משרות SOC 2 בישראל
בעמוד זה ריכזנו ב-HiTakeJob משרות SOC 2 בישראל, עם 13 הזדמנויות עדכניות בחברות שמגייסות לתפקידי ייעוץ, אבטחת מידע, DevSecOps, IT והנהלת טכנולוגיה. העמוד מתאים למועמדים שמחפשים עבודה סביב תאימות, ביקורת, סיכוני מידע ויישום בקרות בארגון.
משרות עדכניות (13)
- Chief Information Officer (CIO) - AudioCodes (אור יהודה)
- IT & Specialized Assurance Consultant - Deloitte (בית שמש)
- IT & Specialized Assurance Consultant - Deloitte (נצרת)
- IT & Specialized Assurance Consultant - Deloitte (ירושלים)
- IT & Specialized Assurance Consultant - Deloitte (חיפה)
- AI Application Security Engineer - Artlist (תל אביב - יפו)
- DevSecOps Engineer - Unframe (תל אביב - יפו)
- Product Manager - Enterprise Deployment Solutions - Cyera (תל אביב - יפו)
- Legal Counsel - Pagaya (תל אביב - יפו)
- Engineer III - SaaS Security Research - Crowdstrike (תל אביב - יפו)
- Senior Information Security Manager - Viz.Ai (תל אביב - יפו)
- SecOps Engineer - Airobotics (פתח תקווה)
מה כולל שוק המשרות של SOC 2 בישראל
משרות SOC 2 בישראל אינן מוגבלות רק לתפקידי קומפלייאנס קלאסיים. לפי המשרות הפעילות אצלנו, התחום נוגע גם לייעוץ בקרה, אבטחת מידע, תפקידי IT בכירים ותפקידי DevSecOps. אפשר לראות ריכוז בולט של תפקידי IT & Specialized Assurance Consultant, לצד תפקידים כמו Senior Information Security Manager, SecOps Engineer, Head of DevOps ו-Chief Information Officer.
בין החברות שמגייסות כעת בולטות Deloitte עם כמה תקנים בתחום, לצד Mend Io, AudioCodes, Pagaya ו-Crowdstrike. זה מלמד ש-SOC 2 נדרש גם בארגוני ייעוץ ושירותים מקצועיים וגם בחברות מוצר, SaaS, סייבר ותשתיות.
אם אתם מגיעים מרקע טכני, כדאי לבדוק גם עולמות משיקים כמו משרות AWS בישראל, משרות Kubernetes בישראל ו-משרות Python בישראל, משום שבחלק מהתפקידים SOC 2 מתחבר ישירות לענן, אוטומציה וכתיבת תהליכי אבטחה.
אילו טכנולוגיות ותקנים חוזרים במשרות האלה
SOC 2 מופיע כאן כמעט תמיד יחד עם תקני אבטחה וממשל נוספים. הטכנולוגיות והנושאים שחוזרים במשרות כוללים ISO 27001, Security, Risk Management, GDPR, וגם הקשרים של HIPAA, IAM ו-Vulnerability Management. בתפקידים טכנולוגיים יותר רואים גם AWS, Azure, GCP, CI/CD, SIEM, Terraform ו-Kubernetes.
בפועל, זה אומר שמעסיקים מחפשים מועמדים שמבינים לא רק את שפת הביקורת, אלא גם איך בקרות מיושמות בסביבות ענן, בתהליכי פיתוח ובמערכות ארגוניות. מי שמגיעים מרקע של SecOps או DevSecOps צריכים לדעת לתרגם דרישות ביקורתיות לבקרות ישימות. מי שמגיעים מעולמות ייעוץ וביקורת צריכים להראות שהם יודעים לעבוד מול צוותי פיתוח, IT ותשתיות.
יש גם הופעות של R ושל Legal Drafting, מה שמדגיש שהתחום נוגע לעתים גם לניתוח, תיעוד ומשפט. למועמדים עם רקע אנליטי או תיעודי, יכול להיות רלוונטי לעבור גם על משרות R בישראל או על משרות Excel בישראל כדי לזהות מסלולי מעבר אפשריים.
למי העמוד הזה מתאים ואיפה מגייסים
העמוד מתאים במיוחד למי שכבר עבדו עם ביקורות, ניהול סיכונים, מדיניות אבטחה, בקרות IT, או הטמעת תקנים. מצד אחד יש כאן תפקידים בדרג מיד, ומצד שני יש גם תפקידי סניור שדורשים בעלות רחבה יותר על תהליכים, צוותים וממשקי הנהלה. אם אתם מחפשים תפקיד מתקדם יותר, אפשר להרחיב את החיפוש גם ל-משרות סניור בישראל.
מבחינת מיקום, יש ריכוז בולט בתל אביב - יפו, לצד משרות בחיפה, ירושלים, פתח תקווה, גבעתיים, אור יהודה, בית שמש ונצרת. יש שילוב של עבודה On-site, משרות Remote וחלק קטן יותר של Hybrid. למי שמכוונים לאזור המרכז, מומלץ לעיין גם ב-משרות הייטק בתל אביב.
ברמת המחלקות, מוקד הפעילות העיקרי הוא שירותים מקצועיים וייעוץ, אך יש גם דרישה מתוך פיתוח ומחקר (R&D), אבטחת מידע וסייבר, IT ותשתיות ו-משפטים ורגולציה. זהו תחום רוחבי - לא תפקיד אחד, אלא קשת של תפקידים עם אחריות משותפת סביב אמון, בקרה ועמידה בדרישות.
טבלת מיקוד למועמדים למשרות SOC 2
| תחום | מה לרוב מחפשים | איך להתכונן |
|---|---|---|
| תקנים ורגולציה | היכרות עם SOC 2, ISO 27001, GDPR ולעתים HIPAA | לרענן מושגי בקרה, מדיניות, ראיות ביקורת והערכת סיכונים |
| סביבות ענן | הבנה של AWS, Azure או GCP בהקשר של הרשאות, לוגים והקשחה | להכין דוגמאות ליישום בקרות בענן ולניהול גישה |
| אבטחה תפעולית | עבודה עם SIEM, Vulnerability Management ו-SecOps | להציג תהליכי ניטור, טיפול בחולשות ותחקור אירועים |
| פיתוח ותשתיות | חיבור בין SOC 2 ל-CI/CD, Terraform, Kubernetes ו-DevSecOps | להסביר איך מכניסים בקרה לתהליכי פיתוח ופריסה |
| תקשורת בין-ארגונית | עבודה מול הנהלה, משפטים, IT, R&D וצוותי מוצר | להכין סיפורים קצרים על הובלת תהליך חוצה ארגון |
אנחנו ממליצים להתאים את קורות החיים לשפה של המשרה: אם מדובר בתפקיד ייעוץ, להדגיש ביקורות, פערים והמלצות. אם זו משרת DevSecOps או SecOps, להדגיש אוטומציה, כלים ותהליכי הקשחה. אם זו משרה ניהולית, להבליט בעלות על מסגרות בקרה, ממשל ואחריות חוצת צוותים.
איך להגיש מועמדות חכמה לתפקידי SOC 2
בתחום הזה, קורות חיים כלליים מדי לרוב עובדים פחות טוב. כדאי לציין במפורש תקנים, מסגרות בקרה, סביבות ענן וכלי אבטחה שעבדתם איתם. אם הובלתם הכנה לביקורת, כתבתם מדיניות, ניהלתם סיכונים או עבדתם עם צוותי פיתוח על מימוש בקרה - שווה לנסח זאת בצורה ברורה ותוצאתית.
מועמדים טכניים יכולים להרוויח מהרחבת החיפוש גם ל-משרות פיתוח ומחקר (R&D) כאשר הדרישה משלבת אבטחה וענן. מי שמכוונים לתפקידים בדרג ביניים יכולים לבדוק גם משרות מיד בישראל כדי למצוא נקודות כניסה נוספות סביב Governance, Security Operations ו-IT Assurance.
לבסוף, שימו לב לשם התפקיד ולא רק למילת המפתח SOC 2. לעתים הדרישה תופיע בתוך משרת ייעוץ, משרת CIO, תפקיד משפטי, או תפקיד אבטחה תשתיתי. לכן כדאי לקרוא את התיאור המלא ולזהות האם העבודה היומיומית היא סביב ביקורת, תכנון בקרה, יישום טכני או ניהול תוכנית ארגונית.
שאלות נפוצות
כמה משרות SOC 2 פתוחות יש כרגע בישראל?
נכון להיום יש 13 משרות SOC 2 פעילות באתר HiTakeJob, והרשימה מתעדכנת מדי יום.
מה זה בעצם תפקיד SOC 2, והאם זו משרה טכנית או רגולטורית?
תפקידי SOC 2 יושבים על התפר בין אבטחת מידע, בקרה וציות. בחלק מהמשרות הדגש הוא על ביקורת, מסמכים, סיכונים וראיות, ובאחרות הדגש טכני יותר - ענן, הרשאות, לוגים, CI/CD או ניטור. לכן זו לא משפחת תפקידים אחת, אלא תחום רחב שיכול להתאים גם ליועצים וגם לאנשי אבטחה ותשתיות.
איזה ניסיון צריך כדי להתקבל למשרות SOC 2 בישראל?
ברוב המקרים מחפשים ניסיון קודם באבטחת מידע, IT, ביקורת מערכות מידע, ניהול סיכונים או יישום תקנים. מועמדים טכניים צריכים להראות הבנה בענן, הרשאות, תהליכי פיתוח וכלי אבטחה. מועמדים מעולמות ייעוץ ורגולציה צריכים להדגיש עבודה עם בקרות, תיעוד, מבדקים ושיתוף פעולה עם צוותים טכנולוגיים.
האם אפשר להיכנס לתחום SOC 2 בלי רקע בסייבר?
כן, אבל זה תלוי בסוג המשרה. לתפקידי ייעוץ, Assurance או רגולציה אפשר לעתים להגיע מרקע בביקורת, GRC, IT Audit או ניהול סיכונים. לתפקידים כמו DevSecOps Engineer או SecOps Engineer בדרך כלל יידרש בסיס טכני חזק יותר. מה שחשוב הוא להראות הבנה מעשית של בקרות, סיכונים ועבודה מול מערכות מידע.
אילו תקנים וכלים כדאי להכיר לפני שמגישים מועמדות?
כדאי להכיר היטב את SOC 2 ואת ISO 27001, ובמשרות מסוימות גם GDPR ו-HIPAA. בצד הטכנולוגי חשוב להבין מושגים של IAM, SIEM, ניהול חולשות, ענן ותהליכי CI/CD. אם המשרה נוגעת ל-DevSecOps או לתשתיות, היכרות עם AWS, Azure, GCP, Terraform או Kubernetes יכולה לחזק מאוד את ההתאמה שלכם.
איפה יש יותר משרות SOC 2 בישראל - בייעוץ או בחברות מוצר?
מהמשרות שמופיעות אצלנו כרגע רואים נוכחות חזקה של שירותים מקצועיים וייעוץ, לצד משרות בחברות מוצר וטכנולוגיה. כלומר, יש ביקוש גם לאנשים שמלווים לקוחות בתהליכי בקרה וגם לאנשים שמטמיעים בקרות בתוך הארגון עצמו. מי שמחפשים גיוון יכולים לבדוק את שני הכיוונים ולא להיצמד רק לטייטל אחד.
איך להתאים קורות חיים למשרת SOC 2 כדי לקבל יותר זימונים?
כדאי לכתוב בצורה מפורשת עם אילו תקנים, בקרות, סביבות ענן וכלי אבטחה עבדתם. במקום ניסוחים כלליים, עדיף לציין אם הובלתם הכנה לביקורת, כתבתם מדיניות, ניהלתם הרשאות, טיפלתם בראיות ביקורת או שילבתם בקרות בתהליכי פיתוח. התאמה לשפת המשרה עצמה היא לרוב הגורם שעושה את ההבדל בזימון לראיון.