📍 المملكة العربية السعودية تحديث مستمر على مدار الساعة وظائف تناسب سيرتك الذاتيةمجاناً قناة تيليجرام

Zamil Offshore Services تعلن عن وظيفة أخصائي حوكمة ومخاطر وامتثال للأمن السيبراني في الخبر

Cybersecurity GRC Specialist
🕒 نُشرت: (منذ 23 يوماً) 📍 الخبر وظائف الهندسة والتقنية

تفاصيل الوظيفة

تعلن شركة Zamil Offshore Services Company عن توفر وظيفة أخصائي حوكمة ومخاطر وامتثال في مجال الأمن السيبراني (Cybersecurity GRC Specialist) في الخبر، المنطقة الشرقية، المملكة العربية السعودية.

نبذة عن الوظيفة

وضعframework الحوكمة والمخاطر والامتثال للأمن السيبراني في المنظمة والإشراف عليه لضمان التوافق مع المتطلبات التنظيمية والمعايير الصناعية والأهداف التجارية.

المهام والمسؤوليات

  • تطوير وصيانة سياسات وإجراءات ووثائق التحكم في الأمن السيبراني.
  • قيادة مبادرات التوعية والتدريب والمحاكاة للتصيد الاحتيالي في مجال الأمن السيبراني.
  • ضمان تحديث السياسات وإبلاغها وتطبيقها عبر الأقسام.
  • مواءمة وثائق الحوكمة مع NCA ECC وISO 27001 والالتزامات القانونية.
  • إجراء تقييمات المخاطر، وصيانة سجل المخاطر، وتحديد خطط المعالجة.
  • ضمان الامتثال لمتطلبات NCA ECC وISO 27001 وSaudi PDPL.
  • إجراء تقييمات ومراجعات العناية الواجبة للأطراف الثالثة/الموردين.
  • تتبع خطط المعالجة والتحضير لعمليات التدقيق الداخلي/الخارجي.
  • صيانة لوحات المعلومات المتعلقة بحالة الامتثال وأداء الضوابط.
  • تطوير وتوزيع وتتبع برامج تدريب وتوعية الموظفين للأمن السيبراني.
  • إجراء محاكاة التصيد الاحتيالي وتقييم اتجاهات الاستجابة.
  • التعاون مع الموارد البشرية في إجراءات الأمن المتعلقة بالتوظيف والفصل.
  • صيانة مستودع الأدلة لعمليات التدقيق وتتبع الامتثال.
  • تعيين ضوابط الأمن السيبراني لمجالات NCA ECC وضمان توثيق النضج.

الشروط والمتطلبات

  • درجة البكالوريوس في أمن المعلومات، حوكمة تقنية المعلومات، القانون، أو إدارة الأعمال مع تخصص في الأمن السيبراني.
  • 3-5 سنوات من الخبرة في الامتثال للأمن السيبراني، التدقيق، أو GRC.
  • خبرة متعمقة في تنفيذ وإدارة نظام إدارة أمن المعلومات (ISMS) وأطر الامتثال.
عرض النص الأصلي للإعلان

Job Purpose:

Establishing and overseeing the organization's cybersecurity governance, risk, and compliance framework to ensure alignment with regulatory requirements, industry standards, and business objectives



Key responsibilities:

  • Develop and maintain cybersecurity policies, procedures, and control documentation
  • Drive the organization’s cybersecurity awareness, phishing and training initiatives
  • Ensure policies are updated, communicated, and enforced across departments
  • Align governance documents with NCA ECC, ISO 27001, and legal obligations
  • Conduct risk assessments, maintain risk register, and define treatment plans
  • Ensure compliance with NCA ECC, ISO 27001, and Saudi PDPL requirements
  • Perform third-party/vendor risk assessments and due diligence reviews
  • Track remediation plans and prepare for internal/external audits
  • Maintain dashboards for compliance posture and control performance
  • Develop, distribute, and track employee security training and awareness programs
  • Conduct phishing simulations and evaluate response trends
  • Collaborate with HR on onboarding and offboarding security procedures
  • Maintain evidence repository for audits and compliance tracking
  • Map security controls NCA ECC domains and ensures maturity documentation



.

Qualifications

  • Bachelor’s degree in information security, IT Governance, Law, or Business with Security specialization
  • 3-5 years of experience in cybersecurity compliance, audit, or GRC
  • In-depth experience in implementing and managing ISMS and compliance framework
المصدر: LinkedIn - أُضيفت للموقع في 16 سبتمبر 2026
رقم الإعلان لدى المصدر: 4467977516