התפקיד מהווה גורם מתכלל בין פונקציות אבטחת המידע לבין הגורמים הטכנולוגיים והעסקיים האחראים לטיפול בסיכונים, במטרה לוודא כי ממצאים, חולשות וסיכוני סייבר מזוהים, מתועדים, מנותחים ומתועדפים בהתאם לרמת החשיפה העסקית והטכנולוגית - ומטופלים במסגרת לוחות הזמנים שהוגדרו.
מה כולל התפקיד?
ריכוז, מעקב ובקרה אחר ממצאי אבטחת מידע, חולשות וסיכוני סייבר.
ניהול תוכניות טיפול והנעת ממשקים טכנולוגיים ועסקיים לסגירת ממצאים.
ביצוע הערכות סיכון ותיעדוף הטיפול בהתאם לרמת החשיפה וההשפעה.
מעקב אחר עמידה בלוחות זמנים וב-SLA, טיפול בחריגות והצפת עיכובים.
ניהול פורומים וישיבות מעקב בתחום סיכוני הסייבר ואבטחת המידע.
הכנת דוחות ותמונת מצב ניהולית להנהלת הגנת הסייבר ול- CISO.
זיהוי מגמות וסיכונים חוזרים הדורשים טיפול רוחבי.
שיפור תהליכים ומתודולוגיות בתחום ניהול סיכונים וממצאי אבטחת מידע.
דרישות:
ניסיון של 5 שנים בתחום אבטחת המידע, הסייבר, SOC, GRC או ניהול סיכונים טכנולוגיים- חובה.
הבנה טובה של ארכיטקטורות Enterprise וסביבות IT מורכבות.
ניסיון בעבודה מול צוותי תשתיות, פיתוח, מערכות מידע או מנהלי פרויקטים - יתרון.
יכולת להבין ולהעריך משמעות של חולשות וממצאי אבטחה.
ניסיון במעקב אחר משימות, ממצאים, תוכניות עבודה או תהליכי תיקון - יתרון משמעותי.
היכרות עם מושגי יסוד בעולם הסייבר ואבטחת המידע - חובה.
EDR/XDR, היכרות עם כלי אבטחת מידע כגון SIEM, EDR/XDR, סורקי חולשות, CNAPP או מערכות ניהול ממצאים - יתרון. הבנה בסיסית של סיכוני סייבר, חולשות אבטחה, עקרונות הגנה ותהליכי טיפול בממצאים. המשרה מיועדת לנשים ולגברים כאחד.