في المكتب
TAWANTECH -
السعودية
--
TAWANTECH

تفاصيل الوظيفة

وصف الوظيفة

نحن نبحث عن أخصائي GRC أول ذو خبرة لقيادة وتعزيز إطار الحوكمة والمخاطر والامتثال للبنك.\n المستخدم الناجح سيكون مسؤولاً عن ضمان الامتثال للمتطلبات التنظيمية، والمعايير الصناعية، وسياسات الحوكمة الداخلية مع قيادة مبادرات إدارة المخاطر المؤسسية.\n الدور يتطلب تعاونًا وثيقًا مع الأعمال وتكنولوجيا المعلومات وأمن المعلومات والتدقيق الداخلي والامتثال والجهات التنظيمية للحفاظ على بيئة تحكم قوية.\n المسؤوليات الأساسية: تطوير وتنفيذ والحفاظ على سياسات ومعايير وأطر وإجراءات الحوكمة والمخاطر والامتثال (GRC).\n قيادة تقييمات المخاطر على مستوى المؤسسة والحفاظ على سجل مخاطر المؤسسة.\n تحديد وتقييم والمراقبة والإبلاغ عن مخاطر التشغيل والتكنولوجيا والأمن السيبراني والامتثال.\n ضمان الامتثال للوائح المصرفية والمتطلبات التنظيمية وسياسات الحوكمة الداخلية.\n إجراء تقييمات الرقابة وتحليلات الثغرات لتقييم فاعلية ضوابط الأمن والامتثال.\n تنسيق التدقيقات الداخلية والخارجية والفحوص التنظيمية، والتأكد من معالجة النتائج بشكل فوري.\n تتبع ملاحظات التدقيق ومسائل الامتثال وخطط التخفيف من المخاطر حتى الإغلاق.\n إعداد تقارير الحوكمة ولوحات معلومات الامتثال وتقارير المخاطر على مستوى التنفيذيين.\n ضمان الامتثال لمتطلبات PCI DSS (معيار أمن بيانات صناعة بطاقات الدفع) ودعم تقييمات PCI DSS والتدقيق وجمع الأدلة وأنشطة الإصلاح.\n التعاون مع فرق الأعمال وتكنولوجيا المعلومات لتنفيذ وضبط ضوابط أمان PCI DSS عبر بيئات الدفع.\n دعم مبادرات الامتثال المتعلقة بـ ISO 27001 وNIST CSF وCOBIT وغيرها من الأطر التنظيمية وأطر الأمان المعمول بها.\n إجراء تقييمات مخاطر الأطراف الثالثة والموردين.\n مراجعة المشاريع الجديدة والأنظمة والمبادرات التقنية من منظور الحوكمة والمخاطر والامتثال.\n تعزيز الوعي بالمخاطر من خلال تقديم تدريبات GRC والامتثال على مستوى المؤسسة.\n مواكبة المتطلبات التنظيمية الناشئة وتوصية التحسينات لعمليات الحوكمة والامتثال.\n درجة البكالوريوس في تكنولوجيا المعلومات، أمن المعلومات، علوم الكمبيوتر، الأمن السيبراني، إدارة المخاطر، إدارة الأعمال، أو مجال ذي صلة.\n 9+ سنوات من الخبرة في الحوكمة وإدارة المخاطر والامتثال ضمن قطاع الخدمات المصرفية أو المالية.\n معرفة قوية بأنظمة ولوائح المصرفية ومتطلبات الامتثال التنظيمي.\n خبرة عملية في إدارة مخاطر المؤسسة (ERM)، ومخاطر تكنولوجيا المعلومات، والمخاطر التشغيلية، وإدارة الامتثال.\n خبرة في إدارة التدقيقات الداخلية والخارجية والفحوص التنظيمية.\n خبرة مع منصات GRC مثل RSA Archer وServiceNow GRC وMetricStream أو ما يعادلها.\n فهم قوي لحوكمة أمن المعلومات وهياكل الضبط الداخلي.\n خبرة مع برامج امتثال PCI DSS، وتقييماته، وت remediate، وتنسيق التدقيق.\n مهارات تحليلية ومهارية في التوثيق والاتصال وإدارة أصحاب المصلحة.\n\t

المرشح المفضل

سنوات الخبرة

لا خبرة مطلوبة

الدرجة

درجة البكالوريوس / دبلوم عالي

وظائف مشابهة

حول TAWANTECH
السعودية
تكنولوجيا المعلومات والخدمات