📍 المملكة العربية السعودية تحديث مستمر على مدار الساعة وظائف تناسب سيرتك الذاتيةمجاناً قناة تيليجرام

القدية تعلن عن وظيفة Senior Manager - Third Party Security في الرياض

Senior Manager - Third Party Security
🏢 القدية (Qiddiya | القدية)
🕒 نُشرت: (منذ 17 يوماً) 📍 الرياض وظائف الأمن والسلامة

تفاصيل الوظيفة

يدير ويقود برنامج إدارة مخاطر أمن الطرف الثالث في شركة القدية بالرياض، لضمان امتثال الموردين والشركاء والاستشاريين ومقدمي الخدمات لمتطلبات الأمن السيبراني، ومنع إدخال مخاطر غير مقبولة على أصول المعلومات والأنظمة والعمليات.

المهام والمسؤوليات

  • تطوير وصيانة إطار إدارة مخاطر أمن الطرف الثالث (TPSRM).
  • إجراء العناية الواجبة وتقييمات المخاطر السيبرانية للموردين والمُورّدين.
  • مراجعة المتطلبات الأمنية أثناء مراحل المشتريات وطلبات العروض والتعاقد.
  • تقييم مقدمي الخدمات السحابية ومنصات SaaS ومقدمي الخدمات المدارة والشركاء الاستراتيجيين.
  • تحديد ضوابط أمن الموردين بما يتوافق مع معايير NCA ECC وISO 27001 وNIST ومعايير الأمن السيبراني للقدية.
  • وضع منهجيات تصنيف مخاطر الموردين والتقييم.
  • مراقبة خطط المعالجة وتتبع إغلاق الثغرات الأمنية المحددة.
  • التعاون مع فرق المشتريات والشؤون القانونية والامتثال وإدارة المخاطر المؤسسية والتقنية.
  • قيادة إعادة التقييم الدوري للموردين الحاسمين.
  • الإبلاغ عن مخاطر الطرف الثالث واتجاهاتها ومؤشرات الأداء الرئيسية إلى الإدارة العليا.
  • إدارة عمليات التدقيق الأمني الخارجي والاستبيانات وأنشطة ضمان الطرف الثالث.
  • قيادة وتطوير فريق أمن الطرف الثالث.

الشروط والمتطلبات

  • درجة البكالوريوس في الأمن السيبراني أو أمن المعلومات أو علوم الحاسب أو مجال ذي صلة.
  • 8-12 سنة من الخبرة في الأمن السيبراني.
  • 4 سنوات على الأقل في أمن الطرف الثالث أو إدارة مخاطر الموردين أو إدارة مخاطر الأمن السيبراني أو الحوكمة والمخاطر والامتثال (GRC).
  • خبرة في بيئات الشركات الكبرى أو المشاريع العملاقة أو المصارف أو الاتصالات أو الحكومة أو البنية التحتية الحيوية.
  • خبرة في إدارة الفرق والتعامل مع أصحاب المصلحة على المستويات العليا.
عرض النص الأصلي للإعلان
Lead and manage Qiddiya's Third-Party Security Risk Management program to ensure vendors, partners, consultants, and service providers comply with cybersecurity requirements and do not introduce unacceptable risks to Qiddiya's information assets, systems, and operations. The role is responsible for establishing security assessment frameworks, overseeing vendor security reviews, and driving remediation of identified risks. This aligns with industry practices for cybersecurity risk management and third-party oversight.

Key Responsibilities

  • Develop and maintain the Third-Party Security Risk Management (TPSRM) framework.
  • Conduct cybersecurity due diligence and risk assessments for vendors and suppliers.
  • Review security requirements during procurement, RFP, and contract stages.
  • Assess cloud providers, SaaS platforms, managed service providers, and strategic partners.
  • Define vendor security controls aligned with NCA ECC, ISO 27001, NIST, and Qiddiya cybersecurity standards.
  • Establish vendor risk classification and assessment methodologies.
  • Monitor remediation plans and track closure of identified security gaps.
  • Collaborate with Procurement, Legal, Compliance, Enterprise Risk, and Technology teams.
  • Lead periodic reassessments of critical vendors.
  • Report third-party cyber risks, trends, and KPIs to senior management.
  • Manage external security audits, questionnaires, and assurance activities.
  • Lead and develop the Third-Party Security team

Requirements

  • Bachelor's degree in Cybersecurity, Information Security, Computer Science, or related field
  • 8-12 years of cybersecurity experience.
  • Minimum 4 years in Third-Party Security, Vendor Risk Management, Cybersecurity Risk Management, or GRC.
  • Experience within large enterprises, giga projects, banking, telecom, government, or critical infrastructure environments.
  • Experience managing teams and stakeholder engagement at senior levels
المصدر: LinkedIn - أُضيفت للموقع في 22 سبتمبر 2026
رقم الإعلان لدى المصدر: 4469005045