It's all about peace of mind

Uncompromising professionalism, innovation, practicality and prior service experience never seen before


Sarbanes-Oxley (SOX) Readiness

Learn More  

Information Technology Risk Management

Learn More  

Business Continuity and disaster recovery

Learn More  

Privacy Protection and GDPR

Learn More  

Cyber and Information Security

Learn More  

Information Technology Audit

Learn More  

Compliance and compliance with IT

Learn More  

Information Technology Governance

Learn More  

ביקורת על לשכות שירות (SOC1 ו - SOC2)

Learn More  

Continuous audit over IT Projects

Learn More  

Operational Risk Management

Learn More  

Quality control of Internal audit

Learn More  
Confirma is a boutique firm specializing in providing consulting services, guidance, implementation and integration of processes related to the areas of control, internal audit and risk management in IT and Information Security.

Confirma's objective is to provide its clients with pragmatic and practical advisory services that will adequately address the risks inherent in the organization's activities, but, as far as possible, will not impair organization’s efficiency.

The managers and founders of the company have extensive experience in guiding and implementing risk management and internal control solutions in leading organizations within Israel and abroad.

The company's employees have a wide range of professional and business capabilities with specializations in accounting, internal and IT audit, economics, risk management, project management, industry and management, systems analysis and more.

Our service approach emphasizes listening to the client and understanding his challenges, working together and empowering the client by equipping him with relevant professional information, thereby effectively assuring him a peace of mind.

We are committed to provide our customers with peace of mind

Creativity, Innovation, Professionalism and Dedication.

"Whoever takes chances and goes away, reveals how far he can get (Albert Einstein)

Avi Toledo


Yochai Shamalov


Danny Saville


Project Manager

Read More  


Information Technology Auditor - Tel Aviv Jaffa, Israel - 0001

דרוש/ה מבקר/ת מערכות מידע לעבודה בצוות מקצועי העוסק בביקורת פנימית, SOX ,ניהול סיכונים וניתוחי נתונים.
העבודה במשרה מלאה במשרדנו ברמת גן, תיתכן גמישות בשעות בהתאם לצורך.

תואר ראשון בראיית חשבון/מנהל עסקים/מהנדס תעשיה וניהול – חובה.
ניסיון של 1-2 שנים בתחום ה –SOX ו/או ביקורת דוחות כספיים– חובה.
אנגלית ברמה גבוהה – חובה.
יכולת למידה גבוהה והבנה מקיפה של תהליכים עסקיים.
יכולת עבודה בצוות, מקצועיות, תודעת שירות גבוהה .
המשרה מיועדת לנשים וגברים כאחד.
Apply Now

Consultant Information Technology Risk Management - Tel Aviv Jaffa, Israel - 0002

דרוש/ה יועץ/ת לצוות ביקורת פנימית, SOX וסקרי סיכונים בנושאי טכנולוגיות מידע ו/או אבטחת מידע .
הצוות עוסק בניהול סיכונים וביקורות מערכות מידע לרבות:
· סקרי סיכוני מערכות מידע
· ביקורת מערכות מידע חיצונית ופנימית
· הערכת מוכנות ומתן חוו"ד ללשכת שירות (SOC, ISAE 3402)
· ייעוץ ובדיקות בקרות אוטומטיות בתהליכים עסקיים בארגון ומערכות ERP ו-CRM
· ייעוץ בנושא מערך הרשאות והפרדת תפקידים (SOD) במערכות מידע ותהליכים עסקיים
· ביסוס מתודולוגיות ויכולות בהיבטי ניהול סיכוני IT בנושא הענן והדיגיטל

  • תואר ראשון (הנדסת תעו"נ\מנע"ס עם התמחות במערכות מידע\ראיית חשבון) – חובה
  • ניסיון קודם בניהול סיכוני IT - חובה
  • ניסיון קודם בביצוע סקרי מוכנות, ייעוץ וחוות דעת מומחה בהתאם לתקני SSAE18/ISAE3402 - יתרון
  • ניסיון בניהול סיכוני IT בהיבטי דיגיטל ו-Cloud - יתרון
  • אנגלית ברמה גבוהה - חובה
Apply Now

Information Technology Risk Management Consultant - Tel Aviv Jaffa, Israel - 0003

Unique role includes advising clients on information systems oriented.

  • -Bachelor's degree required!
  • Accounting degree-advantage.
  • Background/experience in information systems – a must!
  • High level English
  • Excellent ability to work in team, excellent people skills
Apply Now

Information Security and Cyber Consultant - Tel Aviv Jaffa, Israel - 0004

The role includes supporting organizations with information security strategic planning, conducting risk assessment and audits, cyber risk surveys and audits. In addition consulting for compliance and regulations implementation, etc.

  • לפחות 3 שנות ניסיון בתחום אבטחת מידע וסייבר.
  • ניסיון מעשי מוכח בעולם ניהול הסיכונים וניסיון בהובלת סקריי סיכונים וביקורות אבטחת מידע בארגונים .
  • ניסיון בניהול פרויקטים בתחום אבטחת מידע וסייבר וכן בניתוח תהליכים וממשקים ארגוניים במגזרים עסקיים שונים.
  • הבנה טכנית במספר תחומי ידע רלוונטים – אבטחת מערכות, רשתות, אפליקציות, פיתוח מאובטח וכו'
  • יכולת התנסחות וכתיבת מסמכים ברמה גבוהה בעברית ובאנגלית - חובה .
  • ניסיון קודם בחברת ייעוץ – יתרון.
  • יכולת עבודה עצמאית וניהול צוותים, פרואקטיביות, יצירתיות, יחסי אנוש טובים ויכולת עבודה מול לקוחות. 
Apply Now