هدف الوظيفة
يتولى مدير الخصوصية البيانات المسؤولية عن قيادة برنامج خصوصية البيانات في المنظمة تماشيًا مع قانون حماية البيانات الشخصية (PDPL) في المملكة العربية السعودية وغير ذلك من الأنظمة المعمول بها. تعمل هذه الدور كمالك تشغيلي لإطار الخصوصية ومنصة خصوصية البيانات، والتأكد من أن أنشطة معالجة البيانات الشخصية عبر المنظمة تفي بالمتطلبات التنظيمية والالتزامات التعاقدية والمعايير الداخلية للخصوصية.
المهام والمسؤوليات
برنامج الخصوصية والحوكمة
تشغيل والحفاظ على برنامج خصوصية البيانات على مستوى المنظمة بما يتماشى مع PDPL ولوائح SDAIA ومتطلبات نقل البيانات عبر الحدود المعمول بها. تطوير وبقاء ومراجعة سياسات الخصوصية والإجراءات والمعايير والإشعارات. الاحتفاظ بسجل أنشطة المعالجة (ROPA) وضمان دقته عبر جميع وحدات الأعمال. إدارة تصنيف البيانات والاحتفاظ والحد من البيانات بالتنسيق مع وظائف إدارة البيانات وأمن المعلومات. متابعة التطورات التنظيمية (PDPL، SDAIA، NDMO، الإرشادات الخاصة بكل قطاع) وترجمتها إلى متطلبات داخلية قابلة للتنفيذ.
عمليات الخصوصية إجراء ورصد تقييمات أثر حماية البيانات (DPIA) وتقييمات أثر الخصوصية (PIA) للأنشطة المعالجة الجديدة والقائمة. إدارة دورة حياة طلب حقوق صاحب البيانات (DSR)، بما في ذلك الاستلام والتحقق والتنفيذ والتقرير ضمن الإطارات الزمنية التنظيمية. قيادة عملية استجابة حوادث الخصوصية، بما في ذلك تقييم الخرق والإبلاغ إلى SDAIA والأفراد المتأثرين، والتعويض بعد الحادث. إدارة وتشغيل منصة تقنية لخصوصية البيانات .
التعليم والخبرة
معرفة عملية بـ PDPL السعودياً ولوائح SDAIA وسياسات إدارة البيانات لدى NDMO، واللوائح القطاعية المعمول بها. الإلمام بإطارات الخصوصية الدولية (GDPR، CCPA، ISO 27701، إطار خصوصية NIST). فهم قوي لدورات حياة البيانات الشخصية، وأساسيات المعالجة القانونية، وآليات نقل البيانات عبر الحدود، ومبادئ الخصوصية من التصميم. معرفة عملية بالتقنيات المحسّنة للخصوصية (PETs)، التجهيل الكاذب، إخفاء الهوية، وتشفير البيانات. فهم لكيفية تكامل ضوابط الخصوصية مع أمن المعلومات، إدارة الهوية والوصول (IAM)، حماية البيانات والكشف (DLP)، وحوكمة البيانات. مهارات تحليلية قوية، وصياغة، وإدارة أصحاب المصلحة. فهم قوي أو معرفة سوق أدوات وحلول خصوصية البيانات وتطبيقاتها. القدرة على ترجمة المتطلبات التنظيمية إلى ضوابط تشغيلية وتكوينات المنصة.
المهارات المطلوبة
مستوى عالٍ من العربية والإنجليزية في الكتابة والتحدث. معرفة بتقنية المعلومات والأمن السيبراني. مستوى عالٍ من مهارات الاتصال. خبرة في Microsoft Office مثل PowerPoint وExcel
المعرفة والمتطلبات الشهادات المتخصصة:
واحد أو أكثر مما يلي مطلوب: CIPM، CIPP/E، CIPP/US، CDPO، أو ما يعادلها. يُعد CIPT، CISM، CISSP، أو ISO 27701 Lead Implementer/Auditor ميزة.
Job Purpose
The Data Privacy Manager is responsible for leading the organization's data privacy program in alignment with the Personal Data Protection Law (PDPL) of Saudi Arabia and other applicable regulations. The role serves as the operational owner of the privacy framework and Data privacy platform , and ensuring that personal data processing activities across the organization meet regulatory requirements, contractual obligations, and internal privacy standards.
Duties & Responsibilities
Privacy Program & Governance
Operate and maintain the organization-wide data privacy program in line with PDPL, SDAIA regulations, and applicable cross-border data transfer requirements. Develop, maintain, and review privacy policies, procedures, standards, and notices. Maintain the Record of Processing Activities (ROPA) and ensure it remains accurate across all business units. Manage data classification, retention, and minimization controls in coordination with the data management and information security functions. Track regulatory developments (PDPL, SDAIA, NDMO, sector-specific guidance) and translate them into actionable internal requirements.
Privacy Operations Conduct and oversee Data Protection Impact Assessments (DPIA) and Privacy Impact Assessments (PIA) for new and existing processing activities. Manage the data subject rights (DSR) request lifecycle, including intake, validation, fulfilment, and reporting within regulatory timeframes. Lead the privacy incident response process, including breach assessment, notification to SDAIA and affected individuals, and post-incident remediation. Manage and operationalize Data Privacy technical platform .
Education & Experience
Working knowledge of the Saudi PDPL, SDAIA regulations, NDMO data management policies, and applicable sector regulations. Familiarity with international privacy frameworks (GDPR, CCPA, ISO 27701, NIST Privacy Framework). Strong understanding of personal data lifecycles, lawful processing bases, cross-border data transfer mechanisms, and privacy-by-design principles. Practical knowledge of privacy-enhancing technologies (PETs), pseudonymization, anonymization, and data masking. Understanding of how privacy controls integrate with information security, IAM, DLP, and data governance functions. Strong analytical, drafting, and stakeholder management skills. Strong understanding or market Data privacy tooling and solutions Ability to translate regulatory requirements into operational controls and platform configurations.
Required Skills
High level of Arabic and English both written and oral. Knowledge of IT & Cybersecurity High level of communication skills Expert in Microsoft Office such as Power Point and Excel
Specialized Knowledge and Certificates:
One or more of the following is required: CIPM, CIPP/E, CIPP/US, CDPO, or equivalent. CIPT, CISM, CISSP, or ISO 27701 Lead Implementer/Auditor are an advantage.