
Cybersecurity GRC Specialist
Talent 360 ME
جميع مناطق المملكةدوام كاملخبير1 مشاهدة
نحن في شركة Talent 360 ME نبحث عن مختص في مجال الحوكمة والمخاطر والامتثال في الأمن السيبراني للانضمام إلى فريقنا في الرياض. يتمتع هذا الدور بأهمية حيوية في الحفاظ على وضع الامتثال الأمني السيبراني لشركتنا وضمان استعدادها للتدقيق عبر جميع الأطر التنظيمية. سيتولى المرشح المسؤولية عن إدارة دورة حياة الحوكمة والمخاطر والامتثال (GRC) بالكامل، بما في ذلك إدارة الأدلة، والحوكمة السياسية، وتتبع المخاطر، وتقديم تقارير مؤشرات الأداء.
المهام والمسؤوليات الرئيسية:
- الحفاظ على وتتبع الامتثال لمعايير SAMA CSF، وPDPL/NDMO، وPCI-DSS.
- إدارة دورة حياة الأدلة بالكامل: جمع، تحقق، وتوثيق الأدلة اللازمة.
- ضمان الاستعداد المستمر للتدقيق من خلال أدلة قابلة للتتبع ومتوافقة مع الضوابط.
- تتبع النتائج التنظيمية وخطط الترميم، والتأكد من الإغلاق في الوقت المناسب.
- تقديم تقارير دورية عن حالة الامتثال لرئيس الأمن السيبراني واللجان المعنية.
- تطوير وصيانة سياسات ومعايير وإجراءات الأمن السيبراني.
- إدارة دورة حياة الوثائق (الإصدارات، الموافقات، المراجعات).
- إجراء تقييمات المخاطر الخاصة بالجهات الخارجية (TPRA) والتدقيق في الموردين.
المتطلبات والمؤهلات:
- خبرة لا تقل عن عامين في دور مختص في الأمن السيبراني GRC.
- خبرة عملية في الامتثال لمعايير SAMA CSF داخل الكيانات التنظيمية.
- خبرة في إعداد أدلة التدقيق والتقييمات التنظيمية.
- خلفية قوية في صياغة سياسات وإجراءات الأمن السيبراني.
- شهادة بكاليوس في الأمن السيبراني، أو أمن المعلومات، أو علوم الحاسوب، أو مجال ذي صلة.
- شهادات مثل ISO 27001 Lead Implementer / Lead Auditor، Security+، (ISC)² CC، CGRC، أو CISA أو CRISC.
المهارات المطلوبة:
- القدرة على التواصل الفعال باللغتين الإنجليزية والعربية.
- خبرة في استخدام منصات GRC مثل Archer، وServiceNow GRC، وOneTrust.
- معرفة بقوانين PDPL وNDMO وتنظيمات PCI-DSS.
- فهم جيد لأمن السحابة (AWS، Azure، GCP، OCI).
- خبرة في مجال التكنولوجيا المالية أو الخدمات المالية.
إذا كنت تبحث عن فرصة لتعزيز مهاراتك في بيئة ديناميكية ومتطورة، فإننا نرحب بك لتكون جزءاً من فريقنا. انضم إلينا وكن جزءاً من رحلة الابتكار والنمو في شركة Talent 360 ME.
تفاصيل الوظيفة
تاريخ النشر٢٣ أبريل ٢٠٢٦
التخصصتكنولوجيا المعلومات
عن الشركة
