Aman Careers › משרות אבטחת מידע וסייבר › מומחה אבטחת מידע › מומחה/ית GRC והגנת פרטיות

מומחה/ית GRC והגנת פרטיות

  • מרכז
  • משרה 6025

מה התפקיד שלך יכלול?

הזדמנות להצטרף לארגון טכנולוגי מוביל ולהיות חלק מעשייה משמעותית שמשפיעה על חייהם של מיליוני אנשים
אנחנו מחפשים מומחה/ית GRC והגנת פרטיות להצטרפות לחטיבת טכנולוגיות מתקדמת, בסביבה דינמית, חדשנית ומרובת ממשקים.
התפקיד משלב בין ממשל, סיכונים וציות (GRC), אבטחת מידע, הגנת פרטיות ורגולציה, ומהווה הזדמנות לקחת חלק בתהליכים אסטרטגיים ומשמעותיים בארגון גדול ומורכב.

מה כולל התפקיד?
הערכת תאימות רגולטורית והובלת תוכניות לצמצום פערים.
פיתוח, ניהול וליווי תוכניות עמידה בתקני ISO בתחומי אבטחת מידע, ניהול אירועים, פרטיות וסיכוני ענן.
כתיבה, עדכון והטמעת מדיניות ארגונית ומסמכי תקינה בתחומי אבטחת מידע והגנת הפרטיות.
ביצוע בקרות שוטפות אחר יישום והטמעת נהלים.
מעקב אחר שינויים רגולטוריים והערכת השפעתם על פעילות הארגון.
הובלת תהליכי ביקורת פנימיים וחיצוניים וניהול קשר שוטף מול גורמי רגולציה.
ניהול תוכניות מודעות לאבטחת מידע, לרבות בניית הדרכות, הפעלת לומדות, קמפיינים פנים-ארגוניים וסימולציות Phishing.
ניהול והובלת סקרי סיכונים למערכות ולתהליכים עסקיים, לרבות סקרים רוחביים למאגרים, תיעוד ממצאים ומעקב אחר תיקונם.
ניהול סיכוני סייבר בשרשרת האספקה, כולל פיתוח והטמעת תהליכי SCRM וליווי ניהול ספקים בהיבטי אבטחת מידע לאורך מחזור ההתקשרות.
מעקב אחר דיווחי ספקים שנתיים וריכוז שאלוני ספק.
עבודה שוטפת מול מגוון ממשקים בארגון, בהם תשתיות, דיגיטל, רכש, משפטי, ניהול סיכונים ויחידות עסקיות.
השתתפות בפורומים ובוועדות ארגוניות בנושאי פרטיות ואבטחת מידע.
עבודה במודל היברידי, בהתאם למדיניות הארגון.

למי התפקיד יתאים?

4 שנות ניסיון לפחות בתחומי GRC – חובה.
ניסיון מוכח בכתיבה, עדכון והטמעה של מדיניות ומסמכי תקינה – חובה.
השכלה משפטית / תואר בהנדסת תעשייה וניהול / רישיון עריכת דין – יתרון משמעותי.
ניסיון בעבודה בארגונים גדולים – יתרון.
הבנה מעמיקה של מסגרות עבודה רגולטוריות ותקני אבטחת מידע בינלאומיים, לרבות:
ISO 27001, ISO 27799, ISO 27701, ISO 27017, ISO 27035, GDPR, NIST, SOC 2, ISO 42001.
היכרות מעמיקה עם הרגולציה הישראלית בתחום הגנת הפרטיות ואבטחת המידע, לרבות חוק הגנת הפרטיות ותקנותיו והנחיות רגולטוריות רלוונטיות.
ניסיון בביצוע סקרי סיכונים לתהליכים עסקיים.
ניסיון בליווי סקרי סיכונים למערכות.
ניסיון והבנה בתהליכי ניהול סיכונים, בדגש על סיכוני סייבר ו/או סיכונים תפעוליים.
ניסיון בהובלת ביקורות פנימיות וחיצוניות בתחומי אבטחת מידע וציות.
ניסיון בניהול תוכניות מודעות לאבטחת מידע ובהעברת הדרכות פנים-ארגוניות.
כושר ניסוח מצוין בעברית ובאנגלית, כולל כתיבה טכנית, העברת מסרים מדויקת והכנת תכנים להצגה להנהלה בכירה.
יכולת עבודה רב-תחומית וניהול משימות במקביל.
גמישות מחשבתית, ראייה מערכתית ויכולת למידה עצמית גבוהה.
יחסי אנוש מעולים ויכולת עבודה מול מגוון רחב של ממשקים ארגוניים.

משרות נוספות שיכולות לעניין אותך