מומחה הגנת סייבר ואבטחת מידע

זיו ויגדרמומחה סייבר, מערכות מידע והמשכיות עסקית

25+ שנות ניסיון, לשעבר KPMG ישראל וחיל האויר, ייעוץ לגופים פיננסיים, ממשלתיים וביטחוניים

חיל האוויר
חיל
האוויר
ניסיון
BIG4
25+
שנות
ניסיון
8 הסמכות
8
הסמכות
זמינות מוגבלת — עד 3 לקוחות חדשים בחודש. מקום אחד פנוי בספטמבר.
ADVISORYvCISO | GRC | IT Audit | Resilience
25+
שנות ניסיון
50+
פרויקטים הושלמו
8
הסמכות מקצועיות
5
סקטורי תעשייה
0
קנסות ללקוחות שלנו

למה אני? שילוב ייחודי של ארבעה עולמות

סייבר ופרטיות
הסמכות מתקדמות המשולבות בנסיון רב מול ארגונים מובילים בארץ ובחו"ל
הבנה טכנולוגית
CIO - ניסון רב כמנהל מערכות מידע IT ומהנדס BS.c
ראיה ביקורתית
מבקר פנים ומבקר מערכות מידע CISA & ISO 27001 LA
$
הבנה עסקית
MBA, הכשרת דירקטורים, ניסיון רב בפרויקטי המשכיות עסקית ותפעולית
אנחנו מציעים

שירותי ייעוץ מקצועיים

פתרונות מותאמים אישית לארגונים פיננסיים, ביטחוניים ותשתיות קריטיות — ללא עלות של גיוס עובד קבוע

01
💵
סיוע וייעוץ לדירקטוריון והנהלה בכירה
ליווי הדירקטוריון באישור אסטרטגיית סייבר ומדיניות־על המותאמת לאסטרטגיה העסקית
הגדרת תיאבון סיכון סייבר וחוסן תפעולי, בשפה עסקית המאפשרת קבלת החלטות מושכלת, תוך עמידה בהוראות רגולציה
קבלת תמונת סיכון סייבר מרוכזת וברורה, המתרגמת איומים טכנולוגיים להשפעה על רווחיות, מוניטין ושרשרת אספקה
בחינת רמת החוסן הארגוני לאירועי סייבר והמשכיות עסקית
וידוא קיומן ויישומן של תכניות נאותות לתגובה והתאוששות מאירועי סייבר, תרגולים תקופתיים להנהלה ולדירקטוריון
הטמעת ניהול סיכוני סייבר בצד ג' וספקים, כך שהדירקטוריון ישלוט טוב יותר בסיכוני שרשרת האספקה
בחינת הלימות ההשקעות והתקציבים בסייבר, והצגת תשואה עסקית על ההשקעה (ROI) להנהלה ולבעלי המניות
ליווי בהגדרת מדדי KPIs ו‑KRIs כמותיים ומדידים לסייבר, כולל דוחות רבעוניים ממוקדים לדירקטוריון המציגים מגמות, פערים והתקדמות
שיח אסטרטגי על איומים מתקדמים (כגון: ענן, AI, Deepfake) והמשמעות שלהם על המודל העסקי של החברה
02
🛡️
מנהל אבטחת מידע (vCISO)
בחינה וגיבוש ארכיטקטורת הגנת סייבר מיטבית המותאמת לסיכונים, לדרישות הרגולציה ולצרכים העסקיים של הארגון
גיבוש וכתיבת אסטרטגיית ומדיניות סייבר ארגונית
בניית תוכנית עבודה מבוססת ניהול סיכוני סייבר, איומי ייחוס ודרישות ציות רגולטוריות
יצוג סוגיות סייבר מול הנהלה ודירקטוריון, תוך תרגום סיכונים ותובנות טכנולוגיות לשפה עסקית תומכת החלטה
CISOאסטרטגיהמדיניותתוכנית עבודהRoadmapניהול סיכוניםועדות היגויהנהלה בכירה
03
🔍
ביקורת בלתי תלויה למערכות מידע וסייבר (CISA)
ביקורות עומק על טכנולוגיות המידע והגנת הסייבר לבחינת יעילותן ואפקטיביותן.
בחינת עמידה ביעדי התאוששות עסקית (RTO/RPO) וביכולת הארגון לחזור לרציפות תפעולית לאחר אירוע משבש
מתן חוות דעת בלתי תלויה כמבקר מערכות מידע (CISA) בהתאם לדרישות רשות ניירות ערך לבעלי רישיון למתן שירות מידע פיננסי
ייצוג מקצועי מול הנהלה בכירה, ועדות היגוי וביקורת בנושאי סייבר, סיכונים ותעדוף מהלכים
IAM / PAMITGCקריפטוגרפיהPQCGap Analysisביקורתחוו"ד CISA
04
🔄
חוסן תפעולי והמשכיות עסקית
ביצוע תהליכי ניתוח השפעות עסקיות (BIA) לזיהוי תהליכים קריטיים, הערכת השפעת שיבושים והגדרת סדרי עדיפויות להתאוששות
גיבוש ובניית תוכנית ואסטרטגיית המשכיות עסקית (BCP, DRP) ותגובה לאירועי סייבר (IRP) מבוססות BIA, ניהול סיכונים ותרגול שוטף
ביצוע תרגילי הנהלה וסימולציות למצבי משבר, להמשכיות עסקית ולמענה לאירועי סייבר
BCPDRPRTO / RPOTabletopBIAתרגול וסימולציהIRP
05
📋
GRC - ממשל, סיכונים ותאימות
תרגום דרישות תקנים ורגולציה ישראליות ובין־לאומיות לתהליכי יישום ובקרה מעשיים בארגון
גיבוש וכתיבת מסמכי אסטרטגיה, מדיניות ונהלי אבטחת מידע על בסיס מגמות, מיפוי פערים, סיכון עסקי ודרישות רגולציה, והטמעתם בפועל בארגון, כולל ליווי בכתיבת נהלים
סקר סיכוני סייבר והצפת פערי אבטחה וארכיטקטורה, כולל מערכות בינה מלאכותית ו‑LLM
CMMCרב מגןISOמיפוי בקרות ו‑Gap Analysisבינה מלאכותית AI\LLMארכיטקטורה
06
🛒
שירותים נוספים אד הוק (Ad hoc)
בחינת מענה לסיכוני המשכיות עסקית בשל קיצור תוקף תעודות (TLS/SSL Certificate) תוקפן יתקצר ל־47 ימים.
תיקוף מפת איומים אל מול משטחי התקיפה הרלוונטיים והנכסים החשופים של הארגון, לצורך עדכון עדיפויות ההגנה
בחינת רמת בשלות (CMM/CMA) ארגונית בתחום אבטחת מידע מול מדדים ובנצ'מרקים מקצועיים (Benchmark)
גיבוש וכתיבת מסמכי מדיניות ואסטרטגיית אבטחת מידע המותאמים לסיכוני הארגון, לדרישות התקינה ולצרכים העסקיים
בחינת היערכות ארגונית לסיכוני מחשוב קוונטי והצפנה פוסט‑קוונטית PQC
מידול וניתוח איומי אבטחת מידע לפי מודל STRIDE
סקר סיכונים ופערים ממוקד במערכות בינה מלאכותית ו‑LLM, לרבות מודלים, נתונים, תהליכי שימוש וממשקי אינטגרציה
הדרכות מודעות וימי עיון באבטחת מידע להנהלה בכירה, עובדים, מנהלי סיכונים ומבקרי פנים
יצוג ומתן חוות דעת מקצועית כמומחה לבית המשפט
תרגום דרישות תקנים ורגולציה (ISO 27001/27017/27018, GDPR, CSA, OWASP, CIS, CMMC, NIST, SWIFT, PCI‑DSS, תקנות הגנת הפרטיות, רגולציית שוק ההון והביטוח, הוראות נב"ת ועוד) למדיניות, נהלים ובקרות ישימות בארגון
CISADPOPQCרגולציהמפת איומיםמשטחי תקיפהAI\LLMאסטרטגיית סייברCMAמידול איומים STRIDEהדרכהSSL\TLS
07
⚖️
מנהל הגנת הפרטיות (DPO)
הסדרת תהליכי ניהול מידע (בהתאמה לחוק ותקנות אבטחת מידע, ותיקון 13)
פיקוח ובקרה על עמידה בדיני הגנת הפרטיות , תוכנית עבודה וביקורות, מעקב אחר ליקויים ודיווח להנהלה
ניהול סיכוני פרטיות והובלת תסקירי השפעה על הפרטיות (DPIA) ויישום עקרון Privacy by Design
הדרכה, הטמעה והעלאת מודעות ארגונית לנושא פרטיות ודיני הגנת הפרטיות
כתובת מקצועית - ייעוץ להנהלה וליח' העסקיות, טיפול בבקשות נושאי מידע ותלונות, וקשר שוטף עם הרשות להגנת הפרטיות
DPOתיקון 13הדרכההגנת הפרטיותDPIA
לקוחות נבחרים

ארגונים שליוויתי

פרויקטים שהובלתי כשכיר ומניסיון של למעלה מ 25 שנה

תאגידים בנקאיים גדולים
עדכון הוראה 301 וסקרי סייבר, SWIFT Risk Assessment, המשכיות עסקית ורגולציה, נב"תים, ליווי הנהלה וגופי המטה בהטמעת דרישות רגולציה לפי נוהל בנקאי תקין 364 של המפקח על הבנקים (ניהול סיכוני טכנולוגיית המידע, אבטחת המידע והגנת הסייבר) , בחינת יכולת עמידה ביעדי המשכיות עסקית מול ספק ענן GCP ותאימות לדרישות נב"תים: 355, 362, A359
חברות ביטוח ואשראי
גיבוש וכתיבת אסטרטגית ומדיניות סייבר, ניתוח מפת איומים, ביצוע סקרי סיכונים וציות בהתאם לחוזרי רשות שוק ההון בתחום טכנולוגיות המידע ואבטחת המידע
חברות בטחוניות מובילות ובינלאומיות
ליווי לעמידה בתקן CMMC & רב מגן, ביצוע סקרי סיכונים לאבטחת מידע, סייבר ושרשרת אספקה לסביבת ה‑Ecosystem, בחינת רמת בשלות לרבות לחברות הבנות בעולם, כתיבת מדיניות ונהלי אבטחת מידע.
חברות תשתית מדינה קריטית
ביצוע תהליך ניתוח השפעות עסקיות, גיבוש וכתיבת אסטרטגיית התאוששות להמשכיות עסקית DRP, DRP, IRP לתשתיות קריטיות. ביצוע סקרי סיכוני סייבר בסביבות OT ו‑IT, כולל מיפוי איומים על מערכות בקרה תעשייתיות ותשתיות קריטיות
משרדי ממשלה
ליווי הגירה לענן "נימבוס", סקרי סיכונים והגנת הפרטיות, סקרי ציות להנחיות יה"ב, כתיבת הנחיות רגולטוריות ומדיניות לסביבה מקומית, ענן וביקורות מערכות מידע
חיל האויר
אפיון, הובלה והקמת אתרי DR להמשכיות תפעולית - תשתיות תקשורת, מערכות מידע, חשמל, מיזוג, בקרות כניסה ולוגיסטיקה. תכנון מענה לתרחישי חירום, ביצוע תרגילי מעבר לאתרים משניים ותרגילי תגובה לאירועי אבטחת מידע וסייבר
ניסיון תעסוקתי

מסלול קריירה

ZV Advisory — מייסד ומנהל
המשכיות עסקית, ייעוץ סייבר, GRC ו-vCISO עצמאי
2026— הווה
KPMG ישראל — CISO Advisory מומחה בכיר
GRC, המשכיות עסקית,• ייעוץ לגופים מוסדיים גדולים (בנקאות, פיננסי, ביטחוני, ממשלתי) וחברות גלובליות
2022 — 2026
חיל האויר — מנהל פרויקטים PMO מערכות מידע, תשתיות תקשורת ואבטחת מידע
הובלת פרויקטים טכנולוגיים והקמת אתרי DR, פיתוח והובלת תהליכי שיפור מתמיד
2014 — 2021
חיל האוויר — CIO
ניהול מחלקת מע' מידע, רשת וצוותי IT ל-4,000+ משתמשים, EPP/FW/IPS/DLP/EDR/NOC תשתיות תקשורת ושרתים, אחסון וגיבוי.
2005 — 2014
חיל האויר — טכנאי מחשבים ואלקטרוניקה (לוחמה אלקטרונית)
תמיכה במערכות, פיתוח תוכנה, לוחמה אלקטרונית ותקשורת, צב"ד, תקיפה והגנת הספקטרום, RF
1992 — 2005
הסמכות מקצועיות ותארים
הסמכות
CISM מנהל אבטחת מידע | ISACA
CISA מבקר מערכות מידע | ISACA
CCSK אבטחת מידע בענן | CSA
ISO 27001 LA | מכון התקנים הישראלי
CISO מנהל אבטחת מידע | אוניברסיטת בר אילן
DPO הגנת הפרטיות | אוניברסיטת בר אילן
CDPSE מהנדס הגנת הפרטיות | ISACA
מבקר פנים | לשכת המבקרים הפנימיים IIA
דירקטוריון ונושאי משרה בכירה | אוניברסיטת בן גוריון
תארים
MBA תואר שני במנהל עסקים | אוניברסיטת בן גוריון
B.Sc. מהנדס חשמל ואלקטרוניקה | SCE
הערות
סיווג ביטחוני בתוקף
חבר ISACA
שפות
🇮🇱 עברית — שפת אם
🇺🇸 אנגלית — שליטה מלאה/שוטפת
סקטורי יעד
בנקאות ופיננסיםתעשייה ביטחוניתתשתיות קריטיותביטוח ואשראיממשל וצבא
קביעת פגישה

שיחת היכרות — ללא עלות

30 דקות להבנת הצרכים, בחינת האתגרים ומציאת הדרך הנכונה קדימה. בחרו זמן פנוי ישירות מהיומן שלנו.

✓ ללא התחייבות · ✓ תוצאות מוחשיות · ✓ זמינות מיידית

ADVISORYvCISO | GRC | IT Audit | Resilience
שיחת היכרות עם זיו ויגדר
🕐 30 דקות📹 וידאו / טלפון🆓 ללא עלות
📅 בחירת זמן פנוי ביומן
📞 053-5301571✉️ zivigder@zvadvisory.com🔗 LinkedIn
השארת פרטים

לא נוח לכם לקבוע זמן? השאירו פרטים

מלאו את הטופס ונחזור אליכם בהקדם. כל פנייה מגיעה ישירות אלינו.

© 2026 ZV Advisory | זיו ויגדר
zvadvisory.com
מדיניות הפרטיות·תנאי שימוש
ZV Advisory
Cybersecurity · GRC · vCISO · Resilience
ADVISORYvCISO | GRC | IT Audit | Resilience