وصف العمل
CCDS هي شركة خدمات تكنولوجيا المعلومات والأمن السيبراني تقدم حلول أمان مؤسسي شاملة للمنظمات التي تحتاج إلى تعزيز الامتثال وتقليل مخاطر الأمن السيبراني.
تعمل عبر قطاع تكنولوجيا المعلومات والخدمات، تساعد الشركة العملاء على بناء برامج أمان قوية، والتوافق مع التوقعات التنظيمية الحرجة، وحماية عملياتهم من التهديدات السيبرانية المتطورة.
في هذا الدور، ستدعـم العملاء في بناء قدرات الحوكمة والمخاطر والامتثال عبر بيئاتهم الأمنية السيبرانية.
هذه فرصة للمساهمة في مبادرات امتثال عالية التأثير، والعمل عن كثب مع أصحاب المصلحة عبر الأقسام، ومساعدة المنظمات على التنقل عبر المتطلبات التنظيمية المعقدة بوضوح وبناء وهيكلة وثقة.
المسؤوليات وضع وصيانة سياسات GRC للأمن السيبراني والمعايير وإجراءات الرقابة.
إجراء تقييمات المخاطر وتحليلات الفجوات مقابل متطلبات SAMA و NCA.
تنسيق تدقيق الامتثال وتتبع إزالة المخاطر الناتجة عن الثغرات المحددة في الرقابة.
إعداد تقارير الحوكمة ولوحات مخاطر ومواد الامتثال لأصحاب المصلحة.
التعاون مع الفرق التقنية لتنفيذ ومراقبة الضوابط الأمنية بفعالية.
التأمين الطبي، الإجازة المدفوعة، التدريب والتطوير، مكافأة الأداء
المؤهلات المطلوبة: شهادة بكالوريوس في الأمن السيبراني، تكنولوجيا المعلومات، أو مجال ذو صلة.
معرفة قوية بمتطلبات الأمن السيبراني لـ SAMA و NCA.
مؤهل للعمل في الرياض، الجنسية السعودية شرط أساسي.
المؤهلات: خبرة 3+ سنوات في وظائف GRC الأمن السيبراني أو المخاطر أو الامتثال.
خبرة في إجراء تدقيق الامتثال، وتقييمات المخاطر، وتحليل فجوات الرقابة.
معرفة قوية بإطاري ISO 27001 و NIST.
خبرة في عرض تقارير الحوكمة أو المخاطر للقيادة والتنسيق مع المدققين.
شهادات CISM، CISA، CRISC، أو Lead Implementer ISO 27001.\n\t
المرشح المفضل
\nسنوات الخبرة\n
ليس مطلوباً خبرة
\nالدرجة\n
درجة البكالوريوس / دبلوم عالي
Job description
CCDS is an IT and cybersecurity services company delivering end-to-end enterprise security solutions for organizations that need to strengthen compliance and reduce cyber risk.
Working across the Information Technology and Services sector, the company helps clients build resilient security programs, align with critical regulatory expectations, and protect their operations against evolving cyber threats.
In this role, you will support clients in building stronger governance, risk, and compliance capabilities across their cybersecurity environments.
This is an opportunity to contribute to high-impact compliance initiatives, work closely with cross-functional stakeholders, and help organizations navigate complex regulatory requirements with clarity, structure, and confidence.
Responsibilities Develop and maintain cybersecurity GRC policies, standards, and control procedures.
Conduct risk assessments and gap analyses against SAMA and NCA requirements.
Coordinate compliance audits and track remediation of identified control deficiencies.
Prepare governance reports, risk dashboards, and compliance documentation for stakeholders.
Collaborate with technical teams to implement and monitor security controls effectively.
Medical Insurance Paid Time Off Training & Development Performance Bonus Required Qualifications Bachelor’s degree in Cybersecurity, Information Technology, or a related field.
Strong knowledge of SAMA and NCA cybersecurity requirements.
Eligible to work in Riyadh Saudi Nationality is a must.
Qualifications 3+ years of experience in cybersecurity GRC, risk, or compliance roles.
Experience conducting compliance audits, risk assessments, and control gap analyses.
Strong knowledge of ISO 27001 and NIST frameworks.
Experience presenting governance or risk reports to leadership and coordinating with auditors.
CISM, CISA, CRISC, or ISO 27001 Lead Implementer certification.
Preferred candidate
Years of experience
No experience required
Degree
Bachelor's degree / higher diploma