לצערנו המשרה כבר לא בתוקף

סגן ממונה אבטחת מידע - מנוסה עם תהליכי GRC

3-4 שנים |
משרה מלאה
| לפני 22 שעות
תיאור משרה

הגדרת תפקיד:
- אחריות על ניהול משימות בתחום אבטחת מידע וקידום נושאים רלוונטיים בין הצוותים.
- יישום תוכנית העבודה לאבטחת מידע הארגונית.
- אפיון וכתיבת מסמכי דרישות, נהלים ומדיניות בתחום אבטחת מידע.
- אחריות על תהליך ניהול הסיכונים הטכנולוגי.
- אחריות על השפעה על תהליכים ומחזור חיים של פרויקטים ומערכות בהיבטי אבטחת מידע.
- ייזום, תיחום וניהול של סקרים ומבדקים טכנולוגים ותהליכים.
- הובלת תקני אבטחת מידע, ISO 27001, הנחיות חוק הגנת הפרטיות, הנחיות רגולטוריות ותפיסות אבטחת מידע שונות.
- קשר מול הרגולטור, עדכונים שוטפים ודרישות חומרים שונים.
- אחריות על פעילות יועצים חיצוניים בנושא הקשחות, סקרים ומבדקי חדירה וביקורת.
- עדכון שוטף בנוגע לסיכוני אבטחת מידע חדשים.
- שותפות בפעילות ניטור אבטחת מידע.
- הגדרת דרישות אבטחת מידע בתהליכי פיתוח מערכות, התקשרויות ורכש.
- הגדרת דרישות אבטחה למערכות וטכנולוגיות (ארכיטקטורה, חומות אש, מערכות EPP, DLP, Application Control, הלבנה, SIEM ועוד).
- ליווי אירועי סייבר ואבטחת מידע.
- מודעות עובדים בתחום אבטחת מידע.
- כפיפות לממונה על אבטחת מידע.

דרישות התפקיד

- ניסיון בעבודה בארגון פיננסי – יתרון.
- ניסיון בעבודה בסביבה מונחת רגולציה ותקני אבטחת מידע – יתרון.
- הכרות עם תקני ISO 27001, NIST או דומה – יתרון.
- הכרות עם חוק הגנת הפרטיות / GDPR – יתרון.
- ניסיון בתהליכי ביקורת וכתיבת נהלים – חובה.
- לפחות 2 שנות ניסיון בתחום אבטחת מידע / תקינה – חובה.
- הסמכות בתחום (CISSP, CISA או דומה) – חובה.

* משרה זו פונה לנשים וגברים כאחד.