יועץ/ת אבטחת מידע
פורסם אתמול · 0 מועמדים
התפקיד במילים פשוטות
- At least 5 years of experience in information security and cyber, with significant consulting firm experience
- Cyber project management experience (schedules, budget, deliverables)
- Practical knowledge and experience in industrial control environments (OT/IT intersection)
- NIS2
- NIST
חולץ מתיאור המשרה · מתעדכן אוטומטית
למי זה מתאים
תיאור המשרה המלא
המשרה המקורית · נשמר לעיוןחבר/ת צוות סייבר בחברת אנרגיה בינלאומית
תמצית התפקיד חבר/ת צוות הסייבר של החברה, האחראי/ת על הובלת פרויקטי סייבר מקצה לקצה בסביבות פנים-ארגוניים וגורמים חיצוניים כאחד. .
התפקיד משלב עשייה מקצועית לצד ניהול פרויקטים: תרגום דרישות רגולציה ותקינה בינלאומית לתוכניות עבודה ישימות, הובלת יישומן מול התפעול וההנדסה, וניהול ספקים וקבלני משנה לאורך כל מחזור החיים של הפרויקט.
עיקרי התפקיד ותחומי אחריות · ניהול פרויקטי סייבר מקצה לקצה - אפיון, לוחות זמנים, תקציב, ניהול סיכונים, בקרת איכות, קבלה ודיווח סטטוס להנהלה.
· ניהול ממשקים פנים-ארגוניים - עבודה שוטפת מול התפעול וההנדסה, מערכות מידע, רכש, ביטחון, משפטית והנהלת החברה.
· ניהול גורמים חיצוניים - יועצים, קבלני משנה, ספקי ציוד ואינטגרטורים, לרבות ליווי מכרזים, כתיבת מפרטים טכניים והערכת הצעות.
· סקרי סיכונים ופערים - ביצוע וליווי סקרים בסביבות OT , מיפוי נכסים ותרחישי איום, גיבוש תוכניות מיטיגציה ומעקב סגירת פערים.
· עמידה בתקינה וברגולציה - הובלת תהליכי היערכות ויישום מול משרד האנרגיה , NIS2 ,הכנה לביקורות פנימיות וחיצוניות וטיפול בממצאים.
· ניהול סיכוני סייבר בשרשרת האספקה - הערכת ספקים וסיווגם, הגדרת דרישות סייבר בהסכמים ובמפרטי רכש, בקרה שוטפת אחר עמידה בדרישות וטיפול בסיכוני רכיבים ותוכנה (SBOM, ניהול פגיעויות).
· הטמעה והדרכה - הובלת מודעות והדרכות ממוקדות לגורמים תפעוליים ולמשתמשים, ובניית שגרות עבודה מול צוותי השטח.
דרישות חובה · ניסיון: 5 שנים לפחות בתחום אבטחת מידע וסייבר, מתוכן ניסיון משמעותי בחברת ייעוץ.
· ניסיון מוכח בעולם האנרגיה או התשתיות הקריטיות – חשמל, גז, דלק, מים, תעשייה מתקדמת.
· ידע וניסיון מעשי בסביבות בקרה תעשייתית והבנת נקודות ההשקה והחיכוך בין עולמות ה-IT וה-OT.
· ניסיון מוכח בניהול פרויקטי סייבר מרובי ממשקים, כולל אחריות מלאה ללוחות זמנים, לתקציב ולתוצרים.
· תקינה בינלאומית: ידע וניסיון מעשי ביישום NIS2, NIST ו-ISO/IEC 27001
· שרשרת אספקה: ניסיון בניהול והערכת סיכוני סייבר של ספקים לאורך מחזור החיים.
· עבודת צוות וממשקים: יכולת מוכחת לעבוד כחבר/ת צוות ולנהל ממשקים מול גורמים פנים-ארגוניים וחיצוניים בדרגים שונים.
· יכולת כתיבה טכנית ברמה גבוהה והצגה מול דרג ניהולי בכיר.
· שפות: עברית ואנגלית ברמה גבוהה – קריאה, כתיבה ודיבור מקצועי.
· הסמכות מקצועיות: CISSP, CISM, CISA
· כושר ביטוי גבוה בכתב ובעל-פה ויכולת הצגה מול דרג בכיר.
מסגרת התפקיד : · כפיפות: מנהל אבטחת המידע ( CISO ) בארגון.
· היקף: משרה מלאה; נכונות לנסיעות ולעבודה באתרי החברה בארץ ובחו"ל.
· מיקום: משרדי החברה באזור המרכז .
שלחו קו"ח ל career@sdemagroup.com
שאלות על המשרה
- המשרה לא ציינה שכר. אנחנו מציגים שכר רק כשהמעסיק מפרסם אותו.
- At least 5 years of experience in information security and cyber, with significant consulting firm experience, Cyber project management experience (schedules, budget, deliverables), Practical knowledge and experience in industrial control environments (OT/IT intersection), NIS2, NIST