מצאנו עבורך 3 משרות מנהל אבטחת מידע
תיאור המשרה:
לארגון פיננסי גדול ומוביל דרוש/ה סוקר אבטחת מידע לביצוע, סקרי סיכונים .
• ביצוע סקרי סיכונים למערכות החברה
• זיהוי חולשות במערכות קיימות ומערכות בתהליכי הטמעה.
• סקירה של הקשחות אל מול סטנדרטים מקובלים
• בדיקות רגולטוריות בהתאם לרגולציות בארגונים פיננסים
• הערכת האפקטיביות של הבקרות המפצות.
• מתן המלצות למידור החולשות
• עבודה מול הצוותים המקצועיים במטרה לוודא מיגור החולשות.
• עבודה בצוות מקצועי במתכונת של purple team
דרישות המשרה:
• ידע וניסיון קודם בביצוע סקרי אבטחת מידע: ביצוע סקרים שונים(security assessments) לרמות תשתית ואפליקציה, כולל זיהוי, דיווח ופתרון בעיות אבטחה.כולל הכנת דוחות והמלצות לאחר סיום הסקרים. (ONPREMIS/AZURE/AWS/LINUX)
• ניסיון בביצוע מבדקי חדירה(penetration testing): ניסיון מעשי בביצוע מבדקי חדירה ברמות תשתית ואפליקציה פלטפורמות, שרתים, אפליקציות ו-mobile (ONPREMIS/AZURE/AWS/LINUX) כולל הכנת דוחות והמלצות לאחר סיום הסקרים.
• הבנה טכנית גבוהה: ידע מעמיק בטכנולוגיות אבטחת מידע, סקרי פגיעויות, פרוטוקולים, טכניקות חדירה וכלי עבודה בתחום הpenetration testing-
• ראייה מערכתית: יכולת עבודה עם מגוון רחב של מערכות טכנולוגיות ויכולת להבין את השפעת אבטחת המידע בהיבטים רחבים של מערכות ארגוניות.
• הכרות עם סטנדרטים בתחום אבטחת המידע: ידע והבנה מעמיקה של דרישות אבטחת המידע והרגולציות בתחום הפיננסי, כולל יכולת התאמה לרגולציות מחמירות כמו:ISO 2700 NIST, PCI-DSS, GDPR.
• הסמכות רלוונטיות: הסמכות מוכרות בתחום אבטחת המידע כמו CISSP, CEH, OSCP ועוד.
• ניסיון בעבודה עם גופים גדולים: ניסיון בעבודה בארגונים גדולים ומורכבים מבחינת טכנולוגית ורגולטורית.
מאפייני אישיות :• סקרן.ית• יכולת עבודה בצוות• תודעת שירות גבוהיתרונות:• הכרות עם תשתיות פיתוח (ci\cd, docker , K8 וכ"ו)• עבודה עם גופים פיננסים
תיאור המשרה:
התפקיד כולל אחריות על אפיון ויישום בקרות אבטחת מידע תוך מתן דגש על מניעת דלף מידע ובקרת גישה למידע רגיש.
בנוסף, במסגרת התפקיד יבוצע תחקור וטיפול באירועי אבטחת מידע, תחקור מקרי התחזות ועבודה שוטפת מול משתמשים ומנהלים לצורך הטמעת בקרות חדשות ושיפור תהליכים קיימים.
דרישות המשרה:
ידע וניסיון בעבודה עם מערכות למניעת דלף מידע – חובה
ניסיון בהגדרת חוקים ובקרות במערכות ניטור כגון Splunk – יתרון משמעותי
ניסיון מעשי בתחקור מקרי התחזות – יתרון משמעותי
יכולת תחקור אירועים, ניתוח לוגים וכתיבת שאילתות – יתרון
אוריינטציה טכנית גבוהה ויכולת למידה עצמית – חובה
יכולת ניסוח גבוהה בכתב ובעל פה – חובה
על החברה
אחת משלושת גופי הבטוח והפיננסים הגדולים במדינה.
תיאור המשרה:
התפקיד כולל אחריות על תחום אבטחת המידע והרגולציה, מול כלל חברות הבת והמערכות בקבוצה, ומול שותפים עסקיים, ספקים ורגולטורים.
דרישות המשרה:
- ניסיון מוכח של 5+ שנים בתפקיד CISO בארגון בינוני/גדול.
- ניסיון בהובלת פרוייקטי אבטחת מידע רוחביים בארגון מרובה מערכות ואתרים.
- היכרות מעמיקה עם רגולציית הגנת פרטיות ובפרט חוק הגנת הפרטיות ותקנות אבטחת מידע הישראליות – חובה.
- שליטה בתקני ISO, ניהול ספקים.
- ניסיון בעבודה מול הנהלה בכירה, ועדות היגוי ודירקטוריון – חובה
- תעודות מקצועיות רלוונטיות: CISM / CISSP / CISO מוסמך – חובה.
- יכולת כתיבה מקצועית בעברית ואנגלית
- ראייה מערכתית והובלת תהליכים
על החברה
חברה ציבורית
אז איך פותחים את הדלת למשרה הבאה?
בישראל פועלות אלפי חברות, לכל אחת ה"נישה" המקצועית שלה.
לנישה ניסיון רב בגיוס והשמת עובדים למשרות מאתגרות במיוחד, אנו עובדים עם מגוון רחב של חברות וסטארטפים מובילים, החל מסטארטאפים מגניבים שזה עתה קמו ועד למרכזי פיתוח של חברות ענק בינלאומיות.
במרוצת השנים הצלחנו להרכיב נוסחה מושלמת שהופכת את תהליך חיפוש העבודה לפשוט ונוח יותר עבור אלפי מועמדים כל זאת על ידי שקיפות מלאה, דיסקרטיות וליווי מלא לאורך כל הדרך.