Join Our Journey

מומחה/מומחית GRC והגנת פרטיות

משרה מס’ 1007889

קצת על התפקיד:

• הערכת תאימות רגולטורית והובלת תוכניות לצמצום פערים בתחומי אבטחת המידע והגנת הפרטיות
• פיתוח, ניהול וליווי תוכניות עמידה בתקני ISO בתחומי אבטחת מידע, פרטיות, ניהול אירועים וסיכוני ענן
• כתיבה ועדכון של מדיניות ארגונית ומסמכי תקינה, ביצוע בקרה שוטפת ומעקב אחר יישום והטמעת נהלים
• מעקב אחר שינויים ברגולציה, הערכת השפעתם על הארגון והובלת תהליכי ביקורת פנים וחוץ מול רגולטורים
• ניהול תוכניות מודעות לאבטחת מידע, לרבות הדרכות, לומדות, קמפיינים פנים-ארגוניים וסימולציות Phishing
• ניהול והובלת סקרי סיכונים למערכות ולתהליכים עסקיים, תיעוד ממצאים ומעקב אחר תיקונם
• ניהול סיכוני סייבר בשרשרת האספקה, לרבות תהליכי SCRM וליווי ספקים בהיבטי אבטחת מידע לאורך מחזור ההתקשרות
• עבודה שוטפת מול ממשקים מגוונים בארגון והשתתפות בפורומים ובוועדות בנושאי פרטיות ואבטחת מידע

מה אנחנו מחפשים?

• ניסיון של לפחות 4 שנים בתחומי GRC – חובה
• ניסיון מוכח בכתיבת מדיניות ומסמכי תקינה – חובה
• הבנה מעמיקה במסגרות רגולטוריות ובתקני אבטחה בינלאומיים, לרבות ISO 27001, 27799, 27701, 27017, 27035, 42001, GDPR, NIST ו-SOC 2
• היכרות מעמיקה עם חוק הגנת הפרטיות ותקנותיו ועם הנחיות משרד הבריאות בנושאי הגנת סייבר, ניהול סיכונים ושרשרת אספקה
• ניסיון בביצוע סקרי סיכונים לתהליכים עסקיים ובליווי סקרי סיכונים למערכות, לצד הבנה בתהליכי ניהול סיכונים
• ניסיון בהובלת ביקורות פנימיות וחיצוניות בהיבטי אבטחת מידע וציות ובניהול תוכניות מודעות והדרכות פנים-ארגוניות
• כושר ניסוח מצוין בעברית ובאנגלית, יכולת כתיבה טכנית והצגת מסרים ותכנים להנהלה בכירה
• השכלה משפטית או תואר בהנדסת תעשייה וניהול – יתרון משמעותי; ניסיון בארגונים גדולים – יתרון; יכולת עבודה רב-תחומית, ראייה מערכתית, למידה עצמית ויחסי אנוש מעולים

    הגשת מועמדות



    * צרף/י קורות חיים


    למשרות נוספות באותו תחום