דרושים » אבטחת מידע וסייבר » מנהל /ת סיכוני סייבר בשרשרת אספקה עבור חברה פיננסית במרכז

דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 

חברת השמה / כח אדם

לפני 15 שעות
SQLink
מיקום המשרה: מספר מקומות
סוג משרה: משרה מלאה
חברה פיננסית במרכז מגייסת מנהל /ת סיכוני סייבר בשרשרת אספקה
התפקיד כולל: עבודה עם ניהול סיכוני סייבר בספקים, שליחת שאלוני אבטחת מידע, מעקב אחר תיקון ליקויים, החתמה על מסמכים ובדיקת תאימות לדרישות רגולציה, ממשקים עם צוותי תשתיות, תקשורת, ארכיטקטורה, משפטית, רגולציה, ספקים, וחברות טכנולוגיה בסביבה עתירת רגולציה ותקנים ועוד.
דרישות:
- 3 שנות ניסיון בתחום אבטחת מידע וסייבר
- ניסיון עם סיכוני שרשרת אספקה, סיכוני סייבר וטכנולוגיים
- היכרות עם רגולציות ותקנים כגון: ISO27001, SOC2, PCI-DSS, חוק הגנת הפרטיות ו- GRC
- תואר אקדמי / הסמכה רלוונטית בתחום ה-IT ואבטחת מידע - יתרון
- היכרות עם שאלוני סקר ספקים / מערכת ממוכנת לשליחת שאלונים - יתרון המשרה מיועדת לנשים ולגברים כאחד.
 
הסתר
הגשת מועמדות
עדכון קורות החיים לפני שליחה
116082
שירות זה פתוח ללקוחות VIP בלבד
משרות דומות שיכולות לעניין אותך
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 

חברת השמה / כח אדם

3 ימים
ריקרוטיקס בע"מ
מיקום המשרה: תל אביב יפו
סוג משרה: משרה מלאה ועבודה היברידית
התפקיד דורש הבנה עמוקה בסיכוני סייבר, תקנות רגולציה, ניהול מדיניות ונהלים ארגוניים, ויכולת להוביל תהליכים חוצי ארגון בסביבה דינמית.

תחומי אחריות עיקריים:
- הובלה ואחריות כוללת על תחום אבטחת המידע והסייבר בארגון
- בניית מדיניות, נהלים ותהליכים בתחום אבטחת המידע וה-GRC
- ניהול סיכוני סייבר והובלת תהליכי ניהול סיכונים ארגוניים
- ליווי והיערכות לביקורות חיצוניות ופנימיות (SOX, ISO 27001, SOC2, NIST,
GDPR ועוד)
- ניהול תגובת הארגון לאירועי סייבר ותרחישי חירום (IR)
- עבודה שוטפת מול צוותי IT, משפטית, רגולציה, ניהול סיכונים והנהלה בכירה
- דיווח שוטף להנהלה ודירקטוריון על מצב אבטחת המידע והסיכונים
- ניהול ספקים בתחום אבטחת מידע ו-GRC, כולל מערכות ייעודיות
- הובלת תהליכי הדרכה והעלאת מודעות לאבטחת מידע בארגון
דרישות:
ניסיון מוכח של לפחות 3 שנים בתפקידי GRC / CISO / אבטחת מידע בארגון בינוני-גדול
היכרות מעמיקה עם רגולציות ותקנים רלוונטיים: ISO 27001, SOC 2, SOX, NIST, GDPR, DORA חובה
ניסיון בהובלת ביקורות וניהול ממשקי עבודה מול גופים רגולטוריים
הבנה טכנולוגית עמוקה ויכולת לתרגם סיכונים טכנולוגיים להיבטים עסקיים
ניסיון עם מערכות GRC ופתרונות אבטחה יתרון משמעותי
אנגלית ברמה גבוהה מאוד (קריאה, כתיבה, דיבור) חובה
תואר ראשון בתחום רלוונטי - יתרון
הסמכות מקצועיות רלוונטיות (CISM, CISA, CISSP ) יתרון המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
108140
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 

חברת השמה / כח אדם

3 ימים
SQLink
סוג משרה: משרה מלאה
חברה פיננסית באזור המרכז מגייסת מומחה/ית GRC ומנהל/ת סיכונים טכנלוגיים וסייבר
התפקיד כולל: עדכון ותחזוקת מתודולוגיות סיכוני סייבר, תכנון וביצוע סקרי סיכוני IT ותפעוליים על כלל התהליכים הטכנולוגיים, גיבוש תוכניות הפחתת סיכונים, ליווי רגולטורי, מענה לשאלונים מול שותפים עסקיים, ליווי הסמכת ISO 27001, כתיבת נהלים, ניהול מפת סיכונים והובלת ממשקי עבודה עם גורמי ציות, ביקורת פנימית ורגולציה ועוד.
דרישות:
- 5 שנות ניסיון בניהול סיכונים טכנולוגיים, כולל הערכות סיכונים ואפקטיביות בקרות
- היכרות עם מסגרות ניהול סיכונים כגון: NIST / COBIT / ISO
- ניסיון בעבודה מול ביקורת פנימית, SOX, רגולציה של בנק ישראל
- אנגלית ברמה מקצועית - קריאה וכתיבה
- תואר אקדמי / הסמכה מקצועית בתחום ניהול סיכונים המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
115404
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
לפני 16 שעות
Gtech
סוג משרה: משרה מלאה
לארגון פיננסי מוביל דרוש/ה מומחה/ית GRC

ניסיון מוכח של שנתיים ומעלה בעולם ה-GRC
בחינת תאימות הארגון להוראות חוק הגנת הפרטיות ורגולציות אבטחת מידע כגון הוראות נב"ת
הערכת סיכוני סייבר
הכרות עם תחום מודעות אבטחת המידע בארגון
ניהול סיכוני אבטחת מידע.
הכרות עם התחום של סיכוני סייבר בשרשרת האספקה
ליווי וניהול של סקרי אבטחת מידע
כתיבת נהלים מסמכי מדיניות, הנחיות וטפסים
דרישות:
ביצוע תכנית העבודה של GRC ( ניהול, סיכון ותאימות) בתחום הסייבר.
ביצוע הערכות סיכונים סדירות וזיהוי פגיעויות במערכות, בתהליכים ובשרשרת האספקה.
פיתוח מדיניות אבטחת מידע ונהלים.
פיקוח על תכנית מודעות עובדים לאבטחת מידע.
פיקוח על סקרי אבטחת מידע.
הכשרת עובדים למודעות בנושא אבטחת סייבר ותאימות לרגולציה.
מעקב אחר תאימות רגולטורית ותקנות בתחום הסייבר.
הנחיית פרויקטים לעמידה בדרישות אבטחת המידע.
סיוע למנהל אבטחת המידע במשימות אדמיניסטרטיביות. המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
109817
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 

חברת השמה / כח אדם

לפני 14 שעות
SQLink
סוג משרה: משרה מלאה
חברה פיננסית במרכז הארץ מגייסת מנהל /ת צוות סייבר
התפקיד כולל: עבודה עם צוות סוקרי אבטחת מידע ו-Penetration Testers פנים-ארגוניים, ניהול והובלת צוות טכני, אחריות על סקרים, מבדקי חדירה וניהול חשיפות, מעקב אחר פגיעויות ומודיעין סייבר, עבודה מול ממשקים מרובים בארגון ועוד.
דרישות:
- שנתיים ניסיון בניהול צוותי סייבר / אבטחת מידע
- ניסיון מעשי בביצוע סקרים ומבדקי חדירה ב-Infra, App ו-Mobile
- ניסיון בפרוטוקולים, טכנולוגיות וכלי PT
- היכרות עם סטנדרטים בתחום אבטחת המידע: כגון: ISO, NIST, PCI, GDPR
- הסמכות בתחום אבטחת המידע כגון: CISSP, CEH, OSCP המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
116086
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 

חברת השמה / כח אדם

1 ימים
SQLink
סוג משרה: משרה מלאה
חברה פיננסית במרכז הארץ מגייסת איש צוות הגנת סייבר
התפקיד כולל: עבודה בצוות הגנת הסייבר של הארגון, ליווי והנחיית פרויקטים תשתיתיים ואפליקטיביים מהיבטי אבטחת מידע, זיהוי וניהול סיכונים, תכנון ארכיטקטורה מאובטחת, ליווי סקרי אבטחה ומבדקי חדירה, והתאמת פתרונות טכנולוגיים לחיזוק מערך ההגנה ועוד.
דרישות:
- שנתיים ניסיון בתפקיד דומה בצוות אבטחת מידע או בליווי פרויקטים
- ניסיון בניתוח סיכוני אבטחת מידע והשפעתם על מערכות הפעלה, אפליקציות ותקשורת
- ניסיון באבטחת מערכות אפליקטיביות ויכולת קריאת קוד
- ניסיון בתיחום ותיקוף מערכות, עבודה עם Firewall, הלבנה, וכספות מידע
- הסמכות בתחום אבטחת מידע כגון: CISSP, CISM / ניסיון בתחום הפיננסי - יתרון המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
115501
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
לפני 14 שעות
דטה קיוב בע''מ
סוג משרה: משרה מלאה
לארגון מוביל דרוש/ה מומחה/ית אבטחת מידע להשתלבות בצוות המקצועי, הובלת מתודולוגיות אבטחה וארכיטקטורה מאובטחת במערכות עסקיות וטכנולוגיות מורכבות.
תיאור התפקיד:
הובלת מתודולוגיות אבטחת מידע וארכיטקטורת אבטחה במערכות עסקיות וטכנולוגיות
ליווי והנחיית פרויקטים תשתיתיים ואפליקטיביים בהיבטי אבטחת מידע
מתן פתרונות לסוגיות טכניות מורכבות בתחום אבטחת המידע
ניהול סיכוני סייבר וביצוע בחינות טכנולוגיות לשיפור מערך ההגנה הארגוני
הובלת תהליכי סקרי סיכונים, מבדקי חדירה ותיקופם
עבודה שוטפת מול צוותי פיתוח, תשתיות, יחידות עסקיות וספקים
דרישות:
לפחות שנתיים ניסיון בליווי פרויקטים תשתיתיים ואפליקטיביים בצוות אבטחת מידע
ידע וניסיון מקצועי בסיכוני סייבר מודרניים ופתרונות חדשניים בתחום
ידע מעמיק בתכנון ארכיטקטורת אבטחה לסביבות On-Premise וענן
היכרות עם מוצרי הגנה ומתודולוגיות מובילות בתחום אבטחת הסייבר
ניסיון באבטחת מידע במגזר הפיננסי יתרון המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
116093
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
3 ימים
MAX
מיקום המשרה: בני ברק ורמת גן
סוג משרה: מספר סוגים
מי אנחנו?
מחלקת אבטחת המידע והסייבר של MAX, אנחנו אחראים על הגנה ושמירת המידע, זיהוי איומים וסיכונים פוטנציאלים ותגובה בעת הצורך,
תחום ה-GRC הוא לב העשייה שלנו ניהול מפת הסיכונים של הארגון, עמידה בתקנים ורגולציות (כמו ISO, PCI והוראות בנק ישראל), הובלה והטמעת המדיניות
הפעלת בקרות וכתיבת נהלים, בעבודה בשיתוף פעולה עם ממשקים רבים בתוך המחלקה, הנהלה בכירה וגורמים רגולטוריים חיצוניים.
דרישות:
מה אנחנו מחפשים?
אנחנו מחפשים מנהל /ת שמגיע/ה עם ידע מקצועי רלוונטי, שחי ונושם תקנות, רגולציה וניהול סיכונים כזה/ו שרואה את התמונה הרחבה, אבל גם לא מפספס/ת את הפרטים הקטנים, יודע/ת להוביל תהליכים, לשאול את השאלות הנכונות ולבנות מתודולוגיות שישרתו את הארגון לאורך זמן. מנהל /ת שיודע/ת לשלב בין חשיבה אנליטית ליכולת עבודה עם אנשים ולהפוך מורכבות למשהו שאפשר לעבוד איתו.

מה חשוב לנו שתביא/י לתפקיד?
ניסיון ניהולי של שנתיים לפחות בתפקיד רלוונטי
רקע משמעותי בעולמות GRC, כולל פרויקטים, תקינה ונהלים
הבנה עמוקה ברגולציה (ISO, PCI, הוראות נבת)
ניסיון בהובלת שגרות עבודה ותיאום מול ממשקים רבים
יכולת כתיבה, הצגה וייצוג מול הנהלה בכירה
יתרון לניסיון מארגונים פיננסיים או הבנה טכנולוגית בעולם הסייבר

** לצורך הגשת המועמדות למקס, אנו נדרשים למידע אודותיך. לא חלה עליך חובה למסור את המידע, אולם בלעדיו לא נוכל לבחון את בקשתך. השימוש במידע הינו בהתאם למדיניות הפרטיות המפורסמת באתר מקס המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
112105
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
לפני 16 שעות
מלם תים
סוג משרה: משרה מלאה ועבודה היברידית
תנאים נוספים:קרן השתלמות, ביטוח מנהלים
גוף פיננסי חזק ומבוסס במרכז מחפש אותך לתפקיד Information Security Architect כניסה ישר לעומק העניינים והובלה של תחום ההגנה מהשורה הראשונה.
במסגרת התפקיד: 
- ליווי והנחיית פרויקטים תשתיתיים, עסקיים ואפליקטיביים בהיבטי אבטחת מידע
- גיבוש ארכיטקטורת הגנה וכתיבת מסמכי דרישות אבטחת מידע
- תכנון והטמעת פתרונות הגנה בסביבות ענן ו-On-Prem
- בקרה על יישום מדיניות ההגנה וביצוע ניתוחי סיכונים
דרישות:
- לפחות 5 שנות ניסיון Hands-On בתחום אבטחת מידע וסייבר
- ניסיון בארכיטקטורת אבטחת מידע בסביבות On-Prem וענן (בדגש על GCP)
- היכרות מעמיקה עם רגולציות ותקנים כמו PCI-DSS, עבודה עם מוצרי הגנה (Firewall, DLP, EDR)
- שליטה בכלים לפיתוח מאובטח כמו Checkmarx, Nessus והיכרות עם OWASP Top 10
- ניסיון במתודולוגיות פיתוח (Agile, SDLC) והובלת תהליכי אבטחת מידע בפרויקטים מורכבים המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
111416
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 

חברת השמה / כח אדם

לפני 9 שעות
U-MAN השמה
סוג משרה: משרה מלאה
לחברה פיננסית מצליחה בתל אביב. דרוש/ה: מיישם /ת אבטחת מידע.
התפקיד הכולל:
הגנת סייבר, אבטחת רשת, אבטחת יישומים, ניהול זהויות, ניהול אירועי אבטחה ( SIEM ), בדיקות חדירות, ניתוח איומים.
ביצוע תחקור תעבורה חשודה ומתן מענה לאירועים אבטחתיים
אפיון והטמעת פתרונות אבטחה חדשים בתקשורת הארגונית
שותפות בצוותי תכנון ארכיטקטורת רשת מאובטחת.
משרה מלאה
הזדמנות להשתלב בחברה מצליחה ומובילה בתחומה, בסביבה מקצועית ואיכותית.
דרישות:
ניסיון בניהול מערכת WAF-F5 חובה
ניסון בניהול חיבורי VPN - F5 יתרון
ניסיון בעבודה צמודה עם צוותי תקשורת, תשתיות וSOC - חובה
ניסיון הקשחת תצורות (Hardening) בהתאם למדיניות אבטחת המידע הארגונית - חובה
ניסיון בתפעול מערכות FW: Check Point (ניסיון בהגדרת IPS,NAT, VPN, QoS, Policies, Rules,https inspection) - חובה
ניסיון בעבודה עם מערכות סינון גלישה וסינון מיילים. חובה
שליטה מלאה בפרוטוקולי תקשורת (TCP/IP, HTTP/S, DNS, VPN -חובה
ניסיון בניהול מערכות אבטחה מבית מיקרוסופט (Defender,intune) - יתרון
ידע באבטחת מידע, רגולציות ותקנים (ISO27001, NIST, GDPR יתרון המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
116154
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
לפני 15 שעות
SAFEWAY
סוג משרה: משרה מלאה
לחברת Safeway מקבוצת סלקום המתמחה במתן שירותי Security לחברות עסקיות מהגדולות במשק, דרוש/ה CISO טכנולוגי לתפקיד מרתק ומאתגר
התפקיד כולל:
הבנת הצרכים הטכנולוגיים של הלקוח בעולמות אבט"מ וארכיטקטורת רשת, ויכולת התאמה לארגון.
כתיבת אפיונים והובלת תהליכים טכנולוגיים, כולל דרישות רגולציה והנחייה אצל לקוח הקצה.
הנחלת מתודולוגיה והובלת תהליכים חוצי ארגון.
בחינה ולמידה מתמדת של מוצרים ופתרונות רלוונטיים לפעילות העסקית של סלקום.
עבודה והתנהלות לחוד ובמקביל מול ממשקים פנימיים, חיצוניים.
יכולת למידה עצמאית של פתרונות וטכנולוגיות.
נכונות לעבודה מאומצת ומרובת שטח.
דרישות:
לפחות 5 שנות ניסיון מוכח בתשתיות IT / SECURITY TEAM.
בעל הסמכת CISO מוכחת.
ניסיון מוכח טכנולוגי בעולמות תקשורת נתונים ואבטחת מידע היכרות מעמיקה עם היצרנים המובילים בתחום.
ניסיון בעולם הטכנולוגי ( תוכנה, רשתות, ניהול מערכות)
יכולת חזקה להוביל, לעורר השראה ולנהל צוותי אבטחה ביעילות.
רצון ללמוד ולהתפתח בתחום חדש.
יכולת מוכחת בכתיבת מסמכים בעברית ובאנגלית.

דרישות המהוות יתרון:
הכרות עם כלי תקיפה, אבטחה וארכיטקטורה של אבטחת המידע.
בעל הסמכה רלוונטית בתחום אבטחת המידע CISSP, CISM.
ניסיון ברגולציה ומתודולוגיה.

המשרה מיועדת לכל המינים והמגדרים. המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
114105
שירות זה פתוח ללקוחות VIP בלבד