אנו מחפשים מוביל/ת GRC טכני/ת מנוסה להובלת פרויקטי ייעוץ בתחום אבטחת המידע עבור לקוחותינו במגוון תחומים.
התפקיד כולל אחריות על ניהול פרויקטי אבטחת מידע, ניהול סיכונים והובלת תהליכי ISO וציות עבור לקוחות.
הובלת פרויקטי ייעוץ אבטחת מידע מול לקוחות במגוון תחומים, לרבות ניהול פרויקטי אבטחה, סקרי סיכונים ותוכניות ציות מקצה לקצה.
הובלת תהליכי עמידה בתקנים ומסגרות כגון ISO 27001, NIST CSF, SOC 2, CIS Controls, GDPR, חוק הגנת הפרטיות ותיקון 13 ותקנים דומים, כולל אחריות על מטריצות בקרות, מאגרי ראיות ומוכנות לביקורות, משלב התנעת הפרויקט ועד להסמכה.
אימות בקרות אבטחה באופן מעשי כולל בחינת סביבות AWS, Azure ו GCP, הגדרות IAM, מערכי Logging ו Monitoring, וכן מצב אבטחת הרשת והאפליקציות, במטרה לוודא שהבקרות אכן אפקטיביות בפועל.
ייעוץ לממשקים עסקיים וטכנולוגיים, תוך תרגום סיכונים טכניים ורגולטוריים למשמעויות עסקיות ברורות עבור IT, אבטחת מידע, הנדסה, משפטים, משאבי אנוש והנהלה בכירה
דרישות:
לפחות 5 שנות ניסיון ב GRC, אבטחת מידע או תפקיד רלוונטי בתחום ממשל, סיכונים וציות.
הסמכה אחת לפחות מבין CISM, CISSP, CRISC או CISA.
הסמכת Cloud Security באחת מסביבות AWS, Azure או GCP מהווה יתרון, או לחלופין ניסיון Hands on מקביל.
הסמכת DPO מהווה יתרון.
GRC וציות
ניסיון מעמיק בהטמעת מסגרות ותקני אבטחת מידע מרכזיים.
ניסיון באחריות על בקרות ומוכנות לביקורות, כולל יכולת להוביל ביקורת ולא רק להכין ארגון לקראתה.
אוריינטציה טכנית
יכולת לקרוא ולהבין דוחות סריקות חולשות ומבדקי חדירה, PT, ולהשתמש בממצאים לצורך הערכות סיכונים, ללא צורך באחריות שוטפת על פעילות SecOps. המשרה מיועדת לנשים ולגברים כאחד.