نحن نبحث عن أخصائي GRC كبير ذو خبرة لقيادة وتعزيز إطار حوكمة البنك ومخاطر الامتثال. سيكون المرشح الناجح مسؤولاً عن ضمان الامتثال للمتطلبات التنظيمية والمعايير الصناعية وسياسات الحوكمة الداخلية مع قيادة مبادرات إدارة مخاطر المؤسسة. يتطلب الدور تعاوناً وثيقاً مع الأقسام التجارية وتكنولوجيا المعلومات وأمن المعلومات والتدقيق الداخلي والامتثال والسلطات التنظيمية للحفاظ على بيئة تحكم قوية. المسؤوليات الرئيسية تطوير وتنفيذ وصيانة سياسات ومعايير وأُطر وإجراءات الحوكمة والمخاطر والامتثال (GRC). قيادة تقييمات المخاطر على مستوى المؤسسة والحفاظ على سجل مخاطر المنظمة. تحديد وتقييم ومراقبة وتقرير مخاطر التشغيل والتكنولوجيا والأمن السيبراني والامتثال. ضمان الامتثال للوائح المصرفية والمتطلبات التنظيمية وسياسات الحوكمة الداخلية. إجراء تقييمات الرقابة وتحليلات الفجوات لتقييم فعالية ضوابط الأمن والامتثال. تنسيق التدقيقات الداخلية والخارجية والفحوص التنظيمية، مع ضمان الإصلاح في الوقت المناسب للنتائج. تتبع ملاحظات التدقيق وقضايا الامتثال وخطط التخفيف من المخاطر حتى الإغلاق. إعداد تقارير الحوكمة ولوحات بيانات الامتثال وتقارير المخاطر على مستوى التنفيذيين. ضمان الامتثال لمتطلبات PCI DSS (معيار أمان بيانات صناعة بطاقة الدفع) ودعم عمليات التقييم والتدقيق وجمع الأدلة وأنشطة الإصلاح المرتبطة بـ PCI DSS. التعاون مع فرق الأعمال وتكنولوجيا المعلومات لتنفيذ وصيانة ضوابط أمان PCI DSS عبر بيئات الدفع. دعم مبادرات الامتثال المتعلقة بـ ISO 27001 وNIST CSF وCOBIT وغيرها من الأطر التنظيمية والأمنية المطبقة. إجراء تقييمات مخاطر الأطراف الثالثة والموردين. مراجعة المشاريع الجديدة والأنظمة ومبادرات التكنولوجيا من منظور الحوكمة والمخاطر والامتثال. تعزيز الوعي بالمخاطر من خلال تقديم تدريبات GRC والامتثال عبر المؤسسة.
المؤهلات المرغوبة
درجة البكالوريوس في تقنية المعلومات، أمن المعلومات، علوم الحاسوب، الأمن السيبراني، إدارة المخاطر، إدارة الأعمال، أو مجال ذي صلة. خبرة 9+ سنوات في الحوكمة والمخاطر والامتثال ضمن بنوك أو قطاع الخدمات المالية. معرفة قوية باللوائح المصرفية ومتطلبات الامتثال التنظيمي. خبرة عملية في إدارة المخاطر المؤسسية (ERM)، مخاطر تكنولوجيا المعلومات، مخاطر التشغيل، وإدارة الامتثال. خبرة في إدارة التدقيقات الداخلية والخارجية والفحوص التنظيمية. خبرة باستخدام منصات GRC مثل RSA Archer وServiceNow GRC وMetricStream أو ما يعادلها. فهم قوي لحوكمة أمن المعلومات وأطر الرقابة الداخلية. خبرة في برامج امتثال PCI DSS والتقييمات والإصلاح والتنسيق مع التدقيق. مهارات تحليلية ممتازة وتوثيقية وتواصل وإدارة أصحاب المصلحة.
We are seeking an experienced Senior GRC Specialist to lead and strengthen the Bank's Governance, Risk, and Compliance framework. The successful candidate will be responsible for ensuring compliance with regulatory requirements, industry standards, and internal governance policies while driving enterprise risk management initiatives. The role requires close collaboration with business, IT, Information Security, Internal Audit, Compliance, and regulatory authorities to maintain a strong control environment. Key Responsibilities Develop, implement, and maintain Governance, Risk & Compliance (GRC) policies, standards, frameworks, and procedures. Lead enterprise-wide risk assessments and maintain the organization's risk register. Identify, assess, monitor, and report operational, technology, cybersecurity, and compliance risks. Ensure compliance with banking regulations, regulatory requirements, and internal governance policies. Perform control assessments and gap analyses to evaluate the effectiveness of security and compliance controls. Coordinate internal audits, external audits, and regulatory examinations, ensuring timely remediation of findings. Track audit observations, compliance issues, and risk mitigation plans through closure. Prepare governance reports, compliance dashboards, and executive-level risk reports. Ensure compliance with PCI DSS (Payment Card Industry Data Security Standard) requirements and support PCI DSS assessments, audits, evidence collection, and remediation activities. Collaborate with business and IT teams to implement and maintain PCI DSS security controls across payment environments. Support compliance initiatives related to ISO 27001, NIST CSF, COBIT, and other applicable regulatory and security frameworks. Conduct third-party and vendor risk assessments. Review new projects, systems, and technology initiatives from governance, risk, and compliance perspectives. Promote risk awareness by delivering GRC and compliance training across the organization. Stay current with emerging regulatory requirements and recommend improvements to governance and compliance processes.
Desired Candidate Profile
Bachelor's degree in Information Technology, Information Security, Computer Science, Cybersecurity, Risk Management, Business Administration, or a related field. 9+ years of experience in Governance, Risk & Compliance within the banking or financial services industry. Strong knowledge of banking regulations and regulatory compliance requirements. Hands-on experience with Enterprise Risk Management (ERM), IT Risk, Operational Risk, and Compliance Management. Experience managing internal and external audits and regulatory inspections. Experience with GRC platforms such as RSA Archer, ServiceNow GRC, MetricStream, or equivalent. Strong understanding of Information Security Governance and internal control frameworks. Experience with PCI DSS compliance programs , assessments, remediation, and audit coordination. Excellent analytical, documentation, communication, and stakeholder management skills.