في المكتب
SiFi -
السعودية , الرياض
--
SiFi

تفاصيل الوظيفة

نظرة عامة على الدور

يلعب أخصائي الأمن السيبراني GRC دورًا حاسمًا في الحفاظ على وضع الامتثال للأمن السيبراني لدى SiFi وتوفير جاهزية التدقيق عبر جميع الأطر التنظيمية.

هذا الدور مسؤول عن إدارة دورة حوكمة وسلطة وامتثال كاملة (GRC) — بما في ذلك إدارة الأدلة، حوكمة السياسات، تتبع المخاطر، وتقرير KPI/KRI — مع ضمان أن جميع ضوابط الأمن السيبراني قابلة للقياس، ويمكن الدفاع عنها، ومتوافقة مع التوقعات التنظيمية.

المسؤوليات الأساسية:
1. الامتثال التنظيمي والاستعداد التدقيقي

  • الحفاظ على وتتبع كاشف الامتثال عبر SAMA CSF، PDPL/NDMO، و PCI-DSS
  • امتلاك دورة حياتية كاملة للأدلة: الجمع، والتحقق، والتوثيق
  • ضمان جاهزية التدقيق المستمرة مع أدلة قابلة للتحقق وموائمة مع الضوابط
  • تتبع النتائج التنظيمية وخطط التصحيح، وضمان الإغلاق في الوقت المحدد
  • تقديم تقارير حالة الامتثال المنتظمة لكبير مسؤولي الأمن المعلوماتي واللجان المعنية
    2. الحوكمة وإدارة السياسات
    • تطوير وصيانة سياسات الأمن السيبراني والمعايير والإجراءات
    • ضمان اتساق الوثائق مع هيكل الحوكمة SiFi والتوقعات التنظيمية
    • إدارة دورة حياة الوثائق (الإصدارات، الموافقات، المراجعات)
    • u200bربط جميع السياسات والإجراءات مع ضوابط SAMA CSF
      3. إدارة مخاطر الأمن السيبراني
      • الحفاظ على سجل مخاطر الأمن السيبراني وتحديثه
      • إجراء تقييمات مخاطر الطرف الثالث (TPRA) وفحص الممولين
      • دعم عمليات المراجعة وخطوط تقارير المخاطر
      • التعاون مع فرق المخاطر والامتثال لمواءمة أطر مخاطر المؤسسة
        4. مراقبة KPI / KRI والتقارير
        • جمع والتحقق من مؤشرات الأداء الرئيسية/المخاطر السيبرانية من الأطراف المعنية ذات الصلة
        • الحفاظ على كاشف KPI/KRI مركزي
        • إعداد تقارير دورية بتحليل الاتجاهات لدعم النضج التنظيمي (المستوى 3+)
        • تحديد وتصعيد فجوات الأداء



          المتطلبات

          • نبحث عن مرشحين يمتلكون 1-3 سنوات خبرة في دور GRC الأمن السيبراني مخصّص .
          • سنوات خبرة في دور GRC الأمن السيبراني مخصّص
          • خبرة عملية في الامتثال لـ SAMA CSF ضمن كيانات خاضعة للتنظيم
          • الخبرة في إعداد أدلة التدقيق والتقييمات التنظيمية
          • خلفية قوية في صياغة سياسات وإجراءات الأمن السيبراني
          • الخبرة باستخدام منصات GRC (مثلاً Archer، ServiceNow GRC، OneTrust، وغيرها)
          • درجة البكالوريوس في الأمن السيبراني، أمن المعلومات، علوم الحاسب، أو مجال ذي صلة
          • الشهادات في ISO 27001 Lead Implementer / Lead Auditor، Security+، (ISC) CC, CGRC أو CISA أو CRISC
          • يتحدث الإنجليزية والعربية
            المؤهلات المفضلة
            • الخبرة مع PDPL وتنظيمات NDMO
            • التعرض للامتثال PCI-DSS
            • معرفة بأمن السحابة (AWS, Azure, GCP, OCI)
            • الخبرة في التكنولوجيا المالية أو الخدمات المالية
            • الألفة مع أطر مثل ISO 27001، NIST، COBIT

              ملاحظة مهمة: دور الوظيفة مفتوح فقط للمواطنين السعوديين.

وظائف مشابهة

حول SiFi
السعودية, الرياض
الخدمات المالية