📍 المملكة العربية السعودية تحديث مستمر على مدار الساعة وظائف تناسب سيرتك الذاتيةمجاناً قناة تيليجرام

وظيفة مدير أمن المعلومات شاغرة لدى ماكسيموس السعودية في الرياض

Information Security Manager (KSA National)
🕒 نُشرت: (منذ يومين) 📍 الرياض وظائف الهندسة والتقنية

تفاصيل الوظيفة

تبحث شركة ماكسيموس السعودية (Maximus KSA) عن مدير أمن معلومات سعودي الجنسية للانضمام إلى فريقها في الرياض.

نبذة عن الوظيفة

هذا دور حوكمة رئيسي يتولى الإشراف المستقل وإدارة المخاطر والتأكيد على إطار الأمن السيبراني وأمن المعلومات. ستعمل بشكل وثيق مع القيادة العليا وتقنية المعلومات والتدقيق الداخلي والشؤون القانونية والجهات التنظيمية الخارجية لضمان بقاء بيئة الأمن قوية ومتوافقة مع المتطلبات التنظيمية السعودية.

المهام والمسؤوليات

  • تطوير وصيانة استراتيجية وخارطة طريق الأمن السيبراني للمؤسسة.
  • قيادة إطار إدارة أمن المعلومات بما يتوافق مع ISO 27001 و NCA ECC والمتطلبات التنظيمية السعودية ذات الصلة.
  • امتلاك حوكمة الأمن السيبراني والسياسات والمعايير وسجل مخاطر الأمن السيبراني.
  • قيادة تقييمات مخاطر الأمن السيبراني عبر مشاريع التقنية والحلول السحابية والأنظمة الجديدة وتعاقدات الطرف الثالث.
  • الإشراف على الامتثال الأمني ومراجعات الضوابط وعمليات تدقيق الأمن السيبراني المستقلة.
  • تتبع نتائج التدقيق وأنشطة المعالجة ورفع المخاطر الرئيسية للإدارة العليا.
  • تقديم إشراف مستقل على حوكمة حوادث الأمن السيبراني وترتيبات الاستجابة.
  • إدارة أمن الطرف الثالث ومخاطر الموردين.
  • العمل كحلقة وصل رئيسية مع الجهات التنظيمية ومراجعي الحسابات والمقيّمين الخارجيين.
  • التعاون مع الشؤون القانونية وأصحاب المصلحة الآخرين بشأن متطلبات حماية البيانات الشخصية السعودية (PDPL) والبيانات.

الشروط والمتطلبات

  • خبرة من 7 إلى 10 سنوات في أمن المعلومات أو حوكمة الأمن السيبراني أو حوكمة تقنية المعلومات، منها 3 سنوات على الأقل في دور إداري أو يركز على الحوكمة.
  • خبرة قوية في إطار NCA ECC والأطر التنظيمية السعودية للأمن السيبراني.
  • معرفة بمتطلبات اللائحة السعودية لحماية البيانات الشخصية (Saudi PDPL) وهيئة البيانات والذكاء الاصطناعي (SDAIA).
  • خبرة قوية في ISO/IEC 27001 بما في ذلك قيادة عمليات التدقيق.
  • خبرة في حوكمة الأمن السيبراني وإدارة المخاطر والامتثال والتأكيد.
  • درجة البكالوريوس في تخصص ذي صلة.
  • شهادات مهنية مثل CISM أو CISA أو ISO 27001 Lead Implementer/Auditor أو COBIT 2019.
  • إجادة اللغة الإنجليزية بطلاقة، واللغة العربية إجبارية (الجنسية السعودية مطلوبة).

المهارات المطلوبة

  • مهارات قوية في تطوير السياسات وإعداد التقارير وإدارة أصحاب المصلحة على المستوى التنفيذي.
  • فهم عميق للمشهد التنظيمي للأمن السيبراني في السعودية.
عرض النص الأصلي للإعلان

We are looking for an experienced Information Security Manager to join our team in Riyadh.

This is a key governance role responsible for the independent oversight, risk management and assurance of our cybersecurity and information security framework. Working closely with senior leadership, IT, Internal Audit, Legal and external regulators, you will help ensure that our security environment remains robust, compliant and aligned with Saudi regulatory requirements.


What you'll be responsible for:

  • Developing and maintaining the organisation's cybersecurity strategy and roadmap.
  • Leading the Information Security Management Framework, aligned with ISO 27001, NCA ECC and relevant Saudi regulatory requirements.
  • Owning cybersecurity governance, policies, standards and the Cybersecurity Risk Register.
  • Leading cybersecurity risk assessments across technology projects, cloud solutions, new systems and third-party engagements.
  • Overseeing security compliance, control reviews and independent cybersecurity audits.
  • Tracking audit findings and remediation activities and reporting key risks to senior management.
  • Providing independent oversight of cybersecurity incident governance and response arrangements.
  • Managing third-party security and vendor risk.
  • Acting as a key liaison with regulators, auditors and external assessors.
  • Partnering with Legal and other stakeholders on Saudi PDPL and data protection requirements.


What we're looking for:

You'll bring 7-10 years' experience in information security, cybersecurity governance or IT governance, including at least three years in a managerial or governance-focused role.

We're particularly interested in candidates with:

  • Strong experience with NCA ECC and Saudi cybersecurity regulatory frameworks.
  • Knowledge of Saudi PDPL and SDAIA requirements.
  • Strong ISO/IEC 27001 experience, including leading audits.
  • Experience in cybersecurity governance, risk, compliance and assurance.
  • Strong policy development, reporting and senior stakeholder management skills.
  • A relevant bachelor's degree.
  • Professional certifications such as CISM, CISA, ISO 27001 Lead Implementer/Auditor or COBIT 2019.
  • Fluent English; Arabic Essential


If you have strong information security governance experience and understand the Saudi cybersecurity regulatory landscape, we'd be interested in hearing from you.


Apply via LinkedIn to join our team in Riyadh.

#InformationSecurity #CyberSecurity #GRC #InformationSecurityManager #CyberSecurityJobs #RiyadhJobs #SaudiArabiaJobs #ISO27001 #NCA #RiskManagement

المصدر: LinkedIn - أُضيفت للموقع في 8 سبتمبر 2026
رقم الإعلان لدى المصدر: 4464466190