תיאור תפקיד:
Technical GRC Lead – Information Security Consultant אנחנו מחפשים Technical GRC Lead מנוסה/ת להובלת פרויקטי ייעוץ בתחום אבטחת המידע עבור לקוחות ממגוון תעשיות. זהו תפקיד בכיר המשלב בין Governance, Risk & Compliance (GRC) לבין אוריינטציה טכנית ויכולת Hands-On. אנחנו מחפשים מישהו/י שיודע/ת להוביל תהליכי GRC מקצה לקצה, אך גם להיכנס בפועל לסביבות הלקוח, לבדוק בקרות, לאסוף ראיות ולוודא שהן אכן מיושמות ועובדות — ולא להסתמך רק על תיעוד. תחומי אחריות הובלת פרויקטים ותהליכי GRC עבור מגוון לקוחות. ניהול סיכוני אבטחת מידע והובלת תהליכי Compliance ו-ISO. ביצוע בדיקות ובקרות טכניות בסביבות הלקוח, כולל סביבות Cloud. מתן שירותי CISO-as-a-Service ללקוחות ממגוון תעשיות. גיבוש אסטרטגיית אבטחת מידע והגדרת Risk Appetite. הצגת תמונת מצב, סיכונים והמלצות להנהלה בכירה ולדירקטוריון. הובלת תהליכים מול גורמים עסקיים וטכנולוגיים כאחד. שימוש שוטף ב-AI ואוטומציה לצורך ייעול, האצה והרחבה של תהליכי GRC.
דרישות:
לפחות 5 שנות ניסיון בתחומי GRC, אבטחת מידע, ניהול סיכונים או Compliance. הסמכה אחת לפחות מבין: CISM / CISSP / CRISC / CISA – חובה . ניסיון בהובלת תהליכי Risk Management, Compliance ו-ISO. אוריינטציה טכנית חזקה ויכולת עבודה Hands-On. ניסיון בעבודה מול לקוחות, הנהלות בכירות ודירקטוריונים. ניסיון בסביבות Cloud – AWS, Azure או GCP. הסמכת Cloud Security – יתרון. הסמכת DPO – יתרון. ניסיון בעבודה עם כלי AI ואוטומציה – יתרון משמעותי.
מי יתאים לתפקיד? איש/אשת אבטחת מידע בכיר/ה שמביא/ה שילוב של GRC, יכולת טכנית, ראייה עסקית ועבודה מול הנהלות , ויודע/ת לקחת אחריות מלאה על תחום אבטחת המידע אצל הלקוח — מהאסטרטגיה ועד לבדיקת הבקרות בפועל. המשרה פתוחה לכל המועמדים והמועמדות
היקף משרה:
משרה מלאה
קוד משרה:
6996
אזור:
מרכז - תל אביב, פתח תקווה, רמת גן וגבעתיים, בקעת אונו וגבעת שמואל, חולון ובת-ים, מודיעין, שוהם
שרון - חדרה וזכרון יעקב, נתניה ועמק חפר, רעננה, כפר סבא והוד השרון, ראש העין, הרצליה ורמת השרון
השפלה - ראשון לציון ונס- ציונה, רמלה לוד, רחובות, יבנה
|