وصف الوظيفة
نحن نبحث عن أخصائي GRC أول ذو خبرة لقيادة وتعزيز إطار الحوكمة والمخاطر والامتثال للبنك.\n المستخدم الناجح سيكون مسؤولاً عن ضمان الامتثال للمتطلبات التنظيمية، والمعايير الصناعية، وسياسات الحوكمة الداخلية مع قيادة مبادرات إدارة المخاطر المؤسسية.\n الدور يتطلب تعاونًا وثيقًا مع الأعمال وتكنولوجيا المعلومات وأمن المعلومات والتدقيق الداخلي والامتثال والجهات التنظيمية للحفاظ على بيئة تحكم قوية.\n المسؤوليات الأساسية: تطوير وتنفيذ والحفاظ على سياسات ومعايير وأطر وإجراءات الحوكمة والمخاطر والامتثال (GRC).\n قيادة تقييمات المخاطر على مستوى المؤسسة والحفاظ على سجل مخاطر المؤسسة.\n تحديد وتقييم والمراقبة والإبلاغ عن مخاطر التشغيل والتكنولوجيا والأمن السيبراني والامتثال.\n ضمان الامتثال للوائح المصرفية والمتطلبات التنظيمية وسياسات الحوكمة الداخلية.\n إجراء تقييمات الرقابة وتحليلات الثغرات لتقييم فاعلية ضوابط الأمن والامتثال.\n تنسيق التدقيقات الداخلية والخارجية والفحوص التنظيمية، والتأكد من معالجة النتائج بشكل فوري.\n تتبع ملاحظات التدقيق ومسائل الامتثال وخطط التخفيف من المخاطر حتى الإغلاق.\n إعداد تقارير الحوكمة ولوحات معلومات الامتثال وتقارير المخاطر على مستوى التنفيذيين.\n ضمان الامتثال لمتطلبات PCI DSS (معيار أمن بيانات صناعة بطاقات الدفع) ودعم تقييمات PCI DSS والتدقيق وجمع الأدلة وأنشطة الإصلاح.\n التعاون مع فرق الأعمال وتكنولوجيا المعلومات لتنفيذ وضبط ضوابط أمان PCI DSS عبر بيئات الدفع.\n دعم مبادرات الامتثال المتعلقة بـ ISO 27001 وNIST CSF وCOBIT وغيرها من الأطر التنظيمية وأطر الأمان المعمول بها.\n إجراء تقييمات مخاطر الأطراف الثالثة والموردين.\n مراجعة المشاريع الجديدة والأنظمة والمبادرات التقنية من منظور الحوكمة والمخاطر والامتثال.\n تعزيز الوعي بالمخاطر من خلال تقديم تدريبات GRC والامتثال على مستوى المؤسسة.\n مواكبة المتطلبات التنظيمية الناشئة وتوصية التحسينات لعمليات الحوكمة والامتثال.\n درجة البكالوريوس في تكنولوجيا المعلومات، أمن المعلومات، علوم الكمبيوتر، الأمن السيبراني، إدارة المخاطر، إدارة الأعمال، أو مجال ذي صلة.\n 9+ سنوات من الخبرة في الحوكمة وإدارة المخاطر والامتثال ضمن قطاع الخدمات المصرفية أو المالية.\n معرفة قوية بأنظمة ولوائح المصرفية ومتطلبات الامتثال التنظيمي.\n خبرة عملية في إدارة مخاطر المؤسسة (ERM)، ومخاطر تكنولوجيا المعلومات، والمخاطر التشغيلية، وإدارة الامتثال.\n خبرة في إدارة التدقيقات الداخلية والخارجية والفحوص التنظيمية.\n خبرة مع منصات GRC مثل RSA Archer وServiceNow GRC وMetricStream أو ما يعادلها.\n فهم قوي لحوكمة أمن المعلومات وهياكل الضبط الداخلي.\n خبرة مع برامج امتثال PCI DSS، وتقييماته، وت remediate، وتنسيق التدقيق.\n مهارات تحليلية ومهارية في التوثيق والاتصال وإدارة أصحاب المصلحة.\n\t
المرشح المفضل
سنوات الخبرة
لا خبرة مطلوبة
الدرجة
درجة البكالوريوس / دبلوم عالي
Job description
We are seeking an experienced Senior GRC Specialist to lead and strengthen the Bank's Governance, Risk, and Compliance framework.
The successful candidate will be responsible for ensuring compliance with regulatory requirements, industry standards, and internal governance policies while driving enterprise risk management initiatives.
The role requires close collaboration with business, IT, Information Security, Internal Audit, Compliance, and regulatory authorities to maintain a strong control environment.
Key Responsibilities Develop, implement, and maintain Governance, Risk & Compliance (GRC) policies, standards, frameworks, and procedures.
Lead enterprise-wide risk assessments and maintain the organization's risk register.
Identify, assess, monitor, and report operational, technology, cybersecurity, and compliance risks.
Ensure compliance with banking regulations, regulatory requirements, and internal governance policies.
Perform control assessments and gap analyses to evaluate the effectiveness of security and compliance controls.
Coordinate internal audits, external audits, and regulatory examinations, ensuring timely remediation of findings.
Track audit observations, compliance issues, and risk mitigation plans through closure.
Prepare governance reports, compliance dashboards, and executive-level risk reports.
Ensure compliance with PCI DSS (Payment Card Industry Data Security Standard) requirements and support PCI DSS assessments, audits, evidence collection, and remediation activities.
Collaborate with business and IT teams to implement and maintain PCI DSS security controls across payment environments.
Support compliance initiatives related to ISO 27001, NIST CSF, COBIT, and other applicable regulatory and security frameworks.
Conduct third-party and vendor risk assessments.
Review new projects, systems, and technology initiatives from governance, risk, and compliance perspectives.
Promote risk awareness by delivering GRC and compliance training across the organization.
Stay current with emerging regulatory requirements and recommend improvements to governance and compliance processes.
Bachelor's degree in Information Technology, Information Security, Computer Science, Cybersecurity, Risk Management, Business Administration, or a related field.
9+ years of experience in Governance, Risk & Compliance within the banking or financial services industry.
Strong knowledge of banking regulations and regulatory compliance requirements.
Hands-on experience with Enterprise Risk Management (ERM), IT Risk, Operational Risk, and Compliance Management.
Experience managing internal and external audits and regulatory inspections.
Experience with GRC platforms such as RSA Archer, ServiceNow GRC, MetricStream, or equivalent.
Strong understanding of Information Security Governance and internal control frameworks.
Experience with PCI DSS compliance programs , assessments, remediation, and audit coordination.
Excellent analytical, documentation, communication, and stakeholder management skills.
Preferred candidate
Years of experience
No experience required
Degree
Bachelor's degree / higher diploma