وظيفة أخصائي حماية البيانات الشخصية (عقد 12 شهراً) شاغرة لدى Hays في الرياض
تفاصيل الوظيفة
تسعى Hays من خلال هذه الوظيفة إلى تعيين أخصائي خصوصية البيانات (PDPL) للانضمام إلى فريقها في الرياض، المملكة العربية السعودية، لدعم برنامج الامتثال للخصوصية وضمان الالتزام بقانون حماية البيانات الشخصية السعودي (PDPL) واللوائح التنفيذية الصادرة عن هيئة البيانات والذكاء الاصطناعي (SDAIA) والمتطلبات ذات الصلة داخل القطاع المالي.
المهام والمسؤوليات
- دعم تنفيذ وتعزيز برنامج الامتثال لقانون حماية البيانات الشخصية السعودي (PDPL).
- المساعدة في ضمان الامتثال لقانون حماية البيانات الشخصية السعودي (PDPL) واللوائح التنفيذية المرتبطة به.
- دعم تطبيق متطلبات الخصوصية وحماية البيانات الصادرة عن هيئة البيانات والذكاء الاصطناعي (SDAIA) والبنك المركزي السعودي (SAMA).
- مراقبة التحديثات التنظيمية وتقييم أثرها على ممارسات الخصوصية في المؤسسة.
- المساعدة في إجراء تقييمات تأثير الخصوصية (PIAs) وتقييمات تأثير حماية البيانات (DPIAs).
- المشاركة في تقييمات مخاطر الخصوصية ودعم أنشطة تتبع الإجراءات التصحيحية.
- تحديد فجوات الامتثال للخصوصية والتوصية بالإجراءات التصحيحية.
- دعم مراجعات مخاطر خصوصية الطرف الثالث وتقييمات العناية الواجبة.
- الحفاظ على سجلات أنشطة المعالجة (ROPA) وجرد البيانات.
- دعم مبادرات تصنيف البيانات الشخصية والاحتفاظ بها والتخلص منها.
- المحافظة على سياسات الخصوصية والإجراءات والمعايير والوثائق الداعمة وتحديثها.
- ضمان دقة وحداثة وثائق الخصوصية.
- المساعدة في إدارة طلبات أصحاب البيانات واستفسارات الخصوصية.
- دعم التحقيقات المتعلقة بحوادث البيانات الشخصية واختراقات الخصوصية.
- المساعدة في توثيق حوادث الخصوصية وتتبع الإجراءات التصحيحية.
- دعم أنشطة إعداد تقارير الامتثال وجمع الأدلة.
- المشاركة في حملات التوعية بالخصوصية ومبادرات التدريب.
- التنسيق مع الوحدات التنظيمية لضمان الامتثال المستمر لمتطلبات الخصوصية.
- مساعدة أصحاب المصلحة في فهم التزامات الخصوصية وضوابط حماية البيانات.
- دعم إبلاغ المتطلبات المتعلقة بالخصوصية عبر المؤسسة.
الشروط والمتطلبات
- درجة البكالوريوس في الأمن السيبراني، أمن المعلومات، علوم الحاسب، نظم المعلومات أو تخصص ذي صلة.
- خبرة من 1 إلى 2 سنوات في مجال خصوصية البيانات، أمن المعلومات، الحوكمة والمخاطر والامتثال (GRC)، إدارة المخاطر، الامتثال أو المجالات ذات الصلة.
- تفضل الخبرة في القطاع المصرفي أو الخدمات المالية أو التكنولوجيا المالية أو الصناعات المنظمة.
- المعرفة بقانون حماية البيانات الشخصية السعودي (PDPL) واللوائح التنفيذية.
- المعرفة بمتطلبات الخصوصية وحماية البيانات الصادرة عن هيئة البيانات والذكاء الاصطناعي (SDAIA).
- المعرفة بإطار الأمن السيبراني الصادر عن البنك المركزي السعودي (SAMA CSF).
- المعرفة بمتطلبات تصنيف البيانات الشخصية والتعامل معها.
- المعرفة بمتطلبات الاحتفاظ بالبيانات والتخلص منها.
- المعرفة بتقييم تأثير الخصوصية (PIA).
- المعرفة بتقييم تأثير حماية البيانات (DPIA).
- المعرفة بإدارة حقوق أصحاب البيانات.
- المعرفة بإدارة الموافقة.
- المعرفة بالأساس القانوني للمعالجة.
- المعرفة بمتطلبات نقل البيانات عبر الحدود.
- المعرفة بإدارة مخاطر خصوصية الطرف الثالث.
- المعرفة بإدارة اختراق البيانات الشخصية والإبلاغ عن الحوادث.
- المعرفة بمبادئ الخصوصية حسب التصميم والخصوصية الافتراضية.
- المعرفة بجرد البيانات وسجل أنشطة المعالجة (ROPA).
- المعرفة بمعيار ISO/IEC 27701.
- المعرفة بمعيار ISO/IEC 27001.
- المعرفة بأطر حوكمة الخصوصية.
المهارات المطلوبة
- مهارات تحليلية وحل مشكلات قوية.
- القدرة على مراجعة السياسات والمعايير والمتطلبات التنظيمية.
- خبرة في إجراء تقييمات الامتثال وتحليل الفجوات.
- قدرات توثيق وإعداد تقارير قوية.
- مهارات فعالة في التعامل مع أصحاب المصلحة والتنسيق.
- مهارات ممتازة في التواصل الشفهي والكتابي باللغة الإنجليزية.
- إجادة استخدام مجموعة Microsoft Office (Word, Excel, PowerPoint).
- مهارات تنظيمية وإدارة وقت قوية.
- الاهتمام بالتفاصيل والالتزام بدقة البيانات.
عرض النص الأصلي للإعلان
We are seeking a Data Privacy (PDPL) Specialist to support the organization's privacy compliance program and ensure adherence to the Saudi Personal Data Protection Law (PDPL), SDAIA regulations, and applicable privacy requirements within the financial sector.
The successful candidate will assist in the implementation and monitoring of privacy controls, conduct privacy assessments, maintain privacy documentation, support regulatory compliance initiatives, and collaborate with business stakeholders to ensure the protection of personal data across the organization.
Key Responsibilities
Privacy Compliance & Governance
- Support the implementation and ongoing enhancement of the organization's PDPL compliance program.
- Assist in ensuring compliance with Saudi Personal Data Protection Law (PDPL) and associated Executive Regulations.
- Support the implementation of SDAIA and SAMA privacy and data protection requirements.
- Monitor regulatory updates and assess their impact on organizational privacy practices.
Privacy Assessments & Risk Management
- Assist in conducting Privacy Impact Assessments (PIAs) and Data Protection Impact Assessments (DPIAs).
- Participate in privacy risk assessments and support remediation tracking activities.
- Identify privacy compliance gaps and recommend corrective actions.
- Support third-party privacy risk reviews and due diligence assessments.
Data Protection & Documentation
- Maintain Records of Processing Activities (ROPA) and data processing inventories.
- Support personal data classification, retention, and disposal initiatives.
- Maintain privacy policies, procedures, standards, and supporting documentation.
- Ensure privacy documentation remains accurate and up to date.
Data Subject Rights & Incident Management
- Assist in managing data subject requests and privacy inquiries.
- Support investigations involving personal data incidents and privacy breaches.
- Assist in documenting privacy incidents and tracking corrective actions.
- Support compliance reporting and evidence collection activities.
Awareness & Stakeholder Engagement
- Participate in privacy awareness campaigns and training initiatives.
- Coordinate with business units to ensure ongoing compliance with privacy requirements.
- Assist stakeholders in understanding privacy obligations and data protection controls.
- Support communication of privacy-related requirements across the organization.
Required Qualifications
Education
- Bachelor's Degree in Cybersecurity, Information Security, Computer Science, Information Systems, or a related discipline.
Experience
- 1-2 years of experience in:
- Data Privacy
- Information Security
- Governance, Risk & Compliance (GRC)
- Risk Management
- Compliance or related fields
- Experience within banking, financial services, fintech, or regulated industries is preferred.
Required Technical Knowledge
Candidates should possess knowledge of:
- Saudi Personal Data Protection Law (PDPL) and Executive Regulations
- SDAIA privacy and data protection requirements
- SAMA Cyber Security Framework (CSF)
- Personal data classification and handling requirements
- Data retention and disposal requirements
- Privacy Impact Assessments (PIA)
- Data Protection Impact Assessments (DPIA)
- Data Subject Rights Management
- Consent Management
- Lawful Basis for Processing
- Cross-Border Data Transfer Requirements
- Third-Party Privacy Risk Management
- Personal Data Breach Management and Incident Reporting
- Privacy-by-Design and Privacy-by-Default Principles
- Data Inventory and Records of Processing Activities (ROPA)
- ISO/IEC 27701
- ISO/IEC 27001
- Privacy Governance Frameworks
Required Skills
- Strong analytical and problem-solving skills
- Ability to review policies, standards, and regulatory requirements
- Experience conducting compliance assessments and gap analysis
- Strong documentation and reporting capabilities
- Effective stakeholder engagement and coordination skills
- Excellent verbal and written communication skills in English
- Proficiency in Microsoft Office Suite (Word, Excel, PowerPoint)
- Strong organizational and time management skills
- Attention to detail and commitment to data accuracy
رقم الإعلان لدى المصدر: 4463042227