דרושים » אבטחת מידע וסייבר » דרוש /ה מנהל /ת פעילות עסקית (P L)

דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
לפני 11 שעות
עידור מחשבים בע"מ
סוג משרה: משרה מלאה
לחברת ייעוץ מובילה בתחומי הסייבר, אבטחת המידע והציות הרגולטורי דרוש/ה מנהל /ת פעילות עסקית (P&L) להובלת חטיבת הייעוץ כיחידה עצמאית.
התפקיד כולל אחריות מלאה על ניהול עסקי, מקצועי ותפעולי לצד הובלת צוות מומחים ולקוחות מובילים בשוק.
?? תחומי אחריות עיקריים:
ניהול מלא של יחידה עסקית כולל תקציב, תמחור, הכנסות והוצאות
הובלת אסטרטגיית צמיחה וכניסה לשווקים חדשים
ניהול מכירות שירותים ויחסי לקוחות אסטרטגיים
ניהול והובלת צוות יועצים מקצועיים ופרויקטים מורכבים
אחריות על שביעות רצון לקוחות, איכות ביצוע ועמידה ביעדים
דרישות:
ניסיון של 5-7 שנים בתפקידי ניהול בכירים בתחומי סייבר / אבטחת מידע / ייעוץ טכנולוגי
ניסיון מוכח בניהול יחידה עסקית או Practice בתחומי שירותי סייבר / GRC / Risk / ISO
היכרות מעשית עם תקני אבטחת מידע (ISO 27001, GDPR) וסקרי סיכונים
ניסיון בניהול מכירות שירותים (לא מוצרים)
הבנה פיננסית ויכולת ניתוח נתונים עסקיים
גישה עסקית יזמית, יכולת הובלה של אנשי מקצוע בכירים ויחסי אנוש מצוינים
Hands-on כשצריך מעורבות בביצוע בפועל לצד ניהול אסטרטגי
אם את/ה מחפש/ת אתגר ניהולי משמעותי עם אחריות אמיתית על תוצאות וצמיחה זו ההזדמנות שלך להוביל ולהשפיע המשרה מיועדת לנשים ולגברים כאחד.
 
הסתר
הגשת מועמדות
עדכון קורות החיים לפני שליחה
119884
שירות זה פתוח ללקוחות VIP בלבד
משרות דומות שיכולות לעניין אותך
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 

חברת השמה / כח אדם

1 ימים
אורפלי ייעוץ והשמה
סוג משרה: משרה מלאה
לחברה מובילה בתחומה דרוש/ה אחראי/ת תחום אבטחת מידע CISO
במסגרת התפקיד:
אחריות כוללת על ניהול סיכוני סייבר, הגנה על נכסי המידע של הארגון, עמידה ברגולציות, והובלת מדיניות אבטחת מידע בסביבות ענן וסביבות מקומיות (on-premise).
תחומי אחריות:
גיבוש והטמעת מדיניות אבטחת מידע ונהלים ארגוניים.
ניהול סיכוני סייבר והובלת תהליכי ניתוח סיכונים.
אחריות על עמידה בדרישות רגולציה, כולל:
חוק הגנת הפרטיות ותקנות הגנת הפרטיות (אבטחת מידע),
תקני אבטחת מידע כגון ISO/IEC 27001, ISO 27799,
רגולציות נוספות רלוונטיות (כגון NIST, GDPR).
ניהול אירועי אבטחת מידע ותגובה לאירועי סייבר.
עבודה שוטפת מול מחלקות IT, משפטית, תפעולית ו-HR.
ניהול מערך בקרות אבטחה, כולל ניטור, זיהוי ותגובה.
ליווי פרויקטים טכנולוגיים בהיבטי אבטחת מידע.
הדרכה והעלאת מודעות בקרב עובדי הארגון.
דרישות:
ניסיון של לפחות 5 שנים בתפקידי אבטחת מידע, מתוכן לפחות 3 שנים בתפקיד CISO או תפקיד ניהולי מקביל.
ניסיון מוכח בסביבות ענן (כגון Azure, AWS, GCP) ובסביבות מקומיות (on-prem).
היכרות מעמיקה עם חוק הגנת הפרטיות ורגולציות אבטחת מידע.
הסמכות מקצועיות רלוונטיות חובה (לפחות אחת מהבאות: CISSP, CISM, CISA ).
ניסיון בניהול צוותים או ספקים בתחום אבטחת מידע יתרון.
יכולת הובלה, עבודה עצמאית, ותקשורת בין-אישית מצוינת.
יתרונות נוספים:
היכרות עם עולם ה-OT (Operational Technology) יתרון משמעותי.
ניסיון בעבודה מול גופים ממשלתיים או רגולטוריים.
ניסיון בהובלת תהליכי SOC, SIEM, DLP, IAM.
תואר ראשון או שני בתחום רלוונטי יתרון. המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
118738
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
1 ימים
עידור מחשבים בע"מ
סוג משרה: מספר סוגים
תנאים נוספים:החזר הוצאות, קרן השתלמות
ניהול צוות הכולל פונקציות העוסקות בהנחיה ובקרת אבטחת מידע
אחריות מלאה על אסטרטגיית אבטחת המידע, הגנה על נכסי החברה וניהול סיכוני סייבר
ניהול צוות: הובלה, ניהול והכשרה של צוות אבטחת המידע בארגון, ביניהם ארכיטקטים, GRC, SOC
זיהוי, ניתוח וניהול סיכוני אבטחת מידע וסייבר באופן שוטף
כתיבת מסמכי מדיניות ונהלי אבטחת מידע וסייבר ותיקוף נהלים קיימים בהתאם לנדרש.
בנייה ויישום תוכניות עבודה בתחום אבטחת המידע, כולל ניהול תקציב
עבודה רציפה מול ספקים/יועצים ולקוחות (שרשרת אספקה) ומענה לדרישות רגולציה.
תכנון וביצוע סקרי סיכוני אבטחת מידע תקופתיים, תרגולים ו- PT בהתאם למדיניות ולרגולציה.
אחריות להפעלת מוקד SIEM / SOC (שירות חיצוני).
מיפוי נכסי החברה וקביעת סיווג לפי רמת רגישותם והגדרת הבקרות הנדרשות להם.
מתן דיווחים שוטפים על מצב אבטחת המידע, החשיפה הארגונית והסיכונים.
הדרכות מודעות בנושא אבטחת המידע והפצת מידע עדכני לכלל עובדי החברה.
הנחייה, ייעוץ וליווי של ממשקים שונים בחברה בנושא אבטחת מידע בפרויקטים
דרישות:
ניסיון מוכח (מעל 5 שנים) בתחומי אבטחת מידע וסייבר (ניסיון כ CISO חובה)
הסמכת CISM אוCISSP - חובה. (הסמכות מקצועיות נוספות בתחום אבטחת מידע ורשתות יתרון)
ניסיון בניהול ישיר/מטריציוני של צוות אבטחת מידע- יתרון
עמידה והכרה של תקנים בתחום אבטחת המידע. יתרון להכרות עם PCI, תמ"ק ונב"תים
הכרות עם אבטחת מידע בענן ושימוש בסביבות ענן
הכרת סיכוני אבטחת מידע שונים, פתרונות וארכיטקטורה של הגנת סייבר ומתודולוגיות שונות.
יכולת וניסיון בהובלה של פרויקטים טכנולוגיים מורכבים בתחום תשתיות/אבטחת מידע.
יכולת וניסיון בניהול אירועים ותקלות בצד התשתיות והסייבר, תוך עבודת צוות ויכולת ניהול מטריציוני.
רמה טכנולוגית גבוהה והיכרות עם מוצרי אבטחת מידע מרכזיים ומתקדמים
קור רוח ויכולת התמודדות עם אירועים ומצבים הנובעים מהפעילויות בתחום זה.
יכולות גבוהות בעבודת צוות ושיתופי פעולה עם ממשקים רבים בארגון
ניסיון בעבודה בארגונים פיננסיים (תחת ציות ורגולציה) יתרון.
תואר אקדמאי רלוונטי יתרון. המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
118805
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 

חברת השמה / כח אדם

1 ימים
קבוצת יעל
סוג משרה: משרה מלאה ועבודה היברידית
קבוצת יעל מגייסת מנהל /ת אבטחת מידע לארגון רפואי גדול בפתח תקווה

תיאור התפקיד:
- ביצוע הערכת סיכונים ומיפוי פערים אשר יהוו בסיס לבניית אסטרטגיית אבטחת מידע ובניית תוכנית עבודה.
- ניהול וניתוח איומי סייבר, תוך ניהול יומן אירועים וביצוע בקרות לפעולות מתקנות.
- הטמעה, עדכון ובקרת ישימות של תהליכי ונהלי אבטחת המידע בארגון.
- בחינת הדרישות הרגולטוריות והחוקיות הרלוונטיות לארגון והובלת הארגון ליישומן
- בניית תוכנית עבודה שנתית/רב שנתית לתחום אבטחת המידע.
- מיפוי נכסי הארגון ( חומרה, תוכנה ותשתיות) ויישום הנהלים לשמירה על המערכות מאובטחות.
- מיפוי וביצוע ביקורות בחצרות ספקי הארגון, הצפת פערים  והגדרת דרישות לביצוע  לעמידה בדרישות אבטחת מידע ארגוניות. - גיבוש דרישות אבטחה ובקרות לשירותי הענן.
- קידום מודעות עובדי הארגון בנושאי אבטחת מידע. ביצוע הדרכות, ותרגולים לבדיקת אפקטיביות.
- מודל עבודה היברידי.
דרישות:
- ניסיון של 4 שנים לפחות בביצוע המטלות המתוארות בתפקיד
- השכלה רלוונטית 
- הכשרות והסמכות מקצועיות בתחום אבטחת המידע חובה (DPO, CISO, עורך מבדקי ISO)
- יכולת אנליטית גבוהה, יכולת לימוד עצמאית, ראייה מערכתית וכושר ניתוח.
- ידע מעשי מוכח בליווי פרויקטים (מקצה לקצה) בהיבטי אבטחת מידע.
- הבנת הצרכים העסקיים, הנחייה בהיבטי אבטחת מידע.
- עבודה בסביבה מונחת רגולציה ותקני אבטחת מידע.
- העברת ההנחיות טכנולוגיות לביצוע מיישמי אבטחת המידע.
- ביצוע מעקב אחר יישום הדרישות והנחייה בשטח.
- כתיבת נהלים ומדיניות אבטחת מידע.
- הכרת תקנים בינלאומיים בתחום אבטחת המידע.
- היכרות, ידע וניסיון עם מגזר הבריאות - יתרון המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
118551
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
2 ימים
מלם תים
סוג משרה: משרה מלאה ועבודה היברידית
תנאים נוספים:קרן השתלמות, ביטוח מנהלים
גוף פיננסי חזק ומבוסס במרכז מחפש אותך לתפקיד Information Security Architect כניסה ישר לעומק העניינים והובלה של תחום ההגנה מהשורה הראשונה.
במסגרת התפקיד: 
- ליווי והנחיית פרויקטים תשתיתיים, עסקיים ואפליקטיביים בהיבטי אבטחת מידע
- גיבוש ארכיטקטורת הגנה וכתיבת מסמכי דרישות אבטחת מידע
- תכנון והטמעת פתרונות הגנה בסביבות ענן ו-On-Prem
- בקרה על יישום מדיניות ההגנה וביצוע ניתוחי סיכונים
דרישות:
- לפחות 5 שנות ניסיון Hands-On בתחום אבטחת מידע וסייבר
- ניסיון בארכיטקטורת אבטחת מידע בסביבות On-Prem וענן (בדגש על GCP)
- היכרות מעמיקה עם רגולציות ותקנים כמו PCI-DSS, עבודה עם מוצרי הגנה (Firewall, DLP, EDR)
- שליטה בכלים לפיתוח מאובטח כמו Checkmarx, Nessus והיכרות עם OWASP Top 10
- ניסיון במתודולוגיות פיתוח (Agile, SDLC) והובלת תהליכי אבטחת מידע בפרויקטים מורכבים המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
111416
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
2 ימים
ליאקום מערכות Liacom
סוג משרה: משרה מלאה
דרוש/ה מנהל /ת אבטחת מידע לארגון רפואי באזור המרכז
התפקיד כולל:
היכרות מעמיקה של התהליכים הארגוניים.
הצגת תמונת מצב עדכנית של רמת אבטחת המידע להנהלת הארגון.
רתימת הנהלת הארגון לנושא אבטחת המידע.
גורם המקצועי לדיווח נושאי אבטחת המידע ליחדית הגנת המידע בהנהלת הכללית.
ביצוע הערכת סיכונים ומיפוי פערים אשר יהוו בסיס לבניית אסטרטגיית אבטחת מידע ובניית
תוכנית עבודה. ניהול וניתוח איומי סייבר, תוך ניהול יומן אירועים וביצוע בקרות לפעולות מתקנות.
הטמעה, עדכון ובקרת ישימות של תהליכי ונהלי אבטחת המידע בארגון.
בחינת הדרישות הרגולטוריות והחוקיות הרלוונטיות לארגון והובלת הארגון ליישומן. חוזרי משרד הבריאות, ISO27001, ISO27799 ותקנות הגנת הפרטיות.
בניית תוכנית עבודה שנתית/רב שנתית לתחום אבטחת המידע.
מיפוי נכסי הארגון ( חומרה, תוכנה ותשתיות) ויישום הנהלים לשמירה על המערכות מאובטחות.
מיפוי וביצוע ביקורות בחצרות ספקי הארגון, הצפת פערים והגדרת דרישות
דרישות:
יכולת אנליטית גבוהה, יכולת לימוד עצמאית, ראייה מערכתית וכושר ניתוח
ידע מעשי מוכח בליווי פרויקטים (מקצה לקצה) בהיבטי אבטחת מידע
הבנת הצרכים העסקיים, הנחייה בהיבטי אבטחת מידע
עבודה בסביבה מונחת רגולציה ותקני אבטחת מידע
העברת ההנחיות טכנולוגיות לביצוע מיישמי אבטחת המידע
ביצוע מעקב אחר יישום הדרישות והנחייה בשטח
כתיבת נהלים ומדיניות אבטחת מידע
הכרת תקנים בינלאומיים בתחום אבטחת המידע
היכרות, ידע וניסיון עם מגזר הבריאות - יתרון
הכשרות והסמכות מקצועיות בתחום אבטחת המידע חובה
1.1.1.1. DPO
1.1.1.2. CISO
1.1.1.3. עורך מבדקי ISO המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
118346
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
1 ימים
MAX
מיקום המשרה: בני ברק ורמת גן
סוג משרה: מספר סוגים
מי אנחנו?
מחלקת אבטחת המידע והסייבר של MAX, אנחנו אחראים על הגנה ושמירת המידע, זיהוי איומים וסיכונים פוטנציאלים ותגובה בעת הצורך,
תחום ה-GRC הוא לב העשייה שלנו ניהול מפת הסיכונים של הארגון, עמידה בתקנים ורגולציות (כמו ISO, PCI והוראות בנק ישראל), הובלה והטמעת המדיניות
הפעלת בקרות וכתיבת נהלים, בעבודה בשיתוף פעולה עם ממשקים רבים בתוך המחלקה, הנהלה בכירה וגורמים רגולטוריים חיצוניים.
דרישות:
מה אנחנו מחפשים?
אנחנו מחפשים מנהל /ת שמגיע/ה עם ידע מקצועי רלוונטי, שחי ונושם תקנות, רגולציה וניהול סיכונים כזה/ו שרואה את התמונה הרחבה, אבל גם לא מפספס/ת את הפרטים הקטנים, יודע/ת להוביל תהליכים, לשאול את השאלות הנכונות ולבנות מתודולוגיות שישרתו את הארגון לאורך זמן. מנהל /ת שיודע/ת לשלב בין חשיבה אנליטית ליכולת עבודה עם אנשים ולהפוך מורכבות למשהו שאפשר לעבוד איתו.

מה חשוב לנו שתביא/י לתפקיד?
ניסיון ניהולי של שנתיים לפחות בתפקיד רלוונטי
רקע משמעותי בעולמות GRC, כולל פרויקטים, תקינה ונהלים
הבנה עמוקה ברגולציה (ISO, PCI, הוראות נבת)
ניסיון בהובלת שגרות עבודה ותיאום מול ממשקים רבים
יכולת כתיבה, הצגה וייצוג מול הנהלה בכירה
יתרון לניסיון מארגונים פיננסיים או הבנה טכנולוגית בעולם הסייבר

** לצורך הגשת המועמדות למקס, אנו נדרשים למידע אודותיך. לא חלה עליך חובה למסור את המידע, אולם בלעדיו לא נוכל לבחון את בקשתך. השימוש במידע הינו בהתאם למדיניות הפרטיות המפורסמת באתר מקס המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
112105
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
4 ימים
אלעד מערכות
מיקום המשרה: תל אביב יפו
סוג משרה: משרה מלאה ועבודה היברידית
אלעד מערכות מגייסת אנליסט.ית מודיעין סייבר לארגון מוביל בתל אביב!
התפקיד כולל איסוף וניתוח מודיעין איומים ממקורות שונים, ניטור וניהול פגיעויות, חקירת אירועי סייבר ומתן המלצות בלימה, עבודה מול צוותי SOC ומחלקות שונות, ושימוש במתודולוגיות כגון MITRE ATT&CK לשיפור עמדת ההגנה הארגונית.
דרישות:
דרישות:

לפחות 3 שנות ניסיון כThreat Intelligence Analyst חובה.
היכרות עם מערכות Vulnerability Management וThreat Intelligence חובה.
ניסיון מעשי בסייבר הגנתי (זיהוי, תגובה, כתיבת חוקים) חובה.
היכרות עם Penetration Testing יתרון משמעותי.
הבנה במחזור חיי איומי סייבר, טקטיקות וTTPs.
אנגלית ברמה גבוהה מאוד.
הסמכות רלוונטיות ( SOC / PT / IR / Threat Intelligence) יתרון. המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
115598
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 

חברת השמה / כח אדם

1 ימים
ריקרוטיקס בע"מ
מיקום המשרה: מספר מקומות
סוג משרה: משרה מלאה ועבודה היברידית
מיקום מרכז
עבודה היברידית


התפקיד כולל:
תהיו אחראים על ניתוח וגיבוש ארכיטקטורת הגנת סייבר בתשתיות מחשוב מורכבות
תובילו תהליכי בקרה, תנתחו סיכונים (לרבות סיכוני ענן), ותהליכי ממתני סיכון
תנחו באופן מקצועי ותובילו מטריציונית צוותי יישום בפרויקטים השונים
תובילו תהליכי בחינת מוצרים וטכנולוגיות ותמליצו על פתרונות
תובילו הצעות מחיר למכרז (RFI, RFP) מול צוותים טכנולוגיים
דרישות:
ניסיון של 7 שנים ומעלה בתחום אבטחת מידע - חובה
לפחות נסיון של 3 שנים כארכיטקט סייבר
ניסיון בליווי והטמעה של תשתיות מאובטחות ופרויקטים עסקיים בשירותי
ענן - חובה
ניסיון בעבודה מול גופי תשתיות פיתוח אפיון וכתיבת מסמכי דרישות והנחיות
אבטחה למערכות ענן - חובה
תכנון וליווי ארכיטקטורה בהביטי אבטחה בנושאים תשתיתיים
ואפליקטיביים חובה
ניסיון עם רכיבי ושירותי אבטחת מידע חובה
הכרה מעמיקה עם תשתיות ותהליכי פיתוח, DevOps ו Containers - חובה
ניסיון בביצוע סקרי קוד (Static Code Analysis) ומתן הנחיות פיתוח
מאובטח לתיקון ממצאי אבטחה וחולשות - חובה
ידע מעמיק עם תהליכים ומנגנוני הזדהות ואימות הרשאות
OAUTH, SAML, JWT, OIDC, שירותי IAM המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
118091
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 

חברת השמה / כח אדם

1 ימים
אורלי השמה
סוג משרה: משרה מלאה
התקנה, הגדרה ותמיכה שוטפת בכלל מערכות אבטחת המידע בארגון
הובלת פרויקטים מקצה לקצה: אינטגרציה, מיגרציה, טיוב ושדרוג מערכות
עבודה רוחבית מול ממשקים מגוונים ויכולת השפעה אמיתית על תשתיות הארגון
דרישות:
לפחות 5 שנות ניסיון באבטחת מידע בארגונים של מאות עובדים לפחות
ניסיון מוכח בהובלת פרויקטים בתחום אבטחת מידע, עם דגש על תשתיות
שליטה מלאה בתפעול רכיבי תקשורת ואבטחת מידע:NAC, DLP, SIEM, Firewall, IPS, WAF, EDR
ניסיון בניהול, תפעול וכתיבת חוקים במערכות SIEM, כולל SOAR
ניסיון בחקירת אירועי סייבר ותגובה לאיומים
היכרות עם מערכות הפעלה Windows, Linux, סביבות VM יתרון
ידע וניסיון בתקשורת נתונים (WAN/LAN), כולל ציוד Cisco ו-HP יתרון
ניסיון עם CrowdStrike יתרון משמעותי
יחסי אנוש מצויינים, ראש גדול,יוזמה
* המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
118656
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
4 ימים
חילן
מיקום המשרה: תל אביב יפו
סוג משרה: משרה מלאה ועבודה היברידית
חילן היא החברה המובילה בישראל בתחום פתרונות ה-SaaS לניהול ההון האנושי.
אנחנו מגייסים רכז.ת אבטחת מידע, לצוות האחראי על עמידת הארגון בתקני אבטחת מידע ופרטיות מהמחמירים ביותר.

תחומי אחריות:
ניהול ותחזוקת תקני אבטחת מידע ופרטיות: ISO/IEC 27001, ISO/IEC 27701, ISO 22301, SOC2 ומתודות נוספות.
הובלת תהליכי סקרי סיכונים, ניתוח פערים וגיבוש המלצות לשיפור תהליכים ומדיניות.
הכנות ותיאום לביקורות חיצוניות מול גופי הסמכה, רגולטורים וצד ג'.
תיאום ובקרה על מבדקי חדירה (PT), סקרי סיכונים ובדיקות תקופתיות.
ניהול ומעקב אחר ממצאים מתהליכי ביקורת ומבדקים, כולל טיפול בפערים.
טיפול בשאלוני אבטחת מידע של לקוחות, ניהול מענה מקצועי ואיסוף ראיות.
אחריות על תכנית מודעות עובדים: קמפיינים לפישינג, הדרכות, לומדות ועוד.
מעקב ועדכון בהתאם לחקיקה ורגולציה רלוונטית (כגון חוק הגנת הפרטיות).
עבודה מול ספקים חיצוניים ובדיקת עמידתם בדרישות אבטחת מידע ופרטיות.
הובלת תחום המשכיות עסקית (BCP/DR).

תל-אביב, קו רכבת, היברידי.
דרישות:
ניסיון של 3+ שנים בתפקיד GRC חובה.
השכלה אקדמית ותעודת DPO חובה.
היכרות עם תקנים ורגולציות ישראליים ובינלאומיים חובה.
כישורי ניסוח מצוינים בכתב ובע"פ בעברית ובאנגלית חובה.
יכולת גבוהה לניתוח והצגת מידע חובה.
ניסיון בכתיבת נהלים ומסמכים מקצועיים חובה.
ניסיון בהטמעת בקרות תפעוליות/טכנולוגיות יתרון.
ניסיון בבנייה, יישום ותחזוקה של מערך SoA (Statement of Applicability) יתרון.
יכולת לניהול מספר משימות מקביליות מול גורמים שונים בארגון. המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
117924
שירות זה פתוח ללקוחות VIP בלבד