דרושים » אבטחת מידע וסייבר » מומחה /ית GRC ומנהל /ת סיכונים טכנלוגיים וסייבר עבור חברה פיננסית באזור המרכז

דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 

חברת השמה / כח אדם

לפני 17 שעות
סוג משרה: משרה מלאה
חברה פיננסית באזור המרכז מגייסת מומחה/ית GRC ומנהל/ת סיכונים טכנלוגיים וסייבר
התפקיד כולל: עדכון ותחזוקת מתודולוגיות סיכוני סייבר, תכנון וביצוע סקרי סיכוני IT ותפעוליים על כלל התהליכים הטכנולוגיים, גיבוש תוכניות הפחתת סיכונים, ליווי רגולטורי, מענה לשאלונים מול שותפים עסקיים, ליווי הסמכת ISO 27001, כתיבת נהלים, ניהול מפת סיכונים והובלת ממשקי עבודה עם גורמי ציות, ביקורת פנימית ורגולציה ועוד.
דרישות:
- 5 שנות ניסיון בניהול סיכונים טכנולוגיים, כולל הערכות סיכונים ואפקטיביות בקרות
- היכרות עם מסגרות ניהול סיכונים כגון: NIST / COBIT / ISO
- ניסיון בעבודה מול ביקורת פנימית, SOX, רגולציה של בנק ישראל
- אנגלית ברמה מקצועית - קריאה וכתיבה
- תואר אקדמי / הסמכה מקצועית בתחום ניהול סיכונים המשרה מיועדת לנשים ולגברים כאחד.
 
הסתר
הגשת מועמדות
עדכון קורות החיים לפני שליחה
115404
שירות זה פתוח ללקוחות VIP בלבד
משרות דומות שיכולות לעניין אותך
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 

חברת השמה / כח אדם

לפני 18 שעות
ריקרוטיקס בע"מ
מיקום המשרה: תל אביב יפו
סוג משרה: משרה מלאה ועבודה היברידית
התפקיד דורש הבנה עמוקה בסיכוני סייבר, תקנות רגולציה, ניהול מדיניות ונהלים ארגוניים, ויכולת להוביל תהליכים חוצי ארגון בסביבה דינמית.

תחומי אחריות עיקריים:
- הובלה ואחריות כוללת על תחום אבטחת המידע והסייבר בארגון
- בניית מדיניות, נהלים ותהליכים בתחום אבטחת המידע וה-GRC
- ניהול סיכוני סייבר והובלת תהליכי ניהול סיכונים ארגוניים
- ליווי והיערכות לביקורות חיצוניות ופנימיות (SOX, ISO 27001, SOC2, NIST,
GDPR ועוד)
- ניהול תגובת הארגון לאירועי סייבר ותרחישי חירום (IR)
- עבודה שוטפת מול צוותי IT, משפטית, רגולציה, ניהול סיכונים והנהלה בכירה
- דיווח שוטף להנהלה ודירקטוריון על מצב אבטחת המידע והסיכונים
- ניהול ספקים בתחום אבטחת מידע ו-GRC, כולל מערכות ייעודיות
- הובלת תהליכי הדרכה והעלאת מודעות לאבטחת מידע בארגון
דרישות:
ניסיון מוכח של לפחות 3 שנים בתפקידי GRC / CISO / אבטחת מידע בארגון בינוני-גדול
היכרות מעמיקה עם רגולציות ותקנים רלוונטיים: ISO 27001, SOC 2, SOX, NIST, GDPR, DORA חובה
ניסיון בהובלת ביקורות וניהול ממשקי עבודה מול גופים רגולטוריים
הבנה טכנולוגית עמוקה ויכולת לתרגם סיכונים טכנולוגיים להיבטים עסקיים
ניסיון עם מערכות GRC ופתרונות אבטחה יתרון משמעותי
אנגלית ברמה גבוהה מאוד (קריאה, כתיבה, דיבור) חובה
תואר ראשון בתחום רלוונטי - יתרון
הסמכות מקצועיות רלוונטיות (CISM, CISA, CISSP ) יתרון המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
108140
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
לפני 23 שעות
MAX
מיקום המשרה: בני ברק ורמת גן
סוג משרה: מספר סוגים
מי אנחנו?
מחלקת אבטחת המידע והסייבר של MAX, אנחנו אחראים על הגנה ושמירת המידע, זיהוי איומים וסיכונים פוטנציאלים ותגובה בעת הצורך,
תחום ה-GRC הוא לב העשייה שלנו ניהול מפת הסיכונים של הארגון, עמידה בתקנים ורגולציות (כמו ISO, PCI והוראות בנק ישראל), הובלה והטמעת המדיניות
הפעלת בקרות וכתיבת נהלים, בעבודה בשיתוף פעולה עם ממשקים רבים בתוך המחלקה, הנהלה בכירה וגורמים רגולטוריים חיצוניים.
דרישות:
מה אנחנו מחפשים?
אנחנו מחפשים מנהל /ת שמגיע/ה עם ידע מקצועי רלוונטי, שחי ונושם תקנות, רגולציה וניהול סיכונים כזה/ו שרואה את התמונה הרחבה, אבל גם לא מפספס/ת את הפרטים הקטנים, יודע/ת להוביל תהליכים, לשאול את השאלות הנכונות ולבנות מתודולוגיות שישרתו את הארגון לאורך זמן. מנהל /ת שיודע/ת לשלב בין חשיבה אנליטית ליכולת עבודה עם אנשים ולהפוך מורכבות למשהו שאפשר לעבוד איתו.

מה חשוב לנו שתביא/י לתפקיד?
ניסיון ניהולי של שנתיים לפחות בתפקיד רלוונטי
רקע משמעותי בעולמות GRC, כולל פרויקטים, תקינה ונהלים
הבנה עמוקה ברגולציה (ISO, PCI, הוראות נבת)
ניסיון בהובלת שגרות עבודה ותיאום מול ממשקים רבים
יכולת כתיבה, הצגה וייצוג מול הנהלה בכירה
יתרון לניסיון מארגונים פיננסיים או הבנה טכנולוגית בעולם הסייבר

חוץ מזה...
זו הזדמנות להוביל תחום אסטרטגי עם השפעה ישירה על הארגון תפקיד מאתגר, עצמאי, עם ממשקים בכירים וערך אמיתי. המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
112105
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 

חברת השמה / כח אדם

לפני 49 דקות
נס השמת בכירים - סימה מרטין
סוג משרה: משרה מלאה
הובלת תחום אבטחת המידע והסייבר במרכז הרפואי כולל:
גיבוש והובלת מדיניות אבטחת המידע והסייבר של הארגון.
בניית אסטרטגיה ארגונית.
ניהול צוות תשתיות תקשורת ואבטחת מידע, הנחיה מקצועית וליווי פרויקטים.
אחריות על יישום טכנולוגיות מתקדמות בתחום אבטחת מידע.
אחריות כוללת על אבטחת סביבות ענן, Aws, Azure.
עבודה מול גופים רגולטוריים והובלת תהליכי ציות ותקינה (ISO 27001, SOC 2, GDPR, וכו').
ביצוע הערכות סיכונים וניהול אירועי אבטחה.
ליווי תהליכי DevOps ו-sdlc מאובטח.
שיתוף פעולה עם צוותי IT, פיתוח, ותשתיות
דרישות:
ניסיון של 3 שנים בתחום אבטחת המידע לכל הפחות
שנתיים ניסיון בניהול צוות
ניסיון טכנולוגי מוכח hands-on בתחומים הבאים:
+Firewall (עדיפות ל-Palo Alto / Fortinet)
+Load Balancers (F5 / NGINX)
XDR - Cortex/CrowdStrike
אבטחת ענן, בדגש על AWS (כולל IAM, ‏VPC, ‏Security Groups, ‏WAF וכד')
ניסיון מעשי בבניית ארכיטקטורת אבטחת מידע בסביבות היברידיות OnPrem / Cloud
יכולת הובלת תהליכים חוצי ארגון, הבנה עסקית וממשקי עבודה עם הנהלה
שליטה גבוהה בעברית ובאנגלית
הסמכות מקצועיות כגון CISSP, CISM, CCSP, AWS Security Specialty- יתרון
ניסיון בתחקור אירועי סייבר ומבדקי חדירה- יתרון
רקע ב-privacy ועמידה ברגולציות גלובליות- יתרון המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
113082
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
2 ימים
Gtech
סוג משרה: משרה מלאה
לארגון פיננסי מוביל דרוש/ה מומחה/ית GRC

ניסיון מוכח של שנתיים ומעלה בעולם ה-GRC
בחינת תאימות הארגון להוראות חוק הגנת הפרטיות ורגולציות אבטחת מידע כגון הוראות נב"ת
הערכת סיכוני סייבר
הכרות עם תחום מודעות אבטחת המידע בארגון
ניהול סיכוני אבטחת מידע.
הכרות עם התחום של סיכוני סייבר בשרשרת האספקה
ליווי וניהול של סקרי אבטחת מידע
כתיבת נהלים מסמכי מדיניות, הנחיות וטפסים
דרישות:
ביצוע תכנית העבודה של GRC ( ניהול, סיכון ותאימות) בתחום הסייבר.
ביצוע הערכות סיכונים סדירות וזיהוי פגיעויות במערכות, בתהליכים ובשרשרת האספקה.
פיתוח מדיניות אבטחת מידע ונהלים.
פיקוח על תכנית מודעות עובדים לאבטחת מידע.
פיקוח על סקרי אבטחת מידע.
הכשרת עובדים למודעות בנושא אבטחת סייבר ותאימות לרגולציה.
מעקב אחר תאימות רגולטורית ותקנות בתחום הסייבר.
הנחיית פרויקטים לעמידה בדרישות אבטחת המידע.
סיוע למנהל אבטחת המידע במשימות אדמיניסטרטיביות. המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
109817
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
2 ימים
מלם תים
סוג משרה: משרה מלאה ועבודה היברידית
תנאים נוספים:קרן השתלמות, ביטוח מנהלים
גוף פיננסי חזק ומבוסס במרכז מחפש אותך לתפקיד Information Security Architect כניסה ישר לעומק העניינים והובלה של תחום ההגנה מהשורה הראשונה.
במסגרת התפקיד: 
- ליווי והנחיית פרויקטים תשתיתיים, עסקיים ואפליקטיביים בהיבטי אבטחת מידע
- גיבוש ארכיטקטורת הגנה וכתיבת מסמכי דרישות אבטחת מידע
- תכנון והטמעת פתרונות הגנה בסביבות ענן ו-On-Prem
- בקרה על יישום מדיניות ההגנה וביצוע ניתוחי סיכונים
דרישות:
- לפחות 5 שנות ניסיון Hands-On בתחום אבטחת מידע וסייבר
- ניסיון בארכיטקטורת אבטחת מידע בסביבות On-Prem וענן (בדגש על GCP)
- היכרות מעמיקה עם רגולציות ותקנים כמו PCI-DSS, עבודה עם מוצרי הגנה (Firewall, DLP, EDR)
- שליטה בכלים לפיתוח מאובטח כמו Checkmarx, Nessus והיכרות עם OWASP Top 10
- ניסיון במתודולוגיות פיתוח (Agile, SDLC) והובלת תהליכי אבטחת מידע בפרויקטים מורכבים המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
111416
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
3 ימים
מלם תים
סוג משרה: משרה מלאה ועבודה היברידית
לארגון בריאות גדול ויציב באזור המרכז מחפשים מומחה תקשורת ואבטחת מידע.
התפקיד כולל אחריות על תכנון, תפעול ותחזוקה של תשתיות התקשורת הארגוניות ומערכות תקשורת ואבטחת מידע קריטיות.
כמו כן, מתן פתרונות בתחום, אפיון תקלות, התקנות ציודים, זיהוי וניהול סיכונים, אכיפה של מדיניות אבטחה והובלת פרויקטים בתחום התקשורת ואבטחת מידע.
דרישות:
- ניסיון מוכח של לפחות 5 שנים בעבודה כטכנאי תקשורת.
- ידע מעמיק וניסיון מעשי עם מתגי תקשורת של Cisco.
- ניסיון מוכח עם טכנולוגיית Software-Defined Access (SDA) ויישומיה.
- שליטה בפרוטוקולי תקשורת כגון: BGP, OSPF, VLANs, STP, QoS, ועוד. המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
115263
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 

חברת השמה / כח אדם

2 ימים
Jobs.ai
סוג משרה: משרה מלאה
פיתוח ויישום אסטרטגיית ניהול סיכוני אבטחת מידע וסייבר ובניית תוכנית עבודה שנתית ורב שנתית.
פיתוח וניהול מדיניות אבטחת מידע וסייבר, נהלים, תקנים והנחיות.
יישום דרישות הרגולציה, תאימות וממשל GRC כגון הוראות בנק ישראל, הרשות להגנת הפרטיות, מערך להגנת הסייבר ועוד.
דרישות:
לפחות שנתיים ניסיון כ CISO בארגונים שונים- חובה
היכרות עם תחום אבטחת מידע וסייבר חובה
ניסיון בכתיבת מסמכי מדיניות ונהלים - חובה
ניסיון בעבודה מול גורמים רגולטוריים כגון מערך הסייבר הלאומי
ניסיון בבניית תוכניות עבודה, ניהול לו"ז וגאנט
הסמכות בתחום אבטחת מידע כגון CISSP או CISM המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
111995
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
לפני 22 שעות
INGENIE
מיקום המשרה: רמת גן
סוג משרה: משרה מלאה
"אינג'יני" מתמחה במערכות תקשורת ואבטחת מידע מגייסת מומחה /מומחית תקשורת ואבטחת מידע.
דרישות:
- מעל 3 שנות ניסיון.
- ניסיון וידע מעמיק בתחום התקשורת עם מוצרי HP, CISCO, Juniper, Ruckus - חובה.
- עבודה עם פרוטוקולי תקשורת לרבות STP, VRRP, BGP, OSPF, IPSEC - חובה.
- ניסיון ועבודה עם fw ממוצרי Checkpoint, Fortinet, Juniper, Cisco - חובה.
- ניסיון ועבודה עם מערכת VMware,SD-WAN, XCP-ng - יתרון.
- ידע וניסיון מוכח במוצרי ניטור הרשת בעדיפות של PRTG, Observium - יתרון.
- נכונות לעבודה במערכות קריטיות (פיקוח נפש), בזמינות 24/7, כולל שבתות וחגים.
- רישיון - חובה.
- המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
113391
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
2 ימים
המרכז הרפואי תל אביב (איכילוב)
סוג משרה: משרה מלאה
תנאים נוספים:קרן השתלמות
הובלת תחום CISO תקשורת אבטחת המידע והסייבר במרכז הרפואי ת"א (איכילוב).
התפקיד כולל:
גיבוש והובלת מדיניות אבטחת המידע והסייבר של הארגון.
בניית אסטרטגיה ארגונית.
ניהול צוות תשתיות תקשורת ואבטחת מידע, הנחיה מקצועית וליווי פרויקטים.
אחריות על יישום טכנולוגיות מתקדמות בתחום אבטחת מידע.
אחריות כוללת על אבטחת סביבות ענן, Aws, Azure.
עבודה מול גופים רגולטוריים והובלת תהליכי ציות ותקינה (ISO 27001, SOC 2, GDPR, וכו').
ביצוע הערכות סיכונים וניהול אירועי אבטחה.
ליווי תהליכי DevOps ו-sdlc מאובטח.
שיתוף פעולה עם צוותי IT, פיתוח, ותשתיות.
דרישות:
ניסיון של 3 שנים בתחום אבטחת המידע לכל הפחות
שנתיים ניסיון בניהול צוות
ניסיון טכנולוגי מוכח hands-on בתחומים הבאים:
+Firewall (עדיפות ל-Palo Alto / Fortinet)
+Load Balancers (F5 / NGINX)
XDR - Cortex/CrowdStrike
אבטחת ענן, בדגש על AWS (כולל IAM, ‏VPC, ‏Security Groups, ‏WAF וכד')
ניסיון מעשי בבניית ארכיטקטורת אבטחת מידע בסביבות היברידיות OnPrem / Cloud
יכולת הובלת תהליכים חוצי ארגון, הבנה עסקית וממשקי עבודה עם הנהלה
שליטה גבוהה בעברית ובאנגלית
הסמכות מקצועיות כגון CISSP, CISM, CCSP, AWS Security Specialty- יתרון
ניסיון בתחקור אירועי סייבר ומבדקי חדירה- יתרון
רקע ב-privacy ועמידה ברגולציות גלובליות- יתרון

היקף משרה:
משרה מלאה, א'-ה'. המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
114639
שירות זה פתוח ללקוחות VIP בלבד
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
לפני 1 שעות
SAFEWAY
סוג משרה: משרה מלאה
לחברת Safeway מקבוצת סלקום המתמחה במתן שירותי Security לחברות עסקיות מהגדולות במשק, דרוש/ה CISO טכנולוגי לתפקיד מרתק ומאתגר
התפקיד כולל:
הבנת הצרכים הטכנולוגיים של הלקוח בעולמות אבט"מ וארכיטקטורת רשת, ויכולת התאמה לארגון.
כתיבת אפיונים והובלת תהליכים טכנולוגיים, כולל דרישות רגולציה והנחייה אצל לקוח הקצה.
הנחלת מתודולוגיה והובלת תהליכים חוצי ארגון.
בחינה ולמידה מתמדת של מוצרים ופתרונות רלוונטיים לפעילות העסקית של סלקום.
עבודה והתנהלות לחוד ובמקביל מול ממשקים פנימיים, חיצוניים.
יכולת למידה עצמאית של פתרונות וטכנולוגיות.
נכונות לעבודה מאומצת ומרובת שטח.
דרישות:
לפחות 5 שנות ניסיון מוכח בתשתיות IT / SECURITY TEAM.
בעל הסמכת CISO מוכחת.
ניסיון מוכח טכנולוגי בעולמות תקשורת נתונים ואבטחת מידע היכרות מעמיקה עם היצרנים המובילים בתחום.
ניסיון בעולם הטכנולוגי ( תוכנה, רשתות, ניהול מערכות)
יכולת חזקה להוביל, לעורר השראה ולנהל צוותי אבטחה ביעילות.
רצון ללמוד ולהתפתח בתחום חדש.
יכולת מוכחת בכתיבת מסמכים בעברית ובאנגלית.

דרישות המהוות יתרון:
הכרות עם כלי תקיפה, אבטחה וארכיטקטורה של אבטחת המידע.
בעל הסמכה רלוונטית בתחום אבטחת המידע CISSP, CISM.
ניסיון ברגולציה ומתודולוגיה.

המשרה מיועדת לכל המינים והמגדרים. המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
114105
שירות זה פתוח ללקוחות VIP בלבד