דרושים » אבטחת מידע וסייבר » Information Security Specialist

משרות על המפה
 
בדיקת קורות חיים
VIP
הפוך ללקוח VIP
רגע, משהו חסר!
נשאר לך להשלים רק עוד פרט אחד:
 
שירות זה פתוח ללקוחות VIP בלבד
AllJObs VIP
כל החברות >
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
לפני 4 שעות
Location: Netanya
Job Type: Full Time
DRS RADA is a global pioneer for active military protection, counter-drone applications, critical infrastructure protection, and border surveillance.

Join Our Team as a Information Security Specialist at DRS RADA Technologies!

Key Responsibilities:

Maintain, and enhance cloud and SaaS security architectures, including Microsoft 365.
Work routinely with the SOC team to investigate, analyze, and respond to security incidents in a timely manner.
Manage the Vulnerability Management lifecycle, ensuring timely remediation via the Patch Management platform.
Implement and maintain security tools such as firewalls, endpoint detection response (EDR), mobile device management (MAM), mail relay/hygiene, etc.
Collaborate with IT teams to support secure system design and architecture.
Responding to /Handling Information Security team tickets.
Requirements:
At least 2-3 years of proven experience in information security - mandatory
Hands-on experience with EDR solutions (e.g., Microsoft Defender, CrowdStrike, etc.), MDM (e.g., Intune, JAMF, Kandji) and email security/mail relay solutions.
Solid knowledge of endpoint hardening techniques (Windows, MacOS, Linux ), device management and protection strategies.
Experience with cybersecurity technologies, tools, and frameworks - EPM, PAM, Whitening systems, WAF, FW, ZTNA, EDR, NAC.
Excellent communication skills (English Hebrew).
This position is open to all candidates.
 
Hide
הגשת מועמדות
עדכון קורות החיים לפני שליחה
8545866
סגור
שירות זה פתוח ללקוחות VIP בלבד
משרות דומות שיכולות לעניין אותך
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
לפני 1 שעות
דרושים בAIG
מיקום המשרה: מספר מקומות
סוג משרה: משרה מלאה
מהות התפקיד היא הובלת ההיערכות הארגונית ומימוש המדיניות של מערך הגנת הסייבר בארגון, תוך ניהול יחידת אבטחת המידע והסייבר מתוך ראייה מערכתית, עסקית וארוכת טווח.
זהו תפקיד למי שמבין.ה שסייבר הוא לא רק שכבת הגנה אלא מרכיב אסטרטגי בליבת הפעילות הארגונית.
אם את.ה מחפש.ת אחריות אמיתית, השפעה ניהולית וחיבור גלובלי נשמח להכיר.
       הובלת מדיניות בתחום אבטחת המידע והגנת הסייבר, ושילובה בארגון בכל הרמות - מהנהלה בכירה ועד לשטח.
       פיקוח על הפעילות היומיומית של מערכות ותהליכי אבטחת IT, תוך שמירה על רציפות תפעולית ובקרה שוטפת.
       מימוש המדיניות בתחום הגנת הסייבר ובכלל זה: ניהול אסטרטגיה, תשתיות, כוח אדם, מדיניות אכיפה, מודעות ארגונית לנושאי אבטחה ועוד - והפיכת האסטרטגיה לעשייה בפועל.
       בחינת טכנולוגיות חדשות והמלצות ליישום טכנולוגיות באגף - כדי להבטיח שהארגון תמיד צעד אחד קדימה.
 
האתגר בתפקיד אינו רק ניהול שוטף, אלא ראייה רחבה של סיכונים, רגולציה והשפעה עסקית:
       ציות לרגולציה מקומית: הבטחת עמידה מלאה ב"חוזר ניהול סיכוני סייבר של רשות שוק ההון" ובדרישות "חוק הגנת הפרטיות הישראלי", מתוך הבנה עמוקה של המשמעויות העסקיות והמשפטיות.
       סנכרון גלובלי: הטמעת מדיניות אבטחת המידע של חברת האם תוך התאמתה (Localization) למגבלות ולצרכים הייחודיים של השוק הישראלי - איזון בין סטנדרט בינלאומי למציאות מקומית.
       ניהול סיכונים: ביצוע סקרי סיכונים תקופתיים, מבדקי חדירות וניהול סיכוני שרשרת אספקה (Third-Party Risk) - כדי לזהות איומים לפני שהם מתממשים.
       דיווח להנהלה ודירקטוריון: הצגת סטטוס חשיפה לאיומים, התקדמות תוכניות עבודה ומדדי ביצוע (KPIs) לוועדת הסייבר והדירקטוריון - בצורה ברורה, עסקית ומבוססת נתונים.
       תגובה לאירועים (IR): בנייה וניהול של צוות ונהלי תגובה לאירועי סייבר, כולל תרגול רציפות עסקית (BCP) והתאוששות מאסון (DRP) - כדי לוודא שהארגון ערוך לכל תרחיש.
       אוריינטציה עסקית: שותפות מלאה בהובלת האסטרטגיה הארגונית - חשיבה עסקית ולא רק טכנית.
דרישות:
-4 שנות ניסיון בניהול אבטחת מידע/סייבר, רצוי במגזר הפיננסי או הביטוח.
       מומחיות רגולטורית: היכרות מעמיקה עם חוזרי רשות שוק ההון ורגולציות בינלאומיות כגון GDPR או NIST.
       אנגלית ברמה עסקית גבוהה (חובה לעבודה מול חברת האם)
       ניסיון בעבודה מול הנהלות בכירות ויכולת הנעת תהליכים מטריציונית בארגון מורכב, שותף אמיתי ולא עוד יועץ, יכולות בינאישיות גבוהות (קריטי).
       ניסיון בתחום הפיננסי, בנקים, חברות ביטוח - יתרון משמעותי.
       ניסיון ישיר עם מאגרי יישומים והפחתת איומי אבטחת מערכות.
       ניסיון עם ניהול תיקונים ופגיעויות ברמת הארגון.
       היכרות וניסיון בתשתיות IT.
       ידע והכרת תקשורת נתונים.
       היכרות עם כלי תקיפה, אבטחה וארכיטקטורת אבטחת מידע.
       ניסיון בניהול פרויקטים באבטחה בענן (Azure / AWS / GCP).
       ניסיון ברגולציה ומתודולוגיה, הגנת הפרטיות.
       הסמכה רלוונטית בתחום אבטחת המידע CISM, CISO, CISSP.
 
 
* המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
8568254
סגור
שירות זה פתוח ללקוחות VIP בלבד
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
30/03/2026
חברה חסויה
Location: Tel Aviv-Yafo and Netanya
Job Type: Full Time
We're looking for a Senior Governance, Risk, and Compliance (GRC) Specialist to join our global GRC team. In this critical role, you will help secure the platform that powers the software supply chain for thousands of the world's top organizations.
Reporting to the GRC Manager, you will work alongside a talented team to enhance our security posture, establish GRC best practices, and embed security governance into our fast-paced, DevOps-driven culture. You will be a key advisor, helping to translate complex risks and compliance requirements into actionable controls that support missin.
As a Senior GRC specialist you will...
Drive Security Framework Adoption (New Markets): Lead the strategic adoption of net-new security frameworks to unlock business markets.
Oversee the Security Certification Program: Oversee the end-to-end execution of our security assurance portfolio (ISO 27001, SOC 2).
Lead Security Audits: Serve as a primary GRC contact for internal and external audits. You'll coordinate evidence gathering, craft management responses, and drive the remediation of findings.
Lead Governance Initiatives: Develop, maintain, and enhance the enterprise-wide security GRC framework, policies, standards, and procedures, ensuring they align with our cloud-native and SaaS environment.
Risk Management & TPRM: Evolve our Third-Party (TPRM) and Internal Security Risk programs, including executing and documenting comprehensive risk assessments, ensuring that findings are remediated and clearly aligned with risk appetite.
Collaborate Cross-Functionally: Partner with engineering, product, IT, and legal teams to embed security controls into daily business operations, ideally automated.
Mentor & Advise: Act as a subject matter expert on governance and risk for the wider organization and provide mentorship to junior GRC team members.
Requirements:
5+ years of direct experience in Information Security GRC, Risk Management, or Audit, preferably acquired within a high-growth SaaS or cloud-native environment.
A proactive, self-starting mentality with strong analytical, project management, and problem-solving skills, with proven ability to validate your own work and drive tasks to completion independently.
Demonstrable expertise in managing core compliance programs (SOC 2, ISO 27001)
Experience pursuing net-new compliance certifications and initiatives (e.g., R, C5, TISAX, IRAP).
Experience developing, drafting, and implementing security policies and standards from the ground up in a tech-focused environment, harmonizing controls across frameworks to create agile standards.
Experience leading complex security audits, serving as a primary liaison and "in-the-room" lead during internal and external audits.
Strong understanding of information security principles, risk management, and control frameworks in a cloud-first environment (AWS, GCP, Azure).
Exceptional communication and interpersonal skills, with a proven ability to build relationships and influence change across engineering, product, and business teams, and the ability to write concise, "Executive Ready" policies and risk reports.
Hands-on experience with GRC platforms and a drive to automate manual GRC workflows.
Bachelors degree in Cybersecurity, Information Technology, Law, or a related field, or equivalent practical experience.
This position is open to all candidates.
 
Show more...
הגשת מועמדותהגש מועמדות
עדכון קורות החיים לפני שליחה
עדכון קורות החיים לפני שליחה
8579715
סגור
שירות זה פתוח ללקוחות VIP בלבד