GRC Specialist
פורסם אתמול · 0 מועמדים
- 4+ years of relevant experience in GRC, information security, risk management, and compliance
- Professional training and certifications in information security
- Experience in risk assessments, procedure writing, controls, and audits
- Knowledge of ISO 27001, ISO 27799, and privacy protection regulations
- Experience accompanying systems and tech infrastructure in cybersecurity aspects
חולץ מתיאור המשרה · מתעדכן אוטומטית
תיאור המשרה המלא
המשרה המקורית · נשמר לעיוןGRC Specialist | ארגון רפואי מוביל | אזור המרכז
ארגון רפואי מוביל באזור המרכז מגייס GRC Specialist לתפקיד משמעותי בעולמות ממשל אבטחת מידע, ניהול סיכונים, רגולציה וציות.
התפקיד כולל אחריות על הערכת מצב אבטחת המידע בארגון, ניהול סיכוני סייבר, הטמעת מדיניות ונהלים, עמידה בדרישות רגולציה ותקינה, אבטחת שרשרת אספקה, המשכיות עסקית וליווי תהליכים ומערכות בהיבטי הגנת סייבר.
מה עושים בתפקיד?
• מבצעים הערכות סיכונים, ממפים פערים ומגבשים תוכניות עבודה לצמצומם
• מציגים להנהלה תמונת מצב עדכנית של רמת אבטחת המידע והסיכונים בארגון
• מטמיעים ומבקרים מדיניות, נהלים ומתודולוגיות בתחום אבטחת המידע והסייבר
• מלווים פרויקטים, מערכות ותשתיות טכנולוגיות בהיבטי אבטחת מידע
• מובילים עמידה בדרישות רגולציה ותקנים, בהם ISO 27001, ISO 27799 ותקנות הגנת הפרטיות
• מבצעים הערכות וביקורות אבטחת מידע לספקים ומנהלים סיכוני שרשרת אספקה
• מגדירים דרישות ובקרות אבטחה לשירותי ענן
• מגבשים תוכניות עבודה שנתיות ורב שנתיות בתחום אבטחת המידע
• מלווים תהליכי המשכיות עסקית והתאוששות מאסון (BCP/DR)
• מנהלים ומנתחים אירועי אבטחת מידע ועוקבים אחר פעולות מתקנות
• מתכננים ומלווים מבדקי אבטחת מידע פנימיים וחיצוניים
• מקדמים מודעות והדרכות עובדים בתחום אבטחת המידע
מה אנחנו מחפשים?
• 4+ שנות ניסיון רלוונטי בתחומי GRC, אבטחת מידע, ניהול סיכונים וציות – חובה
• הכשרות והסמכות מקצועיות בתחום אבטחת המידע – חובה
• הכשרת/הסמכת DPO
• הכשרת/הסמכת CISO
• הכשרה כעורך/ת מבדקי ISO
• ניסיון בהערכות סיכונים, כתיבת נהלים, ביצוע בקרות ומבדקים
• היכרות עם ISO 27001, ISO 27799 ודרישות הגנת הפרטיות
• ניסיון בליווי מערכות ותשתיות טכנולוגיות בהיבטי Cyber Security
• ניסיון בעבודה עם ספקים וניהול סיכוני שרשרת אספקה
השכלה
תואר ראשון בתחום רלוונטי כגון מדעי המחשב, מערכות מידע, הנדסת תוכנה, הנדסת מחשבים, הנדסת אלקטרוניקה או מדעים מדויקים, או מסלול הכשרה מקצועי רלוונטי בהתאם לדרישות התפקיד.
📍 אזור המרכז | משרה מלאה
שאלות על המשרה
- המשרה לא ציינה שכר. אנחנו מציגים שכר רק כשהמעסיק מפרסם אותו.
- 4+ years of relevant experience in GRC, information security, risk management, and compliance, Professional training and certifications in information security, Experience in risk assessments, procedure writing, controls, and audits, Knowledge of ISO 27001, ISO 27799, and privacy protection regulations, Experience accompanying systems and tech infrastructure in cybersecurity aspects