דרושים » ניהול ביניים » מומחה /ית GRC

משרות על המפה
 
בדיקת קורות חיים
VIP
הפוך ללקוח VIP
רגע, משהו חסר!
נשאר לך להשלים רק עוד פרט אחד:
 
שירות זה פתוח ללקוחות VIP בלבד
AllJObs VIP
כל החברות >
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
דרושים בComblack
מיקום המשרה: קרית שדה התעופה
סוג משרה: משרה מלאה
חברת Comblack מגייסת מומחה/ית GRC לארגון מוביל!
ביצוע סקרי סיכונים מקצה לקצה, זיהוי פערים וגיבוש המלצות לצמצום סיכונים, כתיבה ועדכון של נהלים, מדיניות ומסמכי Governance, עבודה מול מגוון ממשקים בארגון והובלת תהליכי GRC חוצי ארגון.
דרישות:
לפחות 3 שנות ניסיון בתפקידי GRC / Governance, Risk Compliance - חובה
ניסיון משמעותי בביצוע סקרי סיכונים In-House - חובה
ניסיון בכתיבת נהלים, מדיניות ומסמכי Governance - חובה
ניסיון בזיהוי פערים, ניתוח סיכונים והמלצה על בקרות ותוכניות לצמצום סיכונים
היכרות עם תקנים ומתודולוגיות כגון ISO 27001, NIST או COBIT - יתרון המשרה מיועדת לנשים ולגברים כאחד.
 
הסתר
הגשת מועמדות
עדכון קורות החיים לפני שליחה
8764020
סגור
שירות זה פתוח ללקוחות VIP בלבד
משרות דומות שיכולות לעניין אותך
סגור
דיווח על תוכן לא הולם או מפלה
מה השם שלך?
תיאור
שליחה
סגור
v נשלח
תודה על שיתוף הפעולה
מודים לך שלקחת חלק בשיפור התוכן שלנו :)
לפני 14 שעות
דרושים בNishapro
סוג משרה: משרה מלאה
ליווי פרויקטים טכנולוגיים בהיבטי אבטחת מידע אפליקטיבי מקצה לקצה, משלב הייזום ועד הייצור תוך התווית מדיניות אבטחתית

כתיבת מסמכי הנחיה עבור גופי הפיתוח בארגון לפיתוח מאובטח, להתמודדות עם חשיפות ופערי אבטחה אפליקטיביים בסביבות הפיתוח והייצור ולהטמעת פתרונות אבטחה טכנולוגיים בעולמות אפליקטיביים

שותפות בתכנון ארכיטקטורה מאובטחת בהתאם למדיניות החברה

איתור פערי אבטחה ברובד האפליקטיבי ואפיון בקרות נדרשות

מעקב ובקרה אחר עמידה בדרישות ההוראה לניהול סיכוני סייבר של המפקח על הביטוח, נהלי הארגון והנחיות אבטחת המידע לגופים העסקיים והטכנולוגיים השונים

ליווי סקרי אבטחה בהיבט האפליקטיבי, כתיבת מסמכי תיחום, תיקוף ממצאים ובקרה על מימוש המענים לסגירת חשיפות

כתיבת מסמכי דרישה עבור מוצרי אבטחת מידע וטכנולוגיות חדשניות
דרישות:
שליטה מלאה בעולמות ה-Application Security ומתודולוגיות פיתוח מאובטח

ניסיון בעבודה מול גופי פיתוח ותשתיות

ניסיון מעשי בעולמות ה-API Management וה-API Security, כדוגמת APIGEE, data Power וכדומה

היכרות מעמיקה עם טכנולוגיות ענן ואפליקציות cloud native, בדגש על עולמות Containers, K8, Serverless, וכו'

ניסיון מעשי במערכות ותהליכי CI/CD, כלי GIT ו-Repos לניהול קוד וגרסאות, יישום IAC.

ניסיון מעשי עם הטמעת כלי אבטחה בעולמות ה-,CWPP, SAST, DAST, OSS וכו'.

היכרות מעמיקה עם OWASP TOP10

ידע מוכח ב-Mobile Security

ניסיון בעבודה עם Threat Modeling


רקע תעסוקתי:

ניסיון מוכח בניהול פרויקטים בתחום של אבטחת מידע
ניסיון תעסוקתי בחברות גדולות
ניסיון בניהול סיכונים ובקרות אבטחת מידע
היכרות טובה עם נהלים, רגולציות ותקנים של מערכות מידע ואבטחת מידע המשרה מיועדת לנשים ולגברים כאחד.
 
עוד...
הגשת מועמדות
עדכון קורות החיים לפני שליחה
8767159
סגור
שירות זה פתוח ללקוחות VIP בלבד