Security & Reliability Roadmap
מסלול אבטחה ו-Reliability
הצד שמפתחים בכירים מתבקשים להכיר ולא מלמדים בקורסים רגילים — איך תוקפים חושבים ואיך מערכות נופלות.
Cybersecurity, SRE ו-System Design — השילוב שכל Senior Engineer צריך להכיר. מונע אירועים, בונה מערכות עמידות, ומבין איך תוקפים חושבים.
המסלול הזה בשבילכם אם
- מפתחי Backend בכירים שאחראים על production ו-on-call
- DevOps/SRE שרוצים להוסיף Security לארסנל
- Tech Leads שמובילים החלטות סביב threat modeling
- מתכוננים לתפקיד Security Engineer או SRE
פחות מתאים אם
- מי שמחפש מסלול ל-Penetration Testing מקצועי (offensive-only)
- מי שלא בנה מערכת ב-production — חסר רקע אופרטיבי
דרישות מקדימות
- 2+ שנות ניסיון ב-Backend או DevOps
- הבנה של HTTP, TLS, ובסיס networking
- נכונות להריץ tools של תקיפה ב-lab בטוח
מה תדעו לעשות אחרי המסלול
הטכנולוגיות שתשלטו בהן
הכלים שמשמשים בפועל בתעשייה הישראלית
איך הזמן שלכם יתחלק
התפלגות שעות הלימוד בין הקורסים — תכננו לפי זה
איפה הולך הזמן שלכם
פרויקטים שתבנו במהלך המסלול
לא רק תאוריה — קוד אמיתי שיעלה לתיק העבודות שלכם
מודל איומים לאפליקציה קיימת
Threat Model an Existing App
בחרו פרויקט (אפילו פרטי) ותעשו threat model מלא — STRIDE, attack trees, ו-mitigation plan. תרגיל שמראים בראיונות security.
תרגיל תקלה ב-production
Production Incident Drill
יצירת outage מבוקר ב-staging — debug עם logs/metrics, כתיבת postmortem, וזיהוי action items. זה הליבה של תפקיד SRE.
pipeline סריקת חולשות
Vulnerability Scanner Pipeline
GitHub Action שמריץ Snyk/Trivy/Semgrep על כל PR ומחסום merge עם CVE קריטיים. תכלול גם dashboard עם metrics.
לאן זה לוקח אתכם
תפקידים שתוכלו להגיש מועמדות אליהם בסיום המסלול
תוכנית הלימודים
הקורסים בסדר המומלץ — כל אחד נבנה על הקודם
- 1
Cybersecurity
סייבר — Blue Team & Red Team
קורס מקיף בסייבר — מהבסיס ועד לטכניקות מתקדמות. למדו את עולם ה-Blue Team (הגנה) וה-Red Team (התקפה) — Network Security, Penetration Testing, SOC, Incident Response, Malware Analysis, ועוד.
24 שיעורים22 שעותבינוני - 2
SRE & Observability
אמינות מערכות ו-Observability
למדו את עקרונות ה-Site Reliability Engineering — SLIs, SLOs, Monitoring, Logging, Tracing, Incident Management, Chaos Engineering ועוד — כפי ש-Google המציאו.
12 שיעורים10 שעותמתקדם - 3
System Design
עיצוב מערכות
למדו איך לתכנן מערכות בקנה מידה גדול — Scalability, Load Balancing, Caching, Microservices ועוד — כולל תרגול שאלות System Design נפוצות בראיונות.
22 שיעורים16 שעותבינוני
שאלות נפוצות
תשובות למה ששואלים אותנו על המסלול הזה
בהחלט. רוב המפתחים הבכירים בחברות גדולות נדרשים לעשות secure code review ולתכנן עם security בראש. זה לא הופך אתכם ל-pentester, אלא למפתחים יותר טובים.
DevOps עוסק בבנייה והרצה. Security & Reliability עוסקים ב"מה כשזה נשבר" ו"מי תוקף אותנו". זה תוספת ל-DevOps, לא תחליף. רבים עושים שניהם.
בענפים מסוימים (פיננסים, רפואה, ביטוח) יש רגולציה כבדה — ISO 27001, SOC 2, PCI-DSS. הקורס Cybersecurity מציג את הקונספטים, אבל ההסמכות הספציפיות הן קורס נפרד.
ב-SRE כן, ב-Security לרוב לא (יותר תכנוני). הקורס SRE Observability כולל פרק שלם על on-call rotations, escalations, ו-runbooks — זה חלק מההכנה.
הקורס Cybersecurity נוגע גם ב-offensive security (איך תוקפים חושבים), אבל לא הופך אתכם ל-pentester מקצועי. אם זה היעד, יש קורסים ייעודיים נוספים בשוק (OSCP).