זמין לפרויקטים חדשים · שירות ארצי מרחוק

IT שקוף. סייבר שלא מפריע לעובד לעבוד.

אושרי פנחס — כמעט 20 שנות ניסיון בבניית סביבות IT מהמסד ועד ה-Cloud. מומחה JumpCloud, יישום Zero Trust ו-EDR/XDR, ואוטומציה של כל תהליך חוזר. הפילוסופיה: "קוביית זכוכית" — אבטחה רב-שכבתית שהעובד לא מרגיש שהיא שם.

~20
שנות ניסיון ב-IT
6+
שנים על JumpCloud
~360
עובדים נוהלו בצי
100%
Cloud Native
מי עומד מאחורי השירות

אושרי פנחס הוא מומחה IT, מנהל IT ומיישם סייבר מישראל, המספק שירותי ארכיטקטורה, הטמעת JumpCloud, יישום Zero Trust ו-EDR/XDR לארגונים, סטארטאפים וחברות צמיחה. השירות ארצי ומתבצע מרחוק — כולל אינטגרציות מורכבות עם AWS, Azure, Office 365, אוטומציית קליטה/עזיבה ופיתוח כלי AI פנימיים כמו CyberShield להגנת Gmail.

מ"הברזלים" ועד ל-Cloud Native — ובחזרה לבן אדם

התחלתי את הדרך בעולם ה"ברזלים" — ניהול רשתות ו-System אצל לקוחות אנטרפרייז. משם עברתי ל-DevOps, לענן, ולסייבר. במשך יותר משש שנים ניהלתי את סביבת ה-IT של Elementor, חברה שגדלה מעשרות לכ-360 עובדים, והייתי מהמטמיעים הראשונים בישראל של JumpCloud מקצה לקצה.

לאורך הדרך למדתי דבר אחד: טכנולוגיה קיימת כדי לשרת את העסק — לא הפוך. כשעובד מרגיש שהמערכת "מפריעה לו", הוא מוצא דרך לעקוף אותה, ואז שום אבטחה לא עוזרת. לכן אני בונה סביבות "קוביית זכוכית" — שקופות, אלחוטיות, אוטומטיות, ומאובטחות בעומק.

  • מהמטמיעים הראשונים של JumpCloud בישראל, End-to-End
  • אינטגרציה חוצת פלטפורמות: AWS, Azure, Office 365, Torii, HRIS
  • פיתוח עצמאי של CyberShield — AI להגנת Gmail בשפה פשוטה
  • גישת Wireless First — משרד 100% אלחוטי (Aruba)
אושרי פנחס — מומחה IT ומיישם סייבר, סביבת עבודה טכנולוגית
JumpCloudIdentity
OktaSSO
AWSCloud
CloudflareZeroTrust
SentinelOneEDR
CrowdStrikeXDR
Cisco UmbrellaDNS
ArubaWireless
Google WSCollab

Defense in Depth — בלי VPN מסורתי, בלי חיכוך מיותר

אני מיישם סייבר בגישה רב-שכבתית: EDR/XDR מובילים על כל endpoint, Cloudflare ZeroTrust במקום VPN ישן וכבד, בקרת גישה לרשת (NAC), והגנת DNS ברמת Cisco Umbrella. כל שכבה בודקת גם אם השכבה שמעליה נכשלה.

במקביל, כל תהליך חוזר עובר אוטומציה: קליטת עובד חדש (Onboarding), עזיבה (Offboarding), הענקת הרשאות, החזרת ציוד — הכל עם אפס מגע ידני. התוצאה: צוות IT קטן שמנהל סביבה של מאות עובדים בלי לשבור את הראש, בלי טעויות אנוש, ובלי לפתוח פרצות.

מה אני עושה

שירותים לעומק

לא רשימה גנרית — אלה הפרויקטים שהגעתי אליהם בעשור האחרון, מהרגע שהחלטתם ועד ל-Handover.

01

ניהול IT ותשתיות Enterprise

ארכיטקטורה מלאה של סביבת ה-IT הארגונית — מהמכשיר של העובד ועד לענן. ניהול צי מכשירים ב-Mac, Windows ו-Linux, בקרת גישה מרכזית, ניהול הרשאות, כלי Collaboration ופרודקטיביות. הגישה שלי: Cloud Native / SaaS על פני "ברזלים" מקומיים, כי סביבה מבוססת ענן קלה יותר לתחזוקה, לגיבוי ולסקייל.

Mac/Win/LinuxGoogle WorkspaceMDMAsset Management
02

הטמעת ומומחיות JumpCloud (Identity + Devices)

ניסיון של 6+ שנים ב-JumpCloud כפלטפורמת Directory מרכזית — SSO, MFA, ניהול מכשירים, הרשאות ומדיניות. ביצעתי את אחת ההטמעות מקצה-לקצה הראשונות בישראל, לסביבה של כ-360 עובדים. כולל אינטגרציות עמוקות עם AWS, Azure, Office 365, Torii ו-HRIS, ואוטומציה מלאה של Onboarding/Offboarding.

JumpCloudSSO/MFASCIMHRIS Integration
03

יישום סייבר — EDR/XDR, Zero Trust, NAC

יישום סייבר רב-שכבתי (Defense in Depth) עם הכלים המובילים בשוק: SentinelOne, CrowdStrike, Carbon Black לרמת ה-Endpoint; Cloudflare ZeroTrust לגישה מאובטחת ללא VPN מסורתי; NAC לבקרת גישה לרשת; ו-Cisco Umbrella להגנת DNS. הגישה — "קוביית זכוכית": אבטחה שקופה שלא מפריעה לעובד לעבוד.

SentinelOneCrowdStrikeZero TrustNACCisco Umbrella
04

אוטומציית תהליכים — אפס מגע ידני

כל תהליך שחוזר על עצמו — עובר אוטומציה. Onboarding מלא של עובד חדש מרגע החתימה על החוזה: פתיחת חשבונות, הרשאות, שליחת ציוד, גישות. Offboarding — סגירה אוטומטית, החזרת ציוד וניקוי הרשאות. אוטומציה של פנייות תמיכה חוזרות, בקרת רישיונות (Torii) והתראות אבטחה — כדי שהצוות יתעסק במה שבאמת חשוב.

Onboarding/OffboardingToriiWorkflow Automation
05

ארכיטקטורת רשת & Wireless First

גישה של Wireless First — משרד 100% אלחוטי מבוסס Aruba, בלי כבלים תלויים תחת השולחן, בלי switch-ports למחפור. תכנון תשתית WiFi ברמה ארגונית, VLAN-ים לוגיים, SSID-ים נפרדים לאורחים ולעובדים, וגישה מאובטחת דרך NAC. זה גם נראה נקי יותר, גם יותר גמיש, וגם יותר פשוט לתחזק.

ArubaWiFi 6VLANNAC
06

ייעוץ אסטרטגי + CyberShield

ליווי מנכ"לים ו-CTO-ים בהחלטות IT ואבטחה — מהתקציב שנתי, דרך בחירת ספקים, ועד לתכנון סקייל. בנוסף, פיתחתי את CyberShield (Email Shield) — מערכת AI להגנת Gmail שמזהה הונאות ופישינג, ומסבירה בדיקות SPF/DKIM/DMARC בשפה פשוטה שכל עובד מבין. עוזרת לארגון להתמודד עם וקטור התקיפה הכי נפוץ — המייל.

Strategic AdvisoryCyberShield AISPF/DKIM/DMARC
למה איתי

ארבעה דברים שלא תמצאו אצל ספק IT ממוצע

לא "אמינות, ניסיון, מקצועיות". אלה עקרונות עבודה קונקרטיים.

גישת "קוביית זכוכית"

האבטחה לא סובלת מהעובד, והעובד לא סובל מהאבטחה. שכבות עומק שרצות ברקע, בלי VPN שמאט את הלפטופ ובלי חלונות התחברות בכל בוקר.

אפס מגע ידני

כל תהליך חוזר עובר אוטומציה. עובד חדש מקבל את כל הגישות שלו תוך דקות ממילוי הטופס ב-HRIS — בלי שאיש IT לחץ אפילו כפתור אחד.

Defense in Depth אמיתי

לא רק אנטי-וירוס. שכבות של EDR/XDR, Zero Trust, NAC, DNS Protection ו-Email Security — כל אחת עצמאית, כל אחת מגבה את השאר.

Cloud Native על פני ברזלים

אני מעדיף פתרון SaaS מנוהל על פני שרת פיזי בחדר טכני — פחות נקודות כשל, פחות עלויות תחזוקה, וסקייל שמתאים לחברת צמיחה.

איך זה עובד

ארבעה שלבים מפגישה ראשונה עד Handover

1

שיחת גילוי (Discovery)

שיחה של כשעה במהלכה אני מבין את הסביבה הקיימת, את המטרות העסקיות, את גודל הצוות, ואת נקודות הכאב. יוצאים עם תמונה ברורה של מה אפשר לשפר ומאיפה להתחיל.

2

מיפוי פערים ותכנון ארכיטקטורה

מסמך שמפרט את מצב ה-IT/סייבר הנוכחי מול המצב הרצוי — כולל בחירת כלים, אינטגרציות, אבני דרך, תקציב וזמנים. שקוף לגמרי, בלי הפתעות תקציביות באמצע הדרך.

3

הטמעה בשלבים + פיילוט

לא הופכים את כל הארגון בבת אחת. מתחילים בקבוצת פיילוט (בד"כ צוות ה-IT + מחלקה נבחרת), מוודאים שהכל חלק, ואז מרחיבים למחלקות נוספות. בכל שלב יש נקודת בקרה.

4

Handover + תיעוד ו-Runbooks

מסיימים עם תיעוד מלא של הארכיטקטורה, Runbooks לתרחישים נפוצים, הדרכת הצוות הפנימי, וליווי המשך אם צריך. המטרה: שהצוות שלכם יוכל לרוץ עצמאית אחרי הפרויקט.

״
לפני שאושרי הגיע היינו 60 עובדים ו-3 אנשי IT שכבו על הרצפה. אחרי שלב אחד של אוטומציית JumpCloud + Cloudflare ZeroTrust, גדלנו פי 5 — עם אותו צוות IT. הוא הבן אדם היחיד שראיתי שמצליח לגרום לאבטחת מידע להיראות בלתי-נראית.
רב
ר' בן־עמי VP R&D בחברת SaaS ישראלית
שאלות נפוצות

מה שכולם שואלים בשיחה הראשונה

האם השירות ניתן מרחוק גם לחברות מחוץ למרכז?
כן. השירות ארצי לחלוטין ומתבצע מרחוק. הטמעות JumpCloud, Zero Trust ואוטומציות אינן דורשות ביקור פיזי בעמדות עבודה — הכל מתבצע דרך פלטפורמות ניהול מרוחק, גם לצי של מאות מכשירים במקביל בכל רחבי הארץ.
מה זה בעצם JumpCloud ולמה חברות עוברות אליו?
JumpCloud היא פלטפורמת Directory-as-a-Service ענן ראשונה בעולם: ניהול זהויות, מכשירים (Mac/Win/Linux), הרשאות ו-SSO — כולם בכלי אחד. חברות עוברות אליה כי היא מחליפה שילוב של Active Directory מקומי, Okta ו-MDM נפרד — עם חיסכון תקציבי משמעותי וגמישות אמיתית לסביבה היברידית.
האם צריך VPN מסורתי בעידן של Zero Trust?
לא. עם Cloudflare ZeroTrust כל עובד ניגש רק ליישום ספציפי שהוא מורשה אליו, בלי לפתוח את כל הרשת הפנימית. זה מהיר יותר, מאובטח יותר, וללא Client כבד שיושב על המחשב. הגישה מתבצעת מכל מקום, מכל מכשיר, ותמיד עם אימות זהות.
איך נראה תהליך הטמעה טיפוסי מבחינת זמנים?
שלב מיפוי ופערים לוקח 1-2 שבועות. תכנון ארכיטקטורה — עוד שבוע. הטמעה בקבוצת פיילוט — 2-3 שבועות. פריסה מלאה למחלקות נוספות — עוד 3-6 שבועות תלוי בגודל. סה"כ פרויקט אנטרפרייז ממוצע: 2-4 חודשים עד Handover מלא.
מה זו מערכת CyberShield שפיתחת?
CyberShield (Email Shield) היא מערכת AI שפיתחתי להגנת Gmail. היא מזהה הונאות, ניסיונות פישינג והתחזות, ובודקת אוטומטית SPF/DKIM/DMARC של כל שולח — ומסבירה את התוצאה בשפה פשוטה שכל עובד מבין, בלי צורך ברקע טכני. עוזרת לצמצם את וקטור התקיפה הכי נפוץ בארגונים.
מתאים גם לסטארטאפ קטן וגם לחברה של מאות עובדים?
כן. יש לי ניסיון גם בסביבות סטארטאפ קטנות של 10-30 עובדים וגם בסביבות אנטרפרייז — בין השאר ניהלתי צי של כ-360 עובדים ב-Elementor בזמן שהחברה הכפילה את עצמה שנה אחרי שנה. הכלים נבחרים בהתאם לגודל: מה שנכון לחברה של 20 עובדים לא בהכרח נכון לחברה של 400.
מה עלות טיפוסית של פרויקט?
התמחור נבנה לפי היקף הפרויקט וגודל הארגון — פרויקט אישי של הטמעת JumpCloud לחברה קטנה שונה מהותית מפרויקט Zero Trust חוצה ארגון של 200 עובדים. בשיחה הראשונה (ללא עלות) אני נותן הערכת גודל, ורק אחרי שלב מיפוי מקבלים תמחור מדויק שלא משתנה באמצע.

בואו נדבר על סביבת ה-IT שלכם

שיחת גילוי ראשונה של 45-60 דקות, ללא עלות וללא התחייבות. יוצאים עם תמונה ברורה של איפה אפשר לשפר.

השאירו פרטים — אחזור אליכם היום

✓ תודה! אחזור אליכם בהקדם.
☎ 054-474-3120 ✉ oshri@oshripinhas.com 🛡 CyberShield — הגנת Gmail