תיאור תפקיד:
הובלת פרויקטי ייעוץ אבטחת מידע מול לקוחות במגוון תחומים, לרבות ניהול פרויקטי אבטחה, הערכות סיכונים ותוכניות Compliance מקצה לקצה. הובלת תהליכי עמידה בתקנים ומסגרות כגון ISO 27001, NIST CSF, SOC 2, CIS Controls, GDPR, חוק הגנת הפרטיות ותיקון 13 ותקנים דומים, כולל אחריות על מטריצות בקרות, מאגרי ראיות ומוכנות לביקורות – משלב ההתנעה ועד לקבלת ההסמכה. אימות בקרות באופן מעשי ולא רק על הנייר – בחינת סביבות ענן AWS/Azure/GCP, הגדרות IAM, מערכי Logging ו-Monitoring ומצב אבטחת הרשת והאפליקציות, במטרה לוודא את האפקטיביות בפועל של הבקרות. הובלת אוטומציה של תהליכי GRC באמצעות AI – בנייה והטמעה של תהליכי עבודה מבוססי AI/LLM לצורך הערכות סיכונים, בדיקת בקרות, איסוף ראיות ויצירת מדיניות, וכן סיוע ללקוחות בבניית מסגרות עבודה בטוחות לאימוץ Generative AI בארגון
דרישות:
לפחות 5 שנות ניסיון ב-GRC, אבטחת מידע או בתפקיד רלוונטי בתחומי ממשל, סיכונים וציות. הסמכה אחת לפחות מבין: CISM, CISSP, CRISC או CISA. הסמכת Cloud Security של AWS, Azure או GCP – יתרון; לחלופין, ניסיון Hands-On מקביל. הסמכת DPO – יתרון. GRC ו-Compliance ניסיון מעמיק בהטמעת מסגרות ותקנים מרכזיים בתחום אבטחת המידע. ניסיון באחריות על בקרות ובהיערכות לביקורות – נדרשת יכולת לנהל ביקורת, ולא רק להכין את הארגון לקראתה. יכולת טכנולוגית נדרשת רמה טכנולוגית המאפשרת לבחון, להעריך ולאתגר פתרונות – לא נדרשת רמת ארכיטקט. ידע מעשי באבטחת סביבות AWS/Azure/GCP, לרבות IAM, Logging/Monitoring, Configuration Management ומושגי CSPM. היכרות עם עקרונות מרכזיים באבטחת רשתות ואפליקציות, כגון Segmentation, עקרונות Zero Trust, Secure SDLC ו-Vulnerability Management, ברמה המאפשרת להעריך את מצב האבטחה של הלקוח ולשאול את השאלות המקצועיות הנכונות מול צוותי ההנדסה. המשרה מיועדת לנשים ולגברים כאחד
היקף משרה:
משרה מלאה
קוד משרה:
6996
אזור:
מרכז - תל אביב, פתח תקווה, רמת גן וגבעתיים, בקעת אונו וגבעת שמואל, חולון ובת-ים, מודיעין, שוהם
שרון - חדרה וזכרון יעקב, נתניה ועמק חפר, רעננה, כפר סבא והוד השרון, ראש העין, הרצליה ורמת השרון
השפלה - ראשון לציון ונס- ציונה, רמלה לוד, רחובות, יבנה
|