תיאור תפקיד:
* ניהול מקצועי של צוות GRC רב-תחומי המוביל את כלל תחומי הממשל, הסיכונים והציות בארגון * גיבוש והובלה של מדיניות, נהלים וסטנדרטים ארגוניים בתחומי אבטחת מידע, פרטיות וציות * ניהול והטמעת תכנית התאמה לתקנים ורגולציות (ISO 27701, 27001, 27035, 27017, תוה"ג, חוק הגנת הפרטיות הישראלי ותקנותיו וכיו"ב) * אחריות כוללת לביצוע סקרי סיכונים למערכות ולתהליכים עסקיים, וניהול תוכניות לצמצום סיכונים * תכנון וליווי ביקורות פנים וחוץ בנושאי סייבר, פרטיות וציות רגולטורי * אחריות על ניהול סיכוני שרשרת אספקה (SCRM) | סיווג ספקים, סקרים וליווי תהליכי התקשרות * הובלת תחום המודעות לסיכוני סייבר * מעקב אחר שינויים רגולטוריים וניתוח השלכותיהם על הארגון * שיתוף פעולה הדוק עם יחידות שונות בארגון | תשתיות, דיגיטל, מחלקת הרכש, מחלקה משפטית, ניהול סיכונים ויחידות עסקיות * עבודה היברידית לאחר 3 חודשי חפיפה
דרישות:
* ניסיון של 5 שנים לפחות בתחומי GRC - חובה * ניסיון לפחות שנה בניהול צוות (אפשר גם מתחום אחר שאינו טכנולוגי) - חובה * ניסיון מוכח ביישום ISO 27001, 27017, 27035 בארגונים מורכבים - חובה* ניסיון מוכח בכתיבת מדיניות ומסמכי תקינה ויכולת תרגום דרישות רגולציה למדיניות והדרכה פנים-ארגונית - חובה * ניסיון בממשק ישיר מול רגולטורים, לרבות בניית תשתיות ציות והיערכות לביקורות - חובה * ניסיון בניהול תוכניות מודעות לאבטחת מידע והעברת הדרכות פנים-ארגוניות - חובה * הבנה מעמיקה בתהליכי SCRM ניתוח סיכוני ספקים, שילוב בקרות בתהליכי רכש וניהול חוזים - חובה * יכולת ניסוח, פרזנטציה וכתיבה גבוהה בעברית ובאנגלית - חובה * ניסיון והבנה בתהליכי ניהול סיכונים (סייבר או תפעולי) - חובה * ניסיון בהובלת ביקורות פנימיות וחיצוניות בהיבטי אבטחת מידע וציות - חובה * ראייה מערכתית ויכולת חיבור בין תשתיות, משתמשים ותהליכים - חובה * חשיבה אנליטית ויכולת פתרון בעיות מורכבות - חובה * יכולת עבודה בסביבה מרובת ממשקים ולחצים תוך למידה עצמית והתעדכנות טכנולוגית שוטפת -חובה
היקף משרה:
משרה מלאה
קוד משרה:
JB-3340
אזור:
מרכז - תל אביב, פתח תקווה, רמת גן וגבעתיים, בקעת אונו וגבעת שמואל, חולון ובת-ים, מודיעין, שוהם
שרון - חדרה וזכרון יעקב, נתניה ועמק חפר, רעננה, כפר סבא והוד השרון, ראש העין, הרצליה ורמת השרון
דרום - אשדוד
השפלה - ראשון לציון ונס- ציונה, רמלה לוד, רחובות
|
תיאור תפקיד:
ארגון רפואי באזור המרכז מגייסת ראש/ת צוות GRC התפקיד כולל: עבודה עם תחומי ממשל, סיכונים וציות, ניהול מקצועי של צוות GRC רב-תחומי, הובלה וגיבוש מדיניות ונהלים בתחומי אבטחת מידע ופרטיות, הטמעת רגולציות ותקנים, ביצוע סקרי סיכונים למערכות ותהליכים עסקיים, ליווי ביקורות פנים וחוץ, ניהול סיכוני ספקים (SCRM), ועבודה מול רגולטורים וגורמים פנים ארגוניים ועוד.
דרישות:
- 5 שנות ניסיון בתחומי GRC - ניסיון מוכח ביישום ISO 27001, 27017, 27035 בארגונים מורכבים - ניסיון מוכח בכתיבת מדיניות ומסמכי תקינה ויכולת תרגום דרישות רגולציה למדיניות והדרכה פנים-ארגונית - ניסיון בממשק ישיר מול רגולטורים, לרבות בניית תשתיות ציות והיערכות לביקורות - הבנה מעמיקה בתהליכי SCRM ניתוח סיכוני ספקים, שילוב בקרות בתהליכי רכש וניהול חוזים
היקף משרה:
משרה מלאה
קוד משרה:
153128
אזור:
מרכז - תל אביב, פתח תקווה, רמת גן וגבעתיים, בקעת אונו וגבעת שמואל, חולון ובת-ים, מודיעין, שוהם
שרון - חדרה וזכרון יעקב, נתניה ועמק חפר, רעננה, כפר סבא והוד השרון, ראש העין, הרצליה ורמת השרון
השפלה - ראשון לציון ונס- ציונה, רמלה לוד, רחובות, יבנה
|
שלחת קורות חיים למשרה זו בתאריך
דרוש.ה אחראי/ת רגולציה, מדיניות, נהלים, ניהול סיכוני סייבר, ניהול שרשרת האספקה
דרוש.ה אחראי/ת רגולציה, מדיניות, נהלים, ניהול סיכוני סייבר, ניהול שרשרת האספקה
דרוש.ה אחראי/ת רגולציה, מדיניות, נהלים, ניהול סיכוני סייבר, ניהול שרשרת האספקה
מטריקס
01/04/2026
תיאור תפקיד:
דרוש.ה אחראי/ת רגולציה, מדיניות, נהלים, ניהול סיכוני סייבר, ניהול שרשרת האספקה התפקיד כולל כתיבת נהלי סייבר וניהול שרשרת האספקה משרה מלאה בלוד-קו רכבת
דרישות:
ניסיון רלוונטי בתחום הסייבר ואבטחת מידע ניסיון בתחום כתיבת נהלי סייבר ידע רחב בתוכנות OFFICE - חובה קורסים באבטחת מידע – חובה
היקף משרה:
משרה מלאה
קוד משרה:
76751
אזור:
מרכז - תל אביב, פתח תקווה, רמת גן וגבעתיים, בקעת אונו וגבעת שמואל, חולון ובת-ים, מודיעין, שוהם
שרון - חדרה וזכרון יעקב, נתניה ועמק חפר, רעננה, כפר סבא והוד השרון, ראש העין, הרצליה ורמת השרון
השפלה - ראשון לציון ונס- ציונה, רמלה לוד, רחובות, יבנה
|
תיאור תפקיד:
• ניהול פרויקט סייבר קבוצתי וניהול שרשרת אספקה ואבטחת מידע במאגרי מידע • בחינת תאימות הארגון להוראות חוק הגנת הפרטיות ורגולציות אבטחת מידע • הכרות עם תחום מודעות אבטחת המידע בארגון • ניהול סיכוני אבטחת מידע • ליווי וניהול של סקרי אבטחת מידע עבודה היברידית של יומיים מהבית ו3 ימים במשרד לאחר תקופת חפיפה.
דרישות:
- לפחות כשנתיים ניסיון בתחומי ה - GRC - חובה - היכרות עם רגולציה של אבטחת מידע ויכולת לבצע בדיקות תאימות לרגולציה - חובה - הבנת והכרת דרישות אבטחת מידע מספקים תוך יכולת לעבוד עם ספקים למציאת פתרונות אבטחת מידע לפערים מהסקרים - חובה
היקף משרה:
משרה מלאה
קוד משרה:
JB-3226
אזור:
מרכז - תל אביב, פתח תקווה, רמת גן וגבעתיים, בקעת אונו וגבעת שמואל, חולון ובת-ים, מודיעין, שוהם
ירושלים - בית שמש
דרום - אשדוד, קרית גת, אשקלון
השפלה - ראשון לציון ונס- ציונה, רמלה לוד, רחובות, יבנה
|
תיאור תפקיד:
תיאור אנליסט/ית שרשרת אספקה לחטיבת כלל IT תנהלו סיכוני אבטחת מידע בשרשרת אספקה, על בסיס הבנת האיומים, ניתוח הסיכונ והבנת הצרכים העסקיים. תבצעו בקרות על עמידת הספקים בדרישות החברה ע"י ניתוח הסכמים, ביקורי שטח, שאלונים ודוחו"ת טכניים, שיחות ישירות עם הספקים ועוד. תעבדו מול מגוון רחב של גורמים בארגון, רכש, גורמים עסקיים, ייעוץ משפטי, מערכות מידע וכדומה. סביבת עבודה מונחית רגולציה ותקני אבטחת מידע.
דרישות:
דרישות ניסיון של לפחות שנתיים בניהול סיכוני אבטחת המידע ושרשרת אספקה הכרת רגולציות בתחום אבטחת המידע כמו GDPR, חוק הגנת הפרטיות, ISO27001 ויד ברגולטוריות אבטחת מידע החלות על המגזר הפיננסי בישראל יכולת ניתוח חוזים והסכמים עם ספקים בהיבטי אבטחת מידע ניסיון בביצוע סקרים עם ספקים ושותפים, יכולת ניתוח דוחות, סיכונים ובעיות האספקה ויכולת להמליץ על פעולות מתקנות ופתרונות מתאימים הכרות עם כלים לניהול שרשרת אספקה ואבטחת מידע בארגונים גדולים ניסיון בעבודה בארגון פיננסי או בסקטור הביטוח-יתרון הסמכות בתחום אבטחת מידע כגון: CISA, CSMP, CSM, CPSM או הסמכות דומות בתחום אבטחת מידע וניהול סיכונים-יתרון
היקף משרה:
משרה מלאה
קוד משרה:
14966
אזור:
מרכז - תל אביב, פתח תקווה, רמת גן וגבעתיים, בקעת אונו וגבעת שמואל, חולון ובת-ים, מודיעין, שוהם
שרון - חדרה וזכרון יעקב, נתניה ועמק חפר, רעננה, כפר סבא והוד השרון, ראש העין, הרצליה ורמת השרון
|