דרושים » אבטחת מידע וסייבר » GRC Security Specialist

משרות על המפה
 
בדיקת קורות חיים
VIP
הפוך ללקוח VIP
רגע, משהו חסר!
נשאר לך להשלים רק עוד פרט אחד:
 
שירות זה פתוח ללקוחות VIP בלבד
AllJObs VIP
כל החברות >
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
לפני 23 שעות
חברה חסויה
Location: Rehovot
Job Type: Full Time
The Cyber Security team is looking for a highly motivated GRC Security Specialist to join our team and take ownership of our Governance, Risk & Compliance program.
In this role, youll work closely with the CISO and cross-functional teams to embed security and compliance into everything we do. enabling the business to scale securely while meeting regulatory and customer expectations.
This is a high-impact position for someone who thrives in dynamic environments and wants to build, improve, and influence how security is managed across the organization.
Responsibilities
What will you be doing:
Own and lead the organizations Governance, Risk & Compliance (GRC) program
Reporting the CISO to define and execute a GRC strategy aligned with business objectives and risk appetite
Develop, implement, and maintain security policies, standards, and procedures aligned with industry best practices and regulatory requirements
Lead and manage risk assessment processes across cybersecurity, IT, third-party, and operational domains
Maintain and actively manage the risk register, ensuring risks are identified, prioritized, tracked, and remediated
Drive and manage compliance programs (e.g., ISO 27001, NIST, CIS, GDPR), ensuring continuous audit readiness
Lead internal and external audits end-to-end, including evidence collection, auditor coordination, and remediation tracking
Manage third-party risk (TPRM), including vendor security assessments, questionnaires, and ongoing monitoring
Support product and engineering teams by integrating security and compliance requirements into new features and systems
Build and deliver risk and compliance reporting, including dashboards, KPIs, and executive-level insights
Translate technical risks into clear, business-relevant communication for leadership and stakeholders
Drive security awareness initiatives and promote a security-first culture across the organization.
Requirements:
5+ years of experience in GRC, information security, risk management and compliance roles
Hands-on experience with security audits and certifications such as ISO 27001 and/or SOC 2
Strong understanding of risk management frameworks (e.g., NIST CSF, ISO 27001, CIS)
Experience managing third-party/vendor risk programs
Knowledge of data privacy and regulatory requirements (e.g., GDPR)
Familiarity with GRC platforms and compliance automation tools
Understanding of cloud environments (AWS, Azure, or GCP) and general security practices (infrastructure, application, and IT security)
Ability to manage multiple audit and compliance workstreams simultaneously with strong attention to detail
Experience with security tools and IT systems (advantage)
Familiarity with automation and/or AI-driven GRC processes (advantage)
Ability to think critically about emerging risks, including AI and evolving regulatory landscapes (advantage)
That special something you bring in:
Strong analytical and problem-solving skills, with the ability to assess and prioritize risks
Excellent written and verbal communication skills in English, with the ability to translate technical concepts into business language
Self-starter with the ability to work independently, prioritize effectively, and operate in a fast-paced environment
Strong organizational skills and ability to build structure and processes from scratch.
This position is open to all candidates.
 
Hide
הגשת מועמדותהגש מועמדות
עדכון קורות החיים לפני שליחה
עדכון קורות החיים לפני שליחה
8715633
סגור
שירות זה פתוח ללקוחות VIP בלבד
משרות דומות שיכולות לעניין אותך
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 
משרה בלעדית
2 ימים
דרושים ביוניטסק
מיקום המשרה: מספר מקומות
סוג משרה: משרה מלאה
לחברה גלובלית דרוש/ה מיישם /ת סייבר לתפקיד Hands-On הכולל הטמעה, תפעול ותחזוקה של מערכות אבטחת מידע בסביבות מורכבות (IT / OT / DMZ). התפקיד כולל עבודה שוטפת עם צוותי תשתיות ופיתוח, יישום מדיניות אבטחת מידע והובלת פתרונות אבטחה בחברה.

תחומי אחריות:
- הטמעה, קונפיגורציה ותפעול מערכות אבטחת מידע (FW, EDR/XDR, NAC, WAF, DLP ועוד)
-ביצוע הקשחות (Hardening) לשרתים, מערכות הפעלה ורכיבי תקשורת
-יישום מדיניות אבטחת מידע ברמת תשתיות (Firewall Rules, Segmentation, Access Control)
-עבודה מול צוותי system / Network / DevOps
-הטמעת פתרונות אבטחה חדשים
-טיפול בתקלות תשתיתיות במערכות אבטחת מידע
-כתיבת נהלים, מסמכי הקשחה ו-Runbooks
-עבודה מול ספקים ואינטגרטורים
דרישות:
דרישות התפקיד:
-ניסיון של 3-5 שנים ביישום/תפעול מערכות אבטחת מידע
-ניסיון Hands-On עם מערכות כגון FW, EDR/XDR, NAC, WAF, DLP, Email Security
-ניסיון בעבודה עם Firewall (Checkpoint / Palo Alto / Fortinet)
-ניסיון בעבודה עם Windows / Linux ברמת אדמין
-ניסיון בעבודה עם Active Directory ו-GPO
-הבנה טובה בתקשורת (TCP/IP, VLANs, Routing, NAT)
-ניסיון בהקשחת מערכות (Hardening)
-אנגלית ברמה גבוהה

יתרונות:
-ניסיון עם מערכות SIEM, Sandbox, הלבנה וניטור אירועים
-ניסיון בכתיבת סקריפטים (PowerShell / Python )
-הסמכות מקצועיות בתחום אבטחת מידע ותקשורת המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
8605805
סגור
שירות זה פתוח ללקוחות VIP בלבד
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
09/06/2026
Location: Rehovot
Job Type: More than one
Were looking for a Security Response Engineer with strong expertise in Web Application security to join our Advanced Security Response Team (ASRT).
The Advanced Security Response Team is dedicated to the first response for security incidents, focusing primarily on the operational aspects of web application security. This includes analyzing threats, suggesting immediate remediation and mitigation methods, and actively working to block attacks in real time.
The scope of activities spans network layers 3, 4, and 7, covering a broad spectrum of threats. This includes defending against DoS & DDoS attacks, brute-force attempts, scraping, filtering unwanted traffic, as well as initial analysis and mitigation of application attack vectors such as XSS, SQL injection (SQLi), and remote code execution.
Another important responsibility of the ASRT is managing false positives. The team will investigate root causes of these misfires, propose optimal solutions to prevent recurrence, and apply necessary changes.
The ASRT works closely with the first-tier support team, serving as the focal point for security-related events and incidents. Additionally, the team maintains a two-way communication channel with the Threat Research team to share findings, exchange consultation, and stay updated on current security policies.
As a member of the ASR team, the specialist is expected to have a strong working knowledge of web application security and the current threat landscape, combined with in-depth familiarity with security policies and processes. Proficiency with relevant tools and methodologies is required, and continuous learning in security-related topics is encouraged.
This is a full-time position that requires weekend availability and participation in a rotating weekend shift due to the real-time nature of security response.
Key Responsibility:
Investigate and respond to active web and network-based security incidents in real time.
Apply and validate mitigations for attacks such as SQLi, XSS, and DDoS.
Troubleshoot false positives and fine-tune security policies.
Collaborate with internal teams to share findings and continuously improve detection and response.
Clearly explain security events and impacts to both technical and non-technical audiences.
Stay up to date on emerging web attack techniques and response methods.
Participate in a rotating weekend/on-call schedule to ensure 24/7 protection for our customers.
Requirements:
At least 1 year of experience in security, networking, or a related technical field, or equivalent hands-on exposure through personal projects, labs, or internships.
Solid understanding of web application fundamentals and common vulnerabilities (OWASP Top 10 such as SQLi, XSS, RCE, LFI, RFI).
Working knowledge of TCP/IP, HTTP/S, DNS, and SSL/TLS.
Comfortable using tools like Burp Suite, Postman, Wireshark, or similar.
Strong communication and analytical skills, with the ability to stay clear and focused under pressure.
Fluent English (spoken and written).
Nice to Have:
Familiarity with Python or Bash scripting.
Curiosity to explore AppSec tools and techniques, and motivation to deepen your security expertise.
A proactive approach to learning and adapting to evolving cyber threats.
This position is open to all candidates.
 
Show more...
הגשת מועמדותהגש מועמדות
עדכון קורות החיים לפני שליחה
עדכון קורות החיים לפני שליחה
8687247
סגור
שירות זה פתוח ללקוחות VIP בלבד