דרושים » אבטחת מידע וסייבר » רכז /ת סיכוני סייבר ואבטחת מידע

משרות על המפה
 
בדיקת קורות חיים
VIP
הפוך ללקוח VIP
רגע, משהו חסר!
נשאר לך להשלים רק עוד פרט אחד:
 
שירות זה פתוח ללקוחות VIP בלבד
AllJObs VIP
כל החברות >
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 
משרה בלעדית
2 ימים
דרושים בQpoint Technologies
סוג משרה: משרה מלאה
לארגון גדול בתחום הבריאות דרוש/ה רכז/ת סיכוני סייבר ואבטחת מידע לתפקיד משמעותי בעולם הגנת הסייבר. התפקיד כולל ריכוז ובקרה של ממצאי אבטחה וסיכונים, מעקב אחר תוכניות טיפול ולוחות זמנים, הערכת סיכונים והצגת תמונת מצב להנהלה. עבודה מול מגוון ממשקים טכנולוגיים ועסקיים והזדמנות להתפתח מקצועית בעולמות הסייבר.
דרישות:
5 שנות ניסיון בתחום אבטחת המידע, סייבר, SOC, GRC או ניהול סיכונים טכנולוגיים - חובה.
היכרות עם מושגי יסוד בעולם הסייבר ואבטחת המידע - חובה.
הבנה בסיסית של סיכוני סייבר, חולשות אבטחה ותהליכי טיפול בממצאים.
הבנה טובה של סביבות IT מורכבות וארכיטקטורות Enterprise.
יכולת להבין ולהעריך את המשמעות של חולשות וממצאי אבטחה. המשרה מיועדת לנשים ולגברים כאחד.
 
הסתר
הגשת מועמדות
עדכון קורות החיים לפני שליחה
8781427
סגור
שירות זה פתוח ללקוחות VIP בלבד
משרות דומות שיכולות לעניין אותך
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
1 ימים
דרושים באלעד מערכות
מיקום המשרה: מספר מקומות
סוג משרה: משרה מלאה
התפקיד מהווה גורם מתכלל בין פונקציות אבטחת המידע לבין הגורמים הטכנולוגיים והעסקיים האחראים לטיפול בסיכונים, במטרה לוודא כי ממצאים, חולשות וסיכוני סייבר מזוהים, מתועדים, מנותחים ומתועדפים בהתאם לרמת החשיפה העסקית והטכנולוגית - ומטופלים במסגרת לוחות הזמנים שהוגדרו.

מה כולל התפקיד?
 ריכוז, מעקב ובקרה אחר ממצאי אבטחת מידע, חולשות וסיכוני סייבר.
ניהול תוכניות טיפול והנעת ממשקים טכנולוגיים ועסקיים לסגירת ממצאים.
ביצוע הערכות סיכון ותיעדוף הטיפול בהתאם לרמת החשיפה וההשפעה.
מעקב אחר עמידה בלוחות זמנים וב-SLA, טיפול בחריגות והצפת עיכובים.
ניהול פורומים וישיבות מעקב בתחום סיכוני הסייבר ואבטחת המידע.
הכנת דוחות ותמונת מצב ניהולית להנהלת הגנת הסייבר ול- CISO.
זיהוי מגמות וסיכונים חוזרים הדורשים טיפול רוחבי.
שיפור תהליכים ומתודולוגיות בתחום ניהול סיכונים וממצאי אבטחת מידע.
דרישות:
ניסיון של 5 שנים בתחום אבטחת המידע, הסייבר, SOC, GRC או ניהול סיכונים טכנולוגיים- חובה.
הבנה טובה של ארכיטקטורות Enterprise וסביבות IT מורכבות.
ניסיון בעבודה מול צוותי תשתיות, פיתוח, מערכות מידע או מנהלי פרויקטים - יתרון.
יכולת להבין ולהעריך משמעות של חולשות וממצאי אבטחה.
ניסיון במעקב אחר משימות, ממצאים, תוכניות עבודה או תהליכי תיקון - יתרון משמעותי.
היכרות עם מושגי יסוד בעולם הסייבר ואבטחת המידע - חובה.
EDR/XDR, היכרות עם כלי אבטחת מידע כגון SIEM, EDR/XDR, סורקי חולשות, CNAPP או מערכות ניהול ממצאים - יתרון. הבנה בסיסית של סיכוני סייבר, חולשות אבטחה, עקרונות הגנה ותהליכי טיפול בממצאים. המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
8787447
סגור
שירות זה פתוח ללקוחות VIP בלבד
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 
משרה בלעדית
1 ימים
דרושים בלוגיקה IT
מיקום המשרה: מספר מקומות
סוג משרה: משרה מלאה
רכז/ת בקרת סיכוני סייבר וניהול ממצאי אבטחת מידע לארגון מוביל בתל אביב
הזדמנות להצטרף לתפקיד מרכזי בעולם הסייבר, המשלב ניהול סיכונים, בקרת ממצאי אבטחת מידע ועבודה מול מגוון ממשקים טכנולוגיים ועסקיים.

התפקיד מהווה גורם מתכלל ומבקר בתהליכי ניהול ממצאי אבטחת מידע וסיכוני סייבר, ומאפשר לקחת חלק ישיר בהגנה על הארגון, בתיעדוף סיכונים ובהנעת תהליכי טיפול מול גורמים בכירים ומקצועיים.

במסגרת התפקיד תהיה/י אחראי/ת לוודא כי סיכונים וחולשות מזוהים, מנותחים ומתועדפים בהתאם לרמת החשיפה העסקית והטכנולוגית, וכי תוכניות הטיפול מתקדמות בהתאם ליעדים ולוחות הזמנים שהוגדרו.

מה כולל התפקיד?
ריכוז, מעקב ובקרה אחר ממצאי אבטחת מידע וחולשות מסקרים, מבדקי חדירה, סריקות אבטחה ומערכות הגנה.
ניהול והובלת פורומים תקופתיים בנושא סיכוני סייבר וממצאי אבטחת מידע.
מעקב אחר תוכניות טיפול מול צוותי תשתיות, פיתוח, מערכות מידע, מנהלי פרויקטים וגורמים עסקיים.
הצגת תמונת מצב עדכנית של סיכונים קריטיים ופתוחים להנהלת הגנת הסייבר
דרישות:
5 שנות ניסיון לפחות בתחומי אבטחת מידע, סייבר, SOC, GRC או ניהול סיכונים טכנולוגיים - חובה.
הבנה טובה של ארכיטקטורות Enterprise וסביבות IT מורכבות.
ניסיון בעבודה מול צוותי תשתיות, פיתוח, מערכות מידע או מנהלי פרויקטים - יתרון משמעותי.
יכולת להבין ולהעריך את המשמעות העסקית והטכנולוגית של חולשות וממצאי אבטחה.
ניסיון במעקב אחר משימות, ממצאים, תוכניות עבודה או תהליכי תיקון - יתרון משמעותי.
היכרות טובה עם מושגי יסוד בעולם הסייבר ואבטחת המידע - חובה.
היכרות עם כלי אבטחה כגון SIEM, EDR/XDR, סורקי חולשות, CNAPP או מערכות לניהול ממצאים - יתרון.
הבנה בסיסית של סיכוני סייבר, חולשות אבטחה, עקרונות הגנה ותהליכי טיפול בממצאים. המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
8787330
סגור
שירות זה פתוח ללקוחות VIP בלבד
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
2 ימים
דרושים בGtech
סוג משרה: משרה מלאה ועבודה היברידית
לארגון רפואי גדול דרוש/ה איש אבטחת מידע וניהול חולשות לתפקיד משמעותי בחטיבת הטכנולוגיות.

תיאור התפקיד:
ניהול תהליך מקיף של מעקב אחרי ממצאים, פגיעויות וחולשות הנובעות ממגוון כלי אבטחת מידע, כולל טיפול, עדכון ודיווח שוטף.
מתן פתרונות טכנולוגיים וייעוץ מקצועי לצוותי המנהלים והטכנאים בכל הנוגע לניהול סיכונים תוך תיעדוף, תיאום והכוונה למימוש פעולות תיקון בזמן.
הכנת דו"חות שוטפים ומעמיקים על המצב הקיים, כלים ושיטות עבודה, תיעוד ממצאים וסטטוס ביצוע הפעולות המתבצעות.
עבודה מול מנהלי פרויקטים טכנולוגיים וגורמים בכירים כדי להבטיח כי כל פגיעות סייבר ותחומים רגישים מקבלים את ההתייחסות הנדרשת בזמן.
השתתפות פעילה בהגדרת נהלים, סטנדרטים ונהלי עבודה למניעת פגיעויות ולשיפור כללי של הגנת הסייבר בארגון.
שיפור מתמיד של תהליכי הניהול והבקרה תוך שימוש בטכנולוגיות חדשות ומודרניות בתחום אבטחת המידע.
דרישות:
ניסיון של 3 שנים לפחות בתפקיד דומה בתחום אבטחת המידע או ניהול פרויקטים טכנולוגיים- חובה.
ניסיון וידע מעמיק בעבודה עם כלים בתחום ניטור והגנת הסייבר הכולל כלי סריקות אבטחה (כדוגמת מערכות CNNAP, SIEM וכדומה) - חובה.
הבנה טכנולוגית מעמיקה בתחומי אבטחת המידע, מערכות מידע, סייבר ותשתיות IT- חובה.
הבנה טכנולוגית מעמיקה בתחומי אבטחת המידע, מערכות מידע, סייבר ותשתיות IT- חובה.
ניסיון בעבודה מול צוותים טכנולוגיים ויכולת לעמוד ביעדים תוך ניהול סיכונים.
יכולת ניהול משימות וריבוי פרויקטים בו-זמנית תוך שמירה על סדר, דיוק ולוחות זמנים. המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
8781476
סגור
שירות זה פתוח ללקוחות VIP בלבד
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
דרושים בComblack
מיקום המשרה: ראשון לציון
סוג משרה: משרה מלאה
דרוש/ה מומחה/ית אבטחת מידע ותשתיות לארגון פיננסי מוביל בשפלה!
יישום, תפעול ותחזוקה של מוצרי אבטחת מידע מגוונים, עבודה על תשתיות מורכבות (On-Prem + Cloud), ניהול קונפיגורציות, טיפול בתקלות ואינטגרציה בין מערכות אבטחה שונות.
דרישות:
3-5 שנות ניסיון באבטחת מידע - חובה
ניסיון עם מוצרי אבטחה (F5, EDR, DLP, CyberArk, VPN וכו)
Linux ו/או Windows ברמה גבוהה
הבנה בתקשורת (CCNA) + תעודות אבטחה
ניסיון בענן (AWS / Azure / GCP)
DevOps / SecOps המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
8779095
סגור
שירות זה פתוח ללקוחות VIP בלבד
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 
משרה בלעדית
לפני 1 שעות
דרושים בSQLink
מיקום המשרה: מספר מקומות
סוג משרה: משרה מלאה
ארגון ציבורי בשרון מגייס ממונה/ת הגנת מידע ואבטחת סייבר
התפקיד כולל: עבודה עם תחום הגנת המידע ואבטחת הסייבר בארגון, הצגת תמונת מצב להנהלה, ביצוע הערכות סיכונים ומיפוי פערים וגיבוש תוכניות עבודה. העבודה כוללת הטמעת מדיניות ונהלים, הובלת עמידה בדרישות חוק ורגולציה, ניהול אירועי אבטחת מידע, ביצוע מבדקים, ניהול סיכוני שרשרת אספקה ושירותי ענן, קידום מודעות עובדים והיערכות להמשכיות עסקית ולהתאוששות מאירועי סייבר ועוד.
דרישות:
- 4 שנות ניסיון לפחות בתחום הגנת מידע ואבטחת סייבר, כולל הערכת סיכונים, ניהול אירועים וביצוע בקרות.
- הסמכות מקצועיות בתחום אבטחת המידע, בדגש על CISO, DPO ו/או הסמכת עורך/ת מבדקי ISO - חובה.
- היכרות מעמיקה עם ISO 27001, ISO 27799, תקנות הגנת הפרטיות ודרישות רגולציה בתחום הבריאות.
- ניסיון בגיבוש והטמעת מדיניות, נהלים ותוכניות עבודה, כולל ניהול סיכוני ספקים ושירותי ענן.
- ניסיון בביצוע הערכות סיכונים, מבדקי אבטחה, ניהול אירועי סייבר ותכנון המשכיות עסקית והתאוששות. המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
8796541
סגור
שירות זה פתוח ללקוחות VIP בלבד
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 
משרה בלעדית
2 ימים
דרושים בלוגיקה IT
מיקום המשרה: מספר מקומות
סוג משרה: משרה מלאה ועבודה היברידית
דרוש/ה איש GRC ואבטחת מידע

לארגון פיננסי מוביל דרוש/ה איש GRC ואבטחת מידע להצטרפות לצוות מקצועי, לתפקיד הכולל ניהול סיכוני סייבר, סיכוני ספקים, רגולציה, תקנים ומדיניות אבטחת מידע.

 ראשון לציון |  יום עבודה אחד מהבית

מה בתפקיד?
ביצוע סקרי סיכוני אבטחת מידע וסייבר במערכות, תהליכים וספקים
ניהול ומעקב אחר סיכונים, פערים ותוכניות לתיקון ליקויים
ביצוע בקרות אבטחת מידע ומעקב אחר יישומן
ניהול סיכוני ספקים וצדדים שלישיים
כתיבה ועדכון של מדיניות, נהלים ומסמכי אבטחת מידע
הכנת דוחות ומצגות להנהלה וסיוע בהיערכות לביקורות
עבודה מול ממשקים רבים בארגון - תשתיות, פיתוח, משפטית, פרטיות, רכש וגורמים עסקיים
דרישות:
ניסיון באבטחת מידע, GRC, ניהול סיכונים, ביקורת, ציות או בקרות
 ניסיון בעבודה עם מערכות GRC - יתרון
 היכרות עם ISO 27001, NIST ו/או רגולציות בתחום אבטחת המידע
 יכולת כתיבה וניסוח גבוהה בעברית ואנגלית טובה
 יכולת אנליטית, סדר ודיוק
 יחסי אנוש טובים ויכולת עבודה מול ממשקים מרובים
 מוטיבציה ללמוד ולהתפתח בתחום
 תואר ראשון במערכות מידע, מדעי המחשב, תעשייה וניהול, משפטים או תחום רלוונטי - יתרון. המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
8763147
סגור
שירות זה פתוח ללקוחות VIP בלבד
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
סוג משרה: מספר סוגים
לארגון פיננסי מוביל דרוש/ה רכז/ת GRC להשתלבות בצוות אבטחת המידע.
התפקיד כולל השתלבות בפעילות Governance, Risk Compliance, ניהול סיכוני סייבר וסיכוני ספקים,
ביצוע סקרי סיכונים ובקרות אבטחת מידע, ליווי תהליכי ציות לרגולציות ותקנים,
עבודה מול ספקים, צוותי פיתוח, תשתיות וגורמים עסקיים, תיעוד ומעקב אחר ממצאים ותוכניות טיפול,
כתיבה ועדכון של מדיניות ונהלי אבטחת מידע, הכנת דוחות ומצגות להנהלה, עבודה עם מערכות GRC והשתתפות בהיערכות לביקורות פנימיות וחיצוניות.
דרישות:
לפחות שנתיים ניסיון בתחום GRC, אבטחת מידע או ניהול סיכוני סייבר.
ניסיון בביצוע סקרי סיכונים, בקרות אבטחת מידע וניהול סיכוני ספקים.
ניסיון בעבודה מול ממשקים מרובים, ספקים וגורמים עסקיים.
תואר ראשון במערכות מידע, מדעי המחשב, הנדסת תעשייה וניהול, ניהול טכנולוגיה, משפטים או תחום רלוונטי.
היכרות עם תקנים ורגולציות כגון ISO 27001, תקנות הגנת הפרטיות, SOX או NIST - יתרון. המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
8765181
סגור
שירות זה פתוח ללקוחות VIP בלבד
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
לפני 6 שעות
דרושים ברשות ניירות ערך
מיקום המשרה: תל אביב יפו
סוג משרה: משרה מלאה ועבודה היברידית
תיאור המשרה:
יחידת הביקורת במחלקת ביקורת ואכיפה מגייסת ראש תחום לפיתוח והובלה של תחום ביקורת סיכוני טכנולוגיית מידע והגנת סייבר בגופים המפוקחים על ידי הרשות.
מטרת התפקיד הינה גיבוש תפיסת הביקורת בתחום סיכוני טכנולוגיית המידע והגנת הסייבר, בניית תוכניות עבודה מבוססות סיכון, ביצוע ביקורות בתחום בגופים המפוקחים וחיזוק ניהול סיכוני טכנולוגיית מידע והגנת הסייבר בקרב הגופים המפוקחים.
הביקורות יכללו בחינה והערכה של ממשל תאגידי בתחום טכנולוגיית המידע; הערכת טיב ניהול סיכוני טכנולוגיית המידע, חוסן תפעולי, סיכוני ספקים וצדדי ג'; הערכת אפקטיביות הבקרות המיושמות על ידי הגופים המפוקחים וכן ניתוח פרוטוקולים, דוחות, חוות דעת ומסמכים נוספים לצורך גיבוש ממצאים והמלצות התומכים בפעילות הפיקוח של הרשות.
התפקיד מחייב ראייה מערכתית, חשיבה ביקורתית ומתודולוגית, יכולת ניתוח גבוהה, יכולת כתיבה ברמה גבוהה, סקרנות מקצועית, יכולת למידה עצמאית והיכרות עם מגמות טכנולוגיות ורגולטוריות מתקדמות.
דרישות:
תנאי סף:
השכלה אקדמית בתחום רלוונטי
ניסיון מקצועי של חמש שנים לפחות בתחום ביקורת מערכות מידע, ובכלל זה ביקורות בתחום אבטחת מידע והגנת סייבר
היכרות עם מסגרות עבודה מקובלות בתחום ניהול סיכוני סייבר, כגון: NIST, ISO27001, COBIT או מסגרות מקבילות.

יתרון משמעותי:
ניסיון בביצוע ביקורת טכנולוגיית מידע והגנת סייבר במסגרת עבודה במוסד פיננסי, משרד רו"ח, חברת ייעוץ או רשות רגולטורית
ניסיון בביצוע ביקורות בנושאים הבאים: ממשל תאגידי של מערכות מידע, ניהול סיכוני טכנולוגיית מידע, חוסן תפעולי, המשכיות עסקית והיערכות לחירום, סיכוני שרשרת אספקה לרבות מיקור חוץ וצד ג'
הסמכה מקצועית רלוונטית, כגון: CISA, CRISC, CISM, CISSP, CIA או הסמכה מקבילה
היכרות עם רגולציה ישראלית ובינלאומית בתחומים הרלוונטיים
היכרות עם טכנולוגיות עדכניות, בדגש על סיכוני בינה מלאכותית/ פיתוח תוכנה בקוד פתוח/ טכנולוגיית ענן.

תנאי העסקה ומידע נוסף:
מקום העבודה: רשות ניירות ערך, תל אביב
קיימת אפשרות לעבודה היברידית, המשלבת עבודה מהמשרד ומהבית
בהתאם לסעיף 5 לחוק ניירות ערך, התשכ"ח-1968, מוטלות על עובדי הרשות מגבלות מסוימות בקשר לרכישת ניירות ערך. כמו כן תיבחן סוגיית ניגוד העניינים ומהימנות
השכר ייקבע בהתאם לכישורי המועמד.ת וניסיונו.ה
ניתן להגיש מועמדות עד לתאריך 26/08

* המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
8749847
סגור
שירות זה פתוח ללקוחות VIP בלבד
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
לפני 7 שעות
דרושים בAlljobs Match
סוג משרה: משרה מלאה
לחברת אולג'ובס היושבת בנתניה, דרוש/ה איש/ת אבטחת מידע וסייבר.

התפקיד כולל:
* ניטור שוטף של מערכות האבטחה, לרבות התראות המתקבלות ממערכות SOC וSIEM.
* קבלת התראות ומתן מענה ראשוני לאירועי אבטחת מידע במסגרת כוננות 24/7.
* ביצוע תחקור ראשוני של התראות ואירועי אבטחת מידע, הערכת חומרתם והחלטה על המשך הטיפול.
* הסלמת אירועים קריטיים והפעלת צוותי IT, תשתיות, פיתוח וספקי אבטחה בהתאם לצורך.
* ניהול הטיפול באירועי אבטחת מידע ומעקב אחריהם עד לסגירה מלאה.
* מעקב שוטף אחר חולשות אבטחה וCVEs הרלוונטיים למערכות החברה.
* הערכת חומרת החולשות, תיעדוף הטיפול ותיאום התקנת עדכוני אבטחה.
* עבודה שוטפת עם מערכת WAF של Radware, לרבות ניתוח לוגים, בדיקת חסימות, טיפול בחריגים ועדכון חוקים.
* עבודה עם מערכות Firewall, כולל בחינת חוקים, פתיחת תקשורת, צמצום הרשאות וניתוח לוגים.
* טיפול בדיווחים של עובדים על הודעות פישינג או פעילות חשודה.
* בדיקת קישורים, קבצים מצורפים, זהות השולח ונמענים נוספים במקרה של אירוע פישינג.
* ביצוע סימולציות פישינג לעובדי החברה, ניתוח התוצאות והפקת מסקנות.
* העברת הדרכות והרצאות להעלאת המודעות לאבטחת מידע ולסיכוני סייבר.
* כתיבה, עדכון והטמעה של נהלי אבטחת מידע בקבוצת החברות.
* ביצוע בקרות תקופתיות בנושאי הרשאות, שמירת מידע, העברת מידע וגישה למערכות.
* תיעוד אירועי אבטחה, ממצאים, פעולות שבוצעו והמלצות להמשך.
* הכנת דוחות תקופתיים הכוללים אירועים, חולשות פתוחות, סטטוס טיפול וסיכונים מרכזיים.
דרישות:
* 3-5 שנות ניסיון מעשי בתפקידי אבטחת מידע, תפעול סייבר או Security Operations.
* ניסיון בעבודה עם מערכות SIEM או מול מוקד SOC.
* יכולת לקרוא, לנתח ולתחקר לוגים של מערכות אבטחה, שרתים ורכיבי תקשורת.
* ניסיון מעשי בטיפול בהתראות ובאירועי אבטחת מידע בזמן אמת.
* ניסיון בעבודה עם מערכות Firewall ובניתוח חוקי תקשורת.
* ניסיון מעשי בעבודה עם מערכות WAF.
* ניסיון בניהול חולשות אבטחה, מעקב אחר CVEs ותיעדוף עדכוני אבטחה.
* הבנה טובה בפרוטוקולי תקשורת, כתובות IP, פורטים, DNS, HTTP וHTTPS.
* היכרות טובה עם סביבות Windows, ‏Active Directory, הרשאות משתמשים ותחנות קצה.
* ניסיון בטיפול באירועי פישינג ובהודעות דוא"ל חשודות.
* יכולת כתיבת נהלים, מסמכי עבודה ודוחות תחקור.
* יכולת עבודה עצמאית וקבלת החלטות תחת לחץ.
* יכולת לנהל מספר אירועים ומשימות במקביל ולעקוב אחריהם עד לסגירה.
* יכולת עבודה מול ממשקים טכניים ולא טכניים.
* יכולת להעביר הדרכות לעובדים בצורה ברורה ונגישה.
* נכונות להשתלב בכוננות 24/7 ולטפל באירועי אבטחת מידע מחוץ לשעות העבודה, זמינות למענה בשעות הערב והלילה, בסופי שבוע ובחגים, בהתאם להתראות ולחומרת האירוע.
* יכולת להגיב במהירות, להתחבר מרחוק ולהתחיל בתחקור ובטיפול באירועים קריטיים.
* זמינות להפעלת צוותי IT, תשתיות, פיתוח וספקים חיצוניים במקרה הצורך.
* אנגלית טכנית ברמה טובה.

יתרון:
* ניסיון מעשי עם WAF.
* ניסיון בעבודה עם SOC או MSSP חיצוני.
* ניסיון בעבודה בקבוצת חברות או בסביבה מרובת מערכות.
* היכרות עם Microsoft 365, ‏Azure או סביבת ענן אחרת.
* ניסיון עם מערכות EDR, אנטיוירוס, DLP או מערכות סינון דוא"ל.
* היכרות עם תקן ISO 27001, מסגרת NIST או CIS Controls.
* היכרות עם תקנות הגנת הפרטיות ודרישות אבטחת המידע בישראל.
* הסמכות כגון Security+, ‏CySA+, ‏CEH או הסמכה מקבילה. המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
8759854
סגור
שירות זה פתוח ללקוחות VIP בלבד
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
דרושים בNishapro
מיקום המשרה: רמת גן ופתח תקווה
סוג משרה: משרה מלאה ועבודה היברידית
לארגון פיננסי גדול ומוביל דרוש/ה סוקר אבטחת מידע לביצוע, סקרי סיכונים.
ביצוע סקרי סיכונים למערכות החברה
זיהוי חולשות במערכות קיימות ומערכות בתהליכי הטמעה.
סקירה של הקשחות אל מול סטנדרטים מקובלים
בדיקות רגולטוריות בהתאם לרגולציות בארגונים פיננסים
הערכת האפקטיביות של הבקרות המפצות.
מתן המלצות למידור החולשות
עבודה מול הצוותים המקצועיים במטרה לוודא מיגור החולשות.
עבודה בצוות מקצועי במתכונת של purple team
דרישות:
ידע וניסיון קודם בביצוע סקרי אבטחת מידע: ביצוע סקרים שונים(security assessments) לרמות תשתית ואפליקציה, כולל זיהוי, דיווח ופתרון בעיות אבטחה.
כולל הכנת דוחות והמלצות לאחר סיום הסקרים. (ONPREMIS/AZURE/AWS/ Linux )
ניסיון בביצוע מבדקי חדירה(penetration testing): ניסיון מעשי בביצוע מבדקי חדירה ברמות תשתית ואפליקציה פלטפורמות, שרתים, אפליקציות ו-mobile (ONPREMIS/AZURE/AWS/ Linux ) כולל הכנת דוחות והמלצות לאחר סיום הסקרים.
הבנה טכנית גבוהה: ידע מעמיק בטכנולוגיות אבטחת מידע, סקרי פגיעויות, פרוטוקולים, טכניקות חדירה וכלי עבודה בתחום ה penetration testing.
ראייה מערכתית: יכולת עבודה עם מגוון רחב של מערכות טכנולוגיות ויכולת להבין את השפעת אבטחת המידע בהיבטים רחבים של מערכות ארגוניות.
הכרות עם סטנדרטים בתחום אבטחת המידע: ידע והבנה מעמיקה של דרישות אבטחת המידע והרגולציות בתחום הפיננסי, כולל יכולת התאמה לרגולציות מחמירות כמו:ISO 2700 NIST, PCI-DSS, GDPR.
הסמכות רלוונטיות: הסמכות מוכרות בתחום אבטחת המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
8746839
סגור
שירות זה פתוח ללקוחות VIP בלבד