עיון בכל המשרות

מומחה/מומחית GRC והגנת פרטיות

נמצא אצל Elad Software

  • גוש דן, השפלה, השרון
  • Elad Software
  • אומת כפעיל ·

מוזכר במשרה זו

  • SIEM

תיאור

קצת על התפקיד: • הערכת תאימות רגולטורית והובלת תוכניות לצמצום פערים בתחומי אבטחת המידע והגנת הפרטיות • פיתוח, ניהול וליווי תוכניות עמידה בתקני ISO בתחומי אבטחת מידע, פרטיות, ניהול אירועים וסיכוני ענן • כתיבה ועדכון של מדיניות ארגונית ומסמכי תקינה, ביצוע בקרה שוטפת ומעקב אחר יישום והטמעת נהלים • מעקב אחר שינויים ברגולציה, הערכת השפעתם על הארגון והובלת תהליכי ביקורת פנים וחוץ מול רגולטורים • ניהול תוכניות מודעות לאבטחת מידע, לרבות הדרכות, לומדות, קמפיינים פנים-ארגוניים וסימולציות Phishing • ניהול והובלת סקרי סיכונים למערכות ולתהליכים עסקיים, תיעוד ממצאים ומעקב אחר תיקונם • ניהול סיכוני סייבר בשרשרת האספקה, לרבות תהליכי SCRM וליווי ספקים בהיבטי אבטחת מידע לאורך מחזור ההתקשרות • עבודה שוטפת מול ממשקים מגוונים בארגון והשתתפות בפורומים ובוועדות בנושאי פרטיות ואבטחת מידע מה אנחנו מחפשים? • ניסיון של לפחות 4 שנים בתחומי GRC – חובה • ניסיון מוכח בכתיבת מדיניות ומסמכי תקינה – חובה • הבנה מעמיקה במסגרות רגולטוריות ובתקני אבטחה בינלאומיים, לרבות ISO 27001, 27799, 27701, 27017, 27035, 42001, GDPR, NIST ו-SOC 2 • היכרות מעמיקה עם חוק הגנת הפרטיות ותקנותיו ועם הנחיות משרד הבריאות בנושאי הגנת סייבר, ניהול סיכונים ושרשרת אספקה • ניסיון בביצוע סקרי סיכונים לתהליכים עסקיים ובליווי סקרי סיכונים למערכות, לצד הבנה בתהליכי ניהול סיכונים • ניסיון בהובלת ביקורות פנימיות וחיצוניות בהיבטי אבטחת מידע וציות ובניהול תוכניות מודעות והדרכות פנים-ארגוניות • כושר ניסוח מצוין בעברית ובאנגלית, יכולת כתיבה טכנית והצגת מסרים ותכנים להנהלה בכירה • השכלה משפטית או תואר בהנדסת תעשייה וניהול – יתרון משמעותי; ניסיון בארגונים גדולים – יתרון; יכולת עבודה רב-תחומית, ראייה מערכתית, למידה עצמית ויחסי אנוש מעולים
עיון בכל המשרות