?? דרוש/ה: רכז/ת בקרת סיכוני סייבר וניהול ממצאי אבטחת מידע
?? מיקום: תל אביב (נגיש לתחבורה ציבורית / רכבת)
?? מודל עבודה: היברידי (משולב בית / משרד)
? היקף משרה: משרה מלאה
?? כפיפות: הנהלת הגנת הסייבר / CISO
על התפקיד:
אנו מחפשים איש/אשת מקצוע לתפקיד מתכלל ומבקר מרכזי בצוות אבטחת המידע.
התפקיד מהווה את החוליה המקשרת בין פונקציות הגנת הסייבר לבין צוותי התשתיות, הפיתוח, מערכות המידע והגורמים העסקיים בארגון. מטרת התפקיד היא לוודא כי סיכונים וחולשות מנותחים מקצועית, מתועדפים בהתאם לחשיפה העסקית והטכנולוגית, ומטופלים במסגרת לוחות זמנים מוגדרים.
תחומי אחריות מרכזיים:
ריכוז ובקרה: מעקב שוטף אחר ממצאי אבטחת מידע וחולשות (סקרים, מבדקי חדירה PT, סורקי חולשות, SIEM, EDR/XDR).
ניהול תוכניות עבודה: הובלת פורומים תקופתיים ומעקב אחר תוכניות טיפול מול צוותי תשתיות, פיתוח, מנהלי מערכות ופרויקטים.
אכיפת SLA והצפת חריגות: ניהול מעקב הדוק אחר לוחות זמנים, זיהוי עיכובים והצגת תמונת מצב עדכנית ודוחות סטטוס להנהלת הסייבר ול-CISO.
הערכת סיכונים: ביצוע ניתוחי סיכון (Probability, Impact, חשיפה, קריטיות הנכס ומנגנוני הגנה) ותרגום ממצאים טכניים למשמעות עסקית.
זיהוי מגמות רוחביות: איתור סיכונים מערכתיים חוזרים הדורשים מענה רוחבי, והשתתפות בשדרוג נהלים ומתודולוגיות עבודה.
דרישות התפקיד:
ניסיון מקצועי: ניסיון של כ-5 שנים בתחום אבטחת המידע, הסייבר, SOC, GRC או ניהול סיכונים טכנולוגיים – חובה.
הבנה טכנולוגית: היכרות טובה עם ארכיטקטורות Enterprise, סביבות IT מורכבות ומושגי יסוד בעולם הסייבר – חובה.
עבודה מול ממשקים: ניסיון בעבודה מול צוותי תשתיות, פיתוח, תוכנה או מנהלי פרויקטים – יתרון משמעותי.
כלי אבטחה: היכרות עם כלי אבטחה (SIEM, EDR/XDR, סורקי חולשות, CNAPP או מערכות ניהול ממצאים) – יתרון.
כישורים ויכולות נדרשות:
יכולת ארגון, סדר, ניהול משימות במקביל ובקרה ברמה גבוהה מאוד.
תקשורת בין-אישית מעולה ויכולת הנעת ממשקים ללא סמכות ניהולית ישירה.
יכולת הצגת נתונים, תמונת מצב ותובנות בצורה ברורה ותמציתית להנהלה.
?? פרטים נוספים והגשת מועמדות:
?? לשליחת קורות חיים: Yaronn@unilink.co.il
על התפקיד:
אנו מחפשים איש/אשת מקצוע לתפקיד מתכלל ומבקר מרכזי בצוות אבטחת המידע.
התפקיד מהווה את החוליה המקשרת בין פונקציות הגנת הסייבר לבין צוותי התשתיות, הפיתוח, מערכות המידע והגורמים העסקיים בארגון. מטרת התפקיד היא לוודא כי סיכונים וחולשות מנותחים מקצועית, מתועדפים בהתאם לחשיפה העסקית והטכנולוגית, ומטופלים במסגרת לוחות זמנים מוגדרים.
תחומי אחריות מרכזיים:
ריכוז ובקרה: מעקב שוטף אחר ממצאי אבטחת מידע וחולשות (סקרים, מבדקי חדירה PT, סורקי חולשות, SIEM, EDR/XDR).
ניהול תוכניות עבודה: הובלת פורומים תקופתיים ומעקב אחר תוכניות טיפול מול צוותי תשתיות, פיתוח, מנהלי מערכות ופרויקטים.
אכיפת SLA והצפת חריגות: ניהול מעקב הדוק אחר לוחות זמנים, זיהוי עיכובים והצגת תמונת מצב עדכנית ודוחות סטטוס להנהלת הסייבר ול-CISO.
הערכת סיכונים: ביצוע ניתוחי סיכון (Probability, Impact, חשיפה, קריטיות הנכס ומנגנוני הגנה) ותרגום ממצאים טכניים למשמעות עסקית.
זיהוי מגמות רוחביות: איתור סיכונים מערכתיים חוזרים הדורשים מענה רוחבי, והשתתפות בשדרוג נהלים ומתודולוגיות עבודה.
דרישות התפקיד:
ניסיון מקצועי: ניסיון של כ-5 שנים בתחום אבטחת המידע, הסייבר, SOC, GRC או ניהול סיכונים טכנולוגיים – חובה.
הבנה טכנולוגית: היכרות טובה עם ארכיטקטורות Enterprise, סביבות IT מורכבות ומושגי יסוד בעולם הסייבר – חובה.
עבודה מול ממשקים: ניסיון בעבודה מול צוותי תשתיות, פיתוח, תוכנה או מנהלי פרויקטים – יתרון משמעותי.
כלי אבטחה: היכרות עם כלי אבטחה (SIEM, EDR/XDR, סורקי חולשות, CNAPP או מערכות ניהול ממצאים) – יתרון.
כישורים ויכולות נדרשות:
יכולת ארגון, סדר, ניהול משימות במקביל ובקרה ברמה גבוהה מאוד.
* משרה זו פונה לנשים וגברים כאחד.