דוד לוי
מהנדס אבטחה
david.levi@gmail.com · +972543210987
תל אביב
ישראל
https://linkedin.com/in/davidlevi
translate.sections.summary
מהנדס אבטחת מידע עם תשוקה להגן על תשתיות קריטיות מפני איומי סייבר מתוחכמים. ניסיון רחב בפיתוח אסטרטגיות הגנה, ניתוח סיכונים, ויישום פתרונות אבטחה חדשניים בסביבות הייטק ועבודה מרחוק. מחויב ללמידה מתמדת ולהתעדכנות בטכנולוגיות החדישות כדי לספק מענה יעיל לאתגרים המשתנים של עולם האבטחה הדיגיטלית.
translate.sections.experience
Security Engineer, Generic Tech
הובלת פרויקטים רחבי היקף לאבטחת מערכות המידע בארגון, בניית תשתיות חדשות והגברת ההגנות נגד מתקפות סייבר המתחוללות בזמן אמת.
• שיפרתי את ההגנות של החברה ואז חלה ירידה של 35% בהתקפות סייבר מוצלחות
• הפעלתי פתרונות SIEM שהביאו לייעול ניתוח אירועים ב-50%
• הובלתי פרויקט אוטומציה של בדיקות חדירות שהקטין טעויות ב-70%
• ניהלתי סקרי סיכונים שנתיים שתרמו לתקן פערי אבטחה משמעותיים
Security Engineer, אינטגרטק
ביססתי תשתיות אבטחה במערכות החברה, יישמתי מדיניות פרטיות ואבטחת מידע, והדרכתי צוותי פיתוח על שיטות הגנה עדכניות.
• הצלחתי להוסיף ח(mx)נות 4 מערכות חדשות שהעניקו לחברה פרטיות מוגברת
• קצרתי את זמני תגובת המשבר ב-40% עם פרישת פרוטוקולי תגובה אוטומטיים
• פיתחתי תכניות ניהול סיכונים שנתיות שהעלו את שיעור עמידות החברה ב-25%
• הובלתי הדרכות שנתיות על תרגול תגובת אירועים
Cybersecurity Specialist, בטחונאוטק
ביצעתי סקרי חדירות, זיהיתי נקודות תורפה, בפיתוח אסטרטגיות מניעה ותגובה לאיומים, אימוץ טכנולוגיות חדשות ואימונים שוטפים לצוותים.
• הפחתתי את מספר אירועי הפריצה ב-50% בתוך שנה
• העצמתי את הצוות לבצע בדיקות חדירות חצי שנתיות ל-10 מערכות עיקריות
• הובלתי פרויקטי הפעלה של מערכות סייבר חדשות שהוסיפו אבטחה אקסטריטית
translate.sections.education
תואר ראשון במדעי המחשב — אוניברסיטת תל אביב
אבטחת סייבר
למדתי תכנות, ניתוח מערכות והגנת סייבר מתקדמת, והשלמתי פרויקטים יישומיים בתחום אבטחת רשתות ופיתוח כלים להגנה על מידע.
translate.sections.skills
אבטחת רשתות: הגדרות firewall ופרוטוקולים קריטיים, ניהול VPN ואבטחת תעבורת רשת, בדיקות חדירות ופריצות מבוקרות, הגנת רשתות אלחוטיות והגנה על נקודות קצה
אנליטיקה וסייבר: ניטור תעבורת רשת באמצעות SIEM, זיהוי איומים מתקדמים ושיבושים במערכות, ניתוח מתקפות ודיווח על אירועים קריטיים, פיתוח דוחות אבטחה חכמים
ניהול זהויות ואימות: יישום מערכות ואפיון IAM, ניהול הרשאות משתמשים ומדיניות אבטחה, שילוב טכנולוגיות זיהוי ביומטרי, הגנת סיסמאות ופתרונות כניסה מרובים
פיתוח וכתיבת קוד: כתיבת סקריפטים באוטומציה של אבטחה, בדיקות חדירות באוטומציה, אינטגרציה של כלי אבטחה במערכת פיתוח, אבטחת אפליקציות באמצעות קידוד מאובטח
ניהול סיכונים וציות לרגולציות: בדיקת עומסים לרגולציות GDPR ו-ISO 27001, פיתוח נהלי סיכונים ודרכי תגובה, ניהול אירועי ביטחון והמשכיות תפעולית, בקרה והכנת דוחות רגולטוריים
translate.sections.languages
עברית (native)
אנגלית (fluent)
רוסית (intermediate)
מה עושה מהנדס אבטחת מידע ואיך תפקיד זה חשוב בעולם הדיגיטלי?
מהנדס אבטחת מידע אחראי להבטיח את שלמותן, זמינותן ופרטיותן של מערכות ונתונים הדיגיטליים בארגון. תפקידו משלב פיתוח, ניטור, זיהוי ואיתור סיכונים, ופיתוח פתרונות להגנה מפני מתקפות ואיומים מתוחכמים שמתרחשים בהן בזמן אמת. הבנת תהליכי התקיפה, קביעה של נהלי תגובה והקניית תובנות לצוותי הפיתוח והתפעול הם חלק בלתי נפרד מתפקידו.
- הגדרת פרוטוקולי אבטחה ויישומם בפועל במערכות הארגון.
- ביצוע בדיקות סיכונים והערכת נקודות תורפה במערכות המידע.
- אינטגרציה של פתרונות אבטחה והטמעת טכנולוגיות מגנות חדישות.
- הדרכה של צוותי פיתוח ואדמיניסטרציה בנושאי אבטחת מידע.
- איתור ומחיקה של איומי סייבר באמצעות כלים מתקדמים.
מהנדס אבטחת מידע טוב יודע לזהות את נקודות התורפה של המערכת לפני שיזמים תקיפה.
המומחיות שלכם כמהנדס אבטחת מידע ואילו כלים וטכנולוגיות כדאי להכיר
כדי להצליח בתפקיד זה, על המהנדס לרכש ידע נרחב ומעודכן, תוך הבנת המגמות והאיומים בשוק. שימוש נבון במילות מפתח הוא חיוני ליישום ב מערכות ATS (מערכות סינון קורות חיים אוטומטיות). להלן קטגוריות המיומנויות שיכולות לסייע לכם לבלוט ולהגיע לתפקיד הבא שלכם.
- הגנות רשתות ופרוטוקולים
- כלי סייבר ואבטחת מידע: SIEM, IDS/IPS
- פיתוח אבטחת אפליקציות ואוטומציה
- זיהוי איומים למערכות זיהוי ביומטרי
- ניהול זהויות ואימות מרובע
- רשימות תקינה ובקרת גישה
- רגולציות כגון GDPR, ISO 27001
- בדיקות חדירות ופריצות מבוקרות
מטרות ומגמות שוק המידע והביטחון התעסוקתי
תחום אבטחת המידע נמצא בתנופה מואצת, במיוחד בעולם בו תקיפות סייבר מתרבות ושירותים דיגיטליים משמשים את כולנו. הביקוש למומחי סייבר בישראל ובחו״ל ממשיך לעלות, במיוחד עם היצע העתיד של אתגרים טכנולוגיים שיעלו ממשק לתפקידים קריטיים בקריירה.
משכורת רוב המשרות באבטחת מידע בישראל עומדת על טווח של 15,000 עד 30,000 ש״ח בחודש, תלוי בניסיון והסמכות.
בישראל, קיימות מעל ל-20,000 משרות פתוחות בתחום אבטחת המידע, וצפוי גידול של 15% בשנה הקרובה.
תחום זה מצוי במרכז הטכנולוגיה העולמית, עם חיבור למגמות בוחרות בסייבר, AI ובינה מלאכותית לאבטחת מידע.
ישראל מכונה
סטארט-אפ ניישן
וממשיכה לקדם פרויקטים חדשניים בתחום אבטחת הסייבר, תוך עידוד הזדמנויות תעסוקה לבוגרי תארים ולמומחים מנוסים.
דגשים וחוויות מעשיות בפועל של מהנדס אבטחת מידע מוביל
Do
- בנה תשתיות הגנה חסינות מתקפות עבור חברות טכנולוגיה בהיקף של אלפי משתמשים.
- שיפר את תהליך תגובת ההתקפות ב-50%, עם הקמת מערכות אוטומטיות המפחיתות טעויות.
- הדריך צוותים בטכניקות מתקדמות לזיהוי איומים והתגוננות בזמן אמת.
- קידם שיטות סריקה ובדיקות אבטחה שנתיות ל-15 מערכות קריטיות.
Don't
- אל תזלזל בחשיבות של ריענון מתמיד של מדיניות אבטחה.
- אל תתעלם מייצוג הבעיות והתשובות בהדרכות כדי להבטיח תרגול טוב יותר
- הימנע מיצירת חורים באבטחה בתקלות פשוטות שניתן למנוע מראש.
חוויות אלה מעידות על החשיבות של הבנת הטכנולוגיות והתהליכים, קישורי תקשורת מעולים, ויכולת לפתח פתרונות חדשניים לבעיות אבטחה מורכבות.
השכלה והסמכות רלוונטיות לאבטחת המידע
רכישת תואר אקדמי, יחד עם הסמכות מקצועיות, מאפשרת לעלות שלב בקריירה ולהציג ידע תיאורטי ומעשי בנושאי אבטחת מידע.
- בוגר תואר ראשון במדעי המחשב, אוניברסיטת תל אביב (2018).
- קורס הסמכה CISSP – אישור אבטחת סייבר בכיר.
- השלמת קורס מתקדם ב-מיקרוסופט לסביבת Azure
פרויקטים ותרומות שהופכות את המועמד לייחודי
תרומות מקצועיות ומיזמים אישיים מדגימות את היכולת לחדש ולשפר את האבטחה באמצעות כלים ופיתוחים עצמאיים.
- בניית מערכת סריקת חדירות אוטומטית עם דוחות תקופתיים שנעשו בשפת Python.
- פיתוח כלי חינמי לניתוח איומים והערכת סיכונים לשימוש בארגונים קטנים ובינוניים.
- שידרוג מנגנוני סיסמאות ומערכות אימות, והדרכות חיצוניות לסטודנטים ולמורים.
טעויות שכדאי להימנע מהן בכתיבת קורות חיים למהנדס אבטחת מידע
לעיתים מועמדים מסתמכים על שפה כללית במקום להדגיש יכולות ומיומנויות מוגדרות. שימו לב לא להחסיר מילות מפתח קריטיות שיכולות להפריד בין קורות חיים שנקראים בידי אוטומציה או בני אדם.
- הימנעות מחוסר ספציפיות — הציגו תוצאות ומדדים של פרויקטים.
- לא להחמיץ לציין הכשרות מקצועיות והסמכות רלוונטיות.
- להימנע מתיאורים כללים, ותוך ציון כלים, שיטות, תוצאות וסטטיסטיקות.
- להימנע מטעויות כתיב והטיית לשון.
טיפים לכתיבת קורות חיים איכותיים לתפקיד מהנדס אבטחת מידע
הקדישו זמן לביטוי אופי מקצועי שיותיר רושם – התמקדו בתוצאות והישגים, והשתמשו בשפה ברורה ונטולת פרופוגנדה. בנוסף, התאימו את קורות החיים לדרישות המשרה על ידי שתילת מילות מפתח הנמצאות במודעת המשרה.
- הכניסו מילות מפתח ופעולות המתואמות טוב עם דרישות המשרה.
- השתמשו בפעולות ביצוע ותוצאות, לא רק בתיאורים תיאורטיים.
- הדגישו הסמכות מקצועיות ספציפיות, קורסים והשתתפות בכנסים.
- שימו דגש על אחריות אישית והישגים שהשגתם בפרויקטים.
מילות מפתח ל-ATS והחשיבות שלהן בכתיבת קורות חיים למשרת מהנדס אבטחת מידע
מערכות ATS משמשות באוטומציה של סינון קורות חיים ומזהות מילות מפתח הפיכות על אותנטיות ומספר בכל חיפוש. לכן, חשוב לשלב מילים וביטויים מקצועיים נפוצים בתפקיד ולוודא שהם קיימים בפרויקט, בכל תפקיד ובכל קורס רלוונטי. הנה דוגמאות:
- Firewall configuration
- Penetration testing
- SIEM management
- Cybersecurity incident response
- Identity and Access Management
- Threat detection
- Risk assessment
- Compliance with GDPR and ISO 27001
תוכן מילות המפתח חייב להיות ספציפי, מדויק וממוקד למשרות שמבקשות אבטחת סייבר, מונע קישקוש ומדגים הבנה מלאה של התחום.
התאמת קורות החיים למשרה הספציפית ולדרישות העבודה
כדי להבטיח שימוש מיטבי בתהליך הגיוס, מומלץ להעלות את קורות החיים יחד עם פרטי מודעת העבודה למערכת מציעה לייעול תהליך התאמה ולקבלת משוב מהיר. הפעלת כלי ה-ATS דורשת שמירת מילות המפתח מפורשות והוספת משפטי מפתח שיתאימו לדרישות הספציפיות של המשרה.
- הוסף את מילות מפתח של המשרה במקומות אסטרטגיים בקורות החיים.
- הדגש פרויקטים והישגים הרלוונטיים לדרישות העבודה.
- השב לדרישות הספציפיות במכתב כיסוי מותאם אישית.
- תאם את אורך הקורות חיים לדרישות המשרה והקפד על דיוק ומיקוד.
שאלות נפוצות על תפקיד מפתח מהנדס אבטחת מידע
שאלות ותשובות נפוצות יעזרו לכם להבין טוב יותר את התחום, להתכונן טוב לראיונות, ולבנות מסלול קריירה יציב ומבוקש בשוק.
מה הם ארבעת התפקידים המרכזיים של מהנדס אבטחת מידע בעולם המודרני?
הגנה על תשתיות רשת, זיהוי איומים מתקדמים, פיתוח פתרונות אבטחה, וניהול אירועי סייבר.
כיצד ניתן לשפר את סיכויי ההצלחה בכתיבת קורות חיים מקצועיים לתפקיד זה?
הוסיפו מילות מפתח, הציגו הישגים מודדים, והתאימו את המסמך לדרישות המשרה המדויק. שפרו את היכולת שלכם לכתוב על פרויקטים בפועל.
מהם ההסמכים החשובים ביותר שכדאי להכיר כדי להתקדם בתחום אבטחת המידע?
CISSP, CEH, CompTIA Security+, וכנסים מקצועיים עם הסמכה בינלאומית.
איזה טכנולוגיות קיימות כיום בשוק שמקשרות את אבטחת המידע לפיתוח כריזמה מקצועית?
שימוש בכלי בינה מלאכותית לניתוח איומים, פתרונות מבוססי בלוקצ'יין, ומערכות אבטחת ענן מתקדמות.
איך ניתן לנהל סיכונים ואירועים באופן יעיל במערכות אבטחת המידע?
פיתוח תכניות תגובה, תרגולים מותאמים מראש והכנה מראש של תכניות חירום.