HiTakeJobHiTakeJob

משרות ISO 27001 בישראל

בעמוד הזה תמצאו 11 משרות ISO 27001 בישראל, עם דגש על תפקידים בכירים כמו CISO, DevSecOps, אבטחת מידע ורגולציה. זהו עמוד מתאים למועמדים שמובילים או תומכים בהטמעת בקרות אבטחה, מוכנות לביקורות ועמידה בתקנים, וגם למי שמחפש מעבר לתפקידים משולבי ענן, סיכונים ותפעול.

משרות עדכניות (11)

למי מתאימות משרות ISO 27001

משרות ISO 27001 מתאימות לאנשי אבטחת מידע, GRC, IT ותשתיות, וגם למנהלים שמחברים בין מדיניות, סיכונים ויישום בשטח. בגליונות המשרות שלנו בולטות משרות סניור, ולכן חשוב להגיע עם ניסיון בהובלת תהליכים, עבודה מול הנהלה ויכולת לתרגם דרישות תקן לפעולות יומיומיות.

בין הכותרות שאנחנו רואים כאן יש תפקידים כמו Chief Information Security Officer (CISO), Information Security Engineer, SecOps Engineer ו-Senior DevSecOps Manager. בנוסף, מופיעות גם משרות כמו CISO as a Service, מה שמרמז על ביקוש לאנשים שיודעים להיכנס מהר לארגון, למפות פערים ולהוביל שיפור ממוקד.

  • למי שיש ניסיון בבקרות, מדיניות ונהלים
  • למי שמכיר עבודה עם ענן, IAM, SIEM וסיכונים
  • למי שמסוגל לעבוד עם צוותי פיתוח, IT, משפטים ורגולציה

אם אתם מגיעים מעולמות דומים, אפשר לשלב גם חיפוש ממוקד ב-משרות AWS בישראל או ב-משרות Azure בישראל, כי הרבה תהליכי אבטחה וציות נשענים על סביבת הענן שבה הארגון עובד.

אילו כישורים חוזרים במשרות האלה

במשרות ISO 27001 בולטת דרישה לשילוב בין הבנה טכנית לבין חשיבה תהליכית. לפי הנתונים בעמוד, טכנולוגיות ונושאים שחוזרים הרבה כוללים GDPR, AWS, IAM, SOC 2, Risk Management, Azure ו-GCP. המשמעות היא שלא מספיק להכיר את התקן - צריך לדעת לחבר אותו לסביבת הייצור, להרשאות, לנהלים ולבקרות.

תחוםמה בדרך כלל מחפשיםאיך מתכוננים
אבטחת מידע וציותהיכרות עם ISO 27001, סיכונים, ביקורות ונהליםלתרגל מיפוי פערים והצגת תוכנית פעולה
ענן ותשתיותAWS, Azure, GCP, IAM וסביבות היברידיותלסכם איך מיישמים בקרות הרשאה, לוגים והפרדה
תפעול ואוטומציהSecOps, SIEM, CI/CD ו-DevSecOpsלהכין דוגמאות על שילוב אבטחה בזרימת הפיתוח

אנחנו רואים גם משרות שמשלבות רגולציה, איכות וכספים, כך שהמסלול אינו רק טכני. מי שמגיע עם יכולת לכתוב מסמכים ברורים, להוביל בעלי עניין ולהציג סטטוס להנהלה, יבלוט במיוחד.

איפה נמצאות המשרות ובאיזה מודל עבודה

המשרות מפוזרות בכמה מוקדים בישראל, עם ריכוז בולט בתל אביב - יפו ובפתח תקווה, וגם משרות באור יהודה, חיפה, הרצליה והאזור המרכזי. מבחינת מודל עבודה, יש שילוב של Hybrid ושל On-site, כך שכדאי לבדוק מראש עד כמה התפקיד דורש נוכחות פיזית מול עבודה היברידית.

זה חשוב במיוחד במשרות ISO 27001, כי חלק מהתפקידים כוללים ליווי צוותים, שיחות עם גורמים פנימיים ואיסוף ראיות לבקרה. במקביל, תפקידים אחרים נוטים להיות יותר עצמאיים ומתאימים למי שמנהל תהליך קיים ומשפר אותו לאורך זמן.

  • תל אביב - יפו - ריכוז גבוה של משרות
  • פתח תקווה - גם כאן יש ביקוש משמעותי
  • Hybrid - נפוץ במיוחד בתפקידים בכירים

אם אתם מחפשים תפקידים לפי אזור, שווה לבדוק גם את משרות הייטק בתל אביב ואת משרות הייטק בפתח תקווה, כדי לראות אם יש שילוב טוב יותר בין מיקום, תחום אחריות ומודל עבודה.

מי החברות שמגייסות

בין החברות המגייסות בעמוד הזה תמצאו את Abra Rnd, AudioCodes, SomekhChaikin, Automat-it, Gong.io, Airobotics, evoke ו-Nanox Vision. זהו שילוב מעניין של ארגונים מעולמות שונים, ולכן אפשר לראות איך ISO 27001 נדרש לא רק בחברות אבטחה קלאסיות אלא גם בסביבות מוצר, שירותים מקצועיים וייעוץ.

לדוגמה, Abra Rnd מופיעה עם כמה משרות, וגם AudioCodes ו-Gong.io מציעות הזדמנויות שמתחברות לעולמות טכנולוגיים ותפעוליים. עבור מועמדים, זה אומר שהיכולת להבין את השפה העסקית של הארגון חשובה לא פחות מההיכרות עם התקן עצמו.

מי שמכוון לתפקידים כאלה צריך להגיע מוכן לדבר על סיכונים, בקרות, הרשאות, ניהול ספקים ושרשרת אספקה, ולא רק על תאימות פורמלית. זו בדיוק הנקודה שבה ניסיון מעשי עושה את ההבדל.

איך להתכונן להגשה ולראיון

כדי להגיש מועמדות בצורה חכמה, אנחנו ממליצים להתאים את קורות החיים לשפה של התפקיד. אם עבדתם על מדיניות אבטחה, ניהול סיכונים, תיעוד נהלים, ביקורות או יישום בקרות בענן, חשוב לכתוב את זה בצורה תמציתית ומדידה. במשרות ISO 27001 המגייסים מחפשים אנשים שיודעים להראות השפעה, לא רק אחריות.

  1. תארו פרויקטים שבהם הובלתם הטמעת בקרה או שיפור תהליך
  2. הדגישו עבודה מול צוותי פיתוח, IT, משפטים או הנהלה
  3. הכינו דוגמאות לשאלות על פערים, סיכונים ותיקוף ראיות
  4. אם יש לכם ניסיון ב-SOC 2, GDPR או IAM - ציינו זאת בצורה ברורה

בראיון עצמו כדאי להסביר איך אתם חושבים, לא רק מה עשיתם. מעסיקים רוצים להבין איך אתם מתעדפים משימות, איך אתם מטפלים בהתנגדויות, ואיך אתם שומרים על איזון בין אבטחה, מהירות עבודה ונוחות לצוותים.

למי שרוצה להרחיב את סל ההזדמנויות, אפשר גם להסתכל על משרות Python בישראל או על משרות פיתוח ומחקר (R&D), במיוחד אם יש לכם רקע שמשלב טכנולוגיה עם אבטחה.

שאלות נפוצות

כמה משרות ISO 27001 פתוחות יש כרגע בישראל?

נכון להיום יש 11 משרות ISO 27001 פעילות באתר HiTakeJob, והרשימה מתעדכנת מדי יום.

מה עושים בפועל בתפקיד ISO 27001?

בדרך כלל התפקיד כולל ניהול והטמעה של בקרות אבטחה, כתיבת נהלים, עבודה עם צוותים פנימיים, איסוף ראיות לביקורת ומעקב אחרי פערים. בחלק מהמשרות יש גם מגע עם ענן, ניהול הרשאות, ספקים ותהליכי סיכון. זה תפקיד שמחבר בין תיאוריה של תקן לבין ביצוע יומיומי בארגון.

איזה ניסיון צריך כדי להתאים למשרות האלה?

רוב המשרות בעמוד הן ברמת סניור, ולכן מחפשים ניסיון מעשי באבטחת מידע, GRC, SecOps, DevSecOps או IT. יתרון משמעותי הוא היכרות עם ISO 27001, GDPR, SOC 2, IAM וסביבות ענן. גם ניסיון בהובלת תהליכים והצגה מול הנהלה יכול להיות קריטי.

האם צריך להיות מומחה טכני כדי לעבוד עם ISO 27001?

לא תמיד, אבל צריך בסיס טכני טוב והבנה איך מערכות, הרשאות, לוגים ותהליכי פיתוח משתלבים בבקרות. יש גם תפקידים יותר ניהוליים או רגולטוריים, כמו CISO או תפקידים משולבי איכות וציות. ככל שהניסיון הטכני רחב יותר, כך קל יותר לתפקד בתפקידים מורכבים.

באילו אזורים בארץ יש משרות ISO 27001?

לפי העמוד, יש ריכוז בולט בתל אביב - יפו ובפתח תקווה, וגם משרות באור יהודה, חיפה, הרצליה והאזור המרכזי. לכן שווה לחפש גם לפי עיר ולא רק לפי הכותרת ISO 27001. כך אפשר למצוא התאמה טובה יותר בין מקום העבודה, אופי התפקיד והמודל ההיברידי.

איך קורות החיים צריכים להיראות לתפקיד כזה?

כדאי להתמקד בתוצאות ובתהליכים: אילו בקרות הטמעתם, אילו סיכונים צמצמתם, עם אילו צוותים עבדתם ואיזה תקן או ביקורת ליוויתם. אם יש לכם ניסיון עם AWS, Azure, GCP, IAM או SIEM, חשוב לשלב אותו בהקשר של אבטחה וציות ולא כרשימת מילות מפתח בלבד.

למי כדאי להגיש אם אין לי ניסיון ישיר ב-ISO 27001?

אם יש לכם רקע קרוב, למשל באבטחת מידע, תשתיות, DevSecOps, רגולציה או ניהול סיכונים, שווה לבדוק התאמה. אפשר להדגיש ניסיון רלוונטי בתחומים משיקים, כמו עבודה עם הרשאות, נהלים, לוגים או ספקים. לפעמים המעסיק מחפש בעיקר יכולת למידה מהירה וחשיבה מערכתית.

חיפושים דומים

חיפושים לפי תחום, טכנולוגיה ומיקום

עוד באתר