Job Title Manager - Data Management (Data Governance, Privacy & Quality) Reports To Director / Senior Manager Location Kingdom of Saudi Arabia Direct Reports NA
Mission / Purpose of the Role
The purpose of this role is to support the establishment, implementation and ongoing maintenance of Data Management capabilities within ADCB KSA, ensuring alignment with Group Data Management frameworks, policies, standards and procedures. The role acts as the primary point of contact for Data Governance, Data Privacy, Data Quality and Data Incident Management matters within the subsidiary, translating Group requirements and local regulatory obligations into practical, embedded controls. By delivering credible governance, robust privacy operations and demonstrable data quality improvement, the role protects the client s regulatory standing and reinforces the firm s reputation for integrity and regulatory excellence.
Key Accountabilities
Data Management Framework Implementation
Key Responsibilities
- Review and adapt Group Data Management policies, standards and procedures for subsidiary adoption.
- Establish subsidiary-specific Data Management governance documentation where required.
- Support implementation of Data Governance, Data Privacy, Data Quality and Data Incident Management frameworks.
- Develop and maintain local operating procedures, guidance documents and governance artefacts.
- Support periodic review and update of local policies to ensure continued alignment with Group and regulatory requirements.
Success Indicators
- Local framework documentation approved and adopted.
- Implementation roadmap delivered to plan.
- No material misalignment with Group standards.
Data Governance & Oversight
Key Responsibilities
- Represent Data Management in subsidiary governance committees, Data Steering Groups and working groups.
- Prepare governance materials, reports and management updates for local and Group forums.
- Escalate material data risks, control deficiencies and regulatory concerns to the appropriate management and governance bodies.
- Track remediation actions and ensure timely closure.
- Support implementation of data ownership, stewardship and accountability models.
Success Indicators
- Governance packs issued on schedule.
- Risks escalated without delay.
- Actions closed within agreed deadlines.
Regulatory Compliance & Risk Management
Key Responsibilities
- Assess and monitor compliance with applicable UAE, KSA and other relevant regulatory requirements.
- Support regulatory gap assessments and implementation of remediation plans.
- Maintain regulatory compliance trackers and reporting mechanisms.
- Conduct Data Risk Assessments, Privacy Impact Assessments and related evaluations.
- Support regulatory examinations, audits and information requests.
Success Indicators
- Gap assessments completed and remediated.
- Trackers accurate and current.
- Regulatory requests answered fully and on time.
Data Privacy Operations
Key Responsibilities
- Maintain Records of Processing Activities (ROPA) and processing inventories.
- Support Data Subject Rights management processes and requests.
- Manage data transfer assessments and privacy-related reviews.
- Review and maintain privacy notices, consent notices and related public disclosures.
- Support investigations into privacy complaints and statutory inquiries.
- Provide advisory support to business stakeholders on privacy requirements and obligations.
Success Indicators
- ROPA complete and current.
- DSR requests met within statutory timeframes.
- Privacy notices accurate and approved.
Data Incident Management
Key Responsibilities
- Support identification, assessment, investigation and remediation of data incidents.
- Facilitate Data Breach Assessments and impact assessments.
- Coordinate incident response with business, technology, compliance and risk stakeholders.
- Support regulatory notification assessments and documentation requirements.
- Track remediation actions and lessons learned.
Success Indicators
- Incidents managed within framework timelines.
- Notification decisions documented and defensible.
- Lessons learned implemented.
Education & Experience
Education
Bachelor s degree in Law, Information Management, Computer Science, Business, Finance or a related discipline.
Experience
Minimum 8 years overall industry experience, with at least 4 years in Data Management, Data Governance, Data Privacy or Data Protection roles within financial services. Direct experience implementing data governance, privacy or data quality frameworks is essential. Working knowledge of KSA (SDAIA / PDPL, SAMA) and UAE data protection requirements is strongly preferred.
Additional Requirements
CIPP/E, CIPM, CDMP, DAMA, CISM or equivalent qualifications preferred. Strong written and verbal communication skills in English; Arabic is an advantage.
Desired Candidate Profile
Education
Bachelor s degree in Law, Information Management, Computer Science, Business, Finance or a related discipline.
Experience
Minimum 8 years overall industry experience, with at least 4 years in Data Management, Data Governance, Data Privacy or Data Protection roles within financial services. Direct experience implementing data governance, privacy or data quality frameworks is essential. Working knowledge of KSA (SDAIA / PDPL, SAMA) and UAE data protection requirements is strongly preferred.
Additional Requirements
CIPP/E, CIPM, CDMP, DAMA, CISM or equivalent qualifications preferred. Strong written and verbal communication skills in English; Arabic is an advantage.
المسمى الوظيفي مدير - إدارة البيانات (حوكمة البيانات، الخصوصية والجودة) تقارير إلى المدير / المدير الأول الموقع المملكة العربية السعودية التقارير المباشرة NA
الرسالة / هدف الدور
الغاية من هذا الدور هي دعم إنشاء وتنفيذ والصيانة المستمرة لقدرات إدارة البيانات ضمن ADCB المملكة العربية السعودية، مع ضمان التوافق مع أطر عمل حوكمة البيانات والسياسات والمعايير والإجراءات على مستوى المجموعة. يعمل الدور كنقطة الاتصال الأساسية لمسائل حوكمة البيانات، خصوصية البيانات، جودة البيانات وإدارة حوادث البيانات داخل الشركة التابعة، حيث يترجم متطلبات المجموعة والالتزامات التنظيمية المحلية إلى ضوابط عملية ومضمنة. من خلال توفير حوكمة موثوقة، عمليات خصوصية قوية وتحسين جودة البيانات بشكل قابل للإثبات، يحافظ الدور على الوضع التنظيمي للعميل ويعزز سمعة المؤسسة في النزاهة والامتثال التنظيمي.
المسؤوليات الأساسية
تنفيذ إطار عمل إدارة البيانات
المسؤوليات الرئيسية
- مراجعة وتكييف سياسات ومعايير وإجراءات إدارة البيانات للموافقة الفرعية وتبنيها.
- إنشاء وثائق حوكمة إدارة البيانات خاصة بالتابعة عند الحاجة.
- دعم تنفيذ أطر حوكمة البيانات، والخصوصية، وجودة البيانات وإدارة حوادث البيانات.
- تطوير وصيانة إجراءات التشغيل المحلية، ووثائق الإرشاد والوثائق الحاكمة.
- دعم المتابعة الدورية وتحديث السياسات المحلية لضمان الاستمرار في التوافق مع متطلبات المجموعة والتنظيمية.
مؤشرات النجاح
- تمت الموافقة على وثائق الإطار المحلي وتبنّيها.
- تم تسليم خارطة طريق التنفيذ وفق الخطة.
- لا يوجد تعارض مادي مع معايير المجموعة.
حوكمة البيانات والرقابة
المسؤوليات الرئيسية
- تمثيل إدارة البيانات في لجان الحوكمة ولجان التوجيه والفرق العاملة في الشركة التابعة.
- إعداد مواد الحوكمة والتقارير والتحديثات الإدارية للمنتديات المحلية وفرع المجموعة.
- تصعيد مخاطر البيانات الهامة ونواقص التحكم والقلق التنظيمي إلى جهات الإدارة والحوكمة ذات الصلة.
- متابعة إجراءات الإصلاح وضمان الإغلاق في الوقت المحدد.
- دعم تنفيذ نماذج ملكية البيانات والوصاية والمساءلة.
مؤشرات النجاح
- عبوات الحوكمة تصدر وفق الجدول.
- تصعيد المخاطر دون تأخير.
- الإجراءات مغلقة ضمن المهل المتفق عليها.
الامتثال التنظيمي وإدارة المخاطر
المسؤوليات الرئيسية
- تقييم ومراقبة الامتثال للوائح الإماراتية والكويتية وغيرها من المتطلبات التنظيمية المعمول بها.
- دعم تقييم فجوات الامتثال وتنفيذ خطط الإصلاح.
- الحفاظ على متتبعات الامتثال التنظيمي وآليات التقارير.
- إجراء تقييمات مخاطر البيانات وتقييمات أثر الخصوصية والتقييمات ذات الصلة.
- دعم الفحوصات التنظيمية والتدقيق ومتطلبات المعلومات.
مؤشرات النجاح
- إتمام وتدارك فجوات الامتثال.
- دقة ومحدثة للمتتبعات.
- الإجابات على طلبات التنظيم كاملة وفي الوقت المحدد.
عمليات خصوصية البيانات
المسؤوليات الرئيسية
- الحفاظ على سجلات أنشطة المعالجة (ROPA) ومخزونات المعالجة.
- دعم عمليات إدارة حقوق أصحاب البيانات وطلبات الحقوق.
- إدارة تقييمات نقل البيانات والمراجعات المتعلقة بالخصوصية.
- مراجعة وصيانة إشعارات الخصوصية وإشعارات الموافقات والكشف العلني ذي الصلة.
- دعم التحقيقات في شكاوى الخصوصية والاستفسارات النظامية.
- تقديم الدعم الاستشاري لأصحاب الأعمال حول متطلبات وواجبات الخصوصية.
مؤشرات النجاح
- إكمال ROPA وتحديثها.
- إيفاء طلبات حقوق البيانات ضمن الإطارات الزمنية النظامية.
- إشعارات الخصوصية دقيقة ومصدقة.
إدارة حوادث البيانات
المسؤوليات الرئيسية
- دعم التعرف والتقييم والتحري ومعالجة حوادث البيانات.
- تسهيل تقييمات خرق البيانات وتقييمات الأثر.
- تنسيق الاستجابة للحوادث مع أصحاب المصلحة من الأعمال والتقنية والامتثال والمخاطر.
- دعم تقييمات الإخطار التنظيمي ومتطلبات التوثيق.
- متابعة إجراءات الإصلاح والدروس المستفادة.
مؤشرات النجاح
- إدارة الحوادث ضمن جداول الإطار الزمني.
- توثيق قرارات الإخطار وجعلها قابلة للدفاع.
- تطبيق الدروس المستفادة.
التعليم والخبرة
التعليم
بكالوريوس في القانون أو إدارة المعلومات أو علوم الحاسب أو الأعمال أو المالية أو تخصص ذي صلة.
الخبرة
خبرة صناعية إجمالية لا تقل عن 8 سنوات، مع ما لا يقل عن 4 سنوات في أدوار إدارة البيانات، حوكمة البيانات، الخصوصية أو حماية البيانات ضمن الخدمات المالية. الخبرة المباشرة في تنفيذ أطر حوكمة البيانات، الخصوصية أو جودة البيانات أمر أساسي. المعرفة العملية بمتطلبات حماية البيانات في المملكة العربية السعودية (SDAIA / PDPL, SAMA) والإمارات العربية المتحدة مفضلة بشدة.
متطلبات إضافية
يفضل مؤهلات CIPP/E، CIPM، CDMP، DAMA، CISM أو ما يعادلها. مهارات قوية في الكتابة والتحدث بالإنجليزية؛ العربية تعتبر ميزة.
المرشح المثالي
التعليم
بكالوريوس في القانون أو إدارة المعلومات أو علوم الحاسب أو الأعمال أو المالية أو تخصص ذي صلة.
الخبرة
خبرة صناعية إجمالية لا تقل عن 8 سنوات، مع ما لا يقل عن 4 سنوات في أدوار إدارة البيانات، حوكمة البيانات، الخصوصية أو حماية البيانات ضمن الخدمات المالية. الخبرة المباشرة في تنفيذ أطر حوكمة البيانات، الخصوصية أو جودة البيانات أمر أساسي. المعرفة العملية بمتطلبات حماية البيانات في المملكة العربية السعودية (SDAIA / PDPL, SAMA) والإمارات العربية المتحدة مفضلة بشدة.
متطلبات إضافية
يفضل مؤهلات CIPP/E، CIPM، CDMP، DAMA، CISM أو ما يعادلها. مهارات قوية في الكتابة والتحدث بالإنجليزية؛ العربية تعتبر ميزة.