דרושים » אבטחת מידע וסייבר » מומח /ית GRC עבור ארגון רפואי במרכז הארץ

דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 

חברת השמה / כח אדם

לפני 7 שעות
SQLink
סוג משרה: משרה מלאה
ארגון רפואי במרכז הארץ מגייס מומח/ית GRC
התפקיד כולל: הובלת תוכניות עמידה ברגולציה, פיתוח מדיניות והטמעת תקנים בתחומי אבטחת מידע ופרטיות, ניהול סקרי סיכונים ופעילויות מודעות, ניהול סיכונים בשרשרת האספקה, ביצוע בקרה שוטפת אחר יישום והטמעת נהלים ועוד.
דרישות:
- 4 שנות ניסיון בתחומי GRC
- ניסיון בכתיבת מדיניות ומסמכי תקינה
- היכרות עם תקנים בינלאומיים כגון: ISO 27001, GDPR, NIST, SOC 2
- היכרות עם רגולציה ישראלית כגון: חוק הגנת הפרטיות, הנחיות מבר
- ניסיון בביצוע וליווי סקרי סיכונים לתהליכים עסקיים ומערכות המשרה מיועדת לנשים ולגברים כאחד.
 
הסתר
הגשת מועמדות
עדכון קורות החיים לפני שליחה
109704
שירות זה פתוח ללקוחות VIP בלבד
משרות דומות שיכולות לעניין אותך
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 

חברת השמה / כח אדם

1 ימים
Ingima
מיקום המשרה: תל אביב יפו
סוג משרה: משרה מלאה
הערכת תאימות רגולטורית והובלת תוכניות לצמצום פערים
פיתוח, ניהול וליווי תוכניות עמידה בתקני ISO בתחומי אבטחת מידע, ניהול אירועים, פרטיות וסיכוני ענן
כתיבה ועדכון של מדיניות ארגונית ומסמכי תקינה בתחומי הגנת הסייבר והפרטיות
ביצוע בקרה שוטפת אחר יישום והטמעת נהלים
מעקב אחר שינויים ברגולציה והערכת השפעתם על פעילות הארגון
הובלת תהליכי ביקורת פנים וחוץ וניהול קשר שוטף מול רגולטורים
ניהול תוכניות מודעות לאבטחת מידע, כולל בניית הדרכות, הפעלת לומדות, קמפיינים פנים ארגוניים וסימולציות Phishing.
ניהול והובלת סקרי סיכונים למערכות ולתהליכים עסקיים, כולל סקרים רוחביים למאגרים, תיעוד ממצאים ומעקב אחר תיקונם
ניהול סיכוני סייבר בשרשרת האספקה, לרבות פיתוח והטמעת תהליכי SCRM, ליווי ניהול ספקים בהיבטי אבטחת מידע לאורך כל מחזור התקשרות, מעקב אחר דיווחי ספק שנתיים וריכוז שאלוני ספק
עבודה צמודה מול ממשקים מגוונים בארגון: תשתיות, דיגיטל, רכש, משפטי, ניהול סיכונים ויחידות עסקיות
דרישות:
ניסיון של 4  שנים לפחות בתחומי GRC
ניסיון מוכח בכתיבת מדיניות ומסמכי תקינה
הבנה עמוקה של מסגרות עבודה רגולטוריות ותקני אבטחה בינלאומיים (ISO 27001/27799/27701/27017/27035, GDPR, NIST, SOC 2)
הבנה עמוקה של מסגרות עבודה רגולטוריות ישראליות (חוק הגנת הפרטיות ותקנותיו, הנחיות מב"ר בנושאי הגנת הסייבר, ניהול סיכונים ושרשרת אספקה)
ניסיון בביצוע סקרי סיכונים לתהליכים עסקיים
ניסיון בליווי סקרי סיכונים למערכות
ניסיון והבנה בתהליכי ניהול סיכונים (סייבר או תפעולי)
ניסיון בהובלת ביקורות פנימיות וחיצוניות בהיבטי אבטחת מידע וציות
ניסיון בניהול תוכניות מודעות לאבטחת מידע והעברת הדרכות פנים-ארגוניות המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
109243
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
2 ימים
עידור מחשבים בע"מ
סוג משרה: מספר סוגים
התפקיד כולל הערכת תאימות רגולטורית והובלת תוכניות לצמצום פערים
פיתוח, ניהול וליווי תוכניות עמידה בתקני ISO בתחומי אבטחת מידע, ניהול אירועים, פרטיות וסיכוני ענן
כתיבה ועדכון של מדיניות ארגונית ומסמכי תקינה בתחומי הגנת הסייבר והפרטיות
ביצוע בקרה שוטפת אחר יישום והטמעת נהלים
מעקב אחר שינויים ברגולציה והערכת השפעתם על פעילות הארגון
הובלת תהליכי ביקורת פנים וחוץ וניהול קשר שוטף מול רגולטורים
ניהול תוכניות מודעות לאבטחת מידע, כולל בניית הדרכות, הפעלת לומדות, קמפיינים פנים ארגוניים וסימולציות Phishing.
ניהול והובלת סקרי סיכונים למערכות ולתהליכים עסקיים, כולל סקרים רוחביים למאגרים, תיעוד ממצאים ומעקב אחר תיקונם
ניהול סיכוני סייבר בשרשרת האספקה, לרבות פיתוח ו והטמעת תהליכי SCRM, ליווי ניהול ספקים בהיבטי אבטחת מידע לאורך כל מחזור התקשרות, מעקב אחר דיווחי ספק שנתיים וריכוז שאלוני ספק
עבודה צמודה מול ממשקים מגוונים בארגון: תשתיות, דיגיטל, רכש, משפטי, ניהול סיכונים ויחידות עסקיות
דרישות:
ניסיון של 4 שנים לפחות בתחומי GRC
ניסיון מוכח בכתיבת מדיניות ומסמכי תקינה
הבנה עמוקה של מסגרות עבודה רגולטוריות ותקני אבטחה בינלאומיים (ISO 27001/27799/27701/27017/27035, GDPR, NIST, SOC 2)
הבנה עמוקה של מסגרות עבודה רגולטוריות ישראליות (חוק הגנת הפרטיות ותקנותיו, הנחיות מב"ר בנושאי הגנת הסייבר, ניהול סיכונים ושרשרת אספקה)
ניסיון בביצוע סקרי סיכונים לתהליכים עסקיים
ניסיון בליווי סקרי סיכונים למערכות
ניסיון והבנה בתהליכי ניהול סיכונים (סייבר או תפעולי)
ניסיון בהובלת ביקורות פנימיות וחיצוניות בהיבטי אבטחת מידע וציות
ניסיון בניהול תוכניות מודעות לאבטחת מידע והעברת הדרכות פנים-ארגוניות המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
109509
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
לפני 26 דקות
Gtech
סוג משרה: משרה מלאה
לארגון פיננסי מוביל דרוש/ה מומחה/ית GRC

ניסיון מוכח של שנתיים ומעלה בעולם ה-GRC
בחינת תאימות הארגון להוראות חוק הגנת הפרטיות ורגולציות אבטחת מידע כגון הוראות נב"ת
הערכת סיכוני סייבר
הכרות עם תחום מודעות אבטחת המידע בארגון
ניהול סיכוני אבטחת מידע.
הכרות עם התחום של סיכוני סייבר בשרשרת האספקה
ליווי וניהול של סקרי אבטחת מידע
כתיבת נהלים מסמכי מדיניות, הנחיות וטפסים
דרישות:
ביצוע תכנית העבודה של GRC ( ניהול, סיכון ותאימות) בתחום הסייבר.
ביצוע הערכות סיכונים סדירות וזיהוי פגיעויות במערכות, בתהליכים ובשרשרת האספקה.
פיתוח מדיניות אבטחת מידע ונהלים.
פיקוח על תכנית מודעות עובדים לאבטחת מידע.
פיקוח על סקרי אבטחת מידע.
הכשרת עובדים למודעות בנושא אבטחת סייבר ותאימות לרגולציה.
מעקב אחר תאימות רגולטורית ותקנות בתחום הסייבר.
הנחיית פרויקטים לעמידה בדרישות אבטחת המידע.
סיוע למנהל אבטחת המידע במשימות אדמיניסטרטיביות. המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
109817
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
1 ימים
matrix
מיקום המשרה: תל אביב יפו
סוג משרה: משרה מלאה ועבודה היברידית
במסגרת התפקיד הערכת תאימות רגולטורית והובלת תוכניות לצמצום פערים, פיתוח וניהול תוכניות עמידה בתקני ISO. כתיבה ועדכון של מדיניות ארגונית ומסמכי תקינה, ביצוע בקרה שוטפת אחר יישום והטמעת נהלים. מעקב אחר שינויים ברגולציה והערכת השפעתם על פעילות הארגון, ניהול תוכניות מודעות לאבטחת מידע וניהול סיכוני סייבר בשרשרת האספקה.
משרה מלאה בתל אביב, היברידי
דרישות:
4 שנות ניסיון בתחומי GRC
ניסיון מוכח בכתיבת מדיניות ומסמכי תקינה
הבנה עמוקה של מסגרות עבודה רגולטוריות ותקני אבטחה בינלאומיים
יכולות ניסוח מצוינות בעברית ובאנגלית
יחסי אנוש מעולים ויכולת עבודה מול מגוון ממשקים ארגוניים המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
109591
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 

חברת השמה / כח אדם

4 ימים
ריקרוטיקס בע"מ
מיקום המשרה: תל אביב יפו
סוג משרה: משרה מלאה ועבודה היברידית
התפקיד דורש הבנה עמוקה בסיכוני סייבר, תקנות רגולציה, ניהול מדיניות ונהלים ארגוניים, ויכולת להוביל תהליכים חוצי ארגון בסביבה דינמית.

תחומי אחריות עיקריים:
- הובלה ואחריות כוללת על תחום אבטחת המידע והסייבר בארגון
- בניית מדיניות, נהלים ותהליכים בתחום אבטחת המידע וה-GRC
- ניהול סיכוני סייבר והובלת תהליכי ניהול סיכונים ארגוניים
- ליווי והיערכות לביקורות חיצוניות ופנימיות (SOX, ISO 27001, SOC2, NIST,
GDPR ועוד)
- ניהול תגובת הארגון לאירועי סייבר ותרחישי חירום (IR)
- עבודה שוטפת מול צוותי IT, משפטית, רגולציה, ניהול סיכונים והנהלה בכירה
- דיווח שוטף להנהלה ודירקטוריון על מצב אבטחת המידע והסיכונים
- ניהול ספקים בתחום אבטחת מידע ו-GRC, כולל מערכות ייעודיות
- הובלת תהליכי הדרכה והעלאת מודעות לאבטחת מידע בארגון
דרישות:
ניסיון מוכח של לפחות 3 שנים בתפקידי GRC / CISO / אבטחת מידע בארגון בינוני-גדול
היכרות מעמיקה עם רגולציות ותקנים רלוונטיים: ISO 27001, SOC 2, SOX, NIST, GDPR, DORA חובה
ניסיון בהובלת ביקורות וניהול ממשקי עבודה מול גופים רגולטוריים
הבנה טכנולוגית עמוקה ויכולת לתרגם סיכונים טכנולוגיים להיבטים עסקיים
ניסיון עם מערכות GRC ופתרונות אבטחה יתרון משמעותי
אנגלית ברמה גבוהה מאוד (קריאה, כתיבה, דיבור) חובה
תואר ראשון בתחום רלוונטי - יתרון
הסמכות מקצועיות רלוונטיות (CISM, CISA, CISSP ) יתרון המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
108140
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
4 ימים
Gtech
סוג משרה: משרה מלאה ועבודה היברידית
תחומי אחריות עיקריים:
יישום ובקרה על מדיניות אבטחת מידע:
הטמעת מדיניות אבטחת מידע וביצוע בקרות שוטפות להבטחת יישומה בפועל, לרבות זיהוי חריגות ודיווח לגורמים הרלוונטיים.
ניהול והערכת סיכוני ספקים:
בדיקות אבטחה לספקים חיצוניים, ניהול תהליכי הערכת סיכונים בשרשרת האספקה ועמידה בדרישות רגולציה הנוגעות לגורמי צד שלישי.
עבודה מול ממשקי אבטחת מידע:
ממשקי עבודה מול רגולטורים, מבקרים חיצוניים, ספקים ומנהלי תחומים פנימיים, לצורך תיאום פעולות אבטחה, סקרים וביקורות.
עמידה בתקני אבטחת מידע:
חוק הגנת הפרטיות ותקני ISO 27001, ISO 27799 לתהליכים אופרטיביים וביצוע פעולות נדרשות לעמידה בתקן.
העלאת מודעות והדרכות בתחום אבטחת מידע:
תכנון וביצוע קמפיינים להעלאת מודעות אבטחת מידע, ביצוע הדרכות לעובדים והטמעת תרבות אבטחה ארגונית.
ניהול בקרות גישה (Access Control, IAM)
ליווי פרויקטים והערכת סיכונים
דרישות:
ניסיון קודם בביצוע בקרות, כתיבת נהלים והטמעת תהליכי אבטחת מידע חובה.
היכרות עם תקני אבטחת מידע ופרטיות, לרבות: ISO/IEC 27001, ISO 27799, GDPR יתרון
היכרות עם תהליכי ניהול זהויות והרשאות (IAM) יתרון.
ניסיון בעבודה מול גופי רגולציה וביקורות אבטחה יתרון.
יכולת ביטוי גבוהה בעברית ואנגלית, בכתב ובעל פה - חובה
גישה אנליטית, סדר וארגון, ויכולת עבודה בצוות - חובה המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
108346
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 

חברת השמה / כח אדם

4 ימים
G-NESS
מיקום המשרה: חולון
סוג משרה: משרה מלאה
אחראי/ת תחום GRC לחברה פיננסית מובילה בחולון
אנחנו מחפשים אותך מקצוען/ית אמיתי/ת בתחום GRC ואבטחת מידע שרוצה להצטרף לחברה יציבה, משפיעה ומתפתחת בשוק הפיננסי!
במסגרת התפקיד:
כתיבה ועדכון מדיניות ונהלי אבטחת מידע
טיפול בממצאי סקרים, ביקורות פנימיות ובקרות שוטפות
הובלת תוכנית עבודה שנתית למבדקי חדירה וסקרי סיכוני IT
עבודה שוטפת מול מחלקה משפטית בנושאי רגולציה (כולל רגולציות הגנת פרטיות ותיקון 13)
טיפול בסקרי ספקים ואבטחת שרשרת אספקה
ניהול והטמעת בקרות ITGC
עבודה בסביבה רגולטורית אינטנסיבית (שוק ההון)
דרישות:
ניסיון של 3+ שנים בכתיבת נהלים ומדיניות אבטחת מידע חובה
ניסיון מוכח בניהול טיפול בממצאי ביקורת ובקרות ITGC חובה
ניסיון בניהול סקרי ספקים/מבדקי חדירה/סקרי סיכונים יתרון משמעותי
היכרות עם רגולציות בתחום שוק ההון והגנת פרטיות יתרון
הבנה בסיכוני סייבר והמשכיות עסקית יתרון המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
104220
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
2 ימים
Mertens – Malam Team
מיקום המשרה: תל אביב יפו
סוג משרה: מספר סוגים
מומח/ית מתודולוגיות הגנת סייבר למשרד ממשלתי בתל אביב
חברת Mertens - MalamTeam מגייסת מומח/ית מתודולוגיות הגנת סייבר לעבודה מאתגרת ומרתקת במשרד ממשלתי בתל אביב.

תיאור התפקיד:
גיבוש, אפיון ומימוש תפיסות, שיטות ומתודולוגיות להגנת סייבר בתשתיות טכנולוגיות ומערכות מידע.

הגדרת מתודולוגיות ותהליכים ארגוניים, כולל ליווי ובקרה על הקמת מערכות ותשתיות הגנת סייבר, ניהול סיכוני סייבר, ואבטחת שרשרת האספקה.

הטמעת היבטי אסדרה ותקינה ישראלית והגנת פרטיות.

בקרה ואכיפה מתודולוגית וטכנולוגית על תפעול מערכות ההגנה בסייבר.

תמיכה בהמשכיות עסקית והתאוששות מאסון (DR).
דרישות:
ניסיון של לפחות 4 שנים בתחום הגנת הסייבר.

ניסיון מוכח בגיבוש ומתודולוגיות להגנת סייבר בארגונים מורכבים.

ניסיון בליווי פרויקטים טכנולוגיים מנקודת מבט של הגנת סייבר.

ניסיון בביצוע בקרה והגדרת בקרות מדידות במערכות מידע.

הבנה מעמיקה של רגולציות, תקנים ישראליים ונושאי פרטיות.

היכרות עם פתרונות הגנת סייבר מתקדמים יתרון לסביבות ענן ציבורי, בינה מלאכותית וכדומה.

ניסיון בניהול סיכוני סייבר ובניית מודלים לניהול סיכונים.

זמינות לנסיעות לפי הצורך. המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
108581
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 

חברת השמה / כח אדם

4 ימים
טלדור מערכות מחשבים
מיקום המשרה: בני ברק
סוג משרה: משרה מלאה
במסגרת תפקידו:
ביצוע סקרי סיכונים (מתודולוגי ורגולטורי) על מערכות מידע [60%]
ריכוז ובקרה אחר מבדקי PT אל מול ספק חיצוני [40%]
דרישות:
לפחות שנתיים ניסיון בתחום
ידע וניסיון בתחום דיני הגנת הפרטיות, סקרי סיכונים ומבדקים. המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
106362
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 

חברת השמה / כח אדם

2 ימים
Startica
סוג משרה: משרה מלאה
התפקיד כולל חברות בצוות הנדסת הגנה בסייבר כחלק מתחום הנדסת תקשורת והגנה בסייבר, במערך תשתיות טכנולוגיות.
הצוות אחראי להקמה, תפעול ותחזוקה של מערכות הליבה בתחום תשתיות אמ בארגון, תוך שמירה על רמת זמינות, ביצועים ואבטחה גבוהים.
התפקיד כולל יישום של פתרונות תשתיתים באבטחת מידע בסביבות מורכבות (On-prem וענן).
דרישות:
לפחות 5  שנות ניסיון ביישום פתרונות אבטחת מידע בארגונים בינוניים/ גדולים -  חובה. 
ניסיון מוכח בהקמה, תחזוקה וניהול של מערכות בארכיטקטורה מורכבת - חובה. 
ניסיון בהובלת פרויקטים טכנולוגיים מורכבים - חובה. 
ניסיון בכתיבת מסמכי אפיון, ארכיטקטורה, תפעול ונהלים - חובה. 
ניסיון בעבודה עם חומות אש Checkpoint / Fortigate - חובה. 
ניסיון בעבודה עם מערכת NAC Forescout - חובה. 
ניסיון בעבודה עם פתרונות DLP - חובה. 
ניסיון בעבודה עם מוצרי F5   - מודולים ASM, APM, LTM- יתרון משמעותי. המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
109467
שירות זה פתוח ללקוחות VIP בלבד