jobify_logo ×
  • מִשׁתַמֵשׁ
  • התחברות/הרשמה
  • עמוד הבית
  • מי אנחנו
  • מעסיקים מובילים
  • צרו קשר
  • תנאי שימוש
  • מדיניות פרטיות
  • הצהרת נגישות
קרן עזריאלי טקסט בעברית עם סמל אינסוף social_security the_israeli_employment_service work_office המקום
jobify_logo
  • מי אנחנו
  • מעסיקים מובילים
  • צרו קשר
דילוג לתוכן

עדיין מחפשים עבודה במנועי חיפוש? הגיע הזמן להשתדרג!

במקום לעבור לבד על אלפי מודעות, Jobify מנתחת את קורות החיים שלך ומציגה לך רק משרות שבאמת מתאימות לך.

מעל 80,000 משרות • 4,000 חדשות ביום
חינם. בלי פרסומות. בלי אותיות קטנות.

הגשת מועמדות

GRC Analyst

Candex

הגשת מועמדות

Candex Candex

  • רמת גן
  • LinkedIn
LinkedIn

GRC Analyst

Candex

הגשת מועמדות

Candex Candex

  • רמת גן
  • coins_icon 14,000-20,000 ₪ (הערכה מבוססת AI)
    זוהי הערכת טווח שכר מבוססת AI ולא פרסום של המעסיק
  • LinkedIn
LinkedIn


About

Candex is a rapidly growing private global B2B fintech company on a mission to reshape the way businesses transact. Our tech-based solution makes purchasing fast and easy for enterprise buyers. Recognized in the ProcureTech 100 for Procurement Innovation, our SaaS Platform and accompanying services completely transform the buying experience for large companies around the globe. Buyers enjoy the simplicity of Candex for their purchases, vendors get paid faster, and procurement teams love the increased control they gain over purchases — Everyone wins!

We serve companies in the Global 2,000 and our existing clients include some of the world’s biggest corporations. We’ve raised over $115M from leading investors including Goldman Sachs, 9Yards Capital, JP Morgan, American Express, Altos, Craft, and NFX. Available in almost 50 countries, Candex is expanding our already robust footprint and is looking for ambitious, fun people to join us on our mission to revolutionize the way businesses engage and pay their suppliers.

Position Overview

We are rapidly growing, and we seek a GRC Analyst to join our InfoSec team.

In this position you will report to the CISO and will be located in our Israeli office.

Trust is the cornerstone of our fintech SaaS environment, and we are looking for a GRC Analyst to uphold this principle. This role will serve as the primary liaison for both internal risk management initiatives and external inquiries, and for ensuring our internal controls adhere to international standards and frameworks.

Responsibilities

  • Policy & Framework Management: Assist in developing and maintaining information security policies and procedures in alignment with international standards such as ISO 27001, NIST, CIS, GDPR, CSA and SOC 2.
  • Risk & Control Lifecycle: Manage regular risk assessments to identify vulnerabilities and participate in the design, implementation, and testing of security controls to ensure organizational resilience.
  • Audit & Compliance Monitoring: Coordinate internal and external security audits, managing the collection of evidence and tracking remediation efforts across various business units.
  • GRC Platform Ownership: Serve as the technical owner of the company’s GRC platform.
  • RFI Lifecycle Management: Act as the primary point of contact for managing the end-to-end process for client security questionnaires and due diligence requests from triage to final submission.
  • Knowledge Base Architecture: Build and maintain a centralized, AI-assisted repository of approved technical responses covering Security, Privacy, Product Tech (e.g., oAuth, integrations), Legal, ESG, and Finance.
  • SME Collaboration & Triage: Facilitate cross-functional communication by triaging inquiries and escalating complex technical or legal questions to the appropriate Subject Matter Experts in R&D, Product, Legal, and Compliance.
  • Technical Trust Documentation: Create and update client-facing collateral, including security white papers, trust center content, and compliance summaries to proactively address stakeholder inquiries.
  • Process Optimization & Metrics: Evaluate and implement new SaaS tools to automate the RFI workflow while tracking performance metrics like volume and response times to drive operational efficiency.
  • Stakeholder Enablement: Develop and deliver training materials, wikis, and "How-to" guides to educate GTM and technical teams on the standardized RFI process and SME engagement model.

Requirements

  • Team player
  • 2+ years of experience in a similar role
  • Native or High English proficiency with excellent written and verbal communications skills
  • Ability to juggle priorities, meet deadlines, and work with grace under pressure
  • Technical understanding of IT infrastructure, networking and systems
  • Knowledgeable of relevant regulations, such as GDPR, CCPA and similar privacy frameworks, as well as information security industry standards, such as ISO 27001 and SOC2 Type II
  • Experience in identifying and mitigating risks

Preferred Qualifications

  • IT/security certifications such as A+, Security+, ISC2 CC
  • Native English speaker
  • Experience in auditing / consulting
  • Experience in Compliance
  • Experience in Risk management frameworks such ISO 31000
  • Experience utilizing GRC platforms or security questionnaire automation tools.
  • Experience with cloud security principles and relevant compliance standards (e.g., CSA STAR, AWS Well Architected Framework).

Why Work With Us

  • We are humble, hungry, intelligent and collaborative. Work alongside teammates who value curiosity, kindness, and shared success.
  • Competitive Compensation – Earn a salary and benefits that reflect your skills and impact.
  • Global Team + Mindset – Join a diverse, international team that thinks beyond borders.
  • Home Office Setup – Get the gear and support you need to work comfortably from anywhere.
  • Professional Development – Grow your skills with training and learning sessions.
  • Internal Mobility – Explore new global roles and career paths without leaving the company.
  • Team Outings – Connect and celebrate with colleagues through regular social events.

Our Values

  • Be a Stickler for Details - we think about the details when making decisions and ensure we haven’t overlooked anything.
  • Debate, Decide, Deliver - Candexers foster a culture of open debate so we can make the right decision.
  • Innovate to Simplify - we continuously look for simpler ways to do everything.
  • Follow Through, Follow Up - we are always moving the ball forward – when we say we will do something, we do it.
  • Attract & Develop the Best - we expect each hire to raise the bar, and once they start, they should continue to develop their skills with the support of leadership.
  • Keep an Obsessive Customer Focus - our customers’ satisfaction is our obsession, and we will stop at nothing to make their experience simple & flawless.
  • Learn & Be Curious - we foster an environment of continual learning and encourage challenging questions and believe curiosity drives innovation and improvement.
  • Act with Integrity & Professionalism - we act with honesty, transparency, and ethical principles – ensuring our actions align with our values.



במקום לעבור לבד על אלפי מודעות, Jobify מנתחת את קורות החיים שלך ומציגה לך רק משרות שבאמת מתאימות לך.

מעל 80,000 משרות • 4,000 חדשות ביום
חינם. בלי פרסומות. בלי אותיות קטנות.

הגשת מועמדות

שאלות ותשובות עבור משרת GRC Analyst

כ-GRC Analyst ב-Candex, תפקידך המרכזי הוא לשמש כאיש קשר ראשי ליוזמות ניהול סיכונים פנימיות ופניות חיצוניות, תוך הבטחת עמידה בתקנים בינלאומיים כמו ISO 27001, NIST, CIS, GDPR ו-SOC 2. תתרום לשמירה על אמון בסביבת ה-Fintech SaaS של Candex על ידי ניהול הערכות סיכונים, תיאום ביקורות אבטחה ובעלות על פלטפורמת ה-GRC של החברה.

לתפקיד GRC Analyst ב-Candex נדרשות שנתיים לפחות של ניסיון בתפקיד דומה, שליטה גבוהה באנגלית (בכתב ובעל פה), והבנה טכנית של תשתית IT, רשתות ומערכות. כמו כן, נדרש ידע בתקנות רלוונטיות כמו GDPR ו-CCPA, ובתקני אבטחת מידע כגון ISO 27001 ו-SOC2 Type II, יחד עם ניסיון בזיהוי והפחתת סיכונים.

ה-GRC Analyst ב-Candex משמש כנקודת הקשר העיקרית לניהול תהליך ה-RFI מקצה לקצה, החל מטיפול בשאלונים ביטחוניים של לקוחות ועד להגשה סופית. בנוסף, הוא אחראי על בנייה ותחזוקה של מאגר ידע מרכזי, מבוסס AI, של תגובות טכניות מאושרות המכסות אבטחה, פרטיות, טכנולוגיית מוצר, משפטים, ESG ופיננסים, ובכך מייעל את התקשורת והמענה לפניות.

משרות נוספות מומלצות עבורך
  • רשימת משאלות

    אנליסט/ית GRC

    • map_icon תל אביב - יפו
    MADSEC

    MADSEC

  • רשימת משאלות

    GRC Analyst

    • map_icon רמת גן
    Candex

    Candex

  • רשימת משאלות

    GRC Junior (Governance, Risk & Compliance)

    • map_icon פתח תקווה
    אינטנסיטי גלובל

    אינטנסיטי גלובל

  • רשימת משאלות

    Junior Cybersecurity Architect (GRC & Risk)

    • map_icon הרצליה
    Cyesec

    Cyesec

  • רשימת משאלות

    דרוש /ה אנליסט /ית GRC לארגון גדול באיזור המרכז

    • map_icon תל אביב - יפו
    Gtech

    Gtech

  • רשימת משאלות

    Junior GRC Analyst

    • map_icon תל אביב - יפו
    DataFence

    DataFence

ניתן לצפות במשרות שסימנת בכל שלב תחת התפריט הראשי בקטגוריית 'משרות שאהבתי'

המקום קרן עזריאלי טקסט בעברית עם סמל אינסוף
  • מי אנחנו
  • מעסיקים מובילים
  • צרו קשר
  • תנאי שימוש
  • מדיניות פרטיות
  • הצהרת נגישות

2026 Ⓒ ג'וביפיי - כל הזכויות שמורות

קרן עזריאלי טקסט בעברית עם סמל אינסוף social_security the_israeli_employment_service israel_innovation_authority work_office המקום
המערכת בונה את הפרופיל התעסוקתי שלך

עוד רגע...

המערכת זיהתה ששינית את הנתונים באזור האישי ומעדכנת את ההמלצות על תפקידים ומשרות בהתאם.

מצטערים, לא הצלחנו לנתח בהצלחה את הנתונים שהזנת.
אתם מוזמנים לנסות להזין שוב או להעלות קובץ קורות חיים במידה ויש לכם.
בהצלחה

הגעת להגבלה היומית של שלושה עדכונים בפרופיל האישי ביום

loader

הבקשה שלך נשלחה בהצלחה!

יש באפשרותך לשלוח בקשה לקבלת ייעוץ אישי ללא עלות מיועצת קריירה.

באפשרותך לשלוח בקשה לקבלת ייעוץ אישי ללא עלות

  • בעיה טכנית

  • סיוע בכתיבת קורות חיים או בהכנה לראיון עבודה

  • התאמה של משרות

  • אחר:

פנייתך נשלחה בהצלחה. נציג מטעם ארגון נכי צהל ייצור איתך קשר בהקדם