לעבוד ב-Pentera: כמעט כל המשרות מסומנות היברידי
זמן קריאה: 7 דקות
הנתון הראשון שכדאי לדעת על Pentera הוא מודל העבודה. 96 אחוזים מהפרסומים שציינו מודל סומנו היברידי ורק 4 אחוזים עבודה מהמשרד, לעומת 46 אחוזים היברידי בלוח כולו. זה הפרש משמעותי. חברה אחרת בסדרה הזו, בתחום קניין רוחני של מעבדים, מסמנת את כל משרותיה כהיברידיות, כך שזהו קצה גבוה ולא הקצה המוחלט.
מה המוצר עושה
לפי אתר החברה ודיווחי SecurityWeek, החברה מוכרת פלטפורמה שמריצה אוטומטית תקיפות מדומות על רשת הארגון כדי לאמת אילו חולשות באמת ניתנות לניצול, וגייסה כ-250 מיליון דולר, מעסיקה כמה מאות עובדים ופועלת גם מתל אביב וגם מבוסטון. ההבחנה החשובה: זו אינה חברת שירותי בדיקות חדירה אלא חברת מוצר שמאוטמת את הבדיקה. ההבדל הזה משנה את סוג התפקיד - העבודה היא בניית מערכת שמריצה תקיפות, לא הרצת תקיפות ידנית עבור לקוח.
בשנה האחרונה נקלטו בלוח 57 פרסומי משרה של החברה, רובם בתל אביב וחלק קטן בפתח תקווה.
ניהול מוצר בגודל של מחלקת פיתוח
זה הממצא השני והוא לא פחות מעניין. מבין הפרסומים שסומנו במחלקה: פיתוח ומחקר 36 אחוזים, ניהול מוצר 20 אחוזים, ולקוחות ותמיכה 21 אחוזים. מחלקת מוצר בסדר גודל כזה יחסית לפיתוח היא חריגה.
| מחלקה | חלק מהפרסומים שסומנו |
|---|---|
| פיתוח ומחקר (R&D) | 36% |
| לקוחות ותמיכה | 21% |
| ניהול מוצר | 20% |
| כספים | 9% |
| שיווק | 5% |
| משאבי אנוש | 4% |
| הנהלה ומטה | 4% |
ההסבר הסביר הוא אופי המוצר. כלי שמדמה תקיפות צריך מישהו שמתרגם ידע התקפי לתכונה שלקוח מבין ויכול להפעיל, וזה תפקיד מוצר שדורש רקע טכני עמוק. בכותרות מופיעים במפורש מנהל מוצר בתחום סייבר ומנהל מוצר ענן, ולא מנהלי מוצר גנריים.
מי ששוקל את הכיוון הזה, מסלול הכניסה לניהול מוצר בישראל מתאר את הדרך, ושאלות הראיון בסייבר את הצד המקצועי שיידרש.
הסטאק
הפריטים שחוזרים הכי הרבה הם Python, AWS, MongoDB, Azure, Docker, MongoDB (Atlas), GCP, ClickHouse, DuckDB. שפת פיתוח אחת דומיננטית, מסד מסמכים לצד מסד יחסי, שני עננים, ותשתית כקוד. שילוב של שפת סקריפט למערכות חלונות ברשימה, לצד ניהול חולשות, מסגיר את מה שהמוצר עושה בפועל: הוא רץ בתוך רשת ארגונית אמיתית ולא רק בענן.
28 משרות בקטגוריית אבטחה ו18 משרות בסייבר פתוחות בלוח כולו, וכך אפשר להשוות את הביקוש הכולל בתחום.
מה זה אומר על סוג המועמד שמחפשים
חברת מוצר בתחום התקפי מחפשת שילוב שלא תמיד קל למצוא: הנדסה ברמה גבוהה יחד עם הבנה של איך תוקף חושב. שני הכישורים האלה לא תמיד גרים באותו אדם, ולכן הארגון מגויס משני כיוונים - מהנדסים שלומדים את הצד ההתקפי בתוך התפקיד, ואנשי סייבר שמתחזקים בצד ההנדסי.
למועמד זה אומר ששני נתיבי כניסה פתוחים, וששווה להצהיר בבירור מאיזה כיוון אתם מגיעים במקום לנסות להיראות חזקים בשניהם. מי שמגיע מרקע התקפי מובהק, סקירת השכר בסייבר בישראל נותנת הקשר שוק לפני שיחת התנאים.
תל אביב, ופתח תקווה
תל אביב - יפו (57 פרסומים) - כך מתחלקים הפרסומים. האתר המשני קטן, וכדאי לברר לאיזה אתר משויך התפקיד הספציפי. 788 משרות בתל אביב ו69 משרות בפתח תקווה פתוחות בלוח כולו.
החברה פועלת גם מחוץ לישראל, ולכן חלק מהתפקידים עובדים מול צוותים באזורי זמן אחרים. זה לא מופיע במודעה והוא שווה בירור, במיוחד בתפקידי מוצר ותמיכה שנמצאים בממשק מול לקוחות.
למה היברידיות בחברת סייבר אינה מובנת מאליה
בהרבה ארגוני אבטחה, עבודה מהמשרד היא מדיניות ולא העדפה: כשעובדים מול נתונים רגישים או מול סביבות לקוח, יש נטייה לרכז את העבודה במקום מבוקר. לכן שיעור היברידי גבוה בחברת סייבר הוא נתון שראוי לשים לב אליו.
הסבר סביר אחד נעוץ באופי המוצר: החברה מוכרת תוכנה שרצה אצל הלקוח, ולא מפעילה שירות שמחזיק את נתוני הלקוח אצלה. אנחנו מציגים את זה כהסבר אפשרי ולא כעמדה רשמית של החברה. הנתון עצמו הוא מה שנמדד, וההסבר הוא פרשנות שלנו.
שלושה סוגי תפקידים שקל להתבלבל ביניהם
בתחום הזה שלוש כותרות נשמעות דומה ומתארות עבודות שונות. בודק חדירות מריץ תקיפה ידנית ומדווח עליה. מפתח בחברת אימות אבטחה בונה את המערכת שמריצה את התקיפה במקומו. וארכיטקט פתרונות מלווה לקוח בהטמעה ומתרגם בין השניים.
| תפקיד | מה הוא עושה בפועל |
|---|---|
| מהנדס פיתוח | בונה את המנוע שמריץ את התקיפות, כולל תשתית ההרצה והדיווח |
| מנהל מוצר סייבר | מחליט אילו טכניקות תקיפה ייכנסו למוצר ואיך הן מוצגות ללקוח |
| ארכיטקט פתרונות | מטמיע אצל הלקוח ומגשר בין הצוות הטכני שלו למוצר |
| תמיכה והצלחת לקוח | מלווה את הלקוח אחרי ההטמעה ומטפל בממצאים שעולים |
כל ארבעת הסוגים מופיעים בכותרות של השנה האחרונה. מי שמכוון לתחום כדאי שיבחר את הסוג לפני שהוא מגיש, כי הראיונות שונים לחלוטין.
מה זה אומר על היום-יום בצוות
בכלי שרץ בתוך רשת ארגונית אמיתית, חלק מהעבודה ההנדסית נוגע בסביבות שלא נבנו על ידיכם ואין לכם שליטה עליהן. זה מייצר סוג באגים שלא רואים בפיתוח ענן טהור: התנהגות שונה בין לקוחות, מערכות ישנות, ומדיניות רשת שמשתנה ממקום למקום.
מי שנהנה מבעיות מהסוג הזה ימצא כאן חומר עבודה עשיר. מי שמעדיף סביבה אחידה ונשלטת, שבה אותו קוד מתנהג אותו דבר תמיד, ירגיש כאן חיכוך. זו אולי ההבחנה המעשית החשובה ביותר לפני שמגישים.
ההגשה, ומה שכדאי להדגיש
ההגשה נעשית דרך Comeet, שבה ההגשה היא טופס בודד עם קובץ קורות חיים ופרטי קשר. בין התפקידים הפתוחים כרגע: Lead AI Transformation Engineer, Cyber Field Engineer, AI Security Researcher, Security Research Team Lead, והרשימה המלאה בעמוד החברה של Pentera.
בתפקידי הנדסה בחברת סייבר התקפי, ידע התקפי אמיתי שווה יותר מרשימת הסמכות. אם יש לכם כתיבת כלים, השתתפות בתחרויות, או ממצאים שדיווחתם, זה מה שצריך להופיע בשורה הראשונה. בתפקידי מוצר, היכולת להסביר וקטור תקיפה במילים שמנהל אבטחת מידע יבין היא הכישור שנבחן.
הקצב, וכיוון שמופיע בכותרות
57 פרסומי משרה בשנה הם קצב בינוני יחסית לסדרה הזו. מה שמעניין יותר מהכמות הוא מה שפתוח כרגע: חלק מהתפקידים הפתוחים נוגעים במפורש בבינה מלאכותית, בעוד שברשימת הכותרות של השנה כולה התחום כמעט לא מופיע.
זה יכול להעיד על שינוי כיוון טרי, וזו הסקה ולא עובדה שמדדנו לאורך זמן. אם התחום מעניין אתכם, זה הרגע שבו כדאי להגיש, כי גיוס לתחום חדש בארגון נוטה להיות פתוח יותר לרקע לא שגרתי מאשר גיוס לצוות ותיק ומאויש.
תמיכה בגודל חריג, ולמה
לקוחות ותמיכה הם 21 אחוזים מהפרסומים שסומנו במחלקה, שיעור גבוה למוצר תוכנה. בכלי אבטחה זה הגיוני: המוצר מייצר ממצאים שלקוח צריך להבין ולפעול לפיהם, ולכן הליווי אחרי המכירה הוא חלק מהערך ולא תוספת לו.
מבחינת מועמד זו דלת כניסה לתחום הסייבר שאינה דורשת רקע פיתוח. תפקידי הצלחת לקוח וארכיטקט פתרונות בחברה כזו מקרבים אדם לידע התקפי אמיתי תוך כדי עבודה, וזה מסלול שרבים לא שוקלים.
גבולות הנתונים
אין בלוח שדה שכר ולכן אין כאן טווחים. אין גם מידע על מספר שלבי הראיון, על קיומה של מטלה טכנית, או על דרישות ותק, כי שדה הוותק אינו מלא בעקביות. נתוני הגיוס והיקף הפעילות מגיעים מפרסומי החברה ומדיווחים חיצוניים, והם מוצגים כמיוחסים ולא כמדידה שלנו.
שאלות נפוצות
האם Pentera מאפשרת עבודה היברידית?
לפי הפרסומים, כן, ובשיעור גבוה בהרבה מהממוצע בלוח. 96 אחוזים מהפרסומים שציינו מודל עבודה סומנו היברידי. עבודה מלאה מרחוק לא מופיעה.
צריך רקע בבדיקות חדירה?
לתפקידי מוצר ולתפקידי ארכיטקט פתרונות זה מופיע במפורש בכותרות. לתפקידי פיתוח, תשתית ו-QA הדרישה היא בעיקר הנדסית, והידע ההתקפי נלמד בתוך התפקיד.
איפה נמצאים המשרדים?
רוב הפרסומים בתל אביב, ומיעוט בפתח תקווה. החברה פועלת גם מחוץ לישראל.
מה הסטאק?
הפריטים שחוזרים הכי הרבה הם Python, AWS, MongoDB, Azure, Docker, MongoDB (Atlas).
כמה תפקידים פתוחים כרגע?
4 תפקידים פתוחים בלוח נכון ל-30 בספטמבר 2026, מתוך 57 פרסומי משרה בשנה האחרונה.
מה ההבדל בין החברה הזו לבין חברת שירותי פנטסט?
חברת שירותים מוכרת שעות של בודקים אנושיים. כאן המוצר הוא תוכנה שמריצה את הבדיקה אוטומטית ובאופן מתמשך. מבחינת עובד זה ההבדל בין עבודת פרויקטים אצל לקוחות לבין פיתוח מוצר אחד לאורך זמן.
האם זו חברה שמתאימה לג׳וניור?
לפי הכותרות שפורסמו בשנה האחרונה, רובן לתפקידים עם ניסיון, כולל תפקידי סניור ומוביל. תפקידי QA ותמיכה הם בדרך כלל נקודות הכניסה הנגישות יותר בארגון מהסוג הזה.
מה ההבדל בין הכלי הזה לבין סורק חולשות?
סורק מדווח על חולשות אפשריות. כלי אימות מנסה לנצל אותן בפועל ומדווח מה באמת ניתן לניצול בסביבה הספציפית. ההבדל הזה הוא גם ההבדל בין סוגי ההנדסה שנדרשת לבנות כל אחד מהם.
אילו תפקידים פתוחים כרגע?
בין התפקידים הפתוחים כרגע: Lead AI Transformation Engineer, Cyber Field Engineer, AI Security Researcher, Security Research Team Lead, נכון ל-30 בספטמבר 2026. שימו לב שכמה מהם נוגעים בבינה מלאכותית, מה שמשקף כיוון שמופיע גם בכותרות האחרונות ולא רק בתפקיד בודד.
יש תפקידי מוצר בלי רקע טכני?
לפי הכותרות שפורסמו, פחות. תפקידי המוצר כאן מוגדרים בתחום ספציפי, סייבר או ענן, ולא כניהול מוצר כללי.
כל ההתפלגויות בעמוד נספרו מפרסומי המשרה של Pentera שנקלטו בלוח HiTakeJob בשנה שהסתיימה ב-30 בספטמבר 2026, ונבנות מחדש בכל ריצת רענון. מחלקה, מודל עבודה וסוג העסקה הם שדות שמערכות הגיוס אינן מחייבות, ולכן כל אחוז מחושב רק מהפרסומים שמילאו את השדה הרלוונטי. עובדות על החברה שאינן מהלוח מיוחסות למקורן בגוף העמוד.