في المكتب دوام كامل
SiFi -
السعودية , الرياض
--
SiFi

تفاصيل الوظيفة

عن سيفي والدور

سيفي هي شركة FinTech B2B سريعة النمو متخصصة في حلول إدارة الإنفاق وإصدار البطاقات، تساعد الشركات في السيطرة على الإنفاق وت streamline سير عمل النفقات. نحن نبحث عن أخصائي حوكمة الأمن السيبراني والامتثال GRC للانضمام إلى فريقنا في الرياض، الرياض. تتطلب هذه الوظيفة بدوام كامل من 2-5 سنوات من الخبرة ذات الصلة وتعد مركزية للحفاظ على موضع الامتثال الأمني السيبراني لسيفي وضمان جاهزية التدقيق.

نظرة عامة على الدور

يلعب أخصائي حوكمة الأمن السيبراني والامتثال دوراً حاسماً في الحفاظ على موضع الامتثال للأمن السيبراني لسيفي وضمان جاهزية التدقيق عبر جميع الأطر التنظيمية. هذه الوظيفة مسؤولة عن إدارة دورة حياة الحوكمة، المخاطر، والامتثال (GRC) الكاملة، وضمان أن تكون جميع ضوابط الأمن السيبراني قابلة للقياس، ومبررة، ومتوافقة مع التوقعات التنظيمية.

المهام الرئيسية

  • الامتثال التنظيمي وجاهزية التدقيق: الحفاظ على وتتبع التوافق عبر CSF جمعية الشرق الأوسط (SAMA CSF)، PDPL/NDMO، و PCI-DSS. يشمل ذلك امتلاك دورة حياة الأدلة كاملة (جمع، تحقق، توثيق)، وضمان جاهزية التدقيق المستمرة، وتتبع النتائج التنظيمية وخطط التصحيح، وتقديم تقارير حالة الامتثال الدورية إلى CISO واللجان ذات الصلة.
  • الحوكمة وإدارة السياسات: تطوير وصيانة سياسات ومعايير وإجراءات الأمن السيبراني. ضمان توافق الوثائق مع هيكل حوكمة SiFi والتوقعات التنظيمية، إدارة دورة حياة المستندات (الإصدارات، الموافقات، المراجعات)، وربط جميع السياسات والإجراءات مع عناصر تحكم SAMA CSF.
  • إدارة مخاطر الأمن السيبراني: الحفاظ على سجل مخاطر الأمن السيبراني وتحديثه. إجراء تقييمات مخاطر الطرف الثالث (TPRA) والتدقيق اللازم للموردين. دعم مراجعات المخاطر ودورات التقارير، والتعاون مع فرق المخاطر والامتثال لإحكام أطر مخاطر المؤسسة.
  • مراقبة وتقرير مؤشرات الأداء الرئيسية / مؤشرات المخاطر الرئيسية: جمع والتحقق من مؤشرات الأداء/المخاطر السيبرانية من الأطراف المعنية ذات الصلة. الحفاظ على مركزية لتعقب KPI/KRI، إعداد تقارير دورية مع تحليل الاتجاه لدعم النضج التنظيمي (المستوى 3+)، وتحديد وتصعيد فروقات الأداء.

المهارات الأساسية والخبرة

سيكون المرشح المثالي لديه خبرة 2-5 سنوات في GRC الأمن السيبراني. ضرورة إظهار الكفاءة في الحفاظ على تتبع الامتثال، إدارة دورات حياة الأدلة، وضمان جاهزية التدقيق عبر أطر مثل SAMA CSF، PDPL/NDMO، و PCI-DSS. كما أن الخبرة في تطوير سياسات الأمن السيبراني، إدارة سجلات المخاطر، إجراء تقييمات مخاطر الطرف الثالث، وتقديم تقارير عن مؤشرات الأداء/KRIs أمر ضروري.

المؤهلات المفضلة

  • الحرص على تنظيم PDPL ولوائح NDMO.
  • التعرض لامتثال PCI-DSS.
  • معرفة بأمن السحابة (AWS، Azure، GCP، OCI).
  • خبرة في التكنولوجيا المالية أو الخدمات المالية.
  • الإلمام بالأطر مثل ISO 27001، NIST، COBIT.

مكان العمل ونوعه

هذه وظيفة بدوام كامل مقيمة في الرياض، الرياض. تعمل الدور ضمن بيئة FinTech ديناميكية، مساهماً في تدعيم موقف الأمن السيبراني القوي للشركة.

وظائف مشابهة

حول SiFi
السعودية, الرياض
الخدمات المالية