התפקיד מהווה גורם מתכלל בין פונקציות אבטחת המידע לבין הגורמים הטכנולוגיים והעסקיים האחראים לטיפול בסיכונים, במטרה לוודא כי ממצאים, חולשות וסיכוני סייבר מזוהים, מתועדים, מנותחים ומתועדפים בהתאם לרמת החשיפה העסקית והטכנולוגית – ומטופלים במסגרת לוחות הזמנים שהוגדרו.
מה כולל התפקיד?
ריכוז, מעקב ובקרה אחר ממצאי אבטחת מידע, חולשות וסיכוני סייבר.
ניהול תוכניות טיפול והנעת ממשקים טכנולוגיים ועסקיים לסגירת ממצאים.
ביצוע הערכות סיכון ותיעדוף הטיפול בהתאם לרמת החשיפה וההשפעה.
מעקב אחר עמידה בלוחות זמנים וב-SLA, טיפול בחריגות והצפת עיכובים.
ניהול פורומים וישיבות מעקב בתחום סיכוני הסייבר ואבטחת המידע.
הכנת דוחות ותמונת מצב ניהולית להנהלת הגנת הסייבר ול-CISO.
זיהוי מגמות וסיכונים חוזרים הדורשים טיפול רוחבי.
שיפור תהליכים ומתודולוגיות בתחום ניהול סיכונים וממצאי אבטחת מידע.













