في المكتب
TAWANTECH -
السعودية , Saudi Arabia
--
TAWANTECH

تفاصيل الوظيفة

نحن نبحث عن أخصائي GRC كبير ذو خبرة لقيادة وتعزيز إطار حوكمة البنك ومخاطر الامتثال. سيكون المرشح الناجح مسؤولاً عن ضمان الامتثال للمتطلبات التنظيمية والمعايير الصناعية وسياسات الحوكمة الداخلية مع قيادة مبادرات إدارة مخاطر المؤسسة. يتطلب الدور تعاوناً وثيقاً مع الأقسام التجارية وتكنولوجيا المعلومات وأمن المعلومات والتدقيق الداخلي والامتثال والسلطات التنظيمية للحفاظ على بيئة تحكم قوية. المسؤوليات الرئيسية تطوير وتنفيذ وصيانة سياسات ومعايير وأُطر وإجراءات الحوكمة والمخاطر والامتثال (GRC). قيادة تقييمات المخاطر على مستوى المؤسسة والحفاظ على سجل مخاطر المنظمة. تحديد وتقييم ومراقبة وتقرير مخاطر التشغيل والتكنولوجيا والأمن السيبراني والامتثال. ضمان الامتثال للوائح المصرفية والمتطلبات التنظيمية وسياسات الحوكمة الداخلية. إجراء تقييمات الرقابة وتحليلات الفجوات لتقييم فعالية ضوابط الأمن والامتثال. تنسيق التدقيقات الداخلية والخارجية والفحوص التنظيمية، مع ضمان الإصلاح في الوقت المناسب للنتائج. تتبع ملاحظات التدقيق وقضايا الامتثال وخطط التخفيف من المخاطر حتى الإغلاق. إعداد تقارير الحوكمة ولوحات بيانات الامتثال وتقارير المخاطر على مستوى التنفيذيين. ضمان الامتثال لمتطلبات PCI DSS (معيار أمان بيانات صناعة بطاقة الدفع) ودعم عمليات التقييم والتدقيق وجمع الأدلة وأنشطة الإصلاح المرتبطة بـ PCI DSS. التعاون مع فرق الأعمال وتكنولوجيا المعلومات لتنفيذ وصيانة ضوابط أمان PCI DSS عبر بيئات الدفع. دعم مبادرات الامتثال المتعلقة بـ ISO 27001 وNIST CSF وCOBIT وغيرها من الأطر التنظيمية والأمنية المطبقة. إجراء تقييمات مخاطر الأطراف الثالثة والموردين. مراجعة المشاريع الجديدة والأنظمة ومبادرات التكنولوجيا من منظور الحوكمة والمخاطر والامتثال. تعزيز الوعي بالمخاطر من خلال تقديم تدريبات GRC والامتثال عبر المؤسسة.

المؤهلات المرغوبة

درجة البكالوريوس في تقنية المعلومات، أمن المعلومات، علوم الحاسوب، الأمن السيبراني، إدارة المخاطر، إدارة الأعمال، أو مجال ذي صلة. خبرة 9+ سنوات في الحوكمة والمخاطر والامتثال ضمن بنوك أو قطاع الخدمات المالية. معرفة قوية باللوائح المصرفية ومتطلبات الامتثال التنظيمي. خبرة عملية في إدارة المخاطر المؤسسية (ERM)، مخاطر تكنولوجيا المعلومات، مخاطر التشغيل، وإدارة الامتثال. خبرة في إدارة التدقيقات الداخلية والخارجية والفحوص التنظيمية. خبرة باستخدام منصات GRC مثل RSA Archer وServiceNow GRC وMetricStream أو ما يعادلها. فهم قوي لحوكمة أمن المعلومات وأطر الرقابة الداخلية. خبرة في برامج امتثال PCI DSS والتقييمات والإصلاح والتنسيق مع التدقيق. مهارات تحليلية ممتازة وتوثيقية وتواصل وإدارة أصحاب المصلحة.

وظائف مشابهة

حول TAWANTECH
السعودية, Saudi Arabia
تكنولوجيا المعلومات والخدمات