תיאור
gett מגייסת מוביל/ת אבטחת יישומים שתוביל את אבטחת המוצר והתשתית, עם אחריות עיקרית לאבטחת היישומים ולהובלת המעבר של הארגון למודל DevSecOps בשל ובוגר. התפקיד מדווח ל‑CISO בקו מנוקד ל‑CTO, ומשלב אבטחה לאורך כל שלבי מחזור חיי הפיתוח (SDLC). בין היתר: הובלת ניתוחי איומים, אוטומציה של AppSec, אבטחת מובייל ואבטחת ממשקי API, ביצוע בדיקות חדירה, ניהול פגיעויות ואירועים, היערכות אבטחת ענן (Cloud security posture), אבטחת סודות ואבטחת CI/CD, תכנון עמידות, ממשל אבטחה, תאימות רגולטורית, מדדים ותוכנית Security Champions. התפקיד דורש 5+ שנות ניסיון באבטחת יישומים/מוצרים, יכולת גבוהה לשיתוף פעולה עם מפתחים, עבודה מעשית עם כלי AppSec, מומחיות באבטחת מובייל וב‑API, היכרות עם ענן ובקיאות במודלים OWASP SAMM, NIST, STRIDE, PCI‑DSS ו‑GDPR.
