GRC Security Specialist
פורסם לפני 14 ימים · 0 מועמדים
התפקיד במילים פשוטות
התפקיד כולל ניהול תהליכי GRC מקצה לקצה בחברת SaaS, ובפרט הערכת סיכוני ספקים וצד ג', הובלת ביקורות פנימיות וחיצוניות, ותחזוקת תקני אבטחת מידע. בנוסף, התפקיד דורש כתיבת נהלים, הדרכת עובדים ועבודה שוטפת מול ממשקים פנימיים כמו פיתוח, IT ומשפטים.
- 2+ years of experience in GRC, information security, or compliance
- Experience in independent management of TPRM processes and vendor risk assessment
- Deep familiarity with standards and frameworks such as ISO 27001, SOC 2, GDPR, NIST, and HIPAA
- Experience in managing audits, collecting evidence, working with auditors, and leading remediation processes
- Ability to work independently, manage multiple tasks simultaneously, and pay attention to details
- Experience from a SaaS company
חולץ מתיאור המשרה · מתעדכן אוטומטית
למי זה מתאים
התפקיד מתאים לאנשי אבטחת מידע עם שנתיים ומעלה של ניסיון ב-GRC או Compliance והיכרות מעמיקה עם תקנים כמו ISO 27001 ו-SOC 2. הוא פחות יתאים למי שאין לו ניסיון עצמאי בניהול תהליכי TPRM והערכת סיכוני ספקים.
תיאור המשרה המלא
המשרה המקורית · נשמר לעיוןReady to Power Up Your Career?
דרוש/ה GRC Security Specialist
תל אביב | משרה מלאה | יומיים בשבוע מהבית
לחברת SaaS מובילה בתל אביב דרוש/ה GRC Security Specialist לתפקיד Hands-On משמעותי בצוות אבטחת המידע.
במסגרת התפקיד תהיה אחריות על ניהול תהליכי GRC מקצה לקצה, כולל הערכת סיכוני ספקים וגורמי צד ג', הובלת ביקורות פנימיות וחיצוניות, תחזוקת הסמכות ועמידה בתקנים, כתיבה ועדכון של מדיניות ונהלי אבטחת מידע, וכן הובלת פעילויות מודעות והדרכות בארגון.
התפקיד כולל עבודה שוטפת מול ממשקים רבים בארגון, בהם צוותי Security" פיתוח, תשתיות, IT, משפטית, פרטיות ורכש, תוך תרגום דרישות אבטחת מידע ורגולציה לתהליכים פרקטיים וברורים.
דרישות
• 2+ שנות ניסיון בעולמות GRC, אבטחת מידע או Compliance
• ניסיון בניהול עצמאי של תהליכי TPRM והערכת סיכוני ספקים
• היכרות מעמיקה עם תקנים ומסגרות כגון: ISO 27001, SOC 2, GDPR, NIST ו-HIPAA
• ניסיון בניהול ביקורות, איסוף ראיות, עבודה מול מבקרים והובלת תהליכי תיקון
• יכולת עבודה עצמאית, ניהול מספר משימות במקביל וירידה לפרטים
• תקשורת מצוינת בעברית ובאנגלית
• ניסיון מחברת SaaS – יתרון משמעותי
"When the match is right – everything Powers Up"
שאלות על המשרה
- המשרה לא ציינה שכר. אנחנו מציגים שכר רק כשהמעסיק מפרסם אותו.
- היברידי
- 2+ years of experience in GRC, information security, or compliance, Experience in independent management of TPRM processes and vendor risk assessment, Deep familiarity with standards and frameworks such as ISO 27001, SOC 2, GDPR, NIST, and HIPAA, Experience in managing audits, collecting evidence, working with auditors, and leading remediation processes, Ability to work independently, manage multiple tasks simultaneously, and pay attention to details