للسعوديين فقط
الوصف الوظيفي: يدعم مستشار الحوكمة والمخاطر والالتزام (GRC) تقديم خدمات الحوكمة والمخاطر والالتزام، ويساعد أعضاء الفريق الأقدم في تنفيذ مشاريع العملاء.
المسؤوليات: · المساعدة في جمع وتحليل البيانات لتقييمات الحوكمة والمخاطر والالتزام.· دعم إعداد تقارير التقييم، ووثائق الحوكمة، وعروض العملاء التقديمية.· قيادة إعداد وتنفيذ عمليات التدقيق الخارجية لشهادات ISO 27001 و SOC 2 (النوع 1 و 2).· إدارة الامتثال للوائح السعودية المحلية، وتحديداً أطر الأمن السيبراني للهيئة الوطنية للأمن السيبراني (NCA ECC) ومؤسسة النقد العربي السعودي (SAMA)، وإجراء تقييمات لأطر عمل مختلفة (مثل ISO 27001، وضوابط NDI، وأطر عمل الهيئة الوطنية للأمن السيبراني: ECC، وCSCC، وDCC، وTCC، وOSMACC، وغيرها من أفضل الممارسات).· التعاون مع كبار المستشارين في تطوير وتنفيذ السياسات والإجراءات وأطر العمل، إلخ.· تطوير وتنفيذ السياسات والإجراءات والضوابط التي تضمن الامتثال للقوانين واللوائح ومعايير الصناعة.· المشاركة في ورش عمل العملاء واجتماعات المشاريع.· التنسيق مع الفرق متعددة الوظائف (الحوكمة والمخاطر والالتزام، وتكنولوجيا المعلومات، والشؤون القانونية، والتدقيق، والعمليات) لدعم عمليات تجارية آمنة ومتوافقة.· المساعدة في اختيار وتنفيذ حلول برمجيات الحوكمة والمخاطر والالتزام لأتمتة العمليات وتحسين قدرات إعداد التقارير.· البقاء على اطلاع باتجاهات الصناعة والتغييرات التنظيمية والمخاطر الناشئة لتقديم مشورة استباقية للعملاء.· تقييم الموردين الخارجيين لمدى امتثالهم لمعايير الأمن ومتطلبات إدارة المخاطر.· تقديم مدخلات في عمليات إدارة مخاطر المؤسسة من منظور الأمن السيبراني.· تتبع وإعداد تقارير عن مقاييس وقضايا الحوكمة والمخاطر والالتزام الرئيسية لأصحاب المصلحة والقيادة التنفيذية.
الحد الأدنى من المتطلبات: درجة البكالوريوس في الأمن السيبراني، أو تكنولوجيا المعلومات، أو المجالات ذات الصلة.· فهم أساسي لمفاهيم الأمن السيبراني، والتدقيق الداخلي، وإدارة المخاطر، ومعايير الامتثال إلى جانب 5-6 سنوات من الخبرة ذات الصلة.· تعتبر الشهادات مثل CISM / CISSP، وCompTIA Security+، وISO 27001 Lead Implementer، وSSCP، وITIL أو ما يعادلها ميزة إضافية.· تعتبر الخبرة في منصات الحوكمة والمخاطر والالتزام (GRC) ومعرفة إدارة خدمات تقنية المعلومات (ITSM) ميزة إضافية.
الكفاءات:· مهارات تحليلية وحل مشكلات قوية.· مهارات تواصل فعالة (شفهية وكتابية).· الاهتمام بالتفاصيل في التوثيق وإعداد التقارير.· عقلية موجهة نحو العمل الجماعي مع موقف استباقي.
SAUDI ONLY
Job Description: The GRC Consultant supports the delivery of Governance, Risk, and Compliance (GRC) services, assisting senior team members in executing client projects.
Responsibilities: · Assist in gathering and analyzing data for GRC assessments.· Support the preparation of assessment reports, governance documentation, and client presentations.· Lead the preparation and execution of external audits for ISO 27001 and SOC 2 (Type 1 & 2) certifications.· Manage compliance with local Saudi regulations, specifically NCA ECC and SAMA cybersecurity frameworks, also perform assessments for different frameworks (e.g., ISO 27001, NDI Controls, NCA-Frameworks- ECC, CSCC, DCC, TCC & OSMACC, and other best practices.· Collaborate with senior consultants on the development and implementation of policies, procedures, frameworks, etc.· Develop and implement policies, procedures, and controls that ensure compliance with laws, regulations, and industry standards.· Participate in client workshops and project meetings.· Liaise with cross-functional teams (GRC, IT, legal, audit, operations) to support secure and compliant business operations.· Assist in the selection and implementation of GRC software solutions to automate processes and improve reporting capabilities.· Stay informed about industry trends, regulatory changes, and emerging risks to provide proactive advice to clients.· Evaluate third-party vendors for compliance with security standards and risk management requirements.· Provide input into enterprise risk management processes from a cybersecurity perspective.· Track and report key GRC metrics and issues to stakeholders and executive leadership.
Minimum Requirements: Bachelor's degree in Cybersecurity, Information Technology, or related fields.· Basic understanding of cybersecurity concepts, Internal Audit, Risk management, and compliance standards along with 5-6 years of relevant experience· Certifications such as CISM /CISSP, Comp TIA Security+, ISO 27001 Lead Implementor, SSCP & ITIL or equivalent are a plus.· Experience with GRC platforms & ITSM knowledge is plus
Competencies:· Strong analytical and problem-solving skills.· Effective communication skills (verbal and written).· Attention to detail in documentation and reporting.· Team-oriented mindset with a proactive attitude.