דרושים » אבטחת מידע וסייבר » מומחה /מומחית GRC

דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
1 ימים
עידור מחשבים בע"מ
התפקיד כולל הערכת תאימות רגולטורית והובלת תוכניות לצמצום פערים
פיתוח, ניהול וליווי תוכניות עמידה בתקני ISO בתחומי אבטחת מידע, ניהול אירועים, פרטיות וסיכוני ענן
כתיבה ועדכון של מדיניות ארגונית ומסמכי תקינה בתחומי הגנת הסייבר והפרטיות
ביצוע בקרה שוטפת אחר יישום והטמעת נהלים
מעקב אחר שינויים ברגולציה והערכת השפעתם על פעילות הארגון
הובלת תהליכי ביקורת פנים וחוץ וניהול קשר שוטף מול רגולטורים
ניהול תוכניות מודעות לאבטחת מידע, כולל בניית הדרכות, הפעלת לומדות, קמפיינים פנים ארגוניים וסימולציות Phishing.
ניהול והובלת סקרי סיכונים למערכות ולתהליכים עסקיים, כולל סקרים רוחביים למאגרים, תיעוד ממצאים ומעקב אחר תיקונם
ניהול סיכוני סייבר בשרשרת האספקה, לרבות פיתוח ו והטמעת תהליכי SCRM, ליווי ניהול ספקים בהיבטי אבטחת מידע לאורך כל מחזור התקשרות, מעקב אחר דיווחי ספק שנתיים וריכוז שאלוני ספק
עבודה צמודה מול ממשקים מגוונים בארגון: תשתיות, דיגיטל, רכש, משפטי, ניהול סיכונים ויחידות עסקיות
דרישות:
ניסיון של 4 שנים לפחות בתחומי GRC
ניסיון מוכח בכתיבת מדיניות ומסמכי תקינה
הבנה עמוקה של מסגרות עבודה רגולטוריות ותקני אבטחה בינלאומיים (ISO 27001/27799/27701/27017/27035, GDPR, NIST, SOC 2)
הבנה עמוקה של מסגרות עבודה רגולטוריות ישראליות (חוק הגנת הפרטיות ותקנותיו, הנחיות מב"ר בנושאי הגנת הסייבר, ניהול סיכונים ושרשרת אספקה)
ניסיון בביצוע סקרי סיכונים לתהליכים עסקיים
ניסיון בליווי סקרי סיכונים למערכות
ניסיון והבנה בתהליכי ניהול סיכונים (סייבר או תפעולי)
ניסיון בהובלת ביקורות פנימיות וחיצוניות בהיבטי אבטחת מידע וציות
ניסיון בניהול תוכניות מודעות לאבטחת מידע והעברת הדרכות פנים-ארגוניות המשרה מיועדת לנשים ולגברים כאחד.
 
הסתר
הגשת מועמדות
עדכון קורות החיים לפני שליחה
109509
שירות זה פתוח ללקוחות VIP בלבד
משרות דומות שיכולות לעניין אותך
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 

חברת השמה / כח אדם

לפני 15 שעות
Ingima
מיקום המשרה: תל אביב יפו
סוג משרה: משרה מלאה
הערכת תאימות רגולטורית והובלת תוכניות לצמצום פערים
פיתוח, ניהול וליווי תוכניות עמידה בתקני ISO בתחומי אבטחת מידע, ניהול אירועים, פרטיות וסיכוני ענן
כתיבה ועדכון של מדיניות ארגונית ומסמכי תקינה בתחומי הגנת הסייבר והפרטיות
ביצוע בקרה שוטפת אחר יישום והטמעת נהלים
מעקב אחר שינויים ברגולציה והערכת השפעתם על פעילות הארגון
הובלת תהליכי ביקורת פנים וחוץ וניהול קשר שוטף מול רגולטורים
ניהול תוכניות מודעות לאבטחת מידע, כולל בניית הדרכות, הפעלת לומדות, קמפיינים פנים ארגוניים וסימולציות Phishing.
ניהול והובלת סקרי סיכונים למערכות ולתהליכים עסקיים, כולל סקרים רוחביים למאגרים, תיעוד ממצאים ומעקב אחר תיקונם
ניהול סיכוני סייבר בשרשרת האספקה, לרבות פיתוח והטמעת תהליכי SCRM, ליווי ניהול ספקים בהיבטי אבטחת מידע לאורך כל מחזור התקשרות, מעקב אחר דיווחי ספק שנתיים וריכוז שאלוני ספק
עבודה צמודה מול ממשקים מגוונים בארגון: תשתיות, דיגיטל, רכש, משפטי, ניהול סיכונים ויחידות עסקיות
דרישות:
ניסיון של 4  שנים לפחות בתחומי GRC
ניסיון מוכח בכתיבת מדיניות ומסמכי תקינה
הבנה עמוקה של מסגרות עבודה רגולטוריות ותקני אבטחה בינלאומיים (ISO 27001/27799/27701/27017/27035, GDPR, NIST, SOC 2)
הבנה עמוקה של מסגרות עבודה רגולטוריות ישראליות (חוק הגנת הפרטיות ותקנותיו, הנחיות מב"ר בנושאי הגנת הסייבר, ניהול סיכונים ושרשרת אספקה)
ניסיון בביצוע סקרי סיכונים לתהליכים עסקיים
ניסיון בליווי סקרי סיכונים למערכות
ניסיון והבנה בתהליכי ניהול סיכונים (סייבר או תפעולי)
ניסיון בהובלת ביקורות פנימיות וחיצוניות בהיבטי אבטחת מידע וציות
ניסיון בניהול תוכניות מודעות לאבטחת מידע והעברת הדרכות פנים-ארגוניות המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
109243
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
לפני 14 שעות
matrix
מיקום המשרה: תל אביב יפו
סוג משרה: משרה מלאה ועבודה היברידית
במסגרת התפקיד הערכת תאימות רגולטורית והובלת תוכניות לצמצום פערים, פיתוח וניהול תוכניות עמידה בתקני ISO. כתיבה ועדכון של מדיניות ארגונית ומסמכי תקינה, ביצוע בקרה שוטפת אחר יישום והטמעת נהלים. מעקב אחר שינויים ברגולציה והערכת השפעתם על פעילות הארגון, ניהול תוכניות מודעות לאבטחת מידע וניהול סיכוני סייבר בשרשרת האספקה.
משרה מלאה בתל אביב, היברידי
דרישות:
4 שנות ניסיון בתחומי GRC
ניסיון מוכח בכתיבת מדיניות ומסמכי תקינה
הבנה עמוקה של מסגרות עבודה רגולטוריות ותקני אבטחה בינלאומיים
יכולות ניסוח מצוינות בעברית ובאנגלית
יחסי אנוש מעולים ויכולת עבודה מול מגוון ממשקים ארגוניים המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
109591
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 

חברת השמה / כח אדם

3 ימים
ריקרוטיקס בע"מ
מיקום המשרה: תל אביב יפו
סוג משרה: משרה מלאה ועבודה היברידית
התפקיד דורש הבנה עמוקה בסיכוני סייבר, תקנות רגולציה, ניהול מדיניות ונהלים ארגוניים, ויכולת להוביל תהליכים חוצי ארגון בסביבה דינמית.

תחומי אחריות עיקריים:
- הובלה ואחריות כוללת על תחום אבטחת המידע והסייבר בארגון
- בניית מדיניות, נהלים ותהליכים בתחום אבטחת המידע וה-GRC
- ניהול סיכוני סייבר והובלת תהליכי ניהול סיכונים ארגוניים
- ליווי והיערכות לביקורות חיצוניות ופנימיות (SOX, ISO 27001, SOC2, NIST,
GDPR ועוד)
- ניהול תגובת הארגון לאירועי סייבר ותרחישי חירום (IR)
- עבודה שוטפת מול צוותי IT, משפטית, רגולציה, ניהול סיכונים והנהלה בכירה
- דיווח שוטף להנהלה ודירקטוריון על מצב אבטחת המידע והסיכונים
- ניהול ספקים בתחום אבטחת מידע ו-GRC, כולל מערכות ייעודיות
- הובלת תהליכי הדרכה והעלאת מודעות לאבטחת מידע בארגון
דרישות:
ניסיון מוכח של לפחות 3 שנים בתפקידי GRC / CISO / אבטחת מידע בארגון בינוני-גדול
היכרות מעמיקה עם רגולציות ותקנים רלוונטיים: ISO 27001, SOC 2, SOX, NIST, GDPR, DORA חובה
ניסיון בהובלת ביקורות וניהול ממשקי עבודה מול גופים רגולטוריים
הבנה טכנולוגית עמוקה ויכולת לתרגם סיכונים טכנולוגיים להיבטים עסקיים
ניסיון עם מערכות GRC ופתרונות אבטחה יתרון משמעותי
אנגלית ברמה גבוהה מאוד (קריאה, כתיבה, דיבור) חובה
תואר ראשון בתחום רלוונטי - יתרון
הסמכות מקצועיות רלוונטיות (CISM, CISA, CISSP ) יתרון המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
108140
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
3 ימים
Gtech
סוג משרה: משרה מלאה ועבודה היברידית
תחומי אחריות עיקריים:
יישום ובקרה על מדיניות אבטחת מידע:
הטמעת מדיניות אבטחת מידע וביצוע בקרות שוטפות להבטחת יישומה בפועל, לרבות זיהוי חריגות ודיווח לגורמים הרלוונטיים.
ניהול והערכת סיכוני ספקים:
בדיקות אבטחה לספקים חיצוניים, ניהול תהליכי הערכת סיכונים בשרשרת האספקה ועמידה בדרישות רגולציה הנוגעות לגורמי צד שלישי.
עבודה מול ממשקי אבטחת מידע:
ממשקי עבודה מול רגולטורים, מבקרים חיצוניים, ספקים ומנהלי תחומים פנימיים, לצורך תיאום פעולות אבטחה, סקרים וביקורות.
עמידה בתקני אבטחת מידע:
חוק הגנת הפרטיות ותקני ISO 27001, ISO 27799 לתהליכים אופרטיביים וביצוע פעולות נדרשות לעמידה בתקן.
העלאת מודעות והדרכות בתחום אבטחת מידע:
תכנון וביצוע קמפיינים להעלאת מודעות אבטחת מידע, ביצוע הדרכות לעובדים והטמעת תרבות אבטחה ארגונית.
ניהול בקרות גישה (Access Control, IAM)
ליווי פרויקטים והערכת סיכונים
דרישות:
ניסיון קודם בביצוע בקרות, כתיבת נהלים והטמעת תהליכי אבטחת מידע חובה.
היכרות עם תקני אבטחת מידע ופרטיות, לרבות: ISO/IEC 27001, ISO 27799, GDPR יתרון
היכרות עם תהליכי ניהול זהויות והרשאות (IAM) יתרון.
ניסיון בעבודה מול גופי רגולציה וביקורות אבטחה יתרון.
יכולת ביטוי גבוהה בעברית ואנגלית, בכתב ובעל פה - חובה
גישה אנליטית, סדר וארגון, ויכולת עבודה בצוות - חובה המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
108346
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
3 ימים
WIX
Location: Tel Aviv-Yafo
Job Type: Full Time
Were looking for a hands-on incident response expert thats passionate about investigating real threats, building scalable detections, and improving automation across modern cloud-native environments. This is a high-impact role within our security group, ideal for someone who thrives on both investigation and building long-term solutions. In your day-to-day, youll:

Investigate complex security incidents in cloud (AWS/GCP), containerized (Kubernetes), and endpoint environments

Design and maintain detection rules and anomaly-based logic to identify emerging threats in production systems

Automate forensic evidence collection and response actions across diverse platforms and services

Collaborate with SOC analysts, Security Architects, and Engineering teams to improve detection coverage and data visibility

Lead incident retrospectives and document technical findings, response steps, and process improvements

Develop and maintain investigation playbooks, chain-of-custody protocols, and sprint-based IR deliverables

Participate in on-call rotations and contribute to incident readiness exercises and escalation protocols
Requirements:
4+ years of hands-on experience in incident response or security operations

Proficiency in Python for scripting, automation, and tool development

Strong knowledge of cloud platforms (AWS and/or GCP) and container technologies (Kubernetes)

Experience with detection engineering, threat hunting, and automated response tooling

Familiarity with scripting or automation tools for investigation and remediation

Excellent written and verbal communication skills in English

Ability to work effectively with global teams across time zones
.המשרה מיועדת לנשים ולגברים כאחד
 
Show more...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
108403
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
1 ימים
Mertens – Malam Team
מיקום המשרה: תל אביב יפו
סוג משרה: מספר סוגים
מומח/ית מתודולוגיות הגנת סייבר למשרד ממשלתי בתל אביב
חברת Mertens - MalamTeam מגייסת מומח/ית מתודולוגיות הגנת סייבר לעבודה מאתגרת ומרתקת במשרד ממשלתי בתל אביב.

תיאור התפקיד:
גיבוש, אפיון ומימוש תפיסות, שיטות ומתודולוגיות להגנת סייבר בתשתיות טכנולוגיות ומערכות מידע.

הגדרת מתודולוגיות ותהליכים ארגוניים, כולל ליווי ובקרה על הקמת מערכות ותשתיות הגנת סייבר, ניהול סיכוני סייבר, ואבטחת שרשרת האספקה.

הטמעת היבטי אסדרה ותקינה ישראלית והגנת פרטיות.

בקרה ואכיפה מתודולוגית וטכנולוגית על תפעול מערכות ההגנה בסייבר.

תמיכה בהמשכיות עסקית והתאוששות מאסון (DR).
דרישות:
ניסיון של לפחות 4 שנים בתחום הגנת הסייבר.

ניסיון מוכח בגיבוש ומתודולוגיות להגנת סייבר בארגונים מורכבים.

ניסיון בליווי פרויקטים טכנולוגיים מנקודת מבט של הגנת סייבר.

ניסיון בביצוע בקרה והגדרת בקרות מדידות במערכות מידע.

הבנה מעמיקה של רגולציות, תקנים ישראליים ונושאי פרטיות.

היכרות עם פתרונות הגנת סייבר מתקדמים יתרון לסביבות ענן ציבורי, בינה מלאכותית וכדומה.

ניסיון בניהול סיכוני סייבר ובניית מודלים לניהול סיכונים.

זמינות לנסיעות לפי הצורך. המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
108581
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 

חברת השמה / כח אדם

3 ימים
G-NESS
מיקום המשרה: תל אביב יפו
סוג משרה: משרה מלאה
לפרויקט לאומי בתחום הגנת הסייבר ברשויות המקומיות דרוש/ה מומחה/ית מתודולוגיות סייבר.
התפקיד כולל גיבוש ויישום מתודולוגיות ותהליכים להגנה על תשתיות טכנולוגיות ומערכות מידע, ליווי פרויקטים טכנולוגיים בהיבטי סייבר, והטמעת תקינה ורגולציה בתחום הגנת הפרטיות.
דרישות:
ראייה מערכתית והבנה טכנולוגית עמוקה
ניסיון בבניית מתודולוגיות לניהול סיכוני סייבר-לפחות 4 שנות ניסיון
היכרות עם פתרונות סייבר מתקדמים (כולל ענן ובינה מלאכותית)
ניסיון בהמשכיות עסקית והתאוששות מאסון
היכרות עם תקינה ורגולציה בתחום הגנת המידע המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
108366
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
לפני 13 שעות
קונסיסט מערכות בע"מ
מיקום המשרה: פתח תקווה
סוג משרה: משרה מלאה
לגוף ממשלתי מוביל באיזור המרכז דרושים מתודולוגי סייבר לטובת עיצוב ובקרה של מתודולוגיות אבטחת סייבר בסביבה טכנולוגית מתקדמת.
גיבוש, אפיון ויישום תפיסות, שיטות ומתודולוגיות להגנת סייבר בתשתיות טכנולוגיות ומערכות מידע. במסגרת זו נכללים:
- הגדרת תהליכים ארגוניים ונהלים להגנה מקצה-לקצה על תשתיות מידע
- ליווי ובקרה על פרויקטים טכנולוגיים מהיבטי סייבר, כולל הקמה של מערכות הגנת סייבר
- אבטחת שרשרת האספקה מפני איומי סייבר
- ביסוס נהלים להמשכיות עסקית והתאוששות מאסון (Disaster Recovery)
- בקרה ואכיפה מתודולוגית וטכנולוגית על תפעול מערכות הגנת הסייבר
- הובלת הטמעה של רגולציות ותקנים ישראליים ובינלאומיים, בדגש על אבטחת מידע והגנת הפרטיות בארגון
דרישות:
- ניסיון של 4 שנים לפחות כמתודולוג סייבר
- ניסיון במימוש מתודולוגיות לניהול סיכוני סייבר
- היכרות עם טכנולוגיות ופתרונות הגנת סייבר, לרבות ענן ציבורי ובינה מלאכותית
- ניסיון בבקרות והנחיות מתודולוגיות בפרויקטים רחבי היקף
- השכלה רלוונטית חובה המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
108265
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 

חברת השמה / כח אדם

1 ימים
Experis Software
מיקום המשרה: פתח תקווה
סוג משרה: מספר סוגים
לביצוע מבדקי חדירה, סקרי סיכונים ותרגילי Red-Team, עם התמחות בתחום האפליקטיבי או התשתיתי.

תחומי אחריות:
* ביצוע מבדקי חדירה Hands-On (אפליקטיביים או תשתיתיים)
* זיהוי חולשות במערכות קיימות ובמערכות בתהליכי הטמעה
* בדיקת מוכנות צוותי הבקרה והערכת אפקטיביות בקרות מפצות
* עבודה מול צוותים טכנולוגיים לצמצום חולשות
דרישות:
* לפחות שנתיים ניסיון במבדקי חדירה (אפליקטיביים או תשתיתיים)
* שליטה ב-OWASP Top Ten ועבודה מול APIs (למתמחים אפליקטיביים)
* יכולת קריאה וכתיבת קוד; כתיבת סקריפטים (PowerShell / BASH / Python )
* ניסיון בעבודה בסביבות Linux ו-Microsoft
* ניסיון ברקע תקשורת ו- system (לתשתיתי)
* יכולת כתיבת דוחות טכניים ברמה גבוהה
* יכולת לימוד עצמי והתבטאות טכנית מקצועית
* ניסיון בעולמות ענן, סקירת אפליקציות Mobile והבנת תהליכים עסקיים - יתרון! המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
104867
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 

חברת השמה / כח אדם

1 ימים
G-NESS
מיקום המשרה: גבעתיים וראשון לציון
סוג משרה: משרה מלאה
לארגון פיננסי גדול דרוש/ה בודק חדירות אבטחה דיגיטל ו-API.
במסגרת התפקיד זיהוי פרצות אבטחה, הבטחת ביצוע שיטות עבודה מומלצות, מומחיות עם OWASP Top 10, קוד מאובטח וארכיטקטורת (REST, SOAP, GraphQL)ת עבודה מול צוותי פיתוח להפחתת סיכונים ושיפור אבטחת ה-API.
דרישות:
ניסיון של לפחות שנתיים בבדיקות חדירה (Pen-Testing) בסביבות:
o שרתים מקומיים (On-premise)
o ענן (AWS, Azure, GCP)
o אפליקציות מובייל ( Android / IOS )
o ניסיון מעשי בביצוע מבדקי אבטחה: White-box testing, Black-box testing, Fuzz testing לAPI

ידע מעמיק ב:
o OWASP API Security Top 10
o סוגי פגיעויות נפוצות (SQL Injection, XSS, CSRF)
o שיטות אימות והרשאות (OAuth2, JWT, OpenID Connect)

כלים ופלטפורמות:
כלי בדיקת אבטחה: Bright Burp Suite, OWASP ZAP
פלטפורמות אבטחת API: Noname, Salt, Cloudflare API Shield
יכולת כתיבת סקריפטים בPython, Bash, JavaScript המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
87496
שירות זה פתוח ללקוחות VIP בלבד