نظم تعلن عن وظيفة مستشار حوكمة ومخاطر والامتثال للأمن السيبراني في الرياض
تفاصيل الوظيفة
تسعى شركة نظم في مدينة الرياض، المملكة العربية السعودية، إلى توظيف مستشار حوكمة ومخاطر وامتثال (GRC) للأمن السيبراني لدعم مبادرات الحوكمة والمخاطر والامتثال، بما يضمن التوافق مع أطر الأمن السيبراني والمتطلبات التنظيمية وأفضل الممارسات.
المهام والمسؤوليات
- تقديم أنشطة الحوكمة والمخاطر والامتثال للأمن السيبراني عبر مشاريع العملاء
- إجراء تقييمات مخاطر الأمن السيبراني وتقييمات الامتثال وفقًا للأطر واللوائح المعمول بها
- تطوير وصيانة سياسات الأمن السيبراني والمعايير والإجراءات ووثائق الحوكمة
- دعم المؤسسات في تنفيذ وتحسين ضوابط الأمن السيبراني وبرامج الامتثال
- إجراء تقييمات الفجوات وتقديم التوصيات لمعالجة النتائج المحددة
- دعم عمليات التدقيق الداخلي والخارجي والتقييمات التنظيمية
- إعداد التقارير والعروض التقديمية ولوحات معلومات الامتثال على المستوى التنفيذي
- التعاون مع أصحاب المصلحة لتعزيز نضج الأمن السيبراني والامتثال التنظيمي
الشروط والمتطلبات
- من 3 إلى 6 سنوات من الخبرة في مجال حوكمة ومخاطر وامتثال الأمن السيبراني (GRC)
- درجة البكالوريوس في الأمن السيبراني أو أمن المعلومات أو علوم الحاسب أو مجال ذي صلة
- معرفة قوية بعمليات حوكمة الأمن السيبراني وإدارة المخاطر والامتثال والتدقيق
- خبرة عملية في NCA ECC وISO 27001 وسياسات الأمن السيبراني والمعايير والإجراءات
- خبرة في إجراء تقييمات المخاطر وتقييمات الفجوات ومراجعات الامتثال
- خبرة في تطوير ومراجعة سياسات الأمن السيبراني والمعايير والأطر ووثائق الحوكمة
- إجادة اللغة العربية (إلزامي)
- إجادة جيدة للغة الإنجليزية
- مهارات قوية في إدارة أصحاب المصلحة والتواصل
المهارات المطلوبة
- خبرة في منصات GRC مثل Archer أو Jithra أو CyberArrow أو MetricStream أو حلول مماثلة (مفضلة)
- الشهادات المهنية مثل ISO 27001 Lead Implementer أو ISO 27001 Lead Auditor أو CRISC أو CISA أو Security+ (مفضلة)
عرض النص الأصلي للإعلان
We are seeking a Cybersecurity GRC Consultant to support governance, risk, and compliance initiatives, ensuring alignment with cybersecurity frameworks, regulatory requirements, and industry best practices.
Key Requirements:
• 3-6 years of experience in Cybersecurity Governance, Risk & Compliance (GRC)
• Bachelor's degree in Cybersecurity, Information Security, Computer Science, or a related field
• Strong knowledge of cybersecurity governance, risk management, compliance, and audit processes
• Hands-on experience with NCA ECC, ISO 27001, cybersecurity policies, standards, and procedures
• Experience conducting risk assessments, gap assessments, and compliance reviews
• Experience in developing and reviewing cybersecurity policies, standards, frameworks, and governance documentation
• Arabic language proficiency is mandatory
• Good command of English
• Strong stakeholder management and communication skills
Preferred Qualifications:
• Experience with GRC platforms such as Archer, Jithra, CyberArrow, MetricStream, or similar solutions
• Professional certifications such as ISO 27001 Lead Implementer, ISO 27001 Lead Auditor, CRISC, CISA, or Security+
Key Responsibilities:
• Deliver cybersecurity governance, risk, and compliance activities across client engagements
• Conduct cybersecurity risk assessments and compliance assessments against applicable frameworks and regulations
• Develop and maintain cybersecurity policies, standards, procedures, and governance documentation
• Support organizations in implementing and improving cybersecurity controls and compliance programs
• Perform gap assessments and provide recommendations to address identified findings
• Support internal and external audits and regulatory assessments
• Prepare reports, presentations, and executive-level compliance dashboards
• Collaborate with stakeholders to enhance cybersecurity maturity and regulatory compliance
رقم الإعلان لدى المصدر: 4465046187