נספח א׳·פרופיל הבודק·IF-A-1.0

פרופיל מקצועי · נכתב גם ישראל פיגאישראל פיגה

מי חותם על הדוח, ולמה זה משנה.

דוח אבטחה שווה בדיוק כמו האדם שכתב אותו. הנספח הזה מפרט את הרקע, ההסמכות ושיטת העבודה של ישראל פיגה (ישראל פיגא) — כדי שתדעו מה עומד מאחורי כל ממצא.

מזהה מסמך
IF-A-1.0
סעיף
א׳ — פרופיל הבודק
סיווג
לקוח בלבד
גרסה · תאריך
1.0 · 2026-09-10

א.1 — רקע

התחיל מהשאלה איך שוברים את זה

ישראל פיגה נכנס לתחום כשאבטחת מידע בישראל עוד לא הייתה מקצוע מוגדר. מה שהתחיל כסקרנות טכנית — להבין איך מערכת עובדת, ומיד אחר כך איך אפשר לגרום לה לא לעבוד — הפך עם השנים לעיסוק מלא בצד ההתקפי, ומשם להגנה.

לאורך הדרך הוא התמחה בשלושה דברים שקשה להפריד ביניהם: לזהות חולשות במערכות מורכבות, לבנות מערך הגנה שמחזיק לאורך זמן, ולנהל אירוע סייבר בזמן שהוא קורה. הלקוחות נעו בין סטארטאפים בשלב הסיד לבין תאגידים ומוסדות ממשלתיים, ודווקא התנועה הזאת בין הקצוות עיצבה את הגישה — כי מה שעובד באחד נכשל בשני.

כיום ישראל פיגה מספק ייעוץ סייבר ואבטחת מידע לארגונים מכל הגדלים, בישראל ומחוצה לה. חלק ניכר מהלקוחות נשארים בקשר רב־שנתי, וזה בעיניו המדד המשמעותי ביותר — לא מספר הפרויקטים אלא כמה מהם המשיכו.

פעילות נוספת של ישראל פיגה בתחום הסייבר מרוכזת באתר הסייבר הראשי, לצד israelfiga.co.il.

א.2 — נתונים

ותקמעל 15 שנה
פרויקטיםמעל 500
ארגוניםמעל 200
שפות דוחעברית · אנגלית
אזורישראל ובינלאומי

א.3 — הסמכות

חמש הסמכות, שתי גישות

שלוש מהן שייכות לצד ההתקפי ושתיים לצד הניהולי. השילוב הוא הנקודה: מי שיודע רק לתקוף כותב דוח שאי אפשר ליישם, ומי שיודע רק לנהל לא באמת יודע כמה קל היה להיכנס.

א.3 — פירוט הסמכות מקצועיות
הסמכהשם מלאמה היא מעידה
CISSPCertified Information Systems Security Professionalראייה רוחבית של ניהול אבטחת מידע בארגון, מארכיטקטורה ועד ממשל תאגידי.
OSCPOffensive Security Certified Professionalהסמכה מעשית בלבד — נדרש לפרוץ מערכות אמיתיות בזמן קצוב ולתעד את הדרך.
CEHCertified Ethical Hackerשליטה בשיטות ובכלים של התוקף, כבסיס לבדיקות חדירה מובנות.
CISMCertified Information Security Managerניהול תוכנית אבטחה ברמת הנהלה — סיכון, תקציב ודיווח.
ISO 27001Lead Implementerהקמת מערכת ניהול אבטחת מידע והובלת ארגון עד ההסמכה.

א.4 — עקרונות עבודה

ארבעה כללים שלא נפתחים למשא ומתן

א.4.1

קודם העסק, אחר כך הטכנולוגיה

לפני שנבחר כלי אחד, ישראל פיגה לומד מה הארגון מוכר, למי, ואיזה תהליך עסקי ייעצר אם מערכת מסוימת תיפול. תוכנית אבטחה שלא מכירה את התשובות האלה מגנה על הדבר הלא נכון.

א.4.2

אין שתי תוכניות זהות

פתרון גנרי הוא בדרך כלל פתרון שנבנה לארגון אחר. כל תוכנית נגזרת מהתקציב, מרמת הסיכון ומקצב השינוי של הארגון הספציפי — גם במחיר של להמליץ על פחות ממה שאפשר למכור.

א.4.3

שקיפות, כולל כשזה לא נוח

הלקוח יודע מה נעשה, למה, וכמה זה עולה — לפני שזה קורה. ממצא קריטי מדווח ברגע שהוא נמצא ולא ממתין לדוח המסכם, וכשמשהו מחוץ לתחום המומחיות, זה נאמר.

א.4.4

ידע שמתיישן מהר

שיטת תקיפה שהייתה תיאורטית בשנה שעברה היא כלי מדף השנה. כנסים, מחקר עצמאי ובדיקה מתמדת של טכניקות חדשות הם חלק מלוח הזמנים, לא תוספת.

א.5 — תחומי מומחיות

שנים־עשר תחומים

הרשימה המלאה, כפי שהיא מופיעה בהצעת עבודה. פירוט מלא של כל תחום נמצא במרשם השירותים.

  • אבטחת מידע ארגונית
  • בדיקות חדירה
  • ניהול סיכוני סייבר
  • תגובה לאירועי סייבר
  • סקרי אבטחה וחולשות
  • ייעוץ רגולטורי — GDPR, SOC 2
  • אבטחת ענן
  • הדרכות מודעות אבטחה
  • בניית מערכי SOC
  • אבטחת אפליקציות
  • ניהול זהויות והרשאות
  • הגנה על תשתיות קריטיות

רוצים לבדוק אם ההתאמה נכונה?

שיחת ההיכרות היא הדרך המהירה ביותר לדעת. ישראל פיגה ישאל על העסק לפני שיציע פתרון.

מה קורה אחרי הפנייה
  • שיחה ראשונה ללא עלות
  • מענה תוך יום עסקים אחד
  • ללא התחייבות להמשך