About Devoteam and the Role
Devoteam is seeking a dedicated Cybersecurity GRC Consultant to join its team in Riyadh, Saudi Arabia. This full-time position involves supporting the design, implementation, and continuous improvement of cybersecurity governance, risk, and compliance initiatives for clients.
Role Overview
The Cybersecurity GRC Consultant will contribute to the development of governance frameworks, policies, operating models, and regulatory compliance activities. This role ensures alignment with organizational objectives and adherence to Saudi cybersecurity regulations. The consultant will work closely with senior consultants, architects, and client stakeholders to deliver high-quality governance artifacts and advisory services.
Key Responsibilities
- Support the development, implementation, and maintenance of cybersecurity governance frameworks, including policies, standards, procedures, and guidelines.
- Assist in designing and improving cybersecurity governance operating models, organizational structures, and RACI matrices.
- Contribute to the development and maintenance of governance-related KPIs, KRIs, dashboards, and reporting mechanisms.
- Perform governance maturity assessments, gap analyses, and benchmarking activities against industry best practices.
- Prepare governance documentation, reports, presentations, and recommendations for client review.
- Ensure governance deliverables align with Saudi regulatory requirements, including NCA ECC, CST, SAMA Cybersecurity Framework, and relevant international standards such as ISO/IEC 27001 and NIST Cybersecurity Framework.
- Support governance committees, working groups, and client workshops by preparing documentation, facilitating discussions, and tracking action items.
- Collaborate with Risk Management, Compliance, Third-Party Risk Management (TPRM), Enterprise Architecture, and Security Operations teams to integrate governance activities across cybersecurity domains.
- Assist in the review and quality assurance of governance documentation and project deliverables.
- Monitor regulatory updates and industry trends to recommend improvements to governance practices.
- Provide advisory support to clients on cybersecurity governance best practices and regulatory compliance requirements.
- Contribute to knowledge sharing, documentation, and continuous improvement initiatives within the Cybersecurity GRC practice.
Required Qualifications
- Bachelor's degree in Cybersecurity, Information Security, Information Technology, Computer Science, or a related discipline.
Experience and Skills
- 3–7 years of experience in Cybersecurity Governance, Risk & Compliance (GRC), Information Security, or Cybersecurity Consulting.
- Demonstrated experience in developing governance documentation, policies, standards, and cybersecurity frameworks.
- Familiarity with cybersecurity governance operating models and organizational structures.
- Experience supporting governance assessments, compliance initiatives, and regulatory audits.
- Knowledge of Saudi cybersecurity regulations and international security standards.
- Experience working within consulting, managed services, or large enterprise environments is preferred.
Work Environment
This is a full-time position based in Riyadh, Saudi Arabia, offering an opportunity to work with diverse client stakeholders in a dynamic consulting environment.
حول Devoteam والدور
تبحث شركة DevoTeam عن محترف م Dedicated مستشار حوكمة، مخاطر وأمن المعلومات (GRC) في الأمن السيبراني لينضم إلى فريقها في الرياض، المملكة العربية السعودية. هذه الوظيفة بدوام كامل تشمل دعم تصميم وتنفيذ وتحسين مستمر لحوكمة الأمن السيبراني والمبادرات المتعلقة بالمخاطر والامتثال لعملاء الشركة.
نظرة عامة على الدور
سيشارك مستشار حوكمة وأمن سيبراني في تطوير أطر الحوكمة والسياسات ونماذج التشغيل وأنشطة الامتثال التنظيمي. يضمن هذا الدور الاتساق مع أهداف المؤسسة والالتزام باللوائح السعودية للأمن السيبراني. سيعمل المستشار عن كثب مع كبار المستشارين والمهندسين المعماريين وأصحاب المصلحة من العملاء لتقديم أعمال حوكمة عالية الجودة وخدمات استشارية.
المسؤوليات الرئيسية
- دعم تطوير وتنفيذ وصيانة أطر حوكمة الأمن السيبراني، بما في ذلك السياسات والمعايير والإجراءات والإرشادات.
- المساعدة في تصميم وتحسين نماذج تشغيل الحوكمة وهياكل المؤسسة ومصفوفات RACI.
- المساهمة في تطوير وصيانة مؤشرات الأداء والمخاطر المتعلقة بالحوكمة ولوحات القيادة وآليات التقارير.
- إجراء تقييمات نضج الحوكمة وفجوات المقارنة وأنشطة القياس مقارنة بأفضل ممارسات الصناعة.
- إعداد وثائق الحوكمة والتقارير والعروض التقديمية والتوصيات لمراجعة العميل.
- ضمان توافق منتجات الحوكمة مع المتطلبات التنظيمية السعودية، بما في ذلك ECC من NCA و CST وإطار العمل السيبراني لـ SAMA ومعايير دولية مثل ISO/IEC 27001 وNIST Cybersecurity Framework.
- دعم لجان الحوكمة وفرق العمل وورش عمل العملاء من خلال إعداد الوثائق وتسهيل المناقشات وتتبع بنود العمل.
- التعاون مع فرق إدارة المخاطر والامتثال وإدارة مخاطر الطرف الثالث (TPRM، الهندسة المعمارية المؤسسية) وعمليات الأمن لدمج أنشطة الحوكمة عبر مجالات الأمن السيبراني.
- المساعدة في مراجعة وضمان جودة وثائق الحوكمة وت deliverables للمشروعات.
- مراقبة التحديثات التنظيمية واتجاهات الصناعة لاقتراح تحسينات في ممارسات الحوكمة.
- تقديم الدعم الاستشاري للعملاء حول أفضل ممارسات حوكمة الأمن السيبراني ومتطلبات الامتثال التنظيمي.
- المساهمة في تبادل المعرفة والوثائق ومبادرات التحسين المستمر ضمن ممارسة GRC للأمن السيبراني.
المؤهلات المطلوبة
- درجة البكالوريوس في الأمن السيبراني، أو أمن المعلومات، أو تكنولوجيا المعلومات، أو علوم الحاسوب، أو تخصص ذي صلة.
الخبرة والمهارات
- من 3 إلى 7 سنوات خبرة في حوكمة الأمن السيبراني وإدارة المخاطر والامتثال (GRC)، أو أمان المعلومات، أو استشارات الأمن السيبراني.
- خبرة مُثبتة في تطوير وثائق الحوكمة والسياسات والمعايير وأطر الأمن السيبراني.
- الإلمام بنماذج تشغيل الحوكمة والهياكل التنظيمية للأمن.
- خبرة في دعم تقييمات الحوكمة ومبادرات الامتثال والتدقيق التنظيمي.
- معرفة باللوائح السعودية للأمن السيبراني والمعايير الدولية للأمن.
- يفضل الخبرة في العمل في الاستشارات أو الخدمات المدارة أو بيئات المؤسسات الكبيرة.
بيئة العمل
هذه وظيفة بدوام كامل مقيمة في الرياض، المملكة العربية السعودية، وتوفر فرصة للعمل مع أصحاب مصلحة متنوعين من العملاء في بيئة استشارية ديناميكية.