📍 المملكة العربية السعودية تحديث مستمر على مدار الساعة وظائف تناسب سيرتك الذاتيةمجاناً قناة تيليجرام

وظيفة أخصائي حوكمة ومخاطر وامتثال شاغرة لدى KALSOFT في منطقة الرياض

GRC Specialist (Information Security, Privacy and Business Continuity)
🏢 KALSOFT
🕒 نُشرت: (منذ 8 أيام) 📍 الرياض وظائف الهندسة والتقنية

تفاصيل الوظيفة

تسعى شركة KALSOFT إلى توظيف أخصائي GRC (أمن المعلومات، الخصوصية واستمرارية الأعمال) للعمل في منطقة الرياض. سيدعم هذا الدور تنفيذ وإدارة العمليات اليومية لأمن المعلومات، الخصوصية، استمرارية الأعمال، إدارة المخاطر، الامتثال، تنسيق المراجعات الداخلية، إدارة مخاطر الموردين، وأنشطة منصة GRC.

المهام والمسؤوليات

  • دعم تشغيل وتحسين مستمر لبرامج أمن المعلومات، الخصوصية، استمرارية الأعمال والامتثال.
  • صيانة سجلات المخاطر، سجلات الامتثال، متتبعات المراجعات، ووثائق الحوكمة.
  • تنسيق وتتبع مبادرات الامتثال لمعايير ISO 27001، ISO 22301، PDPL واللوائح ذات الصلة.
  • إجراء تقييمات أمنية وخصوصية واستمرارية أعمال للموردين ومتابعة أنشطة المعالجة.
  • تنسيق طلبات المراجعة، جمع الأدلة، إدارة النتائج، ومتابعة الإجراءات التصحيحية.
  • صيانة سجلات ROPA، DPIA، حوادث الخصوصية، BIA، BCP، واستعادة التعافي من الكوارث.
  • دعم إدارة منصات GRC بما في ذلك إدارة المستخدمين، سير العمل، لوحات المعلومات والتقارير.
  • إعداد تقارير شهرية وربعية، مؤشرات أداء رئيسية، لوحات معلومات، وعروض تقديمية للإدارة.
  • تقديم أنشطة توعوية ودورات تدريبية في أمن المعلومات، الخصوصية واستمرارية الأعمال.
  • مراقبة المخاطر والنتائج والقضايا وخطط العمل وضمان إغلاقها في الوقت المناسب عبر التنسيق مع أصحاب المصلحة.

الشروط والمتطلبات

  • خبرة لا تقل عن 5 سنوات في أمن المعلومات، GRC، إدارة المخاطر، الامتثال، الخصوصية، استمرارية الأعمال أو المجالات ذات الصلة.
  • خبرة في دعم مبادرات الامتثال لمعايير ISO 27001 وISO 22301 وPDPL.
  • خبرة في صيانة سجلات المخاطر وسجلات الامتثال ووثائق الحوكمة.
  • خبرة عملية في تنسيق المراجعات والتقييمات وأنشطة إدارة الأدلة.
  • خبرة في إجراء تقييمات مخاطر الموردين وأطراف ثالثة.
  • خبرة في العمل مع أدوات/منصات GRC ولوحات تقارير الإدارة.
  • الشهادات المفضلة: CISSP، CISM، CRISC، CGRC، ISO 27001 Lead Implementer / Lead Auditor، ISO 22301 Lead Implementer / Lead Auditor، CIPM، CIPP، CDPSE، CBCI.

المهارات المطلوبة

  • مهارات قوية في التواصل وإدارة أصحاب المصلحة والتوثيق.
  • إتقان اللغتين الإنجليزية والعربية.
عرض النص الأصلي للإعلان

We are seeking an experienced GRC Specialist to support the implementation and day-to-day operations of Information Security, Privacy, Business Continuity, Risk Management, Compliance, Internal Audit Coordination, Vendor Risk Management, and GRC platform activities. The ideal candidate will be responsible for monitoring compliance, maintaining governance records, coordinating assessments and audits, managing risk and compliance registers, and preparing management reports and dashboards.

Key Responsibilities
  • Support the operation and continuous improvement of Information Security, Privacy, Business Continuity, and Compliance programs
  • Maintain risk registers, compliance registers, audit trackers, and governance documentation
  • Coordinate and track ISO 27001, ISO 22301, PDPL, and regulatory compliance initiatives
  • Conduct vendor security, privacy, and business continuity assessments and track remediation activities
  • Coordinate audit requests, evidence collection, findings management, and corrective action follow-up
  • Maintain ROPA, DPIA, privacy incident, BIA, BCP, and Disaster Recovery records
  • Support administration of GRC platforms, including user management, workflows, dashboards, and reporting
  • Prepare monthly and quarterly reports, KPIs, dashboards, and management presentations
  • Deliver information security, privacy, and business continuity awareness activities and training sessions
  • Monitor risks, findings, issues, and action plans and ensure timely closure through stakeholder coordination
Requirements
  • 5+ years of experience in Information Security, GRC, Risk Management, Compliance, Privacy, Business Continuity, or related fields
  • Experience supporting ISO 27001, ISO 22301, and PDPL compliance initiatives
  • Experience maintaining risk registers, compliance registers, and governance documentation
  • Hands-on experience coordinating audits, assessments, and evidence management activities
  • Experience conducting vendor risk and third-party assessments
  • Experience working with GRC tools/platforms and management reporting dashboards
  • Strong communication, stakeholder management, and documentation skills
  • Fluent in English and Arabic
Preferred Certifications
  • CISSP
  • CISM
  • CRISC
  • CGRC
  • ISO 27001 Lead Implementer / Lead Auditor
  • ISO 22301 Lead Implementer / Lead Auditor
  • CIPM
  • CIPP
  • CDPSE
  • CBCI
المصدر: LinkedIn - أُضيفت للموقع في 1 أكتوبر 2026
رقم الإعلان لدى المصدر: 4472909465