SiFi تعلن عن وظيفة متخصص حماية البيانات والحوكمة في الرياض
Data Protection & Governance Specialist
🏢 SiFi
تفاصيل الوظيفة
يسعى SiFi، وهي شركة تقنية مالية سريعة النمو مرخصة من البنك المركزي السعودي وتحوّل إدارة النفقات للشركات، إلى تعيين **أخصائي حماية البيانات والحوكمة** في منطقة الرياض.
المهام والمسؤوليات
- إنشاء وصيانة إطار عمل حوكمة الخصوصية التنظيمي.
- تطوير سياسات وإجراءات ومعايير حماية البيانات.
- تحديد ومتابعة مؤشرات الأداء الرئيسية المتعلقة بخصوصية البيانات.
- قيادة وتنسيق تقييمات تأثير الخصوصية وحماية البيانات (PIA / DPIA).
- حفظ سجلات أنشطة معالجة البيانات الشخصية.
- ضمان وجود عمليات للتعامل مع طلبات حقوق أصحاب البيانات (الاطلاع، التصحيح، الحذف).
- دعم عمليات الاستجابة للحوادث المتعلقة بانتهاكات البيانات الشخصية.
- تقديم التوجيه للفرق الداخلية بخصوص التعامل الصحيح مع البيانات الشخصية.
- دعم الامتثال لنظام حماية البيانات الشخصية السعودي (PDPL).
- قيادة تنفيذ إطار عمل حوكمة البيانات بما يتوافق مع معايير NDMO.
- إنشاء وصيانة إطار تصنيف البيانات التنظيمي.
- تحديد وتنسيق نماذج ملكية البيانات والإشراف عليها عبر المؤسسة.
- تطوير سياسات إدارة دورة حياة البيانات بما في ذلك الاحتفاظ والتخلص.
- دعم تنفيذ معايير جودة البيانات وبيانات التعريف.
- صيانة توثيق جرد البيانات وأصول البيانات.
- تنسيق تقييمات الامتثال لـ NDMO وأنشطة المعالجة.
- تعزيز الوعي بمتطلبات حماية البيانات وحوكمة البيانات عبر المؤسسة.
- تقديم التوجيه لوحدات العمل بخصوص التصنيف والتعامل السليم مع البيانات.
- دعم تطوير برامج تدريبية تتعلق بحماية البيانات والحوكمة.
- التنسيق مع الفرق القانونية والامتثال والمخاطر والتقنية لضمان التوافق التنظيمي.
الشروط والمتطلبات
- درجة البكالوريوس في الأمن السيبراني، أمن المعلومات، نظم المعلومات، القانون، أو مجال ذي صلة.
- خبرة من 2 إلى 4 سنوات في حماية البيانات، الخصوصية، حوكمة البيانات، أو أدوار حوكمة الأمن السيبراني.
- خبرة عمل في بيئات تنظيمية مثل الخدمات المالية أو التكنولوجيا المالية.
- الإلمام بـ PDPL و NDMO وأطر الحوكمة التنظيمية (مفضل).
- الشهادات المفضلة: CIPP/E أو CIPP/M، ISO 27001 Foundation أو Lead Implementer، CDMP.
المهارات المطلوبة
- فهم قوي لمبادئ حماية البيانات والخصوصية.
- معرفة بأطر حوكمة البيانات والامتثال التنظيمي.
- القدرة على تطوير السياسات ووثائق الحوكمة.
- مهارات قوية في التنسيق مع أصحاب المصلحة والتواصل.
- قدرات تحليلية وتنظيمية قوية.
عرض النص الأصلي للإعلان
About Us
SiFi is a rapidly growing B2B Fin-Tech company transforming expense management for businesses in Saudi Arabia. As a licensed EMI from the Saudi Central Bank, we empower companies with innovative tools to simplify finance management.
Position Overview
The Data Protection & Governance Specialist is responsible for establishing and managing the organization’s data protection, privacy, and data governance program. The role ensures compliance with the Saudi Personal Data Protection Law (PDPL) and National Data Management Office (NDMO) requirements.
The role coordinates the development of governance frameworks, policies, and operational practices that ensure personal and organizational data are managed securely, responsibly, and in accordance with regulatory expectations.
The position works closely with cybersecurity, legal, compliance, technology, and business teams to embed data governance and privacy practices across the organization.
Key Responsibilities
Personal Data Protection (PDPL)
SiFi is a rapidly growing B2B Fin-Tech company transforming expense management for businesses in Saudi Arabia. As a licensed EMI from the Saudi Central Bank, we empower companies with innovative tools to simplify finance management.
Position Overview
The Data Protection & Governance Specialist is responsible for establishing and managing the organization’s data protection, privacy, and data governance program. The role ensures compliance with the Saudi Personal Data Protection Law (PDPL) and National Data Management Office (NDMO) requirements.
The role coordinates the development of governance frameworks, policies, and operational practices that ensure personal and organizational data are managed securely, responsibly, and in accordance with regulatory expectations.
The position works closely with cybersecurity, legal, compliance, technology, and business teams to embed data governance and privacy practices across the organization.
Key Responsibilities
Personal Data Protection (PDPL)
- Establish and maintain the organization’s privacy governance framework.
- Develop and maintain data protection policies, procedures, and standards.
- Define data privacy-related KPIs and monitor them periodically.
- Lead and coordinate Privacy Impact Assessments (PIA / DPIA) for systems and initiatives involving personal data.
- Maintain records of personal data processing activities.
- Ensure processes exist to manage data subject rights requests (access, correction,deletion).
- Support incident response processes related to personal data breaches.
- Provide guidance to internal teams regarding proper handling of personal data.
- Support regulatory alignment with the Saudi Personal Data Protection Law (PDPL).
- Lead the implementation of a data governance framework aligned with NDMO standards.
- Establish and maintain the organization’s data classification framework.
- Define and coordinate data ownership and stewardship models across the organization.
- Develop policies governing data lifecycle management, including retention and disposal.
- Support implementation of data quality management and metadata standards.
- Maintain data inventory and data asset management documentation.
- Coordinate NDMO compliance assessments and remediation activities.
- Promote awareness of data protection and data governance requirements across theorganization.
- Provide guidance to business units on proper data handling and classification.
- Support the development of training programs related to data protection and governance.
- Coordinate with Legal, Compliance, Risk, and Technology teams to ensure regulatory alignment.
- Bachelor’s degree in Cybersecurity, Information Security, Information Systems, Law, or related field.
- 2–4 years of experience in data protection, privacy, data governance, or cybersecurity governanceroles.
- Experience working in regulated environments such as financial services or fintech.
- Familiarity with PDPL, NDMO, and regulatory governance frameworks is preferred.
- CIPP/E or CIPP/M – Certified Information Privacy Professional
- ISO 27001 Foundation or Lead Implementer
- Certified Data Management Professional (CDMP)
- Strong understanding of data protection and privacy principles.
- Knowledge of data governance frameworks and regulatory compliance.
- Ability to develop policies and governance documentation.
- Strong stakeholder coordination and communication skills.
- Strong analytical and organizational capabilities.
المصدر: LinkedIn — أُضيفت للموقع في 10 يونيو 2026