דרושים » אבטחת מידע וסייבר » לחברת ייעוץ וותיקה דרוש /ה יועץ /ת וסוקר /ת אבטחת מידע וסיכוני סייבר

דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
לפני 5 שעות
תנאים נוספים:החזר הוצאות, קרן השתלמות
ארגון מוביל בתחום אבטחת המידע מחפש לצרף לצוות המקצועי יועץ/ת אבטחת מידע מנוסה,

תיאור התפקיד:
ביצוע סקרי אבטחת מידע, ניתוח פערים והמלצות לשיפור.
ליווי פרויקטים להטמעת מערכי אבטחת מידע בהתאם לסטנדרטים בינלאומיים.
ניהול וליווי ארגונים כ- CISO חיצוני, כולל בניית אסטרטגיית אבטחת מידע.
כתיבת דוחות, נהלים ומדיניות אבטחת מידע.
עבודה מול לקוחות מגוונים במגזר העסקי והציבורי.
דרישות:
ניסיון מוכח בביצוע סקרי מערכות מידע, ניתוח סיכונים והמלצות להקשחה.
יכולת כתיבת מסמכי סקירה ויעוץ בעברית ובאנגלית
ליווי והטמעה של תקן ISO/IEC 27001 יתרון משמעותי.
ניסיון בניהול שירותי CISO as a Service יתרון.
הכרות עם מתודולוגיות ניהול סיכונים, תקני סייבר ורגולציות (GDPR, חוק הגנת הפרטיות, וכו').
יכולות פרזנטציה והעברת ממצאים להנהלות בכירות.
יכולת עבודה עצמאית ובצוות, גישה פרואקטיבית ויכולת פתרון בעיות.
יתרונות: הסמכות מקצועיות רלוונטיות ( CISSP, CISM, ISO27001) יתרון.
ניסיון קודם בארגוני ייעוץ יתרון משמעותי.
ידע בהיבטי אבטחה בענן (AWS, Azure, GCP).
ידע והיכרות בניהול מערכות מידע מקומיות
ידע נרחב במוצרי אבטחת מידע מגוונים הקיימים בשוק. המשרה מיועדת לנשים ולגברים כאחד.
 
הסתר
הגשת מועמדות
עדכון קורות החיים לפני שליחה
111941
שירות זה פתוח ללקוחות VIP בלבד
משרות דומות שיכולות לעניין אותך
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
1 ימים
Gtech
סוג משרה: משרה מלאה
לארגון פיננסי מוביל דרוש/ה מומחה/ית GRC

ניסיון מוכח של שנתיים ומעלה בעולם ה-GRC
בחינת תאימות הארגון להוראות חוק הגנת הפרטיות ורגולציות אבטחת מידע כגון הוראות נב"ת
הערכת סיכוני סייבר
הכרות עם תחום מודעות אבטחת המידע בארגון
ניהול סיכוני אבטחת מידע.
הכרות עם התחום של סיכוני סייבר בשרשרת האספקה
ליווי וניהול של סקרי אבטחת מידע
כתיבת נהלים מסמכי מדיניות, הנחיות וטפסים
דרישות:
ביצוע תכנית העבודה של GRC ( ניהול, סיכון ותאימות) בתחום הסייבר.
ביצוע הערכות סיכונים סדירות וזיהוי פגיעויות במערכות, בתהליכים ובשרשרת האספקה.
פיתוח מדיניות אבטחת מידע ונהלים.
פיקוח על תכנית מודעות עובדים לאבטחת מידע.
פיקוח על סקרי אבטחת מידע.
הכשרת עובדים למודעות בנושא אבטחת סייבר ותאימות לרגולציה.
מעקב אחר תאימות רגולטורית ותקנות בתחום הסייבר.
הנחיית פרויקטים לעמידה בדרישות אבטחת המידע.
סיוע למנהל אבטחת המידע במשימות אדמיניסטרטיביות. המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
109817
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 

חברת השמה / כח אדם

4 ימים
ריקרוטיקס בע"מ
מיקום המשרה: תל אביב יפו
סוג משרה: משרה מלאה ועבודה היברידית
התפקיד דורש הבנה עמוקה בסיכוני סייבר, תקנות רגולציה, ניהול מדיניות ונהלים ארגוניים, ויכולת להוביל תהליכים חוצי ארגון בסביבה דינמית.

תחומי אחריות עיקריים:
- הובלה ואחריות כוללת על תחום אבטחת המידע והסייבר בארגון
- בניית מדיניות, נהלים ותהליכים בתחום אבטחת המידע וה-GRC
- ניהול סיכוני סייבר והובלת תהליכי ניהול סיכונים ארגוניים
- ליווי והיערכות לביקורות חיצוניות ופנימיות (SOX, ISO 27001, SOC2, NIST,
GDPR ועוד)
- ניהול תגובת הארגון לאירועי סייבר ותרחישי חירום (IR)
- עבודה שוטפת מול צוותי IT, משפטית, רגולציה, ניהול סיכונים והנהלה בכירה
- דיווח שוטף להנהלה ודירקטוריון על מצב אבטחת המידע והסיכונים
- ניהול ספקים בתחום אבטחת מידע ו-GRC, כולל מערכות ייעודיות
- הובלת תהליכי הדרכה והעלאת מודעות לאבטחת מידע בארגון
דרישות:
ניסיון מוכח של לפחות 3 שנים בתפקידי GRC / CISO / אבטחת מידע בארגון בינוני-גדול
היכרות מעמיקה עם רגולציות ותקנים רלוונטיים: ISO 27001, SOC 2, SOX, NIST, GDPR, DORA חובה
ניסיון בהובלת ביקורות וניהול ממשקי עבודה מול גופים רגולטוריים
הבנה טכנולוגית עמוקה ויכולת לתרגם סיכונים טכנולוגיים להיבטים עסקיים
ניסיון עם מערכות GRC ופתרונות אבטחה יתרון משמעותי
אנגלית ברמה גבוהה מאוד (קריאה, כתיבה, דיבור) חובה
תואר ראשון בתחום רלוונטי - יתרון
הסמכות מקצועיות רלוונטיות (CISM, CISA, CISSP ) יתרון המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
108140
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
1 ימים
matrix
מיקום המשרה: פתח תקווה
סוג משרה: משרה מלאה
דרוש/ה מיישם /ת אבטחת מידע וסייבר

התפקיד כולל השתלבות בצוות אבטחת המידע בארגון טכנולוגי גדול הפועל בסביבה היברידית (ענן + On-Prem).
התפקיד כולל ניהול והטמעת מערכות הגנה, טיפול באירועי סייבר, ביצוע תחקורים, ליווי פרויקטים טכנולוגיים ואחריות לתפעול שוטף של פתרונות אבטחת מידע
תפעול מערכות הגנה: XDR, Firewall, Mail Relay, IDS/IPS ועו
תגובה לאירועים בשיתוף עם צוות SOC, תהליכי Threat Hunting על בסיס מודיעין סייבר, תחקור אירועים מורכבים וניתוח שורש תקלה (RCA)
ליווי פרויקטים טכנולוגיים בהיבטי אבטחת מידע, יישום בקרות אבטחה בענן ו-On-Prem
תמיכה בביקורות, רגולציה והסמכות, המשרה כוללת כוננויות כולל בסופי שבוע
דרישות:
2 שנות ניסיון לפחות  hands-on באבטחת מידע 
הכשרה מקצועית בתחום הסייבר (PT / SOC / IR או מקביל) 
היכרות עם Active Directory, GPO, Client-Server 
הבנה עדכנית בטכניקות תקיפה ואיומים 
ניסיון בעבודה מול MSSP / SOC חיצוני
ניסיון בביצוע סקרי סיכונים ובניית תוכניות פעולה
היכרות עם מערכות אבטחה מתקדמות יתרון
היכרות עם רגולציה ותקנים בתחום יתרון
ידע במערכות OT יתרון המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
111804
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 

חברת השמה / כח אדם

3 ימים
ריקרוטיקס בע"מ
מיקום המשרה: תל אביב יפו ורמת גן
סוג משרה: מספר סוגים
תחומי אחריות עיקריים:
- ביצוע בדיקות חוסן (Penetration Tests) על מערכות ואפליקציות בהתאם -
לסטנדרטים מוכרים (OWASP, PTES ועוד)
- זיהוי, ניתוח, ותיעוד חולשות אבטחה ברמת קוד, תצורה ותקשורת
- כתיבת דוחות מפורטים עם המלצות לתיקון, כולל תיעדוף לפי חומרת הפגיעות
- עבודה מול צוותי פיתוח ותשתיות לצורך הסברה וליווי תהליך תיקון הפגיעויות
- השתתפות בפרויקטי אבטחת מידע מגוונים כחלק מהצוות המקצועי
- התעדכנות שוטפת בטכניקות תקיפה וכלים חדשים בעולם ה-Cyber
דרישות:
דרישות:
- ניסיון עד שנתיים בבדיקות חדירה אפליקטיביות חובה
- שליטה בכלי תקיפה כגון: Burp Suite, Nmap, SQLMap, Metasploit ועוד
- היכרות עם תקני אבטחת מידע OWASP TOP 10, SANS CWE, וכד'
- יכולת כתיבת דוחות מקצועיים באנגלית ברמה גבוהה
- הבנה ב-HTTP/HTTPS, תקשורת רשת וארכיטקטורת אפליקציות
- היכרות עם שפות תכנות/סקריפטים (כגון Python, JavaScript, Bash) יתרון
- הסמכות בתחום (OSCP, OSWE, GPEN) יתרון משמעותי המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
109997
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 

חברת השמה / כח אדם

4 ימים
Top-IT Solutions Ltd
מיקום המשרה: פתח תקווה
סוג משרה: משרה מלאה ועבודה היברידית
לארגון אנטרפרייז מוביל במרכז (מודל עבודה היברידי)
דרוש/ה מנחה ומבקר/ת אבטחת מידע אפליקטיבי
התפקיד כולל:
ליווי פרויקטים טכנולוגיים בהיבטי אבטחת מידע אפליקטיבי מקצה לקצה, משלב הייזום ועד הייצור תוך התווית מדיניות אבטחתית
כתיבת מסמכי הנחיה עבור גופי הפיתוח בארגון לפיתוח מאובטח, להתמודדות עם חשיפות ופערי אבטחה אפליקטיביים בסביבות הפיתוח והייצור ולהטמעת פתרונות אבטחה טכנולוגיים בעולמות אפליקטיביים
שותפות בתכנון ארכיטקטורה מאובטחת בהתאם למדיניות החברה
איתור פערי אבטחה ברובד האפליקטיבי ואפיון בקרות נדרשות
מעקב ובקרה אחר עמידה בדרישות ההוראה לניהול סיכוני סייבר של המפקח על הביטוח, נהלי הארגון והנחיות אבטחת המידע לגופים העסקיים והטכנולוגיים השונים
ליווי סקרי אבטחה בהיבט האפליקטיבי, כתיבת מסמכי תיחום, תיקוף ממצאים ובקרה על מימוש המענים לסגירת חשיפות
כתיבת מסמכי דרישה עבור מוצרי אבטחת מידע וטכנולוגיות חדשניות
דרישות:
שליטה מלאה בעולמות ה-Application Security ומתודולוגיות פיתוח מאובטח
ניסיון בעבודה מול גופי פיתוח ותשתיות
ניסיון מעשי בעולמות ה-API Management וה-API Security, כדוגמת APIGEE, data Power וכדומה
היכרות מעמיקה עם טכנולוגיות ענן ואפליקציות cloud native, בדגש על עולמות Containers, K8, Serverless, וכו'
ניסיון מעשי במערכות ותהליכי CI/CD, כלי GIT ו-Repos לניהול קוד וגרסאות, יישום IAC.
ניסיון מעשי עם הטמעת כלי אבטחה בעולמות ה-,CWPP, SAST, DAST, OSS וכו'.
היכרות מעמיקה עם OWASP TOP10
ידע מוכח ב-Mobile Security
ניסיון בעבודה עם Threat Modeling
ניסיון מוכח בניהול פרויקטים בתחום של אבטחת מידע
ניסיון תעסוקתי בחברות גדולות
ניסיון בניהול סיכונים ובקרות אבטחת מידע
היכרות טובה עם נהלים, רגולציות ותקנים של מערכות מידע ואבטחת מידע
יתרונות:
קורסים באבטחת מידע והסמכות רלוונטיות בתחום- כגון CISSP, CISM, CISA
רקע מעשי בפיתוח וכתיבת קוד.
הכרות עם הרגולציה הטכנולוגית של גופים מוסדיים המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
96327
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 

חברת השמה / כח אדם

לפני 2 שעות
Jobs.ai
מיקום המשרה: מספר מקומות
סוג משרה: משרה מלאה
פיתוח ויישום אסטרטגיית ניהול סיכוני אבטחת מידע וסייבר ובניית תוכנית עבודה שנתית ורב שנתית.
פיתוח וניהול מדיניות אבטחת מידע וסייבר, נהלים, תקנים והנחיות.
יישום דרישות הרגולציה, תאימות וממשל GRC כגון הוראות בנק ישראל, הרשות להגנת הפרטיות, מערך להגנת הסייבר ועוד.
דרישות:
ניסיון כ CISO בארגונים שונים של כשנתיים
היכרות עם תחום אבטחת מידע וסייבר חובה
ניסיון בכתיבת מסמכי מדיניות ונהלים - חובה
ניסיון בעבודה מול גורמים רגולטוריים כגון מערך הסייבר הלאומי
ניסיון בבניית תוכניות עבודה, ניהול לו"ז וגאנט
הסמכות בתחום אבטחת מידע כגון CISSP או CISM המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
111995
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
3 ימים
Gtech
סוג משרה: משרה מלאה ועבודה היברידית
דרוש/ה מומחה סקיורטי בסביבת אזו'ר להובלת פרויקט מיגרציה בארגון מוביל בתחומו בתל אביב
פרטי התפקיד:
- תחזוקה שוטפת של מערכות אבטחת המידע של הארגון
- בחינת מוצרי אבטחת מידע והטמעתם
- כתיבת מסמכי דרישות ונהלי אבטחת מידע לארגון ולפרויקטים
- שמירה על תקינות מערכות המחשב המרכזיות הקיימות ועל רמת זמינות ואבטחת מידע גבוהים
- ביצוע סקרי סיכונים והגדרת בקרות מפצות ותהליכים מפחיתי סיכון
- אחריות לפתרון בעיות מורכבות בעולמות אבטחת המידע
- תחזוקה ניהול שוטף וניטור של ציודי אבטחת המידע בארגון
- עבודה מול ספקי מוצרי אבטחת מידע

- היברידיות של יום עבודה מהבית בשבוע לאחר תקופת חפיפה
דרישות:
1. לפחות 5 שנים ניסיון בתחום Hands On - חובה
2. ידע נרחב באפיון וכתיבת מסמכי דרישות ונהלי אבטחת מידע לארגון ולפרויקטים - יתרון
3. שמירה על תקינות מערכות המחשב המרכזיות הקיימות ועל רמת זמינות ואבטחת מידע גבוהים - יתרון משמעותי
4. יכולת ביצוע סקרי סיכונים והגדרת בקרות מפצות ותהליכים מפחיתי סיכון - יתרון
5. אחריות לפתרון בעיות מורכבות בעולמות אבטחת המידע - חובה
6. תחזוקה ניהול שוטף וניטור של ציודי אבטחת המידע בארגון - חובה
7. היכרות מעמיקה עם מוצרי אבטחת מידע - חובה
8. היכרות טובה של ספקי מוצרי אבטחת המידע
9. ידע במערכות ותוכנות סייבר יתרון
10. אנגלית כתיבה וקריאה טובה מאוד המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
96154
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 

חברת השמה / כח אדם

1 ימים
SQLink
סוג משרה: משרה מלאה
סוקר/ת אבטחת מידע עבור חברה פיננסית באזור המרכז
במסגרת התפקיד: ביצוע סקרי סיכונים למערכות החברה, זיהוי חולשות במערכות קיימות ומערכות בתהליכי הטמעה, סקירה של הקשחות אל מול סטנדרטים מקובלים, בדיקות רגולטוריות, הערכת האפקטיביות של הבקרות המפצות, עבודה בצוות מקצועי במתכונת של Purple Team ועוד.
דרישות:
- שנתיים ניסיון בביצוע סקרי סיכונים עם דגש על תשתיות
- הכרות עם מתודולוגיות סקירה וסטנדרטי הקשחה למגוון סוגי מערכות
- ידע בהגדרה והקשחה של סביבות ענן ושירותים בדגש על Azure ו-AWS
- יכולת כתיבת דוחות מקצועיים
- ניסיון בעבודה מול גופים פיננסיים יתרון המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
111857
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 

חברת השמה / כח אדם

1 ימים
SQLink
מיקום המשרה: מספר מקומות
סוג משרה: משרה מלאה
איש PT אפליקטיבי/ת עבור חברה פיננסית באזור המרכז
במסגרת התפקיד: ביצוע מבדקי חדירה, סקרי סיכונים, זיהוי חולשות במערכות קיימות ובמערכות בתהליכי הטמעה, בדיקת מוכנות צוותי הבקרה וביצוע תרגילי Red-Teams,הערכת האפקטיביות של הבקרות ועוד.
דרישות:
- שנתיים ניסיון בביצוע מבדקי חדירה אפליקטיביים
- ניסיון בניצול החולשות בדירוג OWASP Top Ten
- ניסיון בעבודה מול API
- ניסיון בקריאה וכתיבת קוד
- ניסיון בעבודה עם Linux המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
111367
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
לפני 4 שעות
טי סי אם טכנולוגיות בע"מ
מיקום המשרה: פתח תקווה
סוג משרה: משרה מלאה ועבודה היברידית
ביצוע סקרי סיכונים למערכות החברה
זיהוי חולשות במערכות קיימות ומערכות בתהליכי הטמעה.
סקירה של הקשחות אל מול סטנדרטים מקובלים
בדיקות רגולטוריות בהתאם לרגולציות בארגונים פיננסים
הערכת האפקטיביות של הבקרות המפצות.
מתן המלצות למידור החולשות
עבודה מול הצוותים המקצועיים במטרה לוודא מיגור החולשות.
עבודה בצוות מקצועי במתכונת של purple team
דרישות:
שנתיים ניסיון בביצוע סקרי סיכונים בדגש על תשתיתי
הכרות עם מתודולוגיות סקירה
הכרות עם סטנדרטי הקשחה למגוון סוגי מערכות
ידע בתקשורת ומערכות הפעלה
ידע בהגדרה והקשחה של סביבות ענן ושירותיהם בדגש על Azure ו-AWS
יכולת כתיבת דוחות ברמה מקצועית
הבנה מערכתית ותהליכית
יכולת לימוד עצמית גבוהה
יכולת התבטאות טכנית גבוה המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
111954
שירות זה פתוח ללקוחות VIP בלבד