תיאור התפקיד:

  • גיבוש וכתיבת מדיניות ונהלי אבטחת מידע ארגוניים, ועדכונם השוטף בהתאם לשינויים טכנולוגיים ורגולטוריים, לרבות כלי בינה מלאכותית (AI) וסביבות עבודה מבוססות ענן.
  • הטמעת היבטי אסדרה ותקינה ישראלית ובינלאומית והיבטי הגנת הפרטיות בארגון.
  • הובלת תהליכים לגיבוש ותחזוקת תוכנית המשכיות עסקית (BCP), ליווי הקמת מערכי התאוששות מאסון (DRP), ניתוח השפעות עסקיות והגדרת תוכניות מענה לאירועי סייבר.
  • הנעת תהליכי למידה, תרגול מערכי חירום, הפקת לקחים ושיפור מתמיד של מוכנות הארגון.
  • ביצוע סקרי פערים, תאימות וביקורות פנימיות לבחינת עמידת הארגון בנהלים וברגולציה, כולל מעקב אחר תיקון ליקויים.
  • ליווי טכנולוגי וארגוני של פרויקטים ומערכות מידע משלב ההקמה ועד ההפעלה (SDLC), לרבות ניהול סיכונים ואבטחת שרשרת האספקה.
  • ליווי פרויקטים וקביעת ארכיטקטורה לפיתוח מערכות חדשות תוך הטמעת עקרונות הגנת הפרטיות משלבי התכנון ועד ליישום.
  • היברידיות- יומיים לאחר תקופת חפיפה 

דרישות התפקיד:

  • ניסיון של 4 שנים לפחות במתודולוגיות הגנת סייבר ואבטחת מידע.
  • ניסיון מוכח בתחום ה-GRC (Governance, Risk management and Compliance).
  • ניסיון בביצוע לפחות שני פרויקטים של התאמת ארגון לתקנות הגנת הפרטיות או לתקני ISO 27001, ISO 27017, ISO 27018, ISO 27035 במהלך 3 השנים האחרונות.
  • ניסיון מעשי בביצוע ביקורות בתחום הגנת הסייבר.
  • ניסיון מוכח עם תהליכים בהמשכיות עסקית (BCP), התאוששות מאסון (DRP) וניתוח השפעות עסקיות (BIA).
  • תואר ראשון במדעי המחשב, מערכות מידע, הנדסת תוכנה, הנדסת מחשבים, הנדסת אלקטרוניקה או מדעים מדויקים, או תואר אקדמי אחר בשילוב הכשרות מקצועיות משמעותיות בתחום הסייבר, או בוגר יחידה טכנולוגית רלוונטית בצה"ל או ברא"ם.
  • עמידה במבחן מקצועי בציון 70 לפחות.