DXC Technology تعلن عن وظيفة مستشار الأمن السيبراني في الرياض
تفاصيل الوظيفة
تسعى DXC Technology إلى توظيف مستشار أمن سيبراني (Cyber Security Consultant) ذي خبرة عملية في الحوكمة والمخاطر والامتثال الأمني (GRC) لدعم مشروع مصرفي في الرياض، السعودية. سيتولى المستشار تنفيذ تقييمات أمنية مستقلة، وتحديد فجوات الرقابة، ودعم تنفيذ العلاجات، وتتبع الإجراءات التصحيحية حتى الإغلاق.
المهام والمسؤوليات
- إجراء تقييمات الامتثال للأمن السيبراني، ومراجعة الأدلة، وتحديد فجوات الرقابة.
- تطوير خطط علاجية ذات أولويات وأصحاب وجداول زمنية واضحة، وتتبع الإجراءات حتى الإغلاق.
- العمل مع فرق الأعمال وتقنية المعلومات والأمن السيبراني لتنفيذ الضوابط والتحقق من فعاليتها.
- تطوير وتحديث سياسات الأمن السيبراني والمعايير والإجراءات ومصفوفات الرقابة.
- إجراء تقييمات مخاطر الأمن السيبراني والحفاظ على سجلات المخاطر وخطط المعالجة.
- إعداد تقارير الإدارة ولوحات الامتثال والوثائق الداعمة للتقارير التنظيمية.
- دعم عمليات التدقيق والمراجعات التنظيمية من خلال جمع الأدلة وتقديم شروحات للضوابط والاستجابة للملاحظات.
- التنسيق مع الإدارة العليا وأصحاب الضوابط لمعالجة فجوات الامتثال.
الشروط والمتطلبات
- خبرة لا تقل عن 6 سنوات في استشارات الأمن السيبراني أو حوكمة المخاطر والامتثال (GRC) أو إدارة مخاطر الأمن السيبراني.
- خبرة عملية في تطبيق المتطلبات التنظيمية للأمن السيبراني المصرفي السعودي، بما في ذلك التقييمات وتحليل الفجوات وتنفيذ الضوابط والمعالجة.
- خبرة سابقة في العمل داخل البنوك أو المؤسسات المالية أو دعمها.
- فهم قوي لحوكمة الأمن السيبراني والامتثال التنظيمي وفعالية الضوابط.
- خبرة عملية في تطوير السياسات والإجراءات وتقارير الإدارة.
- القدرة على إدارة الأنشطة الموكلة بشكل مستقل والتفاعل مع أصحاب المصلحة الفنيين والتجاريين.
- مهارات تحليلية وتوثيقية وتواصلية قوية.
- درجة البكالوريوس في الأمن السيبراني أو تقنية المعلومات أو علوم الحاسب أو مجال ذي صلة، أو خبرة معادلة.
المهارات المطلوبة
- إجادة تطبيق أطر الأمن السيبراني التنظيمية في القطاع المصرفي.
- القدرة على ترجمة المتطلبات التنظيمية إلى تحسينات قابلة للتنفيذ.
- مهارات تحليلية وتوثيقية وعرضية متقدمة.
- التعاون مع فرق متعددة التخصصات وأصحاب المصلحة لإغلاق فجوات الامتثال.
- إجادة اللغة الإنجليزية والعربية (يفضل).
عرض النص الأصلي للإعلان
Cybersecurity Consultant - Banking GRC
Company: DXC Technology
Location: Saudi Arabia
Role Summary
DXC Technology is seeking a Cybersecurity Consultant with hands-on experience in cybersecurity governance, risk, and regulatory compliance to support a banking engagement.
The consultant will independently conduct cybersecurity assessments, identify control gaps, support implementation, and track remediation. The role requires practical experience applying cybersecurity regulatory frameworks within banks or financial institutions.
Key Responsibilities
- Conduct cybersecurity compliance assessments, review evidence, and identify control gaps.
- Develop remediation plans with clear priorities, owners, and timelines; track actions through closure.
- Work with business, IT, and cybersecurity teams to implement controls and validate their effectiveness.
- Develop and update cybersecurity policies, standards, procedures, and control matrices.
- Perform cybersecurity risk assessments and maintain risk registers and treatment plans.
- Prepare management reports, compliance dashboards, and documentation supporting regulatory reporting.
- Support audits and regulatory reviews through evidence collection, control walkthroughs, and responses to findings.
- Coordinate with senior management and control owners to resolve compliance gaps.
Required Qualifications and Experience
- Approximately 6 years of experience in cybersecurity consulting, Governance, Risk, and Compliance (GRC), or cybersecurity risk management.
- Hands-on experience applying Saudi banking cybersecurity regulatory requirements, including assessments, gap analysis, control implementation, and remediation.
- Previous experience working within or supporting banks or financial institutions.
- Strong understanding of cybersecurity governance, regulatory compliance, and control effectiveness.
- Practical experience developing policies, procedures, and management reports.
- Ability to independently manage assigned activities and engage business and technical stakeholders.
- Strong analytical, documentation, and communication skills.
- Bachelor’s degree in Cybersecurity, Information Technology, Computer Science, or a related discipline, or equivalent relevant experience.
Preferred Qualifications
- Saudi Arabia or GCC banking experience.
- Relevant certifications such as CISA, CISM, CRISC, CISSP, or ISO 27001 Lead Implementer / Lead Auditor.
- Familiarity with ISO 27001, NIST CSF, and GRC platforms.
What We Are Looking For
A delivery-focused consultant with practical banking compliance experience who can assess controls, translate regulatory requirements into actionable improvements, and work with stakeholders to close gaps.
رقم الإعلان لدى المصدر: 4475313522