في المكتب دوام كامل
SiFi -
السعودية , الرياض
--
SiFi

تفاصيل الوظيفة

عن SiFi والدور

SiFi هي شركة فنتك (FinTech) B2B سريعة التوسع متخصصة في إدارة الإنفاق وحلول إصدار البطاقات. مقرها في الرياض، المملكة العربية السعودية، وتساعد SiFi الشركات على تبسيط سير أعمال النفقات وتحسين الكفاءة التشغيلية. يعد اختصاصي الحوكمة والامتثال الأمني السيبراني دوراً بدوام كامل حاسماً للحفاظ على موقف امتثال الأمن السيبراني في SiFi وضمان استعداد التدقيق عبر جميع الأطر التنظيمية. يدير هذا المنصب دورة حياة الحوكمة والمخاطر والامتثال (GRC) بالكامل، بما في ذلك إدارة الأدلة، حوكمة السياسات، تتبع المخاطر، وتقرير مؤشرات الأداء/مؤشرات المخاطر الأساسية، لضمان أن تكون ضوابط الأمن السيبراني قابلة للقياس وقابلة للدفاع ومتوافقة مع التوقعات التنظيمية.

المهام الأساسية

  • الامتثال التنظيمي واستعداد التدقيق: حفظ وإدارة جهاز تتبع الامتثال عبر SAMA CSF، PDPL/NDMO، وPCI-DSS. امتلاك دورة حياة الأدلة الكاملة، بما في ذلك الجمع والتوثيق والتوثيق. ضمان الاستعداد المستمر للتدقيق بأدلّة قابلة للتتبع ومتوافقة مع الضوابط. تتبع النتائج التنظيمية وخطط التصحيح، والتأكد من إغلاقها في الوقت المحدد، وتقديم تقارير حالة الامتثال الدورية إلى CISO واللجان ذات الصلة.
  • الحوكمة وإدارة السياسات: تطوير والحفاظ على سياسات الأمن السيبراني والمعايير والإجراءات. التأكد من توافق الوثائق مع هيكل حوكمة SiFi وتوقعات الجهات التنظيمية. إدارة دورة حياة المستندات، بما في ذلك الإصدار والموافقات والمراجعات، وربط جميع السياسات والإجراءات بضوابط SAMA CSF.
  • إدارة مخاطر الأمن السيبراني: الحفاظ على سجل مخاطر الأمن السيبراني وتحديثه. إجراء تقييمات مخاطر الطرف الثالث (TPRA) والتدقيق اللازم للموردين. دعم جولات المراجعة والتقارير والتعاون مع فرق المخاطر والامتثال لمواءمة أطر مخاطر المؤسسة.
  • مراقبة KPI / KRI والتقرير: جمع والتحقق من مؤشرات الأداء الأمني والمخاطر الأساسية من الأطراف المعنية. الحفاظ على جهاز تتبع مركزي لـ KPI/KRI. إعداد تقارير دورية مع تحليل الاتجاهات لدعم النضج التنظيمي (المستوى 3+)، وتحديد وتوثيق فجوات الأداء وتصعيدها.

الخبرة والمهارات المطلوبة

  • الحد الأدنى من سنتان من الخبرة المخصصة في دور GRC الأمني السيبراني.
  • خبرة عملية في الامتثال لــ SAMA CSF ضمن كيانات خاضعة للتنظيم.
  • خبرة مثبتة في إعداد أدلة التدقيق والتقييمات التنظيمية.
  • خلفية قوية في صياغة سياسات وإجراءات الأمن السيبراني.
  • الخبرة باستخدام منصات GRC مثل Archer، ServiceNow GRC، أو OneTrust.
  • إتقان اللغتين الإنجليزية والعربية.

التعليم والشهادات المهنية

  • درجة البكالوريوس في الأمن السيبراني، أو أمن المعلومات، أو علوم الحاسوب، أو مجال ذي صلة.
  • شهادات ذات صلة مثل ISO 27001 Lead Implementer / Lead Auditor، Security+، (ISC)2 CC، CGRC، CISA، أو CRISC.

المؤهلات المرغوبة

  • خبرة مع لوائح PDPL وNDMO.
  • التعرض لامتثال PCI-DSS.
  • معرفة بمنصات أمان السحابة (AWS، Azure، GCP، OCI).
  • خبرة في صناعة التقنية المالية أو الخدمات المالية.
  • الإلمام بإطارات مثل ISO 27001، NIST، و COBIT.

معلومات التقديم

هذا المنصب بدوام كامل مقره في الرياض، المملكة العربية السعودية. يُدعى المرشحون المؤهلون للتقديم.

وظائف مشابهة

حول SiFi
السعودية, الرياض
الخدمات المالية