עדיין מחפשים עבודה במנועי חיפוש? הגיע הזמן להשתדרג!
במקום לעבור לבד על אלפי מודעות, Jobify מנתחת את קורות החיים שלך ומציגה לך רק משרות שבאמת מתאימות לך.
מעל 80,000 משרות • 4,000 חדשות ביום
חינם. בלי פרסומות. בלי אותיות קטנות.
קצת על התפקיד:
• הערכת תאימות רגולטורית והובלת תוכניות לצמצום פערים בתחומי אבטחת המידע והגנת הפרטיות
• פיתוח, ניהול וליווי תוכניות עמידה בתקני ISO בתחומי אבטחת מידע, פרטיות, ניהול אירועים וסיכוני ענן
• כתיבה ועדכון של מדיניות ארגונית ומסמכי תקינה, ביצוע בקרה שוטפת ומעקב אחר יישום והטמעת נהלים
• מעקב אחר שינויים ברגולציה, הערכת השפעתם על הארגון והובלת תהליכי ביקורת פנים וחוץ מול רגולטורים
• ניהול תוכניות מודעות לאבטחת מידע, לרבות הדרכות, לומדות, קמפיינים פנים-ארגוניים וסימולציות Phishing
• ניהול והובלת סקרי סיכונים למערכות ולתהליכים עסקיים, תיעוד ממצאים ומעקב אחר תיקונם
• ניהול סיכוני סייבר בשרשרת האספקה, לרבות תהליכי SCRM וליווי ספקים בהיבטי אבטחת מידע לאורך מחזור ההתקשרות
• עבודה שוטפת מול ממשקים מגוונים בארגון והשתתפות בפורומים ובוועדות בנושאי פרטיות ואבטחת מידע
מה אנחנו מחפשים?
• ניסיון של לפחות 4 שנים בתחומי GRC – חובה
• ניסיון מוכח בכתיבת מדיניות ומסמכי תקינה – חובה
• הבנה מעמיקה במסגרות רגולטוריות ובתקני אבטחה בינלאומיים, לרבות ISO 27001, 27799, 27701, 27017, 27035, 42001, GDPR, NIST ו-SOC 2
• היכרות מעמיקה עם חוק הגנת הפרטיות ותקנותיו ועם הנחיות משרד הבריאות בנושאי הגנת סייבר, ניהול סיכונים ושרשרת אספקה
• ניסיון בביצוע סקרי סיכונים לתהליכים עסקיים ובליווי סקרי סיכונים למערכות, לצד הבנה בתהליכי ניהול סיכונים
• ניסיון בהובלת ביקורות פנימיות וחיצוניות בהיבטי אבטחת מידע וציות ובניהול תוכניות מודעות והדרכות פנים-ארגוניות
• כושר ניסוח מצוין בעברית ובאנגלית, יכולת כתיבה טכנית והצגת מסרים ותכנים להנהלה בכירה
• השכלה משפטית או תואר בהנדסת תעשייה וניהול – יתרון משמעותי; ניסיון בארגונים גדולים – יתרון; יכולת עבודה רב-תחומית, ראייה מערכתית, למידה עצמית ויחסי אנוש מעולים
במקום לעבור לבד על אלפי מודעות, Jobify מנתחת את קורות החיים שלך ומציגה לך רק משרות שבאמת מתאימות לך.
מעל 80,000 משרות • 4,000 חדשות ביום
חינם. בלי פרסומות. בלי אותיות קטנות.
שאלות ותשובות עבור משרת מומחה/מומחית GRC והגנת פרטיות
התפקיד כולל הערכת תאימות רגולטורית, הובלת תוכניות לצמצום פערים באבטחת מידע ופרטיות, פיתוח וניהול תוכניות עמידה בתקני ISO, כתיבת מדיניות ארגונית, מעקב אחר שינויים ברגולציה, ניהול תוכניות מודעות לאבטחת מידע, ביצוע סקרי סיכונים וניהול סיכוני סייבר בשרשרת האספקה.
משרות נוספות מומלצות עבורך
-
מומחה/מומחית GRC והגנת פרטיות בארגון טכנולוגי מוביל בת"א
-
באר שבע
עידור מחשבים בע"מ
-
-
GRC (100788)
-
תל אביב - יפו
Elad Software Systems
-
-
מומחה/ית GRC והגנת פרטיות
-
תל אביב - יפו
Ness
-
-
GRC Specialist
-
תל אביב - יפו
Logica-IT
-
-
GRC Specialist
-
תל אביב - יפו
Confidential Careers
-
-
איש/אשת GRC
-
תל אביב - יפו
Ucl Group
-