القدية تعلن عن وظيفة Senior Manager - Third Party Security في الرياض
تفاصيل الوظيفة
يدير ويقود برنامج إدارة مخاطر أمن الطرف الثالث في شركة القدية بالرياض، لضمان امتثال الموردين والشركاء والاستشاريين ومقدمي الخدمات لمتطلبات الأمن السيبراني، ومنع إدخال مخاطر غير مقبولة على أصول المعلومات والأنظمة والعمليات.
المهام والمسؤوليات
- تطوير وصيانة إطار إدارة مخاطر أمن الطرف الثالث (TPSRM).
- إجراء العناية الواجبة وتقييمات المخاطر السيبرانية للموردين والمُورّدين.
- مراجعة المتطلبات الأمنية أثناء مراحل المشتريات وطلبات العروض والتعاقد.
- تقييم مقدمي الخدمات السحابية ومنصات SaaS ومقدمي الخدمات المدارة والشركاء الاستراتيجيين.
- تحديد ضوابط أمن الموردين بما يتوافق مع معايير NCA ECC وISO 27001 وNIST ومعايير الأمن السيبراني للقدية.
- وضع منهجيات تصنيف مخاطر الموردين والتقييم.
- مراقبة خطط المعالجة وتتبع إغلاق الثغرات الأمنية المحددة.
- التعاون مع فرق المشتريات والشؤون القانونية والامتثال وإدارة المخاطر المؤسسية والتقنية.
- قيادة إعادة التقييم الدوري للموردين الحاسمين.
- الإبلاغ عن مخاطر الطرف الثالث واتجاهاتها ومؤشرات الأداء الرئيسية إلى الإدارة العليا.
- إدارة عمليات التدقيق الأمني الخارجي والاستبيانات وأنشطة ضمان الطرف الثالث.
- قيادة وتطوير فريق أمن الطرف الثالث.
الشروط والمتطلبات
- درجة البكالوريوس في الأمن السيبراني أو أمن المعلومات أو علوم الحاسب أو مجال ذي صلة.
- 8-12 سنة من الخبرة في الأمن السيبراني.
- 4 سنوات على الأقل في أمن الطرف الثالث أو إدارة مخاطر الموردين أو إدارة مخاطر الأمن السيبراني أو الحوكمة والمخاطر والامتثال (GRC).
- خبرة في بيئات الشركات الكبرى أو المشاريع العملاقة أو المصارف أو الاتصالات أو الحكومة أو البنية التحتية الحيوية.
- خبرة في إدارة الفرق والتعامل مع أصحاب المصلحة على المستويات العليا.
عرض النص الأصلي للإعلان
Key Responsibilities
- Develop and maintain the Third-Party Security Risk Management (TPSRM) framework.
- Conduct cybersecurity due diligence and risk assessments for vendors and suppliers.
- Review security requirements during procurement, RFP, and contract stages.
- Assess cloud providers, SaaS platforms, managed service providers, and strategic partners.
- Define vendor security controls aligned with NCA ECC, ISO 27001, NIST, and Qiddiya cybersecurity standards.
- Establish vendor risk classification and assessment methodologies.
- Monitor remediation plans and track closure of identified security gaps.
- Collaborate with Procurement, Legal, Compliance, Enterprise Risk, and Technology teams.
- Lead periodic reassessments of critical vendors.
- Report third-party cyber risks, trends, and KPIs to senior management.
- Manage external security audits, questionnaires, and assurance activities.
- Lead and develop the Third-Party Security team
- Bachelor's degree in Cybersecurity, Information Security, Computer Science, or related field
- 8-12 years of cybersecurity experience.
- Minimum 4 years in Third-Party Security, Vendor Risk Management, Cybersecurity Risk Management, or GRC.
- Experience within large enterprises, giga projects, banking, telecom, government, or critical infrastructure environments.
- Experience managing teams and stakeholder engagement at senior levels
رقم الإعلان لدى المصدر: 4469005045