jobify_logo ×
  • מִשׁתַמֵשׁ
  • התחברות/הרשמה
  • עמוד הבית
  • מי אנחנו
  • מעסיקים מובילים
  • צרו קשר
  • תנאי שימוש
  • מדיניות פרטיות
  • הצהרת נגישות
קרן עזריאלי טקסט בעברית עם סמל אינסוף social_security the_israeli_employment_service work_office המקום
jobify_logo
  • מי אנחנו
  • מעסיקים מובילים
  • פרסום משרה חדש
  • צרו קשר
דילוג לתוכן

עדיין מחפשים עבודה במנועי חיפוש? הגיע הזמן להשתדרג!

במקום לעבור לבד על אלפי מודעות, Jobify מנתחת את קורות החיים שלך ומציגה לך רק משרות שבאמת מתאימות לך.

מעל 80,000 משרות • 4,000 חדשות ביום
חינם. בלי פרסומות. בלי אותיות קטנות.

הגשת מועמדות

GRC Specialist

Port.io

הגשת מועמדות

Port.io Port.io

  • תל אביב - יפו
  • LinkedIn
LinkedIn

GRC Specialist

Port.io

הגשת מועמדות

Port.io Port.io

  • תל אביב - יפו
  • bag_icon מלאה
  • coins_icon 18,000-25,000 ₪ (הערכה מבוססת AI)
    זוהי הערכת טווח שכר מבוססת AI ולא פרסום של המעסיק
  • LinkedIn
LinkedIn


About Port:

At Port.io, we are building an open and flexible Agentic Engineering Platform for modern engineering organizations. Following our recent $100M Series C funding round, we are in a phase of rapid hypergrowth with strong enterprise momentum.

We act as the central nervous system for engineering, enabling platform teams to unify their stack and expose it as a governed layer through golden paths for developers and AI agents. By combining rich engineering context, workflows, and actions, we help organizations transition from manual processes to autonomous, AI-assisted engineering workflows while maintaining control and accountability.

As a product-led company, we believe in building world-class platforms that fundamentally shape how modern engineering organizations operate.

About Your Day-to-Day

As a GRC Specialist, you will play a meaningful role in shaping how Port operates and scales. You will work closely with the CISO in the GRC Team, and cross-functional teams, take ownership over maintaining and expanding our compliance posture, managing vendor risk, and driving policy implementation across the organization, and help transform complex challenges into clear, structured outcomes.

Responsibilities:

  • Manage and support ongoing SOC 2 Type II and ISO 27001 audit cycles, evidence collection, control testing, and remediation tracking
  • Own vendor risk management, conduct third-party security assessments, maintain vendor inventory, and track remediation
  • Develop, review, and maintain security policies and procedures aligned with industry frameworks (ISO 27001, SOC 2, FedRAMP, DORA, and more)
  • Drive GDPR compliance activities including data mapping, DSAR processing, and privacy impact assessments
  • Respond to customer security questionnaires (DDQs, RFIs, periodic reviews) accurately and efficiently
  • Support risk assessment processes, identify, analyze, and track organizational risks with clear mitigation plans
  • Manage compliance evidence in our GRC platform and ensure continuous monitoring and automated evidence collection
  • Collaborate with engineering and product teams on security requirements for new features and integrations
  • Track and report on compliance metrics and KPIs to the CISO and leadership
  • Contribute to security awareness initiatives and help foster a security-first culture across the company

What Success Will Look Like

Success in this role means becoming a trusted, reliable contributor who brings clarity and stability to the team. Within the first months, you are expected to:

  • Take full ownership over your scope and operate independently
  • Deliver consistent, high-quality outcomes with minimal friction
  • Proactively identify gaps, inefficiencies, or areas of improvement and address them
  • Build strong working relationships across teams based on trust and accountability
  • Contribute to a calmer, more predictable, and better-organized working environment

Requirements

  • 3+ years of experience in GRC, information security compliance, or security audit roles
  • Hands-on experience with SOC 2 and/or ISO 27001 audit processes, you’ve managed evidence collection and worked directly with auditors
  • Strong understanding of risk management frameworks (NIST CSF, ISO or equivalent)
  • Experience conducting vendor security assessments and managing third-party risk
  • Working knowledge of GDPR and data privacy compliance requirements
  • Familiarity with GRC platforms and compliance automation tools
  • Detail-oriented with strong organizational skills, you can manage multiple audit workstreams simultaneously
  • Excellent written and verbal communication in English
  • Ability to work hybrid from our Tel Aviv office

Nice to Have

  • FedRAMP experience, familiarity with FedRAMP authorization process, documentation development, control implementation, or 3PAO assessments is a massive advantage as we evaluate our federal compliance path
  • Experience with cloud security compliance in AWS environments
  • Relevant certifications: CISA, CRISC, ISO 27001 Lead Auditor, or similar
  • Experience in SaaS B2B companies or fast-growing startups



במקום לעבור לבד על אלפי מודעות, Jobify מנתחת את קורות החיים שלך ומציגה לך רק משרות שבאמת מתאימות לך.

מעל 80,000 משרות • 4,000 חדשות ביום
חינם. בלי פרסומות. בלי אותיות קטנות.

הגשת מועמדות

שאלות ותשובות עבור משרת GRC Specialist

כמומחה/ית GRC ב-Port.io, תהיו אחראים/ות לעיצוב וקנה המידה של פעילות החברה. תעבדו בצמוד למנהל/ת אבטחת המידע (CISO) בצוות ה-GRC ובצוותים חוצי-פונקציונליים, ותקחו בעלות על שמירה והרחבת עמידת החברה בתקנים, ניהול סיכוני ספקים, והטמעת מדיניות ברחבי הארגון. תפקידכם/ן יסייע להפוך אתגרים מורכבים לתוצאות ברורות ומובנות, תוך תמיכה במחזורי ביקורת SOC 2 Type II ו-ISO 27001.

לתפקיד מומחה/ית GRC ב-Port.io נדרשות לפחות 3 שנות ניסיון בתחום ה-GRC, עמידה בתקני אבטחת מידע או ביקורת אבטחה. נדרש ניסיון מעשי עם תהליכי ביקורת SOC 2 ו/או ISO 27001, כולל איסוף ראיות ועבודה ישירה עם מבקרים. כמו כן, נדרשת הבנה חזקה של מסגרות ניהול סיכונים (כגון NIST CSF, ISO), ניסיון בביצוע הערכות אבטחה לספקים וניהול סיכוני צד שלישי, וידע מעשי בדרישות GDPR ופרטיות נתונים.

מומחה/ית GRC ב-Port.io יתרום/תתרום באופן משמעותי לתרבות אבטחת המידע על ידי תמיכה ביוזמות מודעות לאבטחה וסיוע בטיפוח תרבות שמעניקה עדיפות לאבטחה ברחבי החברה. התפקיד כולל גם מעקב ודיווח על מדדי ציות ו-KPIs ל-CISO ולהנהלה, ושיתוף פעולה עם צוותי הנדסה ומוצר בנוגע לדרישות אבטחה עבור פיצ'רים ואינטגרציות חדשות, מה שמבטיח ששיקולי אבטחה משולבים בכל היבטי הפעילות של Port.io.

משרות נוספות מומלצות עבורך
  • רשימת משאלות

    GRC Security Expert

    • map_icon תל אביב - יפו
    SeeHR Cyber & Tech Recruiting

    SeeHR Cyber & Tech Recruiting

  • רשימת משאלות

    דרושים עובדים/ות GRC בתחום אבטחת מידע וסייבר

    • map_icon תל אביב - יפו
    יונילינק

    יונילינק

  • רשימת משאלות

    Junior /Midrange GRC

    • map_icon הוד השרון
    COMBLACK I.T

    COMBLACK I.T

  • רשימת משאלות

    GRC Professional

    • map_icon תל אביב - יפו
    Fiverr

    Fiverr

  • רשימת משאלות

    איש.אשת GRC עם התמחות במודעות עובדים לאבטחת מידע

    • map_icon רמת השרון
    Mertens – Malam Team

    Mertens – Malam Team

  • רשימת משאלות

    GRC Specialist

    • map_icon תל אביב - יפו
    Zafran Security

    Zafran Security

ניתן לצפות במשרות שסימנת בכל שלב תחת התפריט הראשי בקטגוריית 'משרות שאהבתי'

המקום קרן עזריאלי טקסט בעברית עם סמל אינסוף
  • מי אנחנו
  • מעסיקים מובילים
  • צרו קשר
  • תנאי שימוש
  • מדיניות פרטיות
  • הצהרת נגישות

2026 Ⓒ ג'וביפיי - כל הזכויות שמורות

קרן עזריאלי טקסט בעברית עם סמל אינסוף social_security the_israeli_employment_service israel_innovation_authority work_office המקום
המערכת בונה את הפרופיל התעסוקתי שלך

עוד רגע...

המערכת זיהתה ששינית את הנתונים באזור האישי ומעדכנת את ההמלצות על תפקידים ומשרות בהתאם.

מצטערים, לא הצלחנו לנתח בהצלחה את הנתונים שהזנת.
אתם מוזמנים לנסות להזין שוב או להעלות קובץ קורות חיים במידה ויש לכם.
בהצלחה

הגעת להגבלה היומית של שלושה עדכונים בפרופיל האישי ביום

loader

הבקשה שלך נשלחה בהצלחה!

יש באפשרותך לשלוח בקשה לקבלת ייעוץ אישי ללא עלות מיועצת קריירה.

באפשרותך לשלוח בקשה לקבלת ייעוץ אישי ללא עלות

  • בעיה טכנית

  • סיוע בכתיבת קורות חיים או בהכנה לראיון עבודה

  • התאמה של משרות

  • אחר:

פנייתך נשלחה בהצלחה. נציג מטעם ארגון נכי צהל ייצור איתך קשר בהקדם