عن SiFi والدور
SiFi هي شركة فنتك (FinTech) B2B سريعة التوسع متخصصة في إدارة الإنفاق وحلول إصدار البطاقات. مقرها في الرياض، المملكة العربية السعودية، وتساعد SiFi الشركات على تبسيط سير أعمال النفقات وتحسين الكفاءة التشغيلية. يعد اختصاصي الحوكمة والامتثال الأمني السيبراني دوراً بدوام كامل حاسماً للحفاظ على موقف امتثال الأمن السيبراني في SiFi وضمان استعداد التدقيق عبر جميع الأطر التنظيمية. يدير هذا المنصب دورة حياة الحوكمة والمخاطر والامتثال (GRC) بالكامل، بما في ذلك إدارة الأدلة، حوكمة السياسات، تتبع المخاطر، وتقرير مؤشرات الأداء/مؤشرات المخاطر الأساسية، لضمان أن تكون ضوابط الأمن السيبراني قابلة للقياس وقابلة للدفاع ومتوافقة مع التوقعات التنظيمية.
المهام الأساسية
- الامتثال التنظيمي واستعداد التدقيق: حفظ وإدارة جهاز تتبع الامتثال عبر SAMA CSF، PDPL/NDMO، وPCI-DSS. امتلاك دورة حياة الأدلة الكاملة، بما في ذلك الجمع والتوثيق والتوثيق. ضمان الاستعداد المستمر للتدقيق بأدلّة قابلة للتتبع ومتوافقة مع الضوابط. تتبع النتائج التنظيمية وخطط التصحيح، والتأكد من إغلاقها في الوقت المحدد، وتقديم تقارير حالة الامتثال الدورية إلى CISO واللجان ذات الصلة.
- الحوكمة وإدارة السياسات: تطوير والحفاظ على سياسات الأمن السيبراني والمعايير والإجراءات. التأكد من توافق الوثائق مع هيكل حوكمة SiFi وتوقعات الجهات التنظيمية. إدارة دورة حياة المستندات، بما في ذلك الإصدار والموافقات والمراجعات، وربط جميع السياسات والإجراءات بضوابط SAMA CSF.
- إدارة مخاطر الأمن السيبراني: الحفاظ على سجل مخاطر الأمن السيبراني وتحديثه. إجراء تقييمات مخاطر الطرف الثالث (TPRA) والتدقيق اللازم للموردين. دعم جولات المراجعة والتقارير والتعاون مع فرق المخاطر والامتثال لمواءمة أطر مخاطر المؤسسة.
- مراقبة KPI / KRI والتقرير: جمع والتحقق من مؤشرات الأداء الأمني والمخاطر الأساسية من الأطراف المعنية. الحفاظ على جهاز تتبع مركزي لـ KPI/KRI. إعداد تقارير دورية مع تحليل الاتجاهات لدعم النضج التنظيمي (المستوى 3+)، وتحديد وتوثيق فجوات الأداء وتصعيدها.
الخبرة والمهارات المطلوبة
- الحد الأدنى من سنتان من الخبرة المخصصة في دور GRC الأمني السيبراني.
- خبرة عملية في الامتثال لــ SAMA CSF ضمن كيانات خاضعة للتنظيم.
- خبرة مثبتة في إعداد أدلة التدقيق والتقييمات التنظيمية.
- خلفية قوية في صياغة سياسات وإجراءات الأمن السيبراني.
- الخبرة باستخدام منصات GRC مثل Archer، ServiceNow GRC، أو OneTrust.
- إتقان اللغتين الإنجليزية والعربية.
التعليم والشهادات المهنية
- درجة البكالوريوس في الأمن السيبراني، أو أمن المعلومات، أو علوم الحاسوب، أو مجال ذي صلة.
- شهادات ذات صلة مثل ISO 27001 Lead Implementer / Lead Auditor، Security+، (ISC)2 CC، CGRC، CISA، أو CRISC.
المؤهلات المرغوبة
- خبرة مع لوائح PDPL وNDMO.
- التعرض لامتثال PCI-DSS.
- معرفة بمنصات أمان السحابة (AWS، Azure، GCP، OCI).
- خبرة في صناعة التقنية المالية أو الخدمات المالية.
- الإلمام بإطارات مثل ISO 27001، NIST، و COBIT.
معلومات التقديم
هذا المنصب بدوام كامل مقره في الرياض، المملكة العربية السعودية. يُدعى المرشحون المؤهلون للتقديم.
About SiFi and the Role
SiFi is a rapidly expanding B2B FinTech company specializing in spend management and card issuance solutions. Based in Riyadh, Saudi Arabia, SiFi helps companies streamline expense workflows and enhance operational efficiency. The Cybersecurity GRC Specialist is a full-time role critical to maintaining SiFi’s cybersecurity compliance posture and ensuring audit readiness across all regulatory frameworks. This position manages the full Governance, Risk, and Compliance (GRC) lifecycle, including evidence management, policy governance, risk tracking, and KPI/KRI reporting, to ensure cybersecurity controls are measurable, defensible, and aligned with regulatory expectations.
Key Responsibilities
- Regulatory Compliance & Audit Readiness: Maintain and manage the compliance tracker across SAMA CSF, PDPL/NDMO, and PCI-DSS. Own the full evidence lifecycle, including collection, validation, and documentation. Ensure continuous audit readiness with traceable, control-aligned evidence. Track regulatory findings and remediation plans, ensuring timely closure, and provide regular compliance status reports to the CISO and relevant committees.
- Governance & Policy Management: Develop and maintain cybersecurity policies, standards, and procedures. Ensure documentation aligns with SiFi governance structure and regulatory expectations. Manage the document lifecycle, including versioning, approvals, and reviews, and map all policies and procedures to SAMA CSF controls.
- Cyber Risk Management: Maintain and update the cybersecurity risk register. Conduct third-party risk assessments (TPRA) and vendor due diligence. Support risk reviews and reporting cycles, and collaborate with Risk and Compliance teams to align enterprise risk frameworks.
- KPI / KRI Monitoring & Reporting: Collect and validate cybersecurity KPIs/KRIs from relevant stakeholders. Maintain a centralized KPI/KRI tracker. Prepare periodic reports with trend analysis to support regulatory maturity (Level 3+), and identify and escalate performance gaps.
Required Experience and Skills
- Minimum of 2 years of dedicated experience in a Cybersecurity GRC role.
- Hands-on experience with SAMA CSF compliance within regulated entities.
- Proven experience in audit evidence preparation and regulatory assessments.
- Strong background in drafting cybersecurity policies and procedures.
- Experience using GRC platforms such as Archer, ServiceNow GRC, or OneTrust.
- Proficiency in both English and Arabic.
Education and Professional Certifications
- Bachelor’s degree in Cybersecurity, Information Security, Computer Science, or a related field.
- Relevant certifications such as ISO 27001 Lead Implementer / Lead Auditor, Security+, (ISC)2 CC, CGRC, CISA, or CRISC.
Desired Qualifications
- Experience with PDPL and NDMO regulations.
- Exposure to PCI-DSS compliance.
- Knowledge of cloud security platforms (AWS, Azure, GCP, OCI).
- Experience within the fintech or financial services industry.
- Familiarity with frameworks like ISO 27001, NIST, and COBIT.
Application Information
This full-time position is based in Riyadh, Saudi Arabia. Qualified candidates are invited to apply.