for both technical and non-technical audiences.
Mentor junior security testers and contribute to overall security program improvements.

Required Qualifications:

Bachelor’s degree in Computer Science, Cybersecurity, Information Technology, or related field.
5+ years of experience in application security testing or offensive security.
Deep understanding of OWASP Top 10, CWE/SANS Top 25, and other security best practices.
Hands-on experience with testing applications hosted in AWS, Azure, or GCP environments.
Familiarity with RESTful APIs, microservices architecture, and container security (Docker, Kubernetes).
Experience in testing GenAI solutions.
Strong command of scripting languages (e.g., Python, Bash, PowerShell) for custom testing and automation.
Experience with security testing tools such as:
Static analysis tools: Fortify, Checkmarx, Veracode
Dynamic analysis tools: Burp Suite Pro, OWASP ZAP, AppSpider
Software composition analysis (SCA): Snyk, Black Duck, WhiteSource
Solid understanding of secure SDLC and DevSecOps principles.

Preferred Qualifications:

Relevant security certifications (e.g., OSCP, GWAPT, GPEN, CISSP, CSSLP).
Experience with Infrastructure-as-Code (IaC) scanning (e.g., Terraform, CloudFormation).
Working knowledge of compliance frameworks (e.g., PCI-DSS, HIPAA, NIST, ISO 27001).

Commvault is an equal opportunity workplace and is an affirmative action employer. We are always committed to equal employment opportunity regardless of race, color, ancestry, religion, sex, national origin, sexual orientation, age, citizenship, marital status, disability, gender identity or Veteran status and we will not discriminate against on the basis of such characteristics or any other status protected by the laws or regulations in the locations where we work.

Commvault’s goal is to make interviewing inclusive and accessible to all candidates and employees. If you have a disability or special need that requires accommodation to participate in the interview process or apply for a position at Commvault, please email accommodations@commvault.com For any inquiries not related to an accommodation please reach out to wwrecruitingteam@commvault.com.


במקום לחפש לבד בין מאות מודעות – תנו ל-Jobify לנתח את קורות החיים שלכם ולהציג לכם רק הזדמנויות שבאמת שוות את הזמן שלכם מתוך מאגר המשרות הגדול בישראל.
השימוש חינם, ללא עלות וללא הגבלה.

הגישו קו”ח דרך Jobify

שאלות ותשובות עבור משרת Senior Application Security Tester

בתפקיד בודק אבטחת יישומים בכיר ב-Commvault, תהיו אחראים על ביצוע בדיקות אבטחה מקיפות ליישומים מבוססי ענן ו-On-premise. זה כולל הערכת אבטחת יישומי ווב, מובייל ו-API באמצעות כלים אוטומטיים וטכניקות ידניות, הבטחת הגנה מפני איומים ופגיעויות עדכניים, וכן ביצוע DAST, SAST, IAST, הובלת מודלים של איומים ומתן הנחיות לתיקון לצוותי פיתוח.

לתפקיד Senior Application Security Tester ב-Commvault נדרשים תואר ראשון במדעי המחשב או תחום קשור, 5+ שנות ניסיון באבטחת יישומים או אבטחה התקפית, הבנה עמוקה של OWASP Top 10 ו-CWE/SANS Top 25, ניסיון עם יישומים בסביבות AWS, Azure או GCP, היכרות עם RESTful APIs וארכיטקטורת מיקרו-שירותים, וכן שליטה בשפות סקריפטים כמו Python.

Commvault מעודדת פיתוח מקצועי עבור בודק אבטחת יישומים בכיר על ידי ציפייה ממנו להישאר מעודכן באיומים, פגיעויות ומגמות בתעשייה. בנוסף, התפקיד כולל חניכה של בודקי אבטחה זוטרים ותרומה לשיפור תוכניות האבטחה הכוללות, מה שמאפשר צמיחה והתפתחות מתמדת בתחום.

משרות נוספות מומלצות עבורך
  • רשימת משאלות

    Senior Application Security Engineer

    • map_icon נתניה
    Bright Data

    Bright Data

  • רשימת משאלות

    Senior/Staff Application Security Engineer (Bangkok based, relocation provided)

    • map_icon תל אביב - יפו
    Agoda

    Agoda

  • רשימת משאלות

    Senior Application Security Engineer (Bangkok based, relocation provided)

    • map_icon תל אביב - יפו
    Agoda

    Agoda

  • רשימת משאלות

    Senior Application Security Engineer

    • map_icon בני ברק
    Kaltura

    Kaltura

  • רשימת משאלות

    Senior Application Security Engineer

    • map_icon בני ברק
    Kaltura

    Kaltura

  • רשימת משאלות

    Senior Application Security Engineer

    • map_icon רמת גן
    Kaltura

    Kaltura

ניתן לצפות במשרות שסימנת בכל שלב תחת התפריט הראשי בקטגוריית 'משרות שאהבתי'

המקום קרן עזריאלי טקסט בעברית עם סמל אינסוף
  • מי אנחנו
  • מעסיקים מובילים
  • צרו קשר
  • תנאי שימוש
  • מדיניות פרטיות
  • הצהרת נגישות

2025 Ⓒ ג'וביפיי - כל הזכויות שמורות

קרן עזריאלי טקסט בעברית עם סמל אינסוף social_security the_israeli_employment_service israel_innovation_authority work_office המקום
המערכת בונה את הפרופיל התעסוקתי שלך

עוד רגע...

המערכת זיהתה ששינית את הנתונים באזור האישי ומעדכנת את ההמלצות על תפקידים ומשרות בהתאם.

מצטערים, לא הצלחנו לנתח בהצלחה את הנתונים שהזנת.
אתם מוזמנים לנסות להזין שוב או להעלות קובץ קורות חיים במידה ויש לכם.
בהצלחה

הגעת להגבלה היומית של שלושה עדכונים בפרופיל האישי ביום

loader

הבקשה שלך נשלחה בהצלחה!

יש באפשרותך לשלוח בקשה לקבלת ייעוץ אישי ללא עלות מיועצת קריירה.

באפשרותך לשלוח בקשה לקבלת ייעוץ אישי ללא עלות

  • בעיה טכנית

  • סיוע בכתיבת קורות חיים או בהכנה לראיון עבודה

  • התאמה של משרות

  • אחר:

פנייתך נשלחה בהצלחה. נציג מטעם ארגון נכי צהל ייצור איתך קשר בהקדם