דרושים » אבטחת מידע וסייבר » מנהל /ת סיכוני סייבר בשרשרת אספקה עבור חברה פיננסית במרכז

דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 

חברת השמה / כח אדם

2 ימים
SQLink
מיקום המשרה: מספר מקומות
סוג משרה: משרה מלאה
חברה פיננסית במרכז מגייסת מנהל /ת סיכוני סייבר בשרשרת אספקה
התפקיד כולל: עבודה עם ניהול סיכוני סייבר בספקים, שליחת שאלוני אבטחת מידע, מעקב אחר תיקון ליקויים, החתמה על מסמכים ובדיקת תאימות לדרישות רגולציה, ממשקים עם צוותי תשתיות, תקשורת, ארכיטקטורה, משפטית, רגולציה, ספקים, וחברות טכנולוגיה בסביבה עתירת רגולציה ותקנים ועוד.
דרישות:
- 3 שנות ניסיון בתחום אבטחת מידע וסייבר
- ניסיון עם סיכוני שרשרת אספקה, סיכוני סייבר וטכנולוגיים
- היכרות עם רגולציות ותקנים כגון: ISO27001, SOC2, PCI-DSS, חוק הגנת
הפרטיות ו GRC
- תואר אקדמי / הסמכה רלוונטית בתחום ה-IT ואבטחת מידע - יתרון
- היכרות עם שאלוני סקר ספקים / מערכת ממוכנת לשליחת שאלונים - יתרון המשרה מיועדת לנשים ולגברים כאחד.
 
הסתר
הגשת מועמדות
עדכון קורות החיים לפני שליחה
112885
שירות זה פתוח ללקוחות VIP בלבד
משרות דומות שיכולות לעניין אותך
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
4 ימים
עידור מחשבים בע"מ
סוג משרה: מספר סוגים
תנאים נוספים:החזר הוצאות, קרן השתלמות
המשרה עוסקת בניהול סיכוני סייבר בשרשרת אספקה, שליחת שאלונים לספקים, ומעקב אחר תיקון הליקויים, החתמת הספק על מסמכים ובדיקת תאימות של הספק לדרישות אבטחת מידע של הארגון
עבודה מול מגוון רחב של גורמים בארגון, תשתיות, ארכיטקטורה, תקשורת, גופים עסקיים, ציות, משפטית, ספקים, חברות טכנולוגיה וכו'.
סביבת עבודה מונחית רגולציה ותקני אבטחת מידע.
דרישות:
מינימום 3 שנות ניסיון בעולם אבטחת מידע וסייבר חובה
הכרות עם סיכוני שרשרת אספקה, סיכוני סייבר, פיננסיים, תפעוליים, טכנולוגיים, ורגולטורים.
היכרות עם דרישות רגולציה, הוראות נ.ב.ת-ים, נהלים ותקינה בנושא אבטחת המידע חובה כגון: חוק הגנת הפרטיות, דרישות בנק ישראל PCI-DSS,SOX,ISO27001, SOC2, וכדומה - יתרון
בעל הסמכה רלוונטית בתחום ה -IT ואבטחת המידע כגון CSMP Cyber security, GRC (Governance, Risk Management and Compliance) יתרון
היכרות עם שאלון שרשרת אספקה של מערך הסייבר ו/ או מערכת ממוכנת לשליחת שאלונים בנושא שרשרת אספקה - יתרון המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
112719
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 

חברת השמה / כח אדם

4 ימים
ריקרוטיקס בע"מ
מיקום המשרה: תל אביב יפו
סוג משרה: משרה מלאה ועבודה היברידית
התפקיד דורש הבנה עמוקה בסיכוני סייבר, תקנות רגולציה, ניהול מדיניות ונהלים ארגוניים, ויכולת להוביל תהליכים חוצי ארגון בסביבה דינמית.

תחומי אחריות עיקריים:
- הובלה ואחריות כוללת על תחום אבטחת המידע והסייבר בארגון
- בניית מדיניות, נהלים ותהליכים בתחום אבטחת המידע וה-GRC
- ניהול סיכוני סייבר והובלת תהליכי ניהול סיכונים ארגוניים
- ליווי והיערכות לביקורות חיצוניות ופנימיות (SOX, ISO 27001, SOC2, NIST,
GDPR ועוד)
- ניהול תגובת הארגון לאירועי סייבר ותרחישי חירום (IR)
- עבודה שוטפת מול צוותי IT, משפטית, רגולציה, ניהול סיכונים והנהלה בכירה
- דיווח שוטף להנהלה ודירקטוריון על מצב אבטחת המידע והסיכונים
- ניהול ספקים בתחום אבטחת מידע ו-GRC, כולל מערכות ייעודיות
- הובלת תהליכי הדרכה והעלאת מודעות לאבטחת מידע בארגון
דרישות:
ניסיון מוכח של לפחות 3 שנים בתפקידי GRC / CISO / אבטחת מידע בארגון בינוני-גדול
היכרות מעמיקה עם רגולציות ותקנים רלוונטיים: ISO 27001, SOC 2, SOX, NIST, GDPR, DORA חובה
ניסיון בהובלת ביקורות וניהול ממשקי עבודה מול גופים רגולטוריים
הבנה טכנולוגית עמוקה ויכולת לתרגם סיכונים טכנולוגיים להיבטים עסקיים
ניסיון עם מערכות GRC ופתרונות אבטחה יתרון משמעותי
אנגלית ברמה גבוהה מאוד (קריאה, כתיבה, דיבור) חובה
תואר ראשון בתחום רלוונטי - יתרון
הסמכות מקצועיות רלוונטיות (CISM, CISA, CISSP ) יתרון המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
108140
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 

חברת השמה / כח אדם

2 ימים
SQLink
מיקום המשרה: מספר מקומות
סוג משרה: משרה מלאה
חברה פיננסית באזור המרכז מגייסת מומחה/ית GRC ומנהל/ת סיכונים טכנלוגיים וסייבר
התפקיד כולל: עדכון ותחזוקת מתודולוגיות סיכוני סייבר, תכנון וביצוע סקרי סיכוני IT ותפעוליים על כלל התהליכים הטכנולוגיים, גיבוש תוכניות הפחתת סיכונים, ליווי רגולטורי, מענה לשאלונים מול שותפים עסקיים, ליווי הסמכת ISO 27001, כתיבת נהלים, ניהול מפת סיכונים והובלת ממשקי עבודה עם גורמי ציות, ביקורת פנימית ורגולציה ועוד.
דרישות:
- 5 שנות ניסיון בניהול סיכונים טכנולוגיים, כולל הערכות סיכונים ואפקטיביות בקרות
- היכרות עם מסגרות ניהול סיכונים כגון: NIST / COBIT / ISO
- ניסיון בעבודה מול ביקורת פנימית, SOX, רגולציה של בנק ישראל
- אנגלית ברמה מקצועית - קריאה וכתיבה
- תואר אקדמי / הסמכה מקצועית בתחום ניהול סיכונים המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
112887
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 

חברת השמה / כח אדם

3 ימים
SQLink
סוג משרה: משרה מלאה
חברת ביטוח במרכז מגייסת ראש/ת צוות ניהול סיכוני סייבר
התפקיד כולל: ניהול צוות והובלת תחום ניהול הסיכונים הארגוני בעולם הסייבר, עבודת Hands-On הכוללת ביצוע סקרי סיכונים, עבודת PT, ניהול תקציב, עבודה מול ספקים חיצוניים, הכנת דוחות ומצגות להנהלה בתחומי רגולציה, ISO ו-GRC ועוד.
דרישות:
- 3 שנות ניסיון בתחומי GRC
- שנתיים ניסיון בניהול צוות עובדים
- ניסיון בניהול תקציב ועבודה מול ספקים חיצוניים
- ניסיון Hands-On בסקרי סיכונים, PT, רגולציה ותקני ISO
- ניסיון בתחום שרשרת אספקה - יתרון המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
111708
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
3 ימים
MAX
מיקום המשרה: בני ברק ורמת גן
סוג משרה: מספר סוגים
מי אנחנו?
אגף ניהול סיכונים ב-MAX! אנחנו אחראים על ביצוע בקרות קו שני לסיכוני אבטחת מידע וטכנולוגיות, זיהוי מוקדי סיכון, אתגור תרחישי קיצון וביצוע סקרי סיכונים. אנחנו עובדים בשיתוף פעולה עם דרגים בכירים בחברה ומחוצה לה כדי להבטיח את אבטחת המידע והסייבר של הארגון.
דרישות:
מה אנחנו מחפשים?
ניסיון של לפחות 3 שנים בתחום אבטחת מידע או ניהול סיכונים, עם התמחות בסייבר. נדרש תואר ראשון במדעי המחשב, אבטחת מידע, או תחום רלוונטי, שליטה מלאה באנגלית, וידע במערכות הפעלה, רשתות מחשבים ותשתיות ענן. כמו כן, חשוב ניסיון בעבודה עם צוותי אבטחת מידע ומנהלי IT, ויכולות ניסוח גבוהות בע"פ ובכתב בעברית ואנגלית.

חוץ מזה...
ניסיון בניהול תהליכים חוצי ארגון, ידע בשפות תכנות כגון Python, Bash או PowerShell, והיכרות עם מערכות זיהוי חדירות וכלים לניתוח אירועי סייבר - מהווים יתרון משמעותי. המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
108127
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
1 ימים
Gtech
סוג משרה: משרה מלאה
לארגון פיננסי מוביל דרוש/ה מומחה/ית GRC

ניסיון מוכח של שנתיים ומעלה בעולם ה-GRC
בחינת תאימות הארגון להוראות חוק הגנת הפרטיות ורגולציות אבטחת מידע כגון הוראות נב"ת
הערכת סיכוני סייבר
הכרות עם תחום מודעות אבטחת המידע בארגון
ניהול סיכוני אבטחת מידע.
הכרות עם התחום של סיכוני סייבר בשרשרת האספקה
ליווי וניהול של סקרי אבטחת מידע
כתיבת נהלים מסמכי מדיניות, הנחיות וטפסים
דרישות:
ביצוע תכנית העבודה של GRC ( ניהול, סיכון ותאימות) בתחום הסייבר.
ביצוע הערכות סיכונים סדירות וזיהוי פגיעויות במערכות, בתהליכים ובשרשרת האספקה.
פיתוח מדיניות אבטחת מידע ונהלים.
פיקוח על תכנית מודעות עובדים לאבטחת מידע.
פיקוח על סקרי אבטחת מידע.
הכשרת עובדים למודעות בנושא אבטחת סייבר ותאימות לרגולציה.
מעקב אחר תאימות רגולטורית ותקנות בתחום הסייבר.
הנחיית פרויקטים לעמידה בדרישות אבטחת המידע.
סיוע למנהל אבטחת המידע במשימות אדמיניסטרטיביות. המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
109817
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 

חברת השמה / כח אדם

1 ימים
SQLink
סוג משרה: משרה מלאה
סוקר/ת אבטחת מידע עבור חברה פיננסית באזור המרכז
במסגרת התפקיד: ביצוע סקרי סיכונים למערכות החברה, זיהוי חולשות במערכות קיימות ומערכות בתהליכי הטמעה, סקירה של הקשחות אל מול סטנדרטים מקובלים, בדיקות רגולטוריות, הערכת האפקטיביות של הבקרות המפצות, עבודה בצוות מקצועי במתכונת של Purple Team ועוד.
דרישות:
- שנתיים ניסיון בביצוע סקרי סיכונים עם דגש על תשתיות
- הכרות עם מתודולוגיות סקירה וסטנדרטי הקשחה למגוון סוגי מערכות
- ידע בהגדרה והקשחה של סביבות ענן ושירותים בדגש על Azure ו-AWS
- יכולת כתיבת דוחות מקצועיים
- ניסיון בעבודה מול גופים פיננסיים יתרון המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
111857
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 

חברת השמה / כח אדם

3 ימים
בלופרינט סופטוור
מיקום המשרה: מספר מקומות
סוג משרה: משרה מלאה ועבודה היברידית
ליווי ומתן הנחיות אבטחת מידע וסייבר בפרוייקטים שונים בחברה, מציאת חשיפות ובניית בקרות.
אחריות לליווי ומתן הנחיות אבטחת מידע וסייבר תשתיתיים, אפליקטיביים וענן
שותפות בתכנון ארכיטקטורה מאובטחת בהתאם למדיניות הארגון
הגדרת צרכי אבטחת מידע והטמעה של פתרונות מתאימים תוך התאמה טכנולוגית רלוונטית
עבודה בסביבת מונחת רגולציה ותקני אבטחת מידע
הכרות עם מוצרים וטכנולוגיות אבטחת מידע
תואר ראשון בתחום טכנולוגי יתרון
תעודות מקצועיות בתחום תשתיות/תקשורת או סייבר - יתרון
דרישות:
5 שנות ניסיון מינימום בתחום או לחלופין 2 שנים ניסיון מינימום כארכיטקט אבטחת מידע בארגון פיננסי
ניסיון מוכח בכתיבת מסמכי הנחיה והכתבת מדיניות ליישום חוקיות במוצרי אבטחת מידע
ניסיון באיפיון וכתיבת מסמכי דרישות אבטחת מידע למערכות מידע ON PREM ולמערכות ענן.
ניסיון מוכח בתכנון ארכיטקטורת אבטחת מידע וסייבר
ניסיון בהנחיה לפיתוח מאובטח
ISSAP/ CISSP - יתרון
ניסיון כאיש תשתיות אבט"מ- יתרון
היכרות עם תקני אבטחת מידע כגון PCI-DSS ו ISO27001
ניסיון בביצוע מבדקי חוסן (PT)- יתרון המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
100841
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
3 ימים
דטה קיוב בע''מ
מיקום המשרה: מספר מקומות
סוג משרה: משרה מלאה
לתפקיד מאתגר ומשמעותי אנו מחפשים מנהל /ת אבטחת מידע שייקח אחריות מלאה על תחום הסייבר והאבטחה של סוכנויות הביטוח שעובדות עם הקבוצה.
התפקיד בכפיפות ל- CISO של הקבוצה, כולל ניהול סיכונים, פיקוח על יישום מדיניות, והתוויית מדיניות אבטחת מידע בסוכנויות עצמן.
מה תעשו בתפקיד?
ניהול סיכוני סייבר ומיפוי פערים
פיקוח על יישום מדיניות אבטחת מידע בסוכנויות
אחריות על בקרות, מערכת הגנה והמודעות בקרב עובדים
טיפול באירועי אבטחת מידע ודיווח שוטף ל- CISO הקבוצתי
ביצוע מבדקי חדירה והערכות סיכונים תקופתיות
הצגת תמונת המצב להנהלת הקבוצה
דרישות:
- 5+ שנות ניסיון בניהול אבטחת מידע חובה
- היכרות עמוקה עם תקני אבטחת מידע ורגולציות: ISO, NIST, PCI
- ניסיון בהובלת פרויקטים וניהול מטריציוני
- יכולת הצגה בפני הנהלה בכירה
- הסמכות מקצועיות ( CISSP / CISM) יתרון המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
112402
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 

חברת השמה / כח אדם

4 ימים
SQLink
סוג משרה: משרה מלאה
חברה פיננסית במרכז הארץ מגייסת GRC Analyst
התפקיד כולל: תהליכי ניהול סיכונים בתחום אבטחת מידע וסייבר, הובלת סקרים ובקרות פנימיות, פיתוח תוכניות להעלאת מודעות והדרכות בתחום הגנת סייבר, כתיבת דוחות תקופתיים עבור ההנהלה ועמידה בדרישות רגולציה ותקני GRC ועוד.
דרישות:
- שנתיים ניסיון בתחום GRC ואבטחת מידע, כולל הובלת פרויקטים וכתיבת נהלים
- ניסיון ביישום והטמעת מדיניות אבטחת מידע וניהול סיכונים
- ניסיון בפיתוח מתודולוגיות, כתיבת נהלים ומסמכי והנחייה
- ניסיון בהתמודדות עם מתקפות פישינג
- ניסיון בביצוע סקרים פנימיים והפקת דוחות להנהלה המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
112398
שירות זה פתוח ללקוחות VIP בלבד