ארכיטקט תוכנה ראשי, בהיקף חלקי · כל טענה כאן מבוססת על עבודה אמיתית

אני הופך תוכנה למוכנה לפרודקשן - כולל תוכנה שנכתבה בעזרת AI.

למייסדים, ל-CTO ולמנהלי הנדסה שמעלים לפרודקשן מוצרי B2B SaaS, תשלומים או מוצרים שנבנו בעזרת AI.

AI הוזיל מאוד את כתיבת הקוד. הוא לא הפך העלאה של מוצרים לפרודקשן לבטוחה. אני הארכיטקט שצוותים מצרפים לכמה ימים בשבוע, כדי שהמהירות לא תהפוך לאירועי אבטחה, להשבתות ולחשבונות ענן מנופחים.

הבעיה

// למה בהיקף חלקי, ולמה דווקא עכשיו

הצוות שלכם מוציא גרסאות מהר מאי פעם. אבל האבטחה, הארכיטקטורה והמשמעת התפעולית לא מדביקות את הקצב.

המחיר מתגלה מאוחר יותר - באירועי אבטחה, בבעיות רישוי ובחשבונות. התפקיד שלי הוא למנוע אותן מראש.

איך עובדים יחד

// מרחוק · בכל העולם · מבוסס בישראל
ליווי שוטף · 1-3 ימים בשבוע

ארכיטקט תוכנה ראשי, בהיקף חלקי

הסמכות הטכנולוגית הבכירה שלכם - בהיקף חלקי.

  • אחריות על הארכיטקטורה ועל החלטות טכנולוגיות
  • סקירת רמת האבטחה ובידוד בין דיירים
  • תכנון תהליכי תשלום ותנועת כספים
  • אסטרטגיית עלויות ענן ותשתיות
  • תיעוד החלטות - זיכרון ארגוני שנשאר איתכם

ריטיינר חודשי, בהתאם להיקף הימים

מתאים לצוותים של 2-20 מהנדסים שמוציאים גרסאות במהירות, בלי ארכיטקט בכיר ברמת Principal בצוות.

הוכחות רלוונטיות: פרצות אבטחה נעצרו לפני השקה · הוצאות הענן קוצצו ב־84% ←
היקף מוגדר · 1-2 שבועות

בדיקת מוכנות לפרודקשן

בדיקה שיטתית של המוצר לפני העלאה לפרודקשן.

  • גבולות הרשאה ובידוד בין דיירים
  • תנועת כספים: idempotency, החזרים ו-webhooks
  • יכולת חזרה לאחור ותוכנית rollback לפריסה
  • טיפול בפרטי גישה וחשיפה בשרשרת האספקה
  • ממצאים לפי היקף ההשפעה - עם דרך מעשית לתיקון, לא רק דוח

מחיר קבוע, לפי מספר מאגרי הקוד והיקף העבודה

מתאים לפני השקה, לפני גיוס או אחרי תקרית.

הוכחות רלוונטיות: שחרור תשלומים נעצר לפני שכל החזר כספי היה נכשל ←
היקף מוגדר · שבוע אחד

ביקורת שימוש בכלי AI לפיתוח

איך הצוות שלכם באמת משתמש בכלי AI לכתיבת קוד - ואילו סיכונים השימוש הזה יוצר.

  • טיפול בפרטי גישה בסשנים ובלוגים של סוכנים
  • מדיניות שרשרת אספקה: נעילת גרסאות, סקריפטים ותיעוד מקור
  • מנגנוני הגנה לסוכנים וגבולות הרשאה
  • תהליך סקירה שמאמת ממצאים במקום להסתמך עליהם
  • מדיניות כתובה שהכלים והסוכנים יכולים לפעול לפיה, ונשארת אצל הצוות

מחיר קבוע, שבוע אחד, תוצר אחד

מתאים לכל צוות שבו AI כותב חלק משמעותי מהקוד.

הוכחות רלוונטיות: מדיניות לסוכני AI נכתבה בעקבות דליפת פרטי גישה אמיתית ←
  1. 01
    מתחילים מכשל אפשרי

    שיחת סיכונים של 30 דקות ממקדת את המוצר, השחרור וההחלטה החשובים ביותר.

  2. 02
    מגדירים החלטה, לא ריטיינר עמום

    בוחרים את ההתקשרות הקטנה ביותר שפותרת את חוסר הוודאות בעל הסיכון הגבוה ביותר.

  3. 03
    נשארים עם הוכחות שאפשר להשתמש בהן

    ממצאים מתועדפים, יומן החלטות ומהלך הבא ברור נשארים אצל הצוות שלכם.

הוכחות, לא סיסמאות

// תוצאות הנדסיות נבחרות, 2014-היום
אבטחה · SaaS רב-דיירי

איתרתי פרצת גישה לנתונים בין דיירים כבר בשלב הסקירה - לפני ההשקה, ולא אחרי דליפת מידע

הבעיה אותרה בסקירה שלפני המימוש, לא בעקבות תקרית. עצרתי את פיתוח הפיצ'ר, ביצעתי ביקורת על כל הפלטפורמה לאיתור אותו סוג של פגם, סגרתי את הפער בתהליך שאפשר אותו - ורק אז תיקנתי את הקוד.

נסגר לפני ההשקה · ביקורת מלאה של הפלטפורמה הושלמה
ענן · עלויות
-84%

קיצצתי את הוצאות AWS בלי לפגוע בארכיטקטורה

חיסכון של כ-10,000 דולר בשנה בשלב הפיילוט. קודם הגדרתי את האילוצים שאינם נתונים למשא ומתן: ללא מעבר למונולית, תוך שמירה על כל גבולות השירות, ועם תוכנית חזרה מתועדת ל-Kubernetes שאפשר לבצע בסוף שבוע אחד.

מעבר לפרודקשן 2026-06 · פעיל מאז
תשלומים · אמינות
100%

עצרתי שחרור של גרסה בגלל פגם שהיה גורם לכשל בכל החזר כספי

בדיקת קצה־לקצה מול ספק פעיל הראתה שחוזה הספק שונה ממה שהתיעוד רמז. הכרזתי NO-GO על בסיס הממצאים, תיקנתי, והוכחתי שהחזר כספי מתבצע פעם אחת בלבד - גם במקרה של ניסיונות חוזרים - לפני השחרור.

נבדק מול ספק תשלומים פעיל, לרבות ניסיונות חוזרים · שוחרר
הנדסה בעידן ה-AI · אבטחה

כתבתי כללי אבטחה לסוכני AI - בעקבות תקרית אמיתית, לא כתיאוריה

סוכן קוד מבוסס AI הדליף פרטי גישה ללוג של סשן. כתבתי מדיניות לטיפול בפרטי גישה ולשרשרת האספקה, שכלי הפיתוח והסוכנים יכולים לפעול לפיה, החלתיה על כל סשן של סוכן וחיברתי בדיקת דליפות אוטומטית לפייפליין הפריסה.

נאכף ב-CI · בתוקף מאז
הנדסה בעידן ה-AI · איכות
46

תוקנו 46 תקלות אמיתיות בסבב אחד - אחרי שכל ממצא של AI אומת ידנית

שישה סוכני סקירה פעלו על פיצ'ר הפרוס על פני שבעה מאגרי קוד. מתוך 48 ממצאים ראשוניים, כל אחד אומת בקריאת קוד ישירה; אחד נפסל כזיהוי שגוי. 46 תיקונים ב-11 PRs שנבדקו נפרסו יחד.

48 → 46 מאומתים · זיהוי שגוי אחד נפסל
תשלומים · ציות רגולטורי

תכננתי מחדש את מערך התשלומים כך שהחברה לעולם לא מחזיקה בכספי אחרים

ביטלתי כבר בשלב התכנון את החשיפה לרישיון לפעילות כמעביר כספים בישראל, באירופה ובארה״ב - עוד לפני כתיבת קוד. המסעדה היא בית העסק הרשום, ועמלת הפלטפורמה נפרדת. קראתי את תיעוד ה-API המלא של הספק עמוד אחר עמוד; קוד שגיאה שהסתתר בתיעוד פסל את העיצוב של מנגנון הניסיון החוזר להחזרים.

סיכון הרישוי בוטל כבר בתכנון
מודרניזציה של מערכות מורשת · הובלת צוות
+60%

הובלתי מודרניזציה של מערכות המובייל הוותיקות בחברת טלקום ארצית

הובלתי צוות של שישה מפתחים במעבר מאפליקציות Java ותיקות ל-Kotlin, עם דפוסי ארכיטקטורה מודרניים - ושיפרתי את יעילות האפליקציות בשיעור של עד 60% במוצרים הפועלים ב-Android, ב-iOS ובפלטפורמות טלוויזיה חכמה.

בוצע כראש צוות · חברת טלקום ארצית
אוטומציה · הנדסת צמיחה

בניתי אוטומציה שהגדילה עד פי 8 את החשיפה העסקית של לקוחות

תכננתי אוטומציה ב-Python ומערכות לצמיחה עסקית עבור לקוחות הייעוץ שלי - והגדלתי את חשיפת הפרופיל ואת המעורבות עד 800%, על בסיס אותם סטנדרטים של אמינות שמנחים את כל העבודה כאן.

בוצע במסגרת פעילות הייעוץ

ניסיון מוכח

// שלוש דרכים שבהן אני מביא תוכנה לפרודקשן כבר עשור
מיזם · מייסד וארכיטקט

Brasserio

פלטפורמת SaaS להזמנות ולתפעול מסעדות: עשרה מיקרו־שירותים ב-Python על AWS, תהליכים מונחי אירועים, תשלומים, פריסה ב-GitOps ואפליקציות לצוות מבסיס קוד אחד ב-Kotlin Multiplatform - שתוכננו, נבנו ומופעלות בידי ארכיטקט אחד.

2חנויות אפליקציות פעילות
3פלטפורמות על בסיס קוד אחד
7שפות, כולל ממשקי RTL
הובלה · ראש צוות מובייל

מוצרי טלקום ארציים

הובלתי צוות של שישה מפתחים שפיתח אפליקציות מובייל וטלוויזיה חכמה לצרכנים עבור חברת טלקום ארצית. במסגרת אחריותי ניהלתי את מחזור המסירה, סקירות טכניות, חניכה ומודרניזציה ארכיטקטונית בסביבות Kotlin, Swift ו-Java.

6מפתחים בצוות
+60%שיפור יעילות
5שנים כראש צוות
ייעוץ · משנת 2014

פרקטיקת DevYouUp

מערכות בקאנד, מובייל, ווב, ענן ואוטומציה שפותחו ונמסרו בענפים שונים - בחירת הסטאק לפי המוצר ולא לפי הטרנד, וגיוס וחניכה של צוותים מרוחקים כשהפרויקט דרש זאת.

טלקום ארציפינטקהלת׳-טקEdTechAdTechסייברB2B / SaaSטכנולוגיה למסעדות

ניסיון והכשרה

// ציר הזמן המלא נמצא ב-LinkedIn

תפקידים

2024 - היום
מייסד וארכיטקט תוכנה - Brasserioפלטפורמת SaaS עננית לטכנולוגיית מסעדות, שתוכננה, נבנתה ומופעלת בידי אדם אחד
2020-2025
ראש צוות מובייל - Entrypointצוות של שישה מפתחים, מוצרי מובייל וטלוויזיה חכמה של חברת טלקום ארצית
2017-2020
מפתח אפליקציות בכיר - EntrypointKotlin/Swift/Java, פיתוח ממירים עם שותפים בינלאומיים
2015-2017
מפתח פול-סטאק - EasySaleאפליקציות מכירות B2B ו-BI המשולבות עם SAP Business One
2014 - היום
מייסד - DevYouUpשירותי ארכיטקטורה ופיתוח ב-8 ענפים

הכשרה והסמכות

הסמכה
ארכיטקטורת תוכנה - DevOps Expertsארכיטקט תוכנה מוסמך
הסמכה
פיתוח מובייל וווב - John Bryceתוכניות הכשרה מקצועיות
B.A.
פסיכולוגיה - אוניברסיטת רמת גןשימושי מדי יום: חניכה, קור רוח בתקריות וקריאת החדר
שפות
עברית ואנגליתשליטה דו־לשונית - ניסיון מוכח במוצרי RTL

שאלות שצוותים שואלים לפני שחרור

// תשובות ממוקדות לסיכונים ממוקדים
האם קוד שנכתב בעזרת AI עדיין זקוק לבדיקת מוכנות לפרודקשן?

כן. AI יכול להאיץ את המימוש, אבל הוא לא מוכיח שגבולות ההרשאה, התשלומים, יכולת החזרה לאחור והטיפול בפרטי גישה בטוחים בפרודקשן.

איך בודקים שחרור של מערכת תשלומים לפני העלאה לפרודקשן?

בודקים מול חוזה הספק הפעיל, מתרגלים ניסיונות חוזרים והחזרים, ומוכיחים את ההתנהגות הרצויה של idempotency ושל החזרה לאחור לפני השחרור.

מה עושה ארכיטקט תוכנה ראשי בהיקף חלקי?

לוקח אחריות על הארכיטקטורה ועל החלטות טכנולוגיות בסיכון גבוה כמה ימים בשבוע, עם תיעוד החלטות שנשאר אצל הצוות.

מה להביא לשיחת סיכונים של 30 דקות?

את המוצר, את השחרור שעל הפרק, את גודל הצוות ואת ההחלטה או הכשל האפשרי שמדאיגים אתכם ביותר.

הצעד הבא

ספרו לי מה אתם עומדים להעלות לפרודקשן. אגיד לכם מה עלול להיכשל.

שיחה של 30 דקות מספיקה כדי להבין אם אוכל לעזור. אם לא, אגיד זאת - בדיוק כפי שאני מכריז NO-GO על שחרורים שאני מוביל.

שתי תשובות קצרות יעזרו לי לכוון אתכם לנקודת הפתיחה הנכונה.

אענה תוך יום עסקים אחד.

קובעים שיחת סיכונים של 30 דקות ← oraneventzur@devyouup.com לינקדאין ↗

מעדיפים תקשורת אסינכרונית? אימייל מצוין. אני מגיב תוך יום עסקים אחד, לפי שעון ישראל (GMT+3).