מומחה/מומחית GRC והגנת פרטיות
בואו להיות חלק מהעשייה הטכנולוגית שמשפיעה על הבריאות בישראל! בחטיבת טכנולוגיות של מכבי שירותי בריאות אנחנו משלבים בין חדשנות טכנולוגית לשליחות אמיתית, כדי להמשיך ולפתח מערכת בריאות טובה ומתקדמת יותר עבור מיליוני חברי מכבי. אצלנו תמצאו סביבת עבודה דינמית וחדשנית הכוללת שימוש בטכנולוגיות מובילות כמו ענן, בינה מלאכותית (AI) ופתרונות דיגיטליים חוצי-ארגון. אנחנו מאמינים בשותפות ובפיתוח אישי ומקצועי, בסביבת עבודה נעימה שמורכבת מעובדים שמגיעים כל בוקר מתוך רצון להשפיע ולעשות טוב.
על המשרה
הערכת תאימות רגולטורית והובלת תוכניות לצמצום פערים פיתוח, ניהול וליווי תוכניות עמידה בתקני ISO בתחומי אבטחת מידע, ניהול אירועים, פרטיות וסיכוני ענן כתיבה ועדכון של מדיניות ארגונית ומסמכי תקינה בתחומי הגנת הסייבר והפרטיות ביצוע בקרה שוטפת אחר יישום והטמעת נהלים מעקב אחר שינויים ברגולציה והערכת השפעתם על פעילות הארגון הובלת תהליכי ביקורת פנים וחוץ וניהול קשר שוטף מול רגולטורים ניהול תוכניות מודעות לאבטחת מידע, כולל בניית הדרכות, הפעלת לומדות, קמפיינים פנים ארגוניים וסימולציות Phishing. ניהול והובלת סקרי סיכונים למערכות ולתהליכים עסקיים, כולל סקרים רוחביים למאגרים, תיעוד ממצאים ומעקב אחר תיקונם ניהול סיכוני סייבר בשרשרת האספקה, לרבות פיתוח והטמעת תהליכי SCRM, ליווי ניהול ספקים בהיבטי אבטחת מידע לאורך כל מחזור התקשרות, מעקב אחר דיווחי ספק שנתיים וריכוז שאלוני ספק עבודה צמודה מול ממשקים מגוונים בארגון: תשתיות, דיגיטל, רכש, משפטי, ניהול סיכונים ויחידות עסקיות השתתפות פעילה בפורומים וועדות ארגוניות בנושאי פרטיות ואבטחת מידע העבודה תתבצע בהתאם למדיניות העבודה ההיברידית של מכבי, בכפוף לשינויים מעת לעת מיקום- קויפמן 4, תל אביב- יפו (בית שרבט)
דרישות התפקיד
ניסיון של 4 שנים לפחות בתחומי GRC- חובה
ניסיון מוכח בכתיבת מדיניות ומסמכי תקינה- חובה
השכלה משפטית/ תואר בהנדסת תעשיה וניהול- יתרון משמעותי
ניסיון עבודה בארגונים גדולים - יתרון
הבנה עמוקה של מסגרות עבודה רגולטוריות ותקני אבטחה בינלאומיים (ISO 27001/27799/27701/27017/27035, GDPR, NIST, SOC 2) /42001
הבנה עמוקה של מסגרות עבודה רגולטוריות ישראליות (חוק הגנת הפרטיות ותקנותיו, הנחיות מב"ר בנושאי הגנת הסייבר, ניהול סיכונים ושרשרת אספקה)
ניסיון בביצוע סקרי סיכונים לתהליכים עסקיים
ניסיון בליווי סקרי סיכונים למערכות
ניסיון והבנה בתהליכי ניהול סיכונים (סייבר או תפעולי)
ניסיון בהובלת ביקורות פנימיות וחיצוניות בהיבטי אבטחת מידע וציות
ניסיון בניהול תוכניות מודעות לאבטחת מידע והעברת הדרכות פנים-ארגוניות
כושר ניסוח מצוין בעברית ובאנגלית, כולל כתיבה טכנית, העברת מסרים מדויקת ועריכת תוכן להצגה להנהלה בכירה
יכולת עבודה רב-תחומית והתמודדות עם משימות מגוונות
גמישות מחשבתית, ראייה מערכתית, ויכולת למידה עצמית גבוהה
יחסי אנוש מעולים ויכולת עבודה מול מגוון ממשקים ארגוניים
הגשת מועמדות
Every role in the library, ranked against your CV.
Rewritten from your real, matching experience for the job you pick.
Your whole pipeline in one place, with a fresh move every morning.