📍 المملكة العربية السعودية تحديث مستمر على مدار الساعة وظائف تناسب سيرتك الذاتيةمجاناً قناة تيليجرام

وظيفة أخصائي IT GRC شاغرة لدى Sahm Capital بمدينة الرياض

IT GRC Specialist
🕒 نُشرت: (منذ 17 يوماً) 📍 الرياض وظائف الهندسة والتقنية

تفاصيل الوظيفة

تعلن شركة Sahm Capital عن توفر وظيفة أخصائي حوكمة تقنية المعلومات والمخاطر والامتثال (IT GRC) في الرياض، السعودية، لدعم أنشطة الحوكمة وإدارة المخاطر والامتثال لتقنية المعلومات في بيئة الخدمات المالية.

المهام والمسؤوليات

  • دعم مبادرات الامتثال المتعلقة بالهيئة الوطنية للأمن السيبراني (NCA)، وهيئة السوق المالية (CMA)، وقانون حماية البيانات الشخصية (PDPL) والمتطلبات التنظيمية الأخرى ذات الصلة.
  • المساعدة في تنفيذ وصيانة أطر الحوكمة والأمن السيبراني مثل ISO 27001 والمعايير ذات الصلة.
  • تطوير ومراجعة وصيانة سياسات وإجراءات ومعايير وضوابط تقنية المعلومات.
  • صيانة سجل مخاطر تقنية المعلومات وتتبع أنشطة المعالجة.
  • إجراء تقييمات مخاطر تقنية المعلومات والأمن السيبراني للموردين والأطراف الثالثة.
  • دعم عمليات التدقيق الداخلي والخارجي من خلال تنسيق جمع الأدلة وأنشطة المعالجة.
  • مراقبة حالة الامتثال وإعداد تقارير الحوكمة والمخاطر للإدارة.
  • العمل بشكل وثيق مع فرق تقنية المعلومات والأمن والمخاطر والأعمال لتحسين فعالية الضوابط والجاهزية التنظيمية.

الشروط والمتطلبات

  • درجة البكالوريوس في تقنية المعلومات، نظم المعلومات، الأمن السيبراني أو ما يعادلها.
  • خبرة من 3 إلى 5 سنوات في حوكمة تقنية المعلومات والمخاطر والامتثال (GRC)، تدقيق تقنية المعلومات، أمن المعلومات أو دور ذي صلة، ويُفضل أن تكون في منطقة دول مجلس التعاون الخليجي.
  • الشهادات المطلوبة: Certified in Risk and Information Systems Control (CRISC)، Certified Information Systems Auditor (CISA)، وISO 27001 Lead Implementer/Auditor.
  • خبرة في العمل مع الأطر التنظيمية مثل NCA ECC، ISO 27001، PDPL أو متطلبات الامتثال في القطاع المالي (مفضلة).
  • خبرة في الخدمات المالية، التكنولوجيا المالية، البنوك أو أسواق رأس المال (ميزة إضافية).

المهارات المطلوبة

  • فهم مبادئ حوكمة تقنية المعلومات وإدارة المخاطر والامتثال.
  • الإلمام بضوابط تقنية المعلومات بما في ذلك إدارة الوصول، إدارة التغيير، إدارة الثغرات الأمنية واستعادة الكوارث.
  • مهارات قوية في التوثيق وإعداد التقارير وتنسيق التدقيق.
  • قدرات تحليلية جيدة ومهارات إدارة أصحاب المصلحة.
  • الطلاقة في اللغتين العربية والإنجليزية.
عرض النص الأصلي للإعلان

The IT GRC Specialist to support IT governance, risk management, and compliance activities across the organization. The role is responsible for maintaining compliance with relevant Saudi regulatory requirements, supporting audits, managing IT risks and helping improve cybersecurity and governance practices within a financial services environment.

The IT GRC Specialist’s tasks will include but are not limited to:

  • Support compliance initiatives related to NCA, CMA, PDPL and other applicable regulatory requirements.
  • Assist in implementing and maintaining IT governance and cybersecurity frameworks such as ISO 27001 and related standards.
  • Develop, review and maintain IT policies, procedures, standards and controls.
  • Maintain the IT risk register and track remediation activities.
  • Conduct IT and cybersecurity risk assessments for vendors and third parties.
  • Support internal and external audits by coordinating evidence collection and remediation activities.
  • Monitor compliance status and prepare governance and risk reports for management.
  • • Work closely with IT, Security, Risk and Business teams to improve control effectiveness and regulatory readiness.

Bachelor's degree in information technology, Information Systems, Cybersecurity or equivalent degree


3-5 years of experience in IT Governance, Risk & Compliance (GRC), IT Audit, Information Security or a related role, and the GCC region is a plus.


  • Certifications (Must have)
  1. Certified in Risk and Information Systems Control (CRISC)
  2. Certified Information Systems Auditor (CISA)
  3. ISO 27001 Lead Implementer/Auditor


  • Experience working with regulatory frameworks such as NCA ECC, ISO 27001, PDPL or financial-sector compliance requirements is preferred.
  • Experience within financial services, fintech, banking or capital markets is an advantage.
  • Understanding of IT governance, risk management and compliance principles.
  • Familiarity with IT controls including access management, change management, vulnerability management and disaster recovery.
  • Strong documentation, reporting and audit coordination skills.
  • Good analytical and stakeholder management abilities.
  • Fluency in Arabic and English



المصدر: LinkedIn - أُضيفت للموقع في 22 سبتمبر 2026
رقم الإعلان لدى المصدر: 4470288704