عن سيفي والدور
سيفي هي شركة FinTech B2B سريعة النمو متخصصة في حلول إدارة الإنفاق وإصدار البطاقات، تساعد الشركات في السيطرة على الإنفاق وت streamline سير عمل النفقات. نحن نبحث عن أخصائي حوكمة الأمن السيبراني والامتثال GRC للانضمام إلى فريقنا في الرياض، الرياض. تتطلب هذه الوظيفة بدوام كامل من 2-5 سنوات من الخبرة ذات الصلة وتعد مركزية للحفاظ على موضع الامتثال الأمني السيبراني لسيفي وضمان جاهزية التدقيق.
نظرة عامة على الدور
يلعب أخصائي حوكمة الأمن السيبراني والامتثال دوراً حاسماً في الحفاظ على موضع الامتثال للأمن السيبراني لسيفي وضمان جاهزية التدقيق عبر جميع الأطر التنظيمية. هذه الوظيفة مسؤولة عن إدارة دورة حياة الحوكمة، المخاطر، والامتثال (GRC) الكاملة، وضمان أن تكون جميع ضوابط الأمن السيبراني قابلة للقياس، ومبررة، ومتوافقة مع التوقعات التنظيمية.
المهام الرئيسية
- الامتثال التنظيمي وجاهزية التدقيق: الحفاظ على وتتبع التوافق عبر CSF جمعية الشرق الأوسط (SAMA CSF)، PDPL/NDMO، و PCI-DSS. يشمل ذلك امتلاك دورة حياة الأدلة كاملة (جمع، تحقق، توثيق)، وضمان جاهزية التدقيق المستمرة، وتتبع النتائج التنظيمية وخطط التصحيح، وتقديم تقارير حالة الامتثال الدورية إلى CISO واللجان ذات الصلة.
- الحوكمة وإدارة السياسات: تطوير وصيانة سياسات ومعايير وإجراءات الأمن السيبراني. ضمان توافق الوثائق مع هيكل حوكمة SiFi والتوقعات التنظيمية، إدارة دورة حياة المستندات (الإصدارات، الموافقات، المراجعات)، وربط جميع السياسات والإجراءات مع عناصر تحكم SAMA CSF.
- إدارة مخاطر الأمن السيبراني: الحفاظ على سجل مخاطر الأمن السيبراني وتحديثه. إجراء تقييمات مخاطر الطرف الثالث (TPRA) والتدقيق اللازم للموردين. دعم مراجعات المخاطر ودورات التقارير، والتعاون مع فرق المخاطر والامتثال لإحكام أطر مخاطر المؤسسة.
- مراقبة وتقرير مؤشرات الأداء الرئيسية / مؤشرات المخاطر الرئيسية: جمع والتحقق من مؤشرات الأداء/المخاطر السيبرانية من الأطراف المعنية ذات الصلة. الحفاظ على مركزية لتعقب KPI/KRI، إعداد تقارير دورية مع تحليل الاتجاه لدعم النضج التنظيمي (المستوى 3+)، وتحديد وتصعيد فروقات الأداء.
المهارات الأساسية والخبرة
سيكون المرشح المثالي لديه خبرة 2-5 سنوات في GRC الأمن السيبراني. ضرورة إظهار الكفاءة في الحفاظ على تتبع الامتثال، إدارة دورات حياة الأدلة، وضمان جاهزية التدقيق عبر أطر مثل SAMA CSF، PDPL/NDMO، و PCI-DSS. كما أن الخبرة في تطوير سياسات الأمن السيبراني، إدارة سجلات المخاطر، إجراء تقييمات مخاطر الطرف الثالث، وتقديم تقارير عن مؤشرات الأداء/KRIs أمر ضروري.
المؤهلات المفضلة
- الحرص على تنظيم PDPL ولوائح NDMO.
- التعرض لامتثال PCI-DSS.
- معرفة بأمن السحابة (AWS، Azure، GCP، OCI).
- خبرة في التكنولوجيا المالية أو الخدمات المالية.
- الإلمام بالأطر مثل ISO 27001، NIST، COBIT.
مكان العمل ونوعه
هذه وظيفة بدوام كامل مقيمة في الرياض، الرياض. تعمل الدور ضمن بيئة FinTech ديناميكية، مساهماً في تدعيم موقف الأمن السيبراني القوي للشركة.
About Sifi and the Role
Sifi is a fast-growing B2B FinTech company specializing in spend management and card issuance solutions, helping companies control spending and streamline expense workflows. We are seeking a Cybersecurity GRC Specialist to join our team in Riyadh, Ar Riyad. This full-time position requires 2-5 years of relevant experience and is central to maintaining Sifi’s cybersecurity compliance posture and ensuring audit readiness.
Role Overview
The Cybersecurity GRC Specialist plays a critical role in maintaining Sifi’s cybersecurity compliance posture and ensuring audit readiness across all regulatory frameworks. This role is responsible for managing the full Governance, Risk, and Compliance (GRC) lifecycle, ensuring that all cybersecurity controls are measurable, defensible, and aligned with regulatory expectations.
Key Responsibilities
- Regulatory Compliance & Audit Readiness: Maintain and manage the compliance tracker across SAMA CSF, PDPL/NDMO, and PCI-DSS. This includes owning the full evidence lifecycle (collection, validation, documentation), ensuring continuous audit readiness, tracking regulatory findings and remediation plans, and providing regular compliance status reports to the CISO and relevant committees.
- Governance & Policy Management: Develop and maintain cybersecurity policies, standards, and procedures. Ensure documentation aligns with SiFi governance structure and regulatory expectations, manage the document lifecycle (versioning, approvals, reviews), and map all policies and procedures to SAMA CSF controls.
- Cyber Risk Management: Maintain and update the cybersecurity risk register. Conduct third-party risk assessments (TPRA) and vendor due diligence. Support risk reviews and reporting cycles, and collaborate with Risk and Compliance teams to align enterprise risk frameworks.
- KPI / KRI Monitoring & Reporting: Collect and validate cybersecurity KPIs/KRIs from relevant stakeholders. Maintain a centralized KPI/KRI tracker, prepare periodic reports with trend analysis to support regulatory maturity (Level 3+), and identify and escalate performance gaps.
Core Competencies and Experience
The ideal candidate will have 2-5 years of experience in cybersecurity GRC. Demonstrated proficiency in maintaining compliance trackers, managing evidence lifecycles, and ensuring audit readiness across frameworks like SAMA CSF, PDPL/NDMO, and PCI-DSS is required. Experience in developing cybersecurity policies, managing risk registers, conducting third-party risk assessments, and reporting on KPIs/KRIs is also essential.
Preferred Qualifications
- Experience with PDPL and NDMO regulations.
- PCI-DSS compliance exposure.
- Knowledge of cloud security (AWS, Azure, GCP, OCI).
- Experience in fintech or financial services.
- Familiarity with frameworks like ISO 27001, NIST, COBIT.
Work Location and Type
This is a full-time position based in Riyadh, Ar Riyad. The role operates within a dynamic FinTech environment, contributing to the company's robust cybersecurity posture.