jobify_logo ×
  • מִשׁתַמֵשׁ
  • התחברות/הרשמה
  • עמוד הבית
  • מי אנחנו
  • מעסיקים מובילים
  • צרו קשר
  • תנאי שימוש
  • מדיניות פרטיות
  • הצהרת נגישות
קרן עזריאלי טקסט בעברית עם סמל אינסוף social_security the_israeli_employment_service work_office המקום
jobify_logo
  • מי אנחנו
  • מעסיקים מובילים
  • פרסום משרה חינם
  • צרו קשר
דילוג לתוכן
jobify_logo

משרות דרושים מומחה GRC

מומחה/מומחית GRC (Governance, Risk, and Compliance) הוא תפקיד קריטי בארגונים שמטרתו להבטיח שהחברה פועלת בהתאם לחוקים, תקנות וסטנדרטים פנימיים וחיצוניים. בתפקיד זה, תידרש/י לנתח סיכונים, לפתח מדיניות ונהלים, ולוודא שהארגון עומד בדרישות הרגולציה. ידע בתחום המשפטי, ניהול סיכונים, ותקני אבטחת מידע הוא הכרחי, כמו גם תואר אקדמי רלוונטי (כגון משפטים, מנהל עסקים או טכנולוגיית מידע). כישורים טכניים, יכולת ניתוח גבוהה, ויכולת תקשורת מצוינת הם חיוניים להצלחה בתפקיד זה. ביום-יום, תעבוד/י עם צוותים שונים בארגון, תבצע/י ביקורות פנימיות, ותספק/י ייעוץ והדרכה לעובדים ומנהלים. אם את/ה אוהב/ת עבודה דינמית, עם אחריות רבה והשפעה ישירה על התנהלות הארגון, תפקיד זה עשוי להתאים לך.

סה"כ משרות: 540
חיפוש בתוצאות
  • איש/אשת GRC

    • map_icon רמת גן

    Citadel consulting

  • דרושים עובדים/ות GRC בתחום אבטחת מידע וסייבר

    • map_icon תל אביב - יפו

    יונילינק

  • אחראי/ת GRC ומודעות עובדים

    • map_icon תל אביב - יפו

    MADSEC

  • GRC Specialist

    • map_icon תל אביב - יפו

    Check Point Software

  • CISO & GRC Consultant

    • map_icon פתח תקווה

    TrustNet

  • GRC

    • map_icon תל אביב - יפו

    Compie Technologies

  • GRC Specialist

    • map_icon תל אביב - יפו

    Check Point Software

  • איש/אשת GRC מנוסה

    • map_icon לוד

    קבוצת יעל תוכנה

  • GRC Specialist

    • map_icon הרצליה

    Varonis

  • איש GRC מנוסה

    • map_icon לוד

    קבוצת יעל

  • קוֹדֵם
  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • 7
  • 8
  • 9
  • 10
  • הַבָּא

שאלות ותשובות נפוצות לעיסוק מומחה GRC

מומחה/ית GRC (Governance, Risk, and Compliance) מוביל/ה את תוכנית הממשל, ניהול סיכונים ותאימות של הארגון, תוך עבודה עם קצין אבטחת המידע (CISO) כדי ליישר אסטרטגיה עם יעדים עסקיים ותיאבון סיכון. תחומי האחריות כוללים פיתוח ויישום מסגרות GRC, מדיניות ונהלים, וכן הבטחת עמידה בתקנים כמו ISO 27001, SOC2, HIPAA ו-GDPR. בנוסף, התפקיד עשוי לכלול טיפול בשאלונים ביטחוניים ובתיעוד אבטחת מידע עבור לקוחות ושותפים, הובלת תהליכי ביקורת פנימיים וחיצוניים, תכנון והעברת תוכניות הדרכה למודעות אבטחה, וניהול תהליכי הערכת סיכונים ופיתוח אסטרטגיות הפחתה.

בדרך כלל, נדרשות 3+ שנות ניסיון בתחומי GRC, ביקורת או אבטחת מידע, ועבור סביבות SaaS, רצוי ניסיון של 3+ שנים בסביבת AWS. נדרש ידע חזק בדרישות רגולטוריות ותקני תעשייה (לדוגמה, GDPR, ISO 27001) וניסיון מוכח בניהול הערכות סיכונים של צדדים שלישיים. לרוב קיימת העדפה למועמדים בעלי הסמכות אבטחת מידע רלוונטיות כמו CISA, CISM או CRISC.

יום טיפוסי של מומחה/ית GRC כולל בדרך כלל ניהול התכתבויות דוא"ל הבוחנות סיכונים ובעיות תאימות, ניטור והערכת סיכוני אבטחת מידע, ותיאום עם צוותי IT וצוותי יישומים כדי להבטיח עמידה בדרישות אבטחה ארגוניות. כמו כן, התפקיד כולל עבודה על תיעוד סיכונים, מיפוי בקרות למסגרות שונות, מעקב אחר פעולות תיקון, הקצאת בעלויות וייצור דוחות להנהלה. חלק מהיומיום עשוי להיות הקדשתו לניהול בדיקות נאותות של לקוחות וספקים, ביצוע ביקורות אבטחה ותחזוקת פלטפורמת GRC.

הכישורים החשובים ביותר לתפקיד GRC Specialist כוללים מחשבה מובנית, יכולת כתיבה ברורה, כישורי תקשורת ותיעוד מצוינים, ויכולת לשאול שאלות מאתגרות באופן מנומס. ידע טכני בתחומי אבטחת מידע, הבנה של מתודולוגיות הערכת סיכונים, היכרות עם מסגרות אבטחה (כמו NIST CSF, ISO 27001) ויכולות ניתוח ופתרון בעיות הן קריטיות.

אתגרים נפוצים בתפקיד זה כוללים שמירה על תאימות עם קצב מהיר של שינויים רגולטוריים ופיצול רגולטורי, המצריך התאמה מתמדת של מדיניות ובקרות. כמו כן, ארגונים רבים מתפקדים ב"סילואים" (מבנים מנותקים), מה שפוגע ביעילות תהליכי ניהול סיכונים ותאימות, וקיים קושי בתיאום בין מחלקות שונות כדי להטמיע תרבות GRC אחידה. ישנו גם אתגר בניהול ציפיות ותקשורת עם הנהלה בכירה, אשר דורשת תשובות תמציתיות וממוקדות פעולה ולא רק דוחות טכניים.

בישראל, טווח השכר החודשי הממוצע עבור מומחה GRC משתנה בהתאם לוותק: מומחה בכיר (8 שנות ניסיון ומעלה) יכול להרוויח בממוצע כ-18,330-26,650 ש"ח לחודש. מומחה בדרג ביניים (4-7 שנות ניסיון) מרוויח בממוצע כ-13,500-18,330 ש"ח לחודש, ומומחה מתחיל (1-3 שנות ניסיון) מרוויח בממוצע כ-11,520-13,500 ש"ח לחודש.

מסלול קריירה בתחום GRC יכול להתחיל בתפקיד מומחה/ית GRC, ולהתקדם לתפקידי מומחה/ית GRC בכיר/ה (Senior GRC Specialist) או GRC Manager, עם אחריות רחבה יותר ומעורבות אסטרטגית. אפשרויות התקדמות נוספות כוללות תפקידי ניהול כמו Compliance Director או Chief Risk Officer (CRO). מומחים יכולים גם להתמחות בתחומים ספציפיים כמו תאימות אבטחת ענן, תקנות פרטיות או מסגרות ספציפיות לתעשייה.

משרות למומחי GRC ממוקמות בדרך כלל במרכזי ההייטק והעסקים בישראל, בעיקר במרכז הארץ. ניתן למצוא ריכוז משרות גבוה בערים כמו תל אביב, הרצליה ופתח תקווה.

מגמות עתידיות בתחום ה-GRC בישראל ובכלל מעידות על התפתחות משמעותית. צפוי דגש חזק יותר על בקרות פנימיות וניהול סיכונים ממוקד סיכון, לצד עניין גובר ב-ESG (Environmental, Social, and Governance) וחוסן שרשרת האספקה. כמו כן, תחום אבטחת הסייבר וניהול סיכוני ספקים הופכים לתחומי ליבה חדשים, והאוטומציה ושילוב בינה מלאכותית (AI) צפויים להיות מרכזיים בתהליכי GRC, כולל לניתוח חיזוי סיכונים.

שאלות נפוצות של מחפשי עבודה בתפקיד מומחה GRC

קשה מאוד להיכנס לתפקיד GRC ללא ניסיון קודם בתחומי ה-IT, אבטחת מידע או ביקורת. הדרך הנפוצה ביותר היא מעבר פנימי בתוך הארגון מתפקידי תמיכה טכנית (Helpdesk), תפעול, משפטים או ביקורת, לאחר הוכחת יכולות והתנדבות למשימות ציות. מומלץ מאוד להשלים הסמכות מקצועיות בסיסיות (כמו Security+) ולהפגין היכרות מעשית עם תקני ISO 27001 או SOC 2.

תואר אקדמי (במיוחד במדעי המחשב, מערכות מידע או משפטים) נחשב ליתרון משמעותי ומבוקש מאוד בשוק הישראלי, אם כי הוא לרוב לא מחייב באופן גורף. מעסיקים רבים יקבלו מועמדים ללא תואר אם הם מחזיקים בהסמכות מקצועיות מוכרות (כמו CISA, CRISC או ISO 27001 Lead Auditor) ובניסיון מוכח בתחומי הציות והגנת הפרטיות.

נדרשים לפחות 6-12 חודשים של למידה ממוקדת כדי להגיע לרמה בסיסית שמאפשרת השתלבות בתפקיד ג'וניור. הגעה לרמה של מומחה (Senior) דורשת לרוב שנים של ניסיון מעשי בעבודה מול רגולטורים, ניהול סיכונים בשטח והטמעת תהליכי ציות בארגונים שונים.

בישראל, תפקיד ה-GRC הוא לרוב בעל אופי היברידי. נהוג לעבוד יומיים-שלושה מהמשרד כדי לקיים פגישות פרונטליות מול מחלקות טכניות והנהלה, ושאר הזמן מהבית. עבודה מלאה מהבית נדירה מאוד וקיימת בעיקר בחברות טכנולוגיה גלובליות או בייעוץ עצמאי.

המקום קרן עזריאלי טקסט בעברית עם סמל אינסוף
  • מי אנחנו
  • מעסיקים מובילים
  • צרו קשר
  • תנאי שימוש
  • מדיניות פרטיות
  • הצהרת נגישות

2026 Ⓒ ג'וביפיי - כל הזכויות שמורות

קרן עזריאלי טקסט בעברית עם סמל אינסוף social_security the_israeli_employment_service israel_innovation_authority work_office המקום
המערכת בונה את הפרופיל התעסוקתי שלך

עוד רגע...

המערכת זיהתה ששינית את הנתונים באזור האישי ומעדכנת את ההמלצות על תפקידים ומשרות בהתאם.

מצטערים, לא הצלחנו לנתח בהצלחה את הנתונים שהזנת.
אתם מוזמנים לנסות להזין שוב או להעלות קובץ קורות חיים במידה ויש לכם.
בהצלחה

הגעת להגבלה היומית של שלושה עדכונים בפרופיל האישי ביום

loader

הבקשה שלך נשלחה בהצלחה!

יש באפשרותך לשלוח בקשה לקבלת ייעוץ אישי ללא עלות מיועצת קריירה.

באפשרותך לשלוח בקשה לקבלת ייעוץ אישי ללא עלות

  • בעיה טכנית

  • סיוע בכתיבת קורות חיים או בהכנה לראיון עבודה

  • התאמה של משרות

  • אחר:

פנייתך נשלחה בהצלחה. נציג מטעם ארגון נכי צהל ייצור איתך קשר בהקדם