תיאור המשרה המלא
המשרה המקורית · נשמר לעיוןלחברת נדל"ן מובילה וגדולה באזור השפלה דרוש/ה GRC Specialist!
אנחנו מחפשים איש/אשת GRC מנוסות/ים להובלת תחומי הממשל (Governance), ניהול הסיכונים והציות השרשרתי והארגוני.
מה כולל התפקיד?
• הטמעה וניהול של תוכניות התאמה לתקנים ורגולציות (ISO 27001, GDPR, חוק הגנת הפרטיות הישראלי ועוד).
• ניהול סיכוני שרשרת אספקה (SCRM) – סיווג ספקים, הערכות סיכונים וליווי תהליכי התקשרות. • הובלה וביצוע של ביקורות פנימיות וחיצוניות בתחומי סייבר, פרטיות וציות.
• הובלת תחום המודעות הארגונית לסיכוני סייבר והגברת מודעות עובדים.
• מעקב אחר שינויים רגולטוריים, ניתוח השפעתם ועדכון נהלים ומדיניות אבטחת מידע.
• עבודה שוטפת ומרובת ממשקים מול יחידות IT, דיגיטל, תשתיות, מחלקה משפטית ויחידות עסקיות.
דרישות התפקיד:
• 3+ שנות ניסיון בתחום GRC, ניהול סיכוני IT או ביקורת/אבטחת מידע – חובה.
• היכרות מעמיקה עם ISO 27001, GDPR וחוק הגנת הפרטיות – חובה.
• הבנה בתהליכי SCRM (ניתוח סיכוני ספקים, רכש וחוזים) ובניהול סיכוני סייבר/תפעוליים.
• חשיבה אנליטית, יכולת עבודה בסביבה מרובת ממשקים ותחת לחץ.
• אנגלית ברמה גבוהה (דיבור וכתיבה).
יתרונות:
• הסמכות רלוונטיות (ISO Lead Implementer, CISA או מקביל). • היכרות עם סביבות ענן (AWS). • ניסיון עם כלי GRC, אוטומציה או מערכות לאיסוף ראיות ובקרות. • היכרות עם כלי AI לשיפור תהליכים (Claude וכדומה).
מיקום: אזור השפלה
היקף משרה: משרה מלאה
שאלות על המשרה
- המשרה לא ציינה שכר. אנחנו מציגים שכר רק כשהמעסיק מפרסם אותו.