Join Our Journey
מומחה/מומחית GRC והגנת פרטיות
משרה מס’ 1007889
קצת על התפקיד:
• הערכת תאימות רגולטורית והובלת תוכניות לצמצום פערים בתחומי אבטחת המידע והגנת הפרטיות• פיתוח, ניהול וליווי תוכניות עמידה בתקני ISO בתחומי אבטחת מידע, פרטיות, ניהול אירועים וסיכוני ענן
• כתיבה ועדכון של מדיניות ארגונית ומסמכי תקינה, ביצוע בקרה שוטפת ומעקב אחר יישום והטמעת נהלים
• מעקב אחר שינויים ברגולציה, הערכת השפעתם על הארגון והובלת תהליכי ביקורת פנים וחוץ מול רגולטורים
• ניהול תוכניות מודעות לאבטחת מידע, לרבות הדרכות, לומדות, קמפיינים פנים-ארגוניים וסימולציות Phishing
• ניהול והובלת סקרי סיכונים למערכות ולתהליכים עסקיים, תיעוד ממצאים ומעקב אחר תיקונם
• ניהול סיכוני סייבר בשרשרת האספקה, לרבות תהליכי SCRM וליווי ספקים בהיבטי אבטחת מידע לאורך מחזור ההתקשרות
• עבודה שוטפת מול ממשקים מגוונים בארגון והשתתפות בפורומים ובוועדות בנושאי פרטיות ואבטחת מידע
מה אנחנו מחפשים?
• ניסיון של לפחות 4 שנים בתחומי GRC – חובה• ניסיון מוכח בכתיבת מדיניות ומסמכי תקינה – חובה
• הבנה מעמיקה במסגרות רגולטוריות ובתקני אבטחה בינלאומיים, לרבות ISO 27001, 27799, 27701, 27017, 27035, 42001, GDPR, NIST ו-SOC 2
• היכרות מעמיקה עם חוק הגנת הפרטיות ותקנותיו ועם הנחיות משרד הבריאות בנושאי הגנת סייבר, ניהול סיכונים ושרשרת אספקה
• ניסיון בביצוע סקרי סיכונים לתהליכים עסקיים ובליווי סקרי סיכונים למערכות, לצד הבנה בתהליכי ניהול סיכונים
• ניסיון בהובלת ביקורות פנימיות וחיצוניות בהיבטי אבטחת מידע וציות ובניהול תוכניות מודעות והדרכות פנים-ארגוניות
• כושר ניסוח מצוין בעברית ובאנגלית, יכולת כתיבה טכנית והצגת מסרים ותכנים להנהלה בכירה
• השכלה משפטית או תואר בהנדסת תעשייה וניהול – יתרון משמעותי; ניסיון בארגונים גדולים – יתרון; יכולת עבודה רב-תחומית, ראייה מערכתית, למידה עצמית ויחסי אנוש מעולים