דרושים » אבטחת מידע וסייבר » GRC Junior /Midrange

משרות על המפה
 
בדיקת קורות חיים
VIP
הפוך ללקוח VIP
רגע, משהו חסר!
נשאר לך להשלים רק עוד פרט אחד:
 
שירות זה פתוח ללקוחות VIP בלבד
AllJObs VIP
כל החברות >
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
3 ימים
חברה חסויה
מיקום המשרה: מרכז
סוג משרה: משרה מלאה
חברתנו מגייסת GRC Junior/Midrange לחברת פרויקטים בתחום אבטחת המידע!
מגיעים מעולמות טכנולוגיים ורוצים להיכנס או להתפתח בעולמות GRC?
זו ההזדמנות שלכם להשתלב בפרויקטים משמעותיים, לעבוד מול מערכות מגוונות, להוביל תהליכים ולהשפיע על רמת האבטחה בארגונים.
תפקיד בעולמות נהלים, רגולציה והעלאת מודעות אבטחת מידע, כתיבת מדיניות, הובלת הדרכות, עבודה מול ממשקים רבים, ניהול סקרי ספקים ומעקב אחר סיכונים, ליקויים.
לשליחת קורות חיים במייל.
דרישות:
המשרה מיועדת לנשים ולגברים כאחד.
 
הסתר
הגשת מועמדותהגש מועמדות
עדכון קורות החיים לפני שליחה
עדכון קורות החיים לפני שליחה
8596768
סגור
שירות זה פתוח ללקוחות VIP בלבד
משרות דומות שיכולות לעניין אותך
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
דרושים בComblack
מיקום המשרה: הוד השרון
סוג משרה: משרה מלאה
חברת COMBLACK מגייסת Junior/Midrange GRC לתפקיד משמעותי בחברת פרוייקטים בתחום אבטחת המידע.
תפקיד שמשלב עבודה על נהלים, רגולציה והעלאת מודעות אבטחת מידע כולל הובלת תהליכים, עבודה מול ממשקים רבים ומעקב אחר סיכונים וליקויים.
דרישות:
ניסיון/היכרות עם כתיבת נהלים ומדיניות
ניסיון בהובלת הדרכות מודעות
ניסיון בניהול סקרי ספקים
ניסיון בניהול סקרים ומעקב אחר פערים
היכרות עם רגולציות בעולם הפיננסי - יתרון משמעותי המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
8593477
סגור
שירות זה פתוח ללקוחות VIP בלבד
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 
משרה בלעדית
4 ימים
דרושים בחילן
מיקום המשרה: תל אביב יפו
סוג משרה: משרה מלאה ועבודה היברידית
חילן היא החברה המובילה בישראל בתחום פתרונות ה-SaaS לניהול ההון האנושי.
אנחנו מגייסים רכז.ת אבטחת GRC, לצוות האחראי על עמידת הארגון בתקני אבטחת מידע ופרטיות מהמחמירים ביותר.

ניהול ותחזוקת תקני אבטחת מידע, כולל ISO/IEC 27001, ISO/IEC 27701, ISO 22301, מתודת שרשרת האספקה של מערך הסייבר הלאומי, SOC2 ותקנים נוספים
ביצוע הכנות ותיאום לביקורות של גופים חיצוניים כגון גופי הסמכות לתקנים, רגולטורים, ביקורות צד שלישי (כולל הכנה מוקדמת, ניהול ימי הביקורת ומעקב אחר הממצאים)
הובלת סקרי סיכונים, ניתוח פערים והמלצות לשיפור תהליכים ומדיניות אבטחת מידע ופרטיות
תיאום ובקרה על ביצוע מבדקי חדירה (PT) וסקרי סיכונים תקופתיים עם גורמים חיצוניים ופנימיים
מעקב אחר הממצאים העולים במבדקים השונים - כולל ניהול תהליך טיפול והסרת הפערים.
טיפול בשאלוני אבטחת מידע של לקוחות הכולל ניהול מענה מקצועי, איסוף ראיות תומכות, תיאום עם מחלקות שונות בארגון, תוך שימוש והכרות עם פלטפורמות GRC שו

תל-אביב, קו רכבת, היברידי.
דרישות:
ניסיון של שנתיים לפחות בתפקיד GRC - חובה
השכלה אקדמית - חובה
תעודת DPO - יתרון
הכרות עם תקנים ורגולציות ישראליים ובין לאומיים - חובה
יכולת ניסוח גבוהה בכתב ובע"פ - עברית ואנגלית - חובה
יכולת גבוהה לניתוח והצגת מידע - חובה
כתיבת מסמכים ונהלים ברמה מקצועית גבוהה - חובה
ניסיון בבנייה והטמעה של בקרות תפעוליות וטכנולוגיות - יתרון
בנייה, יישום ותחזוקה של מערך הSoA (Statement of Applicability) - יתרון
ניהול מקבילי של משימות מול גורמי תשתיות, פיתוח ומחלקות נוספות בארגון המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
8516229
סגור
שירות זה פתוח ללקוחות VIP בלבד
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
1 ימים
דרושים בMertens – Malam Team
סוג משרה: מספר סוגים
חברת Mertens - MalamTeam  מגייסת GRC לארגון מוביל בגוש דן!   

תיאור משרה:
אחריות על ניהול סיכונים בתהליכי אבטחת מידע וסייבר, לרבות זיהוי, הערכה וטיפול בסיכונים.
פיתוח והובלת תוכניות להעלאת מודעות ותרבות ארגונית בתחום הגנת הסייבר.
הובלת תהליכי בקרה וביצוע סקרים פנימיים במערך אבטחת המידע.
הכנת דוחות תקופתיים להנהלה בנוגע למצב אבטחת המידע, עמידה בדרישות רגולציה ותקני GRC.
דרישות:
ניסיון של לפחות שנתיים בתחום GRC ואבטחת מידע, כולל הובלת פרויקטים לפיתוח מתודולוגיות, כתיבת נהלים ומסמכים מקצועיים - חובה.
ניסיון ביישום והטמעה של מדיניות אבטחת מידע, לרבות כתיבת תוכניות לניהול סיכונים - חובה.
היכרות מעמיקה עם רגולציות ותקנים כגון GDPR, חוק הגנת הפרטיות, ISO 27001 ורגולציה פיננסית בישראל - חובה.
ניסיון בביצוע סקרים פנימיים, הכנת דוחות להנהלה וניהול מעקב אחר יישום ממצאים - חובה. המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
8592661
סגור
שירות זה פתוח ללקוחות VIP בלבד
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
1 ימים
דרושים באלעד מערכות
מיקום המשרה: תל אביב יפו
סוג משרה: משרה מלאה ועבודה היברידית
אלעד מערכות מגייסת ראש צוות GRC | תל אביב

במסגרת התפקיד:
תובילו צוות GRC ותהיו אחראים על כלל תחומי הממשל, הסיכונים והציות בארגון, כולל גיבוש והטמעת מדיניות ונהלים, הובלת תהליכי רגולציה ועמידה בתקנים, ניהול סקרי סיכונים והובלת תוכניות לצמצום חשיפות.
בנוסף, תובילו ביקורות פנים וחוץ, תעבדו מול רגולטורים ותנהלו את תחום סיכוני הספקים, תוך שיתוף פעולה שוטף עם מגוון יחידות בארגון כמו תשתיות, דיגיטל, רכש ומשפטית.
דרישות:
ניסיון של 5+ שנים בעולמות GRC
ניסיון ניהולי של לפחות שנה בניהול ישיר של עובדים 
ניסיון עם תקני ISO 27001, 27017, 27035
ניסיון בכתיבת מדיניות ונהלים
ניסיון בעבודה מול רגולטורים וביקורות
ניסיון בניהול סיכוני ספקים
יכולות פרזנטציה וכתיבה גבוהות בעברית ובאנגלית המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
8591384
סגור
שירות זה פתוח ללקוחות VIP בלבד
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
לפני 18 שעות
דרושים בAIG
מיקום המשרה: מספר מקומות
סוג משרה: משרה מלאה
מהות התפקיד היא הובלת ההיערכות הארגונית ומימוש המדיניות של מערך הגנת הסייבר בארגון, תוך ניהול יחידת אבטחת המידע והסייבר מתוך ראייה מערכתית, עסקית וארוכת טווח.
זהו תפקיד למי שמבין.ה שסייבר הוא לא רק שכבת הגנה אלא מרכיב אסטרטגי בליבת הפעילות הארגונית.
אם את.ה מחפש.ת אחריות אמיתית, השפעה ניהולית וחיבור גלובלי נשמח להכיר.
       הובלת מדיניות בתחום אבטחת המידע והגנת הסייבר, ושילובה בארגון בכל הרמות - מהנהלה בכירה ועד לשטח.
       פיקוח על הפעילות היומיומית של מערכות ותהליכי אבטחת IT, תוך שמירה על רציפות תפעולית ובקרה שוטפת.
       מימוש המדיניות בתחום הגנת הסייבר ובכלל זה: ניהול אסטרטגיה, תשתיות, כוח אדם, מדיניות אכיפה, מודעות ארגונית לנושאי אבטחה ועוד - והפיכת האסטרטגיה לעשייה בפועל.
       בחינת טכנולוגיות חדשות והמלצות ליישום טכנולוגיות באגף - כדי להבטיח שהארגון תמיד צעד אחד קדימה.
 
האתגר בתפקיד אינו רק ניהול שוטף, אלא ראייה רחבה של סיכונים, רגולציה והשפעה עסקית:
       ציות לרגולציה מקומית: הבטחת עמידה מלאה ב"חוזר ניהול סיכוני סייבר של רשות שוק ההון" ובדרישות "חוק הגנת הפרטיות הישראלי", מתוך הבנה עמוקה של המשמעויות העסקיות והמשפטיות.
       סנכרון גלובלי: הטמעת מדיניות אבטחת המידע של חברת האם תוך התאמתה (Localization) למגבלות ולצרכים הייחודיים של השוק הישראלי - איזון בין סטנדרט בינלאומי למציאות מקומית.
       ניהול סיכונים: ביצוע סקרי סיכונים תקופתיים, מבדקי חדירות וניהול סיכוני שרשרת אספקה (Third-Party Risk) - כדי לזהות איומים לפני שהם מתממשים.
       דיווח להנהלה ודירקטוריון: הצגת סטטוס חשיפה לאיומים, התקדמות תוכניות עבודה ומדדי ביצוע (KPIs) לוועדת הסייבר והדירקטוריון - בצורה ברורה, עסקית ומבוססת נתונים.
       תגובה לאירועים (IR): בנייה וניהול של צוות ונהלי תגובה לאירועי סייבר, כולל תרגול רציפות עסקית (BCP) והתאוששות מאסון (DRP) - כדי לוודא שהארגון ערוך לכל תרחיש.
       אוריינטציה עסקית: שותפות מלאה בהובלת האסטרטגיה הארגונית - חשיבה עסקית ולא רק טכנית.
דרישות:
-4 שנות ניסיון בניהול אבטחת מידע/סייבר, רצוי במגזר הפיננסי או הביטוח.
       מומחיות רגולטורית: היכרות מעמיקה עם חוזרי רשות שוק ההון ורגולציות בינלאומיות כגון GDPR או NIST.
       אנגלית ברמה עסקית גבוהה (חובה לעבודה מול חברת האם)
       ניסיון בעבודה מול הנהלות בכירות ויכולת הנעת תהליכים מטריציונית בארגון מורכב, שותף אמיתי ולא עוד יועץ, יכולות בינאישיות גבוהות (קריטי).
       ניסיון בתחום הפיננסי, בנקים, חברות ביטוח - יתרון משמעותי.
       ניסיון ישיר עם מאגרי יישומים והפחתת איומי אבטחת מערכות.
       ניסיון עם ניהול תיקונים ופגיעויות ברמת הארגון.
       היכרות וניסיון בתשתיות IT.
       ידע והכרת תקשורת נתונים.
       היכרות עם כלי תקיפה, אבטחה וארכיטקטורת אבטחת מידע.
       ניסיון בניהול פרויקטים באבטחה בענן (Azure / AWS / GCP).
       ניסיון ברגולציה ומתודולוגיה, הגנת הפרטיות.
       הסמכה רלוונטית בתחום אבטחת המידע CISM, CISO, CISSP.
 
 
* המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
8568254
סגור
שירות זה פתוח ללקוחות VIP בלבד
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
 
משרה בלעדית
4 ימים
דרושים בחילן
מיקום המשרה: תל אביב יפו
סוג משרה: מספר סוגים
לחברת חילן בתל אביב דרוש/ה מיישמ/ת אבטחת מידע ג'וניור לתפקיד הכולל הובלה מקצועית של פרויקטים טכנולוגיים, הנחיית צוותי פיתוח ותשתיות ומתן ייעוץ שוטף בנושאי Security.
התפקיד כולל הובלת היבטי אבטחת מידע בפרויקטים חוצי ארגון, הגדרת דרישות אבטחה, זיהוי חשיפות וסיכונים, וליווי יישום פתרונות אבטחה במגוון מערכות. התפקיד כולל כתיבת מסמכי אפיון והנחיה, ביצוע מבדקי חוסן וסקרי סיכונים, ועבודה שוטפת מול ממשקים פנים ארגוניים וספקים.
*ליווי, בקרה והנחיה של פרויקטים בעולמות הפיתוח, התשתיות והתקשורת
*אפיון, תכנון והובלת מבדקי חוסן וסקרי סיכונים
*כתיבת מסמכי אפיון טכניים והנחיות אבטחת מידע
*עבודה מול מערכות אבטחה כגון מניעת דלף מידע, גלישה בטוחה, דואר מאובטח ועוד.
דרישות:
*ניסיון של שנה ומעלה באבטחת מידע / יישום אבטחת מידע / תפקיד דומה
*היכרות עם תשתיות תקשורת וסיסטם: AD, DNS, מערכות הפעלה, נתבים, Firewalls, ענן
*הבנה בפרוטוקולי תקשורת ומבני רשתות: WAN, LAN, data Center
*הבנה בעולמות Cyber security, איומים ושיטות תקיפה
*ניסיון בהטמעת מערכות אבטחת מידע
*ניסיון בכתיבת מסמכי אפיון והנחיה
*יכולת ביטוי גבוהה בכתב ובעל פה
*חשיבה מערכתית והבנה טכנולוגית רחבה

יתרון-
*ניסיון בכתיבת מסמכי הקשחה
*היכרות עם טכנולוגיות ומתודולוגיות אבטחה המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
8187582
סגור
שירות זה פתוח ללקוחות VIP בלבד
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
דרושים בJobs.ai
סוג משרה: משרה מלאה ועבודה היברידית
מגייס CISO לאגף מערכות מידע
תפקיד מפתח משמעותי באגף, אחריות להובלת פרויקטים גדולים ומגוונים בסביבת עבודה נעימה ומקצועית.
**התפקיד כולל**
בניית והובלת אסטרטגיית אבטחת מידע וסייבר
ניהול תוכנית עבודה שנתית/רבשנתית ועמידה ביעדים
ניהול סיכונים, סקרים וציות (GRC): כתיבת מדיניות ונהלים, הכנה לביקורות, טיפול בממצאים, טיפול שוטף בבקרות ITGC
ניהול סיכוני ספקים וצד ג': בדיקות ספקים, דרישות אבטחה חוזיות, מעקב אחר עמידה ותיקון ממצאים
הפעלת ספקי אבטחת מידע
ניהול SOC חיצוני: הגדרת שירות, בקרה, מדדים, ותהליכי ניטור ותגובה
ניהול אירועי סייבר: תהליכי תגובה לאירועים, תרגולים, ניהול משברים והפקת לקחים
אבטחת מידע בפרויקטים ופיתוח: ליווי היבטי אבטחת מידע משלב ההסכם ועד לעליה לאוויר
פרטיות והגנת מידע אישי: ניהול הבטי הגנת הפרטיות בשיתוף פעולה עם DPO החברה
דרישות:
ניסיון משמעותי קודם בתפקיד CISO (עדיפות לתפקיד אחרון) - חובה
יכולת הובלה, הנעה וביצוע ברמה גבוהה
יחסי אנוש מצוינים ויכולת עבודה בצוות
יכולות פרזנטציה והצגת מסרים להנהלה ולדירקטוריון
עצמאות, יוזמה ויכולת קבלת החלטות
נכונות לעבודה מול ממשקים רבים, כולל גורמים בכירים בארגון
התפקיד כולל יום עבודה מהבית המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
8557126
סגור
שירות זה פתוח ללקוחות VIP בלבד
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
3 ימים
חברה חסויה
מיקום המשרה:
סוג משרה: משרה מלאה
חברתנו מגייסת סוקר/ת GRC לחברת פרויקטים בתחום אבטחת המידע!
מגיעים מעולמות טכנולוגיים ורוצים להיכנס או להתפתח בעולמות GRC?
זו ההזדמנות שלכם להשתלב בפרויקטים משמעותיים, לעבוד מול מערכות מגוונות, להוביל תהליכים ולהשפיע על רמת האבטחה בארגונים.
GRC סוקר/ת מערכות
תפקיד שמשלב ביצוע סקרי אבטחת מידע, סקרי מערכות ותשאולים, עבודה מול גורמים טכנולוגיים, הבנה מעמיקה של תשתיות, ארכיטקטורות מעולמות legacy ועד ענן.
לשליחת קורות חיים במייל. המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדותהגש מועמדות
עדכון קורות החיים לפני שליחה
עדכון קורות החיים לפני שליחה
8596767
סגור
שירות זה פתוח ללקוחות VIP בלבד
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
7 ימים
חברה חסויה
מיקום המשרה: תל אביב יפו
סוג משרה: משרה מלאה ומתגייסים למלחמה
לארגון הפועל בימים אלו כמשק חיוני דרוש/ה איש GRC במסגרת התפקיד: ביצוע הדרכות את פרסומות בתחום אבטחת מידע, מדיניות יישום אבטחת מידע, ניהול סקרי סיכונים, בקרה על מערכות אבטחת מידע, יצירת תהליכי ניהול סיכונים, ליווי תהליכים רוחביים, סקירות אבטחת מידע, פערי תקינה, ליווי פרויקטים בהיבטי אבטחת מידע ועוד.
דרישות:
דרישות התפקיד:
ניסיון של שנתיים ומעלה בביצוע סקרי סיכונים, ליווי תוכניות אבטחת מידע ותהליכי רגולציה - חובה
ליווי סקרי אבטחת מידע למערכות- חובה
ניסיון מוכח בביצוע הדרכות לעובדים בנושא העלאת מודעות - חובה
אנגלית ברמה טובה המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדותהגש מועמדות
עדכון קורות החיים לפני שליחה
עדכון קורות החיים לפני שליחה
8572021
סגור
שירות זה פתוח ללקוחות VIP בלבד
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
חברה חסויה
Location: Petah Tikva
Job Type: Full Time
Were looking for an experienced GRC Manager to join our team in Israel. Were seeking someone with solid, hands-on experience who can take ownership and lead both technically and operationally.
You will lead the certification and accreditation processes for our company, managing all current compliance frameworks and certifications. This includes both preparation activities and direct engagement with external auditors, from readiness and gap analysis through to achieving final reports or certificates.
Roles and Responsibilities:
Lead internal and external audit and certification cycles, ensuring readiness and successful completion of assessments.
Maintain and continuously improve our companys internal control framework, ensuring that security and compliance controls are effective, documented, and aligned across ISO 27001, SOC 2, and privacy requirements.
Develop, maintain, and enhance security and compliance documentation, including policies, procedures, and evidence repositories.
Manage the ongoing risk management process by maintaining a centralized risk register and ensuring alignment between business objectives, regulatory obligations, and security controls.
Conduct internal audits and risk assessments to evaluate the effectiveness of technical and organizational controls.
Manage the cybersecurity onboarding and ongoing risk assessments of third-party vendors, while cooperating with Legal to ensure alignment with privacy compliance requirements.
Manage relationships with external auditors and consultants, ensuring timely completion of certification milestones.
Partner with cross-functional teams to strengthen the companys overall GRC posture and support continuous improvement initiatives.
Requirements:
3-5 Years of proven experience in GRC, information security compliance, or audit management roles.
Experience with audit and certification processes of information security frameworks (e.g., ISO 27001, SOC 2).
Ability to manage cross-functional projects and collaborate effectively with internal stakeholders and external auditors, and consultants.
Excellent communication skills and attention to detail.
Fluent in English (written and spoken).
Preferred Skills:
Experience with risk assessments and managing a risk register end-to-end.
Experience with third-party vendor risk management.
Experience in compliance frameworks of cloud infrastructure.
Knowledge of privacy regulations such as GDPR and CCPA.
Background in cybersecurity or IT risk management.
This position is open to all candidates.
 
Show more...
הגשת מועמדותהגש מועמדות
עדכון קורות החיים לפני שליחה
עדכון קורות החיים לפני שליחה
8556167
סגור
שירות זה פתוח ללקוחות VIP בלבד