דרושים » ניהול ביניים » אחראי /ת אבטחת מידע

משרות על המפה
 
בדיקת קורות חיים
VIP
הפוך ללקוח VIP
רגע, משהו חסר!
נשאר לך להשלים רק עוד פרט אחד:
 
שירות זה פתוח ללקוחות VIP בלבד
AllJObs VIP
כל החברות >
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 
משרה בלעדית
1 ימים
דרושים במלם תים
סוג משרה: משרה מלאה
לקבוצת Malam Team דרוש/ה אחראי/ת אבטחת המידע, לתפקיד מגוון המשלב עבודה תהליכית, בקרה ותיאום מול גורמים טכנולוגיים ועסקיים בארגון.
התפקיד ראשוני בצוות CISO הכולל מעקב אחר יישום תוכניות עבודה והנחיות בתחום אבטחת המידע, ניהול תהליכי אבטחת מידע והגנת הפרטיות מול ספקים ושרשרת האספקה,
ריכוז פעילויות Security Awareness והעלאת מודעות עובדים, ריכוז היערכות הארגון לעמידה בדרישות תקינה ורגולציה, עבודה שוטפת מול צוותי אבטחת מידע, סיסטם ותקשורת.
העבודה במשרה מלאה במשרדי החברה בפתח תקווה
דרישות:
- 3 שנות ניסיון בתחום אבטחת המידע
- ידע והבנה במערכות מידע, רשתות, פרוטוקולי תקשורת ועולמות Cloud
- ניסיון בניהול והובלת תהליכים חוצי ארגון
- ניסיון בביצוע בקרות, Security Awareness ו/או תהליכי אבטחת מידע בשרשרת האספקה
- יכולת עבודה מול ממשקים מרובים והנעת גורמים
- היכרות עם מערכות אבטחת מידע כגון EDR, Vulnerability Management, CSPM - יתרון
- ידע וניסיון בתחום ההצפנה - יתרון המשרה מיועדת לנשים ולגברים כאחד.
 
הסתר
הגשת מועמדות
עדכון קורות החיים לפני שליחה
8790309
סגור
שירות זה פתוח ללקוחות VIP בלבד
משרות דומות שיכולות לעניין אותך
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
סוג משרה: מספר סוגים
לארגון פיננסי מוביל דרוש/ה רכז/ת GRC להשתלבות בצוות אבטחת המידע.
התפקיד כולל השתלבות בפעילות Governance, Risk Compliance, ניהול סיכוני סייבר וסיכוני ספקים,
ביצוע סקרי סיכונים ובקרות אבטחת מידע, ליווי תהליכי ציות לרגולציות ותקנים,
עבודה מול ספקים, צוותי פיתוח, תשתיות וגורמים עסקיים, תיעוד ומעקב אחר ממצאים ותוכניות טיפול,
כתיבה ועדכון של מדיניות ונהלי אבטחת מידע, הכנת דוחות ומצגות להנהלה, עבודה עם מערכות GRC והשתתפות בהיערכות לביקורות פנימיות וחיצוניות.
דרישות:
לפחות שנתיים ניסיון בתחום GRC, אבטחת מידע או ניהול סיכוני סייבר.
ניסיון בביצוע סקרי סיכונים, בקרות אבטחת מידע וניהול סיכוני ספקים.
ניסיון בעבודה מול ממשקים מרובים, ספקים וגורמים עסקיים.
תואר ראשון במערכות מידע, מדעי המחשב, הנדסת תעשייה וניהול, ניהול טכנולוגיה, משפטים או תחום רלוונטי.
היכרות עם תקנים ורגולציות כגון ISO 27001, תקנות הגנת הפרטיות, SOX או NIST - יתרון. המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
8765181
סגור
שירות זה פתוח ללקוחות VIP בלבד
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
דרושים בNishapro
מיקום המשרה: רמת גן ופתח תקווה
סוג משרה: משרה מלאה ועבודה היברידית
לארגון פיננסי גדול ומוביל דרוש/ה סוקר אבטחת מידע לביצוע, סקרי סיכונים.
ביצוע סקרי סיכונים למערכות החברה
זיהוי חולשות במערכות קיימות ומערכות בתהליכי הטמעה.
סקירה של הקשחות אל מול סטנדרטים מקובלים
בדיקות רגולטוריות בהתאם לרגולציות בארגונים פיננסים
הערכת האפקטיביות של הבקרות המפצות.
מתן המלצות למידור החולשות
עבודה מול הצוותים המקצועיים במטרה לוודא מיגור החולשות.
עבודה בצוות מקצועי במתכונת של purple team
דרישות:
ידע וניסיון קודם בביצוע סקרי אבטחת מידע: ביצוע סקרים שונים(security assessments) לרמות תשתית ואפליקציה, כולל זיהוי, דיווח ופתרון בעיות אבטחה.
כולל הכנת דוחות והמלצות לאחר סיום הסקרים. (ONPREMIS/AZURE/AWS/ Linux )
ניסיון בביצוע מבדקי חדירה(penetration testing): ניסיון מעשי בביצוע מבדקי חדירה ברמות תשתית ואפליקציה פלטפורמות, שרתים, אפליקציות ו-mobile (ONPREMIS/AZURE/AWS/ Linux ) כולל הכנת דוחות והמלצות לאחר סיום הסקרים.
הבנה טכנית גבוהה: ידע מעמיק בטכנולוגיות אבטחת מידע, סקרי פגיעויות, פרוטוקולים, טכניקות חדירה וכלי עבודה בתחום ה penetration testing.
ראייה מערכתית: יכולת עבודה עם מגוון רחב של מערכות טכנולוגיות ויכולת להבין את השפעת אבטחת המידע בהיבטים רחבים של מערכות ארגוניות.
הכרות עם סטנדרטים בתחום אבטחת המידע: ידע והבנה מעמיקה של דרישות אבטחת המידע והרגולציות בתחום הפיננסי, כולל יכולת התאמה לרגולציות מחמירות כמו:ISO 2700 NIST, PCI-DSS, GDPR.
הסמכות רלוונטיות: הסמכות מוכרות בתחום אבטחת המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
8746839
סגור
שירות זה פתוח ללקוחות VIP בלבד
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
1 ימים
דרושים בCBC ISRAEL
מיקום המשרה: הוד השרון
סוג משרה: משרה מלאה
חברת CBC ISRAEL - יצרנית ומשווקת המותגים קוקה-קולה, קרלסברג, נביעות, פריגת ועוד - מגייסת מומחה.ית אבטחת מידע למערך טכנולוגיות מידע בהוד השרון 

טעימה מתפקיד:
תכנון ויישום פרויקטים שונים ומגוונים בתחום אבטחת המידע.
אחריות על התקנה, תחזוקה ותפעול שוטף של כלי אבטחת מידע, טיפול בהיבטי חוק ורגולציה, התווית דרך לשמירה על נהלי מערכות המידע.
טיפול בתקלות תשתיות אבטחת המידע ואחריות על מנגנון אישור ובקרת הרשאות גישה לאנשי הארגון.

הטעם המיוחד שמחכה לך כאן: 
קרן השתלמות
בונוס שנתי
ארוחות
דרישות:
לפחות 5 שנות ניסיון בארגון Enterprise.
ניסיון באבטחת תשתיות ושירותי הענן (Azure, 365, AWS).
ניסיון בתכנון, הקמה ותפעול תשתיות ומערכות אבטחה.
יכולת כתיבת מסמכי אפיון, ארכיטקטורה ותכנון (HLD, LLD), תכניות עבודה ומסמכי הנחיה.
יכולת ניתוח איומי וסיכוני סייבר, ניתוח וטיפול באירועי אבטחת מידע.
ניסיון עם מערכות סריקת חולשות, ליווי סקרי אבטחת מידע ובקרה על יישומם מול צוותי התשתיות והפיתוח, ניהול ומעקב אחר חולשות אבטחה שמתגלות בארגון עד לסגירתן.


האצלנו הטעם מתחיל באנשים! שלחו עכשיו קורות חיים המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
8606161
סגור
שירות זה פתוח ללקוחות VIP בלבד
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
לפני 12 שעות
דרושים באלעד מערכות
מיקום המשרה: מספר מקומות
סוג משרה: משרה מלאה
התפקיד מהווה גורם מתכלל בין פונקציות אבטחת המידע לבין הגורמים הטכנולוגיים והעסקיים האחראים לטיפול בסיכונים, במטרה לוודא כי ממצאים, חולשות וסיכוני סייבר מזוהים, מתועדים, מנותחים ומתועדפים בהתאם לרמת החשיפה העסקית והטכנולוגית - ומטופלים במסגרת לוחות הזמנים שהוגדרו.

מה כולל התפקיד?
 ריכוז, מעקב ובקרה אחר ממצאי אבטחת מידע, חולשות וסיכוני סייבר.
ניהול תוכניות טיפול והנעת ממשקים טכנולוגיים ועסקיים לסגירת ממצאים.
ביצוע הערכות סיכון ותיעדוף הטיפול בהתאם לרמת החשיפה וההשפעה.
מעקב אחר עמידה בלוחות זמנים וב-SLA, טיפול בחריגות והצפת עיכובים.
ניהול פורומים וישיבות מעקב בתחום סיכוני הסייבר ואבטחת המידע.
הכנת דוחות ותמונת מצב ניהולית להנהלת הגנת הסייבר ול- CISO.
זיהוי מגמות וסיכונים חוזרים הדורשים טיפול רוחבי.
שיפור תהליכים ומתודולוגיות בתחום ניהול סיכונים וממצאי אבטחת מידע.
דרישות:
ניסיון של 5 שנים בתחום אבטחת המידע, הסייבר, SOC, GRC או ניהול סיכונים טכנולוגיים- חובה.
הבנה טובה של ארכיטקטורות Enterprise וסביבות IT מורכבות.
ניסיון בעבודה מול צוותי תשתיות, פיתוח, מערכות מידע או מנהלי פרויקטים - יתרון.
יכולת להבין ולהעריך משמעות של חולשות וממצאי אבטחה.
ניסיון במעקב אחר משימות, ממצאים, תוכניות עבודה או תהליכי תיקון - יתרון משמעותי.
היכרות עם מושגי יסוד בעולם הסייבר ואבטחת המידע - חובה.
EDR/XDR, היכרות עם כלי אבטחת מידע כגון SIEM, EDR/XDR, סורקי חולשות, CNAPP או מערכות ניהול ממצאים - יתרון. הבנה בסיסית של סיכוני סייבר, חולשות אבטחה, עקרונות הגנה ותהליכי טיפול בממצאים. המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
8787447
סגור
שירות זה פתוח ללקוחות VIP בלבד
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 
משרה בלעדית
1 ימים
דרושים בהורייזן טכנולוגיות
מיקום המשרה: מספר מקומות
סוג משרה: מספר סוגים
לארגון ממשלתי גדול ומוביל טכנולוגית בתל אביב דרוש/ה חוקר/ת מודיעין איומי סייבר Threat Intelligence
עבודה במודל היברידי!
 מומחיות במערכות לביצוע חקירה בסביבת ענן, גיבוש תפיסת החקירה בענן, ביצוע מחקרים מודיעינים טכנלוגיים על תקיפות סייבר מתקדמות בסביבות הענן השונות לטובת איתור מזהים לביצוע חקירה, מימוש שרשרת התקיפה על סביבות הענן, מתן מענה מחקרי טכנולוגי מתקדם ומוביל להתמודדות בזיהוי, איתור גילוי ומתן התרעה לתקיפות סייבר בסביבות ענן שונות, העשרת המידע הטכנולוגי לצוותי החקירות בשטח לטובת איתור תקיפות אלו בפועל, גיבוש מקצועי של דוחות מחקר בנושא תקיפות סייבר בסביבות ענן לטובת יצירת התרעה לארגונים ספציפיים והמשק הישראלי בכלל, במסגרת העלאת יכולות החוסן לאתר ולהתמודד עם תקיפות סייבר בסביבות ענן
דרישות:
יסיון של 7 שנים ומעלה בביצוע מטלות המתוארות בתפקיד
בעל רקע וניסיון מחקרי בתחומי מחקר המשמשים לגילוי, זיהוי וטיפול באיומי סייבר בשניים או יותר מתוך התחומים הבאים:
מחקר פורנזי
מחקר רשתות
מחקר איומים ומערכיתקיפה
מחקר מודיעין סייבר
וכן ניסיון בחילוץ תובנות מחקריות ממידע מודיעיני-טכנולוגי
ביצוע מבדקי חדירות
טיפול ותגובה לאירועים
ניטור רשתות ורכיבים, ביצוע מחקרים
פיתוח כלים ומערכות בתחום הסייבר וכלים תומכי מחקר.
בעל ידע, Big Data מבוססי
נרחב ומתקדם במגוון מערכות ופרוטוקולים
הכרות טובה עם מע' מחשוב והפעלה, אבטחת מידע ותקשורת נתונים. בעלי ראיה מערכתית, זיקה טכנולוגית מובהקת ובפרט לתחום מדעי המחשב ומודעות שירות גבוהה
עצמאות ויכולת ייצוגית מול גורמים מקצועיים, היכרות עם הסקטור הציבורי והפרטי, יכולת למידה והבדלה בין עיקר וטפל, יחסי אנוש טובים, התאמה לתפקיד המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
8791080
סגור
שירות זה פתוח ללקוחות VIP בלבד
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
1 ימים
דרושים בGtech
סוג משרה: משרה מלאה ועבודה היברידית
לארגון רפואי גדול דרוש/ה איש אבטחת מידע וניהול חולשות לתפקיד משמעותי בחטיבת הטכנולוגיות.

תיאור התפקיד:
ניהול תהליך מקיף של מעקב אחרי ממצאים, פגיעויות וחולשות הנובעות ממגוון כלי אבטחת מידע, כולל טיפול, עדכון ודיווח שוטף.
מתן פתרונות טכנולוגיים וייעוץ מקצועי לצוותי המנהלים והטכנאים בכל הנוגע לניהול סיכונים תוך תיעדוף, תיאום והכוונה למימוש פעולות תיקון בזמן.
הכנת דו"חות שוטפים ומעמיקים על המצב הקיים, כלים ושיטות עבודה, תיעוד ממצאים וסטטוס ביצוע הפעולות המתבצעות.
עבודה מול מנהלי פרויקטים טכנולוגיים וגורמים בכירים כדי להבטיח כי כל פגיעות סייבר ותחומים רגישים מקבלים את ההתייחסות הנדרשת בזמן.
השתתפות פעילה בהגדרת נהלים, סטנדרטים ונהלי עבודה למניעת פגיעויות ולשיפור כללי של הגנת הסייבר בארגון.
שיפור מתמיד של תהליכי הניהול והבקרה תוך שימוש בטכנולוגיות חדשות ומודרניות בתחום אבטחת המידע.
דרישות:
ניסיון של 3 שנים לפחות בתפקיד דומה בתחום אבטחת המידע או ניהול פרויקטים טכנולוגיים- חובה.
ניסיון וידע מעמיק בעבודה עם כלים בתחום ניטור והגנת הסייבר הכולל כלי סריקות אבטחה (כדוגמת מערכות CNNAP, SIEM וכדומה) - חובה.
הבנה טכנולוגית מעמיקה בתחומי אבטחת המידע, מערכות מידע, סייבר ותשתיות IT- חובה.
הבנה טכנולוגית מעמיקה בתחומי אבטחת המידע, מערכות מידע, סייבר ותשתיות IT- חובה.
ניסיון בעבודה מול צוותים טכנולוגיים ויכולת לעמוד ביעדים תוך ניהול סיכונים.
יכולת ניהול משימות וריבוי פרויקטים בו-זמנית תוך שמירה על סדר, דיוק ולוחות זמנים. המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
8781476
סגור
שירות זה פתוח ללקוחות VIP בלבד
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
דרושים בקבוצת יעל
מיקום המשרה: פתח תקווה
סוג משרה: משרה מלאה ועבודה היברידית
קבוצת יעל מגייסת מנחה ומבקר.ת אבטחת מידע אפליקטיבי לארגון מוביל בפתח תקווה.
תיאור התפקיד:
- ליווי פרויקטים טכנולוגיים בהיבטי אבטחת מידע אפליקטיבי מקצה לקצה, משלב הייזום ועד הייצור תוך התווית מדיניות אבטחתית
- כתיבת מסמכי הנחיה לפיתוח מאובטח, טיפול בפערי אבטחה אפליקטיביים בסביבות הפיתוח והייצור והטמעת פתרונות אבטחה
- שותפות בתכנון ארכיטקטורה מאובטחת בהתאם למדיניות החברה
- איתור פערי אבטחה ברובד האפליקטיבי ואפיון בקרות נדרשות
- מעקב ובקרה אחר עמידה בדרישות ההוראה לניהול סיכוני סייבר של המפקח על הביטוח, נהלי הארגון והנחיות אבטחת המידע לגופים העסקיים והטכנולוגיים השונים
- ליווי סקרי אבטחה בהיבט האפליקטיבי, כתיבת מסמכי תיחום, תיקוף ממצאים ובקרה על מימוש המענים לסגירת חשיפות
- כתיבת מסמכי דרישה עבור מוצרי אבטחת מידע וטכנולוגיות חדשניות
- המשרה במודל היברידי
דרישות:
- שליטה מלאה בעולמות ה-Application Security ומתודולוגיות פיתוח מאובטח
- ניסיון בעבודה מול גופי פיתוח ותשתיות
- ניסיון מעשי בעולמות ה-API Management וה-API Security, כדוגמת APIGEE, data Power וכדומה
- היכרות מעמיקה עם טכנולוגיות ענן ואפליקציות cloud native, בדגש על עולמות Containers, K8, Serverless, וכו'
- ניסיון מעשי במערכות ותהליכי CI/CD, כלי GIT ו-Repos לניהול קוד וגרסאות, יישום IAC
- ניסיון מעשי עם הטמעת כלי אבטחה בעולמות ה-CWPP, SAST, DAST, OSS וכו'
- היכרות מעמיקה עם OWASP TOP10
- ידע מוכח ב-Mobile Security
- ניסיון בעבודה עם Threat Modeling המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
8797974
סגור
שירות זה פתוח ללקוחות VIP בלבד
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 
משרה בלעדית
2 ימים
דרושים בSQLink
מיקום המשרה: מספר מקומות
סוג משרה: משרה מלאה
ארגון ציבורי בשרון מגייס ממונה/ת הגנת מידע ואבטחת סייבר
התפקיד כולל: עבודה עם תחום הגנת המידע ואבטחת הסייבר בארגון, הצגת תמונת מצב להנהלה, ביצוע הערכות סיכונים ומיפוי פערים וגיבוש תוכניות עבודה. העבודה כוללת הטמעת מדיניות ונהלים, הובלת עמידה בדרישות חוק ורגולציה, ניהול אירועי אבטחת מידע, ביצוע מבדקים, ניהול סיכוני שרשרת אספקה ושירותי ענן, קידום מודעות עובדים והיערכות להמשכיות עסקית ולהתאוששות מאירועי סייבר ועוד.
דרישות:
- 4 שנות ניסיון לפחות בתחום הגנת מידע ואבטחת סייבר, כולל הערכת סיכונים, ניהול אירועים וביצוע בקרות.
- הסמכות מקצועיות בתחום אבטחת המידע, בדגש על CISO, DPO ו/או הסמכת עורך/ת מבדקי ISO - חובה.
- היכרות מעמיקה עם ISO 27001, ISO 27799, תקנות הגנת הפרטיות ודרישות רגולציה בתחום הבריאות.
- ניסיון בגיבוש והטמעת מדיניות, נהלים ותוכניות עבודה, כולל ניהול סיכוני ספקים ושירותי ענן.
- ניסיון בביצוע הערכות סיכונים, מבדקי אבטחה, ניהול אירועי סייבר ותכנון המשכיות עסקית והתאוששות. המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
8796541
סגור
שירות זה פתוח ללקוחות VIP בלבד
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
לפני 16 שעות
דרושים בAlljobs Match
סוג משרה: משרה מלאה
לחברת אולג'ובס היושבת בנתניה, דרוש/ה איש/ת אבטחת מידע וסייבר.

התפקיד כולל:
* ניטור שוטף של מערכות האבטחה, לרבות התראות המתקבלות ממערכות SOC וSIEM.
* קבלת התראות ומתן מענה ראשוני לאירועי אבטחת מידע במסגרת כוננות 24/7.
* ביצוע תחקור ראשוני של התראות ואירועי אבטחת מידע, הערכת חומרתם והחלטה על המשך הטיפול.
* הסלמת אירועים קריטיים והפעלת צוותי IT, תשתיות, פיתוח וספקי אבטחה בהתאם לצורך.
* ניהול הטיפול באירועי אבטחת מידע ומעקב אחריהם עד לסגירה מלאה.
* מעקב שוטף אחר חולשות אבטחה וCVEs הרלוונטיים למערכות החברה.
* הערכת חומרת החולשות, תיעדוף הטיפול ותיאום התקנת עדכוני אבטחה.
* עבודה שוטפת עם מערכת WAF של Radware, לרבות ניתוח לוגים, בדיקת חסימות, טיפול בחריגים ועדכון חוקים.
* עבודה עם מערכות Firewall, כולל בחינת חוקים, פתיחת תקשורת, צמצום הרשאות וניתוח לוגים.
* טיפול בדיווחים של עובדים על הודעות פישינג או פעילות חשודה.
* בדיקת קישורים, קבצים מצורפים, זהות השולח ונמענים נוספים במקרה של אירוע פישינג.
* ביצוע סימולציות פישינג לעובדי החברה, ניתוח התוצאות והפקת מסקנות.
* העברת הדרכות והרצאות להעלאת המודעות לאבטחת מידע ולסיכוני סייבר.
* כתיבה, עדכון והטמעה של נהלי אבטחת מידע בקבוצת החברות.
* ביצוע בקרות תקופתיות בנושאי הרשאות, שמירת מידע, העברת מידע וגישה למערכות.
* תיעוד אירועי אבטחה, ממצאים, פעולות שבוצעו והמלצות להמשך.
* הכנת דוחות תקופתיים הכוללים אירועים, חולשות פתוחות, סטטוס טיפול וסיכונים מרכזיים.
דרישות:
* 3-5 שנות ניסיון מעשי בתפקידי אבטחת מידע, תפעול סייבר או Security Operations.
* ניסיון בעבודה עם מערכות SIEM או מול מוקד SOC.
* יכולת לקרוא, לנתח ולתחקר לוגים של מערכות אבטחה, שרתים ורכיבי תקשורת.
* ניסיון מעשי בטיפול בהתראות ובאירועי אבטחת מידע בזמן אמת.
* ניסיון בעבודה עם מערכות Firewall ובניתוח חוקי תקשורת.
* ניסיון מעשי בעבודה עם מערכות WAF.
* ניסיון בניהול חולשות אבטחה, מעקב אחר CVEs ותיעדוף עדכוני אבטחה.
* הבנה טובה בפרוטוקולי תקשורת, כתובות IP, פורטים, DNS, HTTP וHTTPS.
* היכרות טובה עם סביבות Windows, ‏Active Directory, הרשאות משתמשים ותחנות קצה.
* ניסיון בטיפול באירועי פישינג ובהודעות דוא"ל חשודות.
* יכולת כתיבת נהלים, מסמכי עבודה ודוחות תחקור.
* יכולת עבודה עצמאית וקבלת החלטות תחת לחץ.
* יכולת לנהל מספר אירועים ומשימות במקביל ולעקוב אחריהם עד לסגירה.
* יכולת עבודה מול ממשקים טכניים ולא טכניים.
* יכולת להעביר הדרכות לעובדים בצורה ברורה ונגישה.
* נכונות להשתלב בכוננות 24/7 ולטפל באירועי אבטחת מידע מחוץ לשעות העבודה, זמינות למענה בשעות הערב והלילה, בסופי שבוע ובחגים, בהתאם להתראות ולחומרת האירוע.
* יכולת להגיב במהירות, להתחבר מרחוק ולהתחיל בתחקור ובטיפול באירועים קריטיים.
* זמינות להפעלת צוותי IT, תשתיות, פיתוח וספקים חיצוניים במקרה הצורך.
* אנגלית טכנית ברמה טובה.

יתרון:
* ניסיון מעשי עם WAF.
* ניסיון בעבודה עם SOC או MSSP חיצוני.
* ניסיון בעבודה בקבוצת חברות או בסביבה מרובת מערכות.
* היכרות עם Microsoft 365, ‏Azure או סביבת ענן אחרת.
* ניסיון עם מערכות EDR, אנטיוירוס, DLP או מערכות סינון דוא"ל.
* היכרות עם תקן ISO 27001, מסגרת NIST או CIS Controls.
* היכרות עם תקנות הגנת הפרטיות ודרישות אבטחת המידע בישראל.
* הסמכות כגון Security+, ‏CySA+, ‏CEH או הסמכה מקבילה. המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
8759854
סגור
שירות זה פתוח ללקוחות VIP בלבד
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
2 ימים
דרושים בעידור מחשבים בע"מ
סוג משרה: מספר סוגים
תנאים נוספים: מספר סוגים
אנו מחפשים מוביל/ת GRC טכני/ת מנוסה להובלת פרויקטי ייעוץ בתחום אבטחת המידע עבור לקוחותינו במגוון תחומים.
התפקיד כולל אחריות על ניהול פרויקטי אבטחת מידע, ניהול סיכונים והובלת תהליכי ISO וציות עבור לקוחות.
הובלת פרויקטי ייעוץ אבטחת מידע מול לקוחות במגוון תחומים, לרבות ניהול פרויקטי אבטחה, סקרי סיכונים ותוכניות ציות מקצה לקצה.
הובלת תהליכי עמידה בתקנים ומסגרות כגון ISO 27001, NIST CSF, SOC 2, CIS Controls, GDPR, חוק הגנת הפרטיות ותיקון 13 ותקנים דומים, כולל אחריות על מטריצות בקרות, מאגרי ראיות ומוכנות לביקורות, משלב התנעת הפרויקט ועד להסמכה.
אימות בקרות אבטחה באופן מעשי כולל בחינת סביבות AWS, Azure ו GCP, הגדרות IAM, מערכי Logging ו Monitoring, וכן מצב אבטחת הרשת והאפליקציות, במטרה לוודא שהבקרות אכן אפקטיביות בפועל.
ייעוץ לממשקים עסקיים וטכנולוגיים, תוך תרגום סיכונים טכניים ורגולטוריים למשמעויות עסקיות ברורות עבור IT, אבטחת מידע, הנדסה, משפטים, משאבי אנוש והנהלה בכירה
דרישות:
לפחות 5 שנות ניסיון ב GRC, אבטחת מידע או תפקיד רלוונטי בתחום ממשל, סיכונים וציות.
הסמכה אחת לפחות מבין CISM, CISSP, CRISC או CISA.
הסמכת Cloud Security באחת מסביבות AWS, Azure או GCP מהווה יתרון, או לחלופין ניסיון Hands on מקביל.
הסמכת DPO מהווה יתרון.
GRC וציות
ניסיון מעמיק בהטמעת מסגרות ותקני אבטחת מידע מרכזיים.
ניסיון באחריות על בקרות ומוכנות לביקורות, כולל יכולת להוביל ביקורת ולא רק להכין ארגון לקראתה.
אוריינטציה טכנית
יכולת לקרוא ולהבין דוחות סריקות חולשות ומבדקי חדירה, PT, ולהשתמש בממצאים לצורך הערכות סיכונים, ללא צורך באחריות שוטפת על פעילות SecOps. המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
8795725
סגור
שירות זה פתוח ללקוחות VIP בלבד