CST-360: Protecting what matters

האנשים שבאמת תעבדו איתם

אנשי מקצוע בתחומי מתודולוגיה, ארכיטקטורת ענן, הנדסת אבטחה ו-GRC. בלי היררכיה של מתכננים מול מבצעים: מי שסוגר איתכם את היקף הפרויקט הוא גם מי שעושה את העבודה בפועל.

CST-360: מגנים על מה שחשוב

הצוות

ארכיטקטורה, הנדסה, ממשל ו-GRC

אורן הדר

אורן הדר

מייסד ומנכ״ל · מומחה למתודולוגיית אבטחת מידע

נשיא ISACA ישראל, מומחה למתודולוגיית אבטחת מידע וקובע מדיניות סיכוני סייבר עם למעלה מ-25 שנות ניסיון בתעשייה. בעברו כיהן כחבר בכיר בצוותי פיתוח דוקטרינת ההגנה הסייברית של צה״ל, ועיצב שם תהליכי אבטחה שאומצו גם בצה״ל וגם בגופי ממשל ובחברות מסחריות. היום הוא מלווה חברות Fortune 500, ארגונים גלובליים, עסקים קטנים ובינוניים וסטארטאפים בשלב חשאי, ועוזר לכל אחד מהם לבנות תוכנית סייבר עם סדר עדיפויות ברור, שאפשר להציג לדירקטוריון ולעמוד בה מול הרגולטור.

מתודולוגיהמדיניות סיכוני סייברממשלייעוץ לדירקטוריון
שלומי חליף

שלומי חליף

סמנכ״ל טכנולוגיות · ראש תחום ארכיטקטורה והנדסה

ארכיטקט אבטחת מידע ומומחה לפתרונות ענן עם מעל 10 שנות ניסיון בתחומי IT, תקשורת ואבטחת מידע. ניהל במשך ארבע שנים פרויקטים ביחידת ממר״ם של צה״ל, ובהם מיגרציה מלאה של דאטה משרתים מקומיים ל-Azure. כיום הוא מוביל את צוות שירותי הטכנולוגיה של CST-360: עובר על ארכיטקטורת הענן של הלקוחות, מאתר תצורות שגויות ומשאבים שמנפחים את החשבונית בלי סיבה, ודואג שבסוף יוצאת ארכיטקטורה מאובטחת וחשבונית ענן שאפשר להסביר להנהלה.

ארכיטקטורת ענןAzureהנדסת אבטחהמיגרציות
אוריאל ציון

אוריאל ציון

ארכיטקט ענן ואבטחה · AI ואוטומציה

ארכיטקט ענן ואבטחת מידע עם למעלה מעשור בתשתיות, DevOps ואבטחה, בוגר יחידה 81. בשנים האחרונות בנה והפעיל סוכני AI ומודלי שפה מקומיים בסביבות מסווגות ומנותקות רשת, בדיוק הסביבות שבהן אי אפשר לשלוח דאטה החוצה וכל בקרה חייבת לעבוד מקומית. לפני כן ניהל תשתיות ו-DevOps בחברות הייטק ובריאות, כולל מיגרציות בין סביבות מקומיות לענן ובניית סביבות בדיקה שחסכו כחצי מיליון שקלים בשנה בעלויות ענן. ב-CST-360 הוא אחראי על ארכיטקטורת ענן ואבטחה אצל לקוחות, ועל תחום סיכוני ה-AI: מיפוי מה באמת רץ בארגון, ואיך שולטים בזה בלי לעצור את העבודה.

ארכיטקטורת ענןDevOpsסיכוני AIאוטומציה
ניסים כהן

ניסים כהן

מהנדס אבטחת ענן

מהנדס אבטחת ענן בסביבות Azure ו-AWS. שירת שנתיים כמהנדס ענן באגף התקשוב וההגנה בסייבר של צה״ל, שם עבד על תשתיות ורשתות ענן (VNet, VPN, DNS וחומות אש), ניהול זהויות ב-Entra ID, ואוטומציה ב-Terraform וב-Azure DevOps. מחזיק בשלוש הסמכות Microsoft בתוקף: Azure Administrator, Endpoint Administrator ו-Information Security Administrator.

ב-CST-360 הוא מכסה שתי שכבות שמשלימות זו את זו. בשכבת המידע: סיווג ותיוג מסמכים, DLP, ניהול הרשאות וזהויות ובקרות סיכון פנימי — הבקרות שקובעות בפועל מה כלי AI מוטמע כמו Copilot יוכל לראות ולשלוף. ובשכבת האנדפוינט, דרך Intune: מדיניות ציות, הקשחת מכשירים, וזיהוי התקנות של כלים לא מאושרים על התחנה עצמה, כולל מודלים מקומיים שלא מייצרים שום תעבורת רשת.

אבטחת ענןAzure ו-AWSIntune ואנדפוינטהגנת מידע ו-DLP
אריאל חליף

אריאל חליף

מהנדס אבטחת מידע

הנדסת אבטחה

הצטרפו לצוות

פתוחים לאנשי מקצוע מצוינים

אנחנו מגייסים לפי שיקול דעת, לא רק לפי תעודות והסמכות. אם אתם עוסקים בסיכוני סייבר או AI בסביבות מוסדרות, דברו איתנו.

איך אנחנו עובדים

אבטחה כתהליך עסקי

אנחנו רואים באבטחת מידע מנוע צמיחה לעסק, לא בלם. זה אומר ליישם אבטחה שמאפשרת שירותים ומוצרים במקום לחסום אותם, ולעשות את זה לפי שני עקרונות: פשטות ומקצועיות.

קביעת אסטרטגיית אבטחה מותאמת לעסקהאסטרטגיה נגזרת מהיעדים העסקיים, לא מקטלוג הכלים.
הפחתת הסיכונים שפוגעים בכספיםאנחנו מתעדפים לפי ההשפעה העסקית, כך שההשקעה מגיעה לאן שהחשיפה באמת נמצאת.
ניהול אבטחת מידע כתהליך עסקיבבעלות, במדידה ובבקרה כמו כל תהליך אחר, לא כפרויקט חד פעמי.