ניהול מסגרת ניהול הסיכונים בתחום אבטחת המידע והגנת הפרטיות.
ביצוע הערכות סיכונים) Risk Assessments (למערכות, תהליכים וספקים.
מיפוי של כלל המערכות הטכנולוגיות והספקים המספקים שירותים, תוכנות, חומרה או תמיכה טכנולוגיות
לארגון.
קביעת רמת הקריטיות של כל ספק ומערכת לפעילות העסקית.
הערכת סיכוני ספקים - ביצוע סקרי סיכונים לספקים קיימים וחדשים, כולל שליחת שאלונים מובנים ומעקב
אחר תיקון ליקויים שהתגלו.
ביצוע סקרים כחלק מנושא שרשרת אספקה מול חברות חיצוניות שנותנות שרות לארגון.
יישום המדיניות וגיבוש נהלים בתחום הגנת הפרטיות בהתאם לרגולציות רלוונטיות.
ניהול ממשקי עבודה עם לשכה משפטית, DPO, מערכות מידע ויחידות עסקיות.
ליווי פרויקטים טכנולוגיים בהיבטי פרטיות ואבטחת מידע.
מעקב אחר תוכניות טיפול בסיכונים ודיווח להנהלה על מצב עמידה וחשיפות.
קביעת תכנית עבודה לביצוע בדיקות חדירות וסקרי סיכונים למאגרי מידע.
ליווי מול מנהלי המערכות לסגירת הפערים והממצאים כולל בדיקה חוזרת.
דרישות:
לפחות 3 שנות ניסיון בתחום אבטחת מידע וסייבר, עם דגש על ניהול סיכוני סייבר, סיכוני הגנת
הפרטיות, סיכונים תפעולי י ם, טכנולוגים ורגולטוריים.
ידע ברגולציו ת ותקנים: תקנות הגנת הפרטיות)ישראל(ISO 27001,
ידע וניסיון מוכח במתודולוגיות, סטנדרטים, תקנים, מושגים וטכנולוגיות מתחום אבטחת
מידע
ניסיון בבנייה והטמעה של מדיניות ונהלים בתחום אבטחת מידע ופרטיות. המשרה מיועדת לנשים ולגברים כאחד.