وصف الوظيفة
عن الوظيفة PDPL LEAD - خصوصية البيانات والحوكمة البياناتية
الملخص الوظيفي
المسؤول عن الالتزام بموجة PDPL في البنك وفق قانون حماية البيانات الشخصية في المملكة العربية السعودية (PDPL). مسؤول عن تنفيذ سياسات الخصوصية، إدارة أنشطة امتثال حماية البيانات، إجراء تقييمات الخصوصية، ودعم المتطلبات التنظيمية على مستوى المؤسسة.
المسؤوليات الأساسية
- ضمان الالتزام المستمر بـ PDPL والتوافق التنظيمي عبر المؤسسة
- إجراء وإدارة تقييمات أثر الخصوصية (PIAs) وتقييمات أثر حماية البيانات (DPIAs)
- قيادة مبادرات رسم خريطة البيانات والحفاظ على وثائق معالجة البيانات
- إدارة طلبات حقوق الأفراد (الوصول، الحذف، التصحيح، النقل)
- تنسيق استجابة خرق البيانات وإدارة الحوادث
- الإشراف على اتفاقيات معالجة البيانات مع الأطراف الثالثة/الموردين والامتثال لها
- تطوير وتقديم برامج التوعية والخصوصية التدريبية
- إدارة تدفقات الموافقة والوثائق القانونية اللازمة
- دعم الفحوص التنظيمية والاستفسارات من هيئة الاتصالات والسودة السعودية للذكاء الاصطناعي SDAIA
- الحفاظ على سجل مخاطر الخصوصية وتتبع الامتثال
المؤهلات المطلوبة
الخبرة
- خبرة لا تقل عن 6–8 سنوات في حماية البيانات/الخصوصية/الامتثال
- لا تقل عن 4–5 سنوات في البنوك أو الخدمات المالية المنظمة
- خبرة في تنفيذ PDPL أو أطر حماية البيانات المماثلة
- خبرة مثبتة في إجراء تقييمات الخصوصية والتدقيقات
الشهادات (مطلوب)
- CDPO، CIPM، CIPP، أو شهادة حماية البيانات المكافئة
- ISO 27001 أو DAMA DMBOK في حوكمة البيانات
المعرفة والمهارات
- فهم عميق لإطار ومتطلبات PDPL في المملكة العربية السعودية
- معرفة بتوقعات الهيئة التنظيمية لساما وإرشادات SDAIA
- خبرة في تقييم أثر الخصوصية وتقييم أثر حماية البيانات
- قدرات رسم خريطة البيانات وإعداد وثائق الخصوصية
- إدارة الموافقات ومعالجة طلبات حقوق الأفراد
- تحليل المخاطر وتتبع الامتثال
المؤهلات المفضلة
- خبرة مصرفية سابقة في المملكة العربية السعودية أو مجلس تعاون الخليج العربي
- شهادة IAPP CIPL أو CISM
- خبرة في منصات إدارة الخصوصية (OneTrust, Collibra, Cisco Hyperscale)
- مهارات SQL أو استعلام قاعدة البيانات من أجل تدقيق البيانات
- خبرة في أطر الخصوصية الدولية (GDPR، CCPA)
الكفاءات الرئيسية
- تركيز قوي على الامتثال التنظيمي والانتباه إلى التفاصيل
- التواصل الواضح لمفاهيم الخصوصية المعقدة للجمهور المتنوع
- القدرة التقنية وفهم تدفقات البيانات
- التعاون عبر الوظائف وإدارة أصحاب المصلحة
- استقلالية مهنية وحكم أخلاقي
- حل المشكلات بشكل استباقي، وكفاءة التوثيق
Vertical:
Technology
مرشح مفضل
سنوات الخبرة
لا حاجة للخبرة
المؤهل
بكالوريوس / دبلوم عالي
Job description
About the job PDPL LEAD - DATA PRIVACY, DATA GOVERNANCE
POSITION SUMMARY
The PDPL Lead ensures the bank's compliance with KSA Personal Data Protection Law (PDPL). Responsible for implementing privacy policies, managing data protection compliance activities, conducting privacy assessments, and supporting regulatory requirements across the organization.
CORE RESPONSIBILITIES
- Ensure ongoing PDPL compliance and regulatory alignment across the organization
- Conduct and manage Privacy Impact Assessments (PIAs) and Data Protection Impact Assessments (DPIAs)
- Lead data mapping initiatives and maintain data processing documentation
- Manage individual rights requests (access, deletion, correction, portability)
- Coordinate data breach response and incident management
- Oversee third-party/vendor data processing agreements and compliance
- Develop and deliver privacy training and awareness programs
- Manage consent workflows and lawful basis documentation
- Support regulatory examinations and SAMA/SDAIA inquiries
- Maintain privacy risk register and compliance tracking
REQUIRED QUALIFICATIONS
Experience
- Minimum 6–8 years data protection/privacy/compliance experience
- Minimum 4–5 years in banking or regulated financial services
- Experience implementing PDPL or equivalent data protection frameworks
- Proven experience conducting privacy assessments and audits
Certifications (Required)
- CDPO, CIPM, CIPP, or equivalent data protection certification
- ISO 27001 or DAMA DMBOK Data Governance certification
Knowledge & Skills
- Deep understanding of KSA PDPL framework and requirements
- Knowledge of SAMA regulatory expectations and SDAIA guidance
- Privacy Impact Assessment and Data Protection Impact Assessment expertise
- Data mapping and privacy documentation capabilities
- Consent management and individual rights request handling
- Risk analysis and compliance tracking
PREFERRED QUALIFICATIONS
- Prior Saudi Arabia or GCC banking experience
- IAPP CIPL or CISM certification
- Privacy management platform experience (OneTrust, Collibra, Cisco Hyperscale)
- SQL or database query skills for data auditing
- International privacy framework experience (GDPR, CCPA)
KEY COMPETENCIES
- Strong regulatory compliance focus and attention to detail
- Clear communication of complex privacy concepts to diverse audiences
- Technical capability and data flow understanding
- Cross-functional collaboration and stakeholder management
- Professional independence and ethical judgment
- Proactive problem-solving and documentation skills
Vertical:
Technology
Preferred candidate
Years of experience
No experience required
Degree
Bachelor's degree / higher diploma