תיאור תפקיד:
לארגון מוביל באזור מרכז-שפלת הארץ דרוש/ה איש/אשת GRC
הזדמנות מצוינת להשתלב בתפקיד משמעותי בתחום ניהול סיכונים, רגולציה ואבטחת מידע – בסביבה מקצועית ודינמית, בארגון יציב ובצמיחה.
1. בנייה, ניהול ויישום של תכנית הערכת סיכוני סייבר
2. אחריות על בנייה, ניהול ויישום של תכנית בקרות בהתאמה לתורת ההגנה
3. ניהול סיכונים תפעוליים ותכנית הפחתה
4. הובלת פרויקטים רגולטורים בתחום הסייבר והובלת תהליכי הסמכה לתקני ISO
5. כתיבת נהלי עבודה, מסמכי מדיניות ומתודולוגיות בתחום אבטחת מידע והגנת הסייבר
6. קיום ממשקי עבודה ודיווח אל מול יחידות שונות בבנק והנהלה בכירה אחריות על ריכוז והכנת חומרים לדיוני הנהלה
7. בנייה, יישום ומעקב אחר תכניות עבודה שנתיות
דרישות:
1. ניסיון של 3 שנים כאחראי GRC בגוף פיננסי גדול - חובה
2. ניסיון בהובלה וניהול של פרויקטים בתחום אבטחת מידע – חובה
3. ניסיון בכתיבת מסמכי מדיניות, נהלים ויכולת הבעה טובה מאוד בכתב ובעל פה - יתרון
4. ניסיון ביישום תקנים ורגולציות בתחום ה- IT ואבטחת מידע – יתרון משמעותי
5. הכרות מעמיקה עם תחום ניהול סיכונים והגנת הסייבר– יתרון משמעותי
6. תעודת CISO ממוסד מוכר – חובה , הסמכות CISM , CISSP – יתרון- יתרון
כישורים:
• תקשורת בינאישית ועבודת צוות טובה
• ביצועיות – יכולת הוצאה לפועל
• יכולת עמידה בתנאי לחץ
• יכולות ניהול