المسؤوليات الوظيفية المحددة:
الحوكمة
- إدارة تطوير وصيانة أطر الحوكمة المؤسسية، بما في ذلك السياسات والإجراءات والهياكل التنظيمية.
- قيادة عملية تطوير السياسات والإجراءات بنشاط، كقائد ومساهم.
- تسهيل وتوثيق اجتماعات ولجان الحوكمة وإجراءاتها.
- التعاون مع الإدارة العليا لضمان توافق هياكل الحوكمة مع أهداف المنظمة.
إدارة المخاطر
- قيادة تقييمات المخاطر المنتظمة ومراقبة سجل المخاطر المؤسسية ومؤشرات المخاطر المؤسسية للمنظمة.
- تطوير وإدارة استراتيجيات التخفيف من المخاطر بالتعاون مع وحدات الأعمال.
- إدارة مؤشرات المخاطر الرئيسية (KRIs) وإعداد تقارير المخاطر الدورية.
- قيادة تنفيذ أطر إدارة المخاطر المؤسسي (ERM).
الامتثال
- الإشراف على التغييرات في الأنظمة ذات الصلة ببيئة الأعمال السعودية (بما في ذلك، على سبيل المثال لا الحصر، نظام الشركات، الهيئة السعودية للبيانات والذكاء الاصطناعي، متطلبات وزارة التجارة، وما إلى ذلك).
- الإشراف على عمل الشركات التابعة العالمية في إدارة التزاماتها بالامتثال.
- إدارة مراجعات وتدقيق الامتثال لضمان الالتزام بالمتطلبات التنظيمية والسياسات الداخلية.
- قيادة تطوير وتنفيذ خطط رصد الامتثال وبروتوكولات الاختبار.
- إدارة التفاعل مع المدققين الخارجيين أثناء تقييمات الامتثال.
- إدارة تنفيذ خطط الإصلاح للفجوات المحددة في الامتثال.
- إدارة وثائق النتائج التنظيمية وخطط إجراءات التصحيح.
عمليات الحوكمة والقدرات والتحكم (GRC)
- قيادة تصميم وفعالية تشغيل عمليات GRC الداخلية.
- إدارة عمليات وإجراءات التحكم الرئيسية.
- إدارة تنفيذ أطر التحكم (مثل COSO، ISO 31000).
- تحديد ثغرات الرقابة وتوصية التحسينات.
- تطوير وقيادة برامج التدريب والتوعية.
- إدارة تطوير ودمج وظيفة GRC تنظيمياً في THC.
التقارير والاتصال
- إدارة تقارير GRC شاملة للإدارة التنفيذية ومجلس الإدارة.
- إبلاغ الأطراف المعنية بمسائل وتطورات GRC.
- قيادة تطوير وصيانة لوحات متابعة وقياسات GRC.
القيادة
- مراقبة إنجازات الموظفين، إجراء تقييمات الأداء دورياً، وتقديم التوجيه أو التدريب للمرؤوسين في أداء واجباتهم المفوضة.
- تحسين استخدام الوقت والجهد الشخصي والفريق في تنفيذ الواجبات الموكلة، لضمان تلبية المعايير المتفق عليها للوقت والجودة.
- ضمان المتابعة المستمرة لاتجاهات السوق وتقديم المشورة للإدارة حول المبادرات المحتملة.
- دعم تنفيذ الرؤية الاستراتيجية الشاملة.
- الحفاظ على السرية في جميع المسائل المتعلقة بالعمل والمعلومات.
المرشح المثالي
- درجة بكالوريوس في المحاسبة أو المالية أو إدارة الأعمال أو القانون أو نظم المعلومات أو مجال ذي صلة.
- شهادة مهنية في واحد على الأقل من ما يلي مطلوبة: o مدقق داخلي معتمد (CIA) o محترف إدارة المخاطر والامتثال المعتمد (CRCMP) o الاعتماد في ضمان إدارة المخاطر (CRMA) o الاعتماد في التقييم الذاتي للرقابة (CCSA) o يفضل مدير مخاطر ISO 31000.
- يفضل الحصول على درجة الماجستير.
- 9 سنوات من الخبرة المتقدمة في GRC أو التدقيق الداخلي أو إدارة المخاطر المؤسسية أو الامتثال، مع 3-5 سنوات على الأقل في دور قيادي أو إداري.
- معرفة قوية بمتطلبات التنظيم والامتثال السعودية (ساما، زاتكا، وزارة التجارة، إلخ).
- خبرة مثبتة في تطوير وقيادة أطر ERM والامتثال.
- خبرة عملية في إجراء التدقيقات التنظيمية وإدارة خطط الإصلاح.
- فهم عميق لنماذج الحوكمة وأطر الرقابة (COSO، ISO)، ومنهجيات تقييم المخاطر.
- إتقان في منصات تكنولوجيا GRC مثل MetricStream وServiceNow وSAP GRC وغيرها.
- قدرات عالية في إدارة المشاريع وخبرة في التنسيق عبر الوظائف.
- القدرة على التواصل بشكل فعال مع الإدارة العليا وأصحاب المصلحة على مستوى المجلس.