הובלת פרויקטי ייעוץ אבטחת מידע מול לקוחות במגוון תחומים, לרבות ניהול פרויקטי אבטחה, הערכות סיכונים ותוכניות Compliance מקצה לקצה.
הובלת תהליכי עמידה בתקנים ומסגרות כגון ISO 27001, NIST CSF, SOC 2, CIS Controls, GDPR, חוק הגנת הפרטיות ותיקון 13 ותקנים דומים, כולל אחריות על מטריצות בקרות, מאגרי ראיות ומוכנות לביקורות – משלב ההתנעה ועד לקבלת ההסמכה.
אימות בקרות באופן מעשי ולא רק על הנייר – בחינת סביבות ענן AWS/Azure/GCP, הגדרות IAM, מערכי Logging ו-Monitoring ומצב אבטחת הרשת והאפליקציות, במטרה לוודא את האפקטיביות בפועל של הבקרות.
הובלת אוטומציה של תהליכי GRC באמצעות AI – בנייה והטמעה של תהליכי עבודה מבוססי AI/LLM לצורך הערכות סיכונים, בדיקת בקרות, איסוף ראיות ויצירת מדיניות, וכן סיוע ללקוחות בבניית מסגרות עבודה בטוחות לאימוץ Generative AI בארגון.
הובלת תהליכי עמידה בתקנים ומסגרות כגון ISO 27001, NIST CSF, SOC 2, CIS Controls, GDPR, חוק הגנת הפרטיות ותיקון 13 ותקנים דומים, כולל אחריות על מטריצות בקרות, מאגרי ראיות ומוכנות לביקורות – משלב ההתנעה ועד לקבלת ההסמכה.
אימות בקרות באופן מעשי ולא רק על הנייר – בחינת סביבות ענן AWS/Azure/GCP, הגדרות IAM, מערכי Logging ו-Monitoring ומצב אבטחת הרשת והאפליקציות, במטרה לוודא את האפקטיביות בפועל של הבקרות.
הובלת אוטומציה של תהליכי GRC באמצעות AI – בנייה והטמעה של תהליכי עבודה מבוססי AI/LLM לצורך הערכות סיכונים, בדיקת בקרות, איסוף ראיות ויצירת מדיניות, וכן סיוע ללקוחות בבניית מסגרות עבודה בטוחות לאימוץ Generative AI בארגון.
דרישות:
לפחות 5 שנות ניסיון ב-GRC, אבטחת מידע או בתפקיד רלוונטי בתחומי ממשל, סיכונים וציות.
הסמכה אחת לפחות מבין: CISM, CISSP, CRISC או CISA.
הסמכת Cloud Security של AWS, Azure או GCP – יתרון; לחלופין, ניסיון Hands-On מקביל.
הסמכת DPO – יתרון.
GRC ו-Compliance
ניסיון מעמיק בהטמעת מסגרות ותקנים מרכזיים בתחום אבטחת המידע.
ניסיון באחריות על בקרות ובהיערכות לביקורות – נדרשת יכולת לנהל ביקורת, ולא רק להכין את הארגון לקראתה.
יכולת טכנולוגית
לפחות 5 שנות ניסיון ב-GRC, אבטחת מידע או בתפקיד רלוונטי בתחומי ממשל, סיכונים וציות.
הסמכה אחת לפחות מבין: CISM, CISSP, CRISC או CISA.
הסמכת Cloud Security של AWS, Azure או GCP – יתרון; לחלופין, ניסיון Hands-On מקביל.
הסמכת DPO – יתרון.
GRC ו-Compliance
ניסיון מעמיק בהטמעת מסגרות ותקנים מרכזיים בתחום אבטחת המידע.
ניסיון באחריות על בקרות ובהיערכות לביקורות – נדרשת יכולת לנהל ביקורת, ולא רק להכין את הארגון לקראתה.
יכולת טכנולוגית
נדרשת רמה טכנולוגית המאפשרת לבחון, להעריך ולאתגר פתרונות – לא נדרשת רמת ארכיטקט.
ידע מעשי באבטחת סביבות AWS/Azure/GCP, לרבות IAM, Logging/Monitoring, Configuration Management ומושגי CSPM.
היכרות עם עקרונות מרכזיים באבטחת רשתות ואפליקציות, כגון Segmentation, עקרונות Zero Trust, Secure SDLC ו-Vulnerability Management, ברמה המאפשרת להעריך את מצב האבטחה של הלקוח ולשאול את השאלות המקצועיות הנכונות מול צוותי ההנדסה. המשרה מיועדת לנשים ולגברים כאחד.














