jobify_logo ×
  • מִשׁתַמֵשׁ
  • התחברות/הרשמה
  • עמוד הבית
  • מי אנחנו
  • מעסיקים מובילים
  • צרו קשר
  • תנאי שימוש
  • מדיניות פרטיות
  • הצהרת נגישות
קרן עזריאלי טקסט בעברית עם סמל אינסוף social_security the_israeli_employment_service work_office המקום
jobify_logo
  • מי אנחנו
  • מעסיקים מובילים
  • פרסום משרה חינם
  • צרו קשר
דילוג לתוכן

עדיין מחפשים עבודה במנועי חיפוש? הגיע הזמן להשתדרג!

במקום לעבור לבד על אלפי מודעות, Jobify מנתחת את קורות החיים שלך ומציגה לך רק משרות שבאמת מתאימות לך.

מעל 80,000 משרות • 4,000 חדשות ביום
חינם. בלי פרסומות. בלי אותיות קטנות.

Security DevOps Engineer

Taboola

Taboola Taboola

  • תל אביב - יפו
  • Indeed
Indeed

Security DevOps Engineer

Taboola

Taboola Taboola

  • תל אביב - יפו
  • bag_icon מלאה
  • coins_icon 27,000-40,000 ₪ (הערכה מבוססת AI)
    זוהי הערכת טווח שכר מבוססת AI ולא פרסום של המעסיק
  • Indeed
Indeed

Realize your potential by joining the leading performance-driven advertising company!

The ideal candidate will bridge high-level security governance with hands-on, automated security implementation across the Software Development Life Cycle (SDLC).

This individual will be a critical enabler, empowering teams to move swiftly and deliver exceptional value to our clients, all while upholding the required security standards. A proven track record in successfully balancing rapid innovation with robust security practices is essential for this role.

To thrive in this role you'll need:

Deep DevSecOps Expertise: 5+ years of experience in a senior DevSecOps or Application/Product Security role, with a strong, working knowledge of DevSecOps principles and the modern application threat landscape (e.g., OWASP Top 10).
DevSecOps Focus: Proven ability to "shift left" security by embedding automated security controls (SAST, DAST, SCA, IAST) into CI/CD pipelines.
Open Source Security & Supply Chain Mastery: Deep, hands-on experience managing and hardening open-source software dependencies.
Key Focus: Expertise in utilizing Software Composition Analysis (SCA) tools (e.g., Dependency-Check, Snyk, Black Duck) to maintain an accurate Software Bill of Materials (SBOM) for all products.
Vulnerability & Risk Management Pro: Proven ability to establish and own a continuous CVE tracking and remediation process.
Key Focus: Expertise in risk-rating vulnerabilities based on exploitability and business impact, and driving engineering teams to remediate security risks efficiently using automation and clear Service Level Objectives (SLOs).
Audit & Compliance Automation: Proven, hands-on experience managing security audits and certification programs (e.g., SOC 2, ISO 27001) by leveraging "security as code" principles and automating evidence collection to demonstrate compliance across the pipeline.

Leadership & Influence: Strong leadership skills with the ability to build consensus and partner with R&D, Platform Engineering, and IT teams to embed security practices without being a bottleneck.

How you'll make an impact:

As the DevSecOps Leader / Program Manager, you will be responsible for creating a secure-by-design culture and leading the operational implementation of our security strategy. You will:

Build the Secure SDLC (SSDLC) Strategy: Develop, own, and execute the company's comprehensive DevSecOps strategy, focusing on automation to manage security at scale from code check-in to production deployment.
Lead Key Security Engineering Initiatives: Lead and manage security engineering programs, including:
Maturing the security tools stack (e.g., implementing WAF, and automating SCA/SAST tools).
Owning the bug bounty and responsible disclosure program's triage and remediation tracking.
Enhancing the Identity and Access Management (IAM) framework through concepts like Just-In-Time (JIT) and Zero Trust principles.
Operationalize CVE Tracking and Remediation: Design and implement a scalable system for discovering, tracking, and prioritizing Common Vulnerabilities and Exposures (CVEs) in third-party and custom code. Drive the engineering teams to achieve security risk remediation goals by providing clear, actionable data and automated patching mechanisms.
Measure & Drive Improvement: Develop and maintain key DevSecOps metrics (e.g., Mean Time To Detect/Remediate - MTTD/MTTR, percentage of code coverage by SAST/SCA tools) to measure the effectiveness of automated controls and provide a data-driven picture of the application security posture.

Embed Security Engineering: Spearhead R&D DevSecOps initiatives, partnering directly with engineering teams to select, deploy, and maintain security tools, establishing security gates and best practices throughout the product development lifecycle.

Why Taboola?

If you ask Taboolars what they love about working here, they'll tell you that they've been empowered to realize their full potential while growing and learning from and with smart and talented people. They'll also share more about:

Adam Singolda, Taboola Founder and CEO says; "You can copy anything from another business but you can't copy a company's culture".
Flexibility: We offer a hybrid work schedule with 3 days in-office with an option to come in more often if desired.
Work with some of the biggest names: We work with some of the biggest names in the business. Our publisher partners include Yahoo, Conde Nast, Fox Sports, NBCU, ESPN, CBS, and E! Online. Our advertiser clients include Wells Fargo, Honda, Pinterest, Expedia and Honda.

Ready to realize your potential?

Taboola is an equal opportunity employer and we value diversity in all forms. We are committed to creating an inclusive environment for all employees and believe such an environment is critical for success. Employment is decided on the basis of qualifications, merit, and business need.

Learn more about #TaboolaLife on LinkedIn, Facebook, Instagram, X, YouTube, & the Taboola Life Blog.

About Taboola

Taboola empowers businesses to grow through performance advertising technology that goes beyond search and social and delivers measurable outcomes at scale.

Taboola works with thousands of businesses who advertise directly on Realize, Taboola's powerful ad platform, reaching approximately 600M daily active users across some of the best publishers in the world. Publishers like NBC News, Yahoo, and OEMs such as Samsung, Xiaomi and others use Taboola's technology to grow audience and revenue, enabling Realize to offer unique data, specialized algorithms, and unmatched scale.

By submitting your application/CV, any personal information you provide will be subject to Taboola's Candidates Data Policy. Please review our policy carefully before submitting any of your personal information. You may contact us at [email protected] with any questions about how we collect or use your personal information, or your applicable rights.

#LI-Hybrid

#LI-SRM1


במקום לעבור לבד על אלפי מודעות, Jobify מנתחת את קורות החיים שלך ומציגה לך רק משרות שבאמת מתאימות לך.

מעל 80,000 משרות • 4,000 חדשות ביום
חינם. בלי פרסומות. בלי אותיות קטנות.

שאלות ותשובות עבור משרת Security DevOps Engineer

ה-Security DevOps Engineer ב-Taboola הוא גורם קריטי המגשר בין ממשל אבטחה ברמה גבוהה ליישום אבטחה אוטומטי לאורך כל מחזור חיי פיתוח התוכנה (SDLC). תפקיד זה מאפשר לצוותים לנוע במהירות ולספק ערך יוצא דופן ללקוחות, תוך שמירה על תקני האבטחה הנדרשים ושילוב בקרות אבטחה אוטומטיות בצינורות CI/CD.

כדי להצליח בתפקיד Security DevOps Engineer ב-Taboola, נדרש ניסיון של 5+ שנים בתפקיד DevSecOps בכיר או אבטחת יישומים/מוצרים, עם ידע מעמיק בעקרונות DevSecOps ונוף איומי היישומים המודרני (כגון OWASP Top 10). כמו כן, נדרשת יכולת מוכחת 'להזיז שמאלה' את האבטחה על ידי הטמעת בקרות אבטחה אוטומטיות (SAST, DAST, SCA, IAST) בצינורות CI/CD, ומומחיות בניהול תלויות קוד פתוח ובכלי SCA.

כמוביל/מנהל תוכנית DevSecOps, ה-Security DevOps Engineer ב-Taboola אחראי על יצירת תרבות 'אבטחה מובנית בתכנון' ועל הובלת היישום התפעולי של אסטרטגיית האבטחה. זה כולל פיתוח וביצוע אסטרטגיית DevSecOps מקיפה המתמקדת באוטומציה, הובלת תוכניות הנדסת אבטחה מרכזיות כמו הבשלת ערימת כלי האבטחה ושיפור מסגרת ניהול הזהויות והגישה (IAM), ותפעול מעקב ותיקון CVEs.

משרות נוספות מומלצות עבורך
  • רשימת משאלות

    DevSecOps

    • map_icon מבוא מודיעים
    Freightos

    Freightos

  • רשימת משאלות

    DevSecOps

    • map_icon תל אביב - יפו
    Freightos

    Freightos

  • רשימת משאלות

    Senior DevSecOps Engineer

    • map_icon תל אביב - יפו
    Dream

    Dream

  • רשימת משאלות

    DevSecOps Engineer

    • map_icon תל אביב - יפו
    Intezer

    Intezer

  • רשימת משאלות

    DevSecOps Engineer

    • map_icon רמת גן
    Coralogix

    Coralogix

  • רשימת משאלות

    DevSecOps Engineer

    • map_icon תל אביב - יפו
    Wix

    Wix

לכל המשרות של מהנדס DevSecOps

הכשרות רלוונטיות

Google Reichman Tech School

Google Reichman Tech School

DevSecOps - לבוגרות סמינרים מהחברה החרדית

  • map_icon ירושלים
  • בוקר
  • clk_icon 3 חודשים
מכללת סלע

מכללת סלע

Multi-Cloud Cyber Security

  • map_icon בני ברק
  • בוקר
  • clk_icon 12 חודשים

ניתן לצפות במשרות שסימנת בכל שלב תחת התפריט הראשי בקטגוריית 'משרות שאהבתי'

המקום קרן עזריאלי טקסט בעברית עם סמל אינסוף
  • מי אנחנו
  • מעסיקים מובילים
  • צרו קשר
  • תנאי שימוש
  • מדיניות פרטיות
  • הצהרת נגישות

2026 Ⓒ ג'וביפיי - כל הזכויות שמורות

קרן עזריאלי טקסט בעברית עם סמל אינסוף social_security the_israeli_employment_service israel_innovation_authority work_office המקום
המערכת בונה את הפרופיל התעסוקתי שלך

עוד רגע...

המערכת זיהתה ששינית את הנתונים באזור האישי ומעדכנת את ההמלצות על תפקידים ומשרות בהתאם.

מצטערים, לא הצלחנו לנתח בהצלחה את הנתונים שהזנת.
אתם מוזמנים לנסות להזין שוב או להעלות קובץ קורות חיים במידה ויש לכם.
בהצלחה

הגעת להגבלה היומית של שלושה עדכונים בפרופיל האישי ביום

loader

הבקשה שלך נשלחה בהצלחה!

יש באפשרותך לשלוח בקשה לקבלת ייעוץ אישי ללא עלות מיועצת קריירה.

באפשרותך לשלוח בקשה לקבלת ייעוץ אישי ללא עלות

  • בעיה טכנית

  • סיוע בכתיבת קורות חיים או בהכנה לראיון עבודה

  • התאמה של משרות

  • אחר:

פנייתך נשלחה בהצלחה. נציג מטעם ארגון נכי צהל ייצור איתך קשר בהקדם