نينجا تعلن عن وظيفة مدير GRC لتقنية المعلومات في الرياض
IT GRC Manager
🏢 نينجا (Ninja)
تفاصيل الوظيفة
ترحب شركة Ninja (نينجا) باحثة عن مدير حوكمة تقنية المعلومات والمخاطر والامتثال (IT GRC Manager) للعمل في الرياض، المملكة العربية السعودية، للمساهمة في تعزيز إطار الحوكمة والمخاطر والامتثال.
المهام والمسؤوليات
- قيادة تقييمات فجوات الامتثال في تقنية المعلومات وفقاً لمعايير الهيئة الوطنية للأمن السيبراني السعودية (NCA ECC)، وقانون حماية البيانات الشخصية (PDPL)، وهيئة السوق المالية (CMA).
- الحفاظ على أدلة ضوابط تقنية المعلومات لمراجعات الطرح الأولي العام (IPO) والتعاون مع المدققين والفرق القانونية والمالية لضمان الامتثال وسد الفجوات في الوقت المناسب.
- فرض سياسات تقنية المعلومات عبر أكثر من 150 موقعاً، وإدارة سجل مخاطر تقنية المعلومات، وتنسيق مراجعات الحوكمة مع الرئيس التنفيذي للمعلومات (CIO) وكبير مسؤولي أمن المعلومات (CISO) لمواءمة السياسات مع أهداف الأمن والأعمال.
- إجراء تقييمات مخاطر تقنية المعلومات سنوياً وعند الطلب، وتحديد مستويات تقبل المخاطر، ومراقبة مخاطر الموردين، وتنفيذ استراتيجيات التخفيف لحماية أصول تقنية المعلومات.
- الإشراف على مراجعات تقنية المعلومات، وإعداد الأدلة، وتتبع النتائج، وضمان المعالجة في الوقت المناسب، وتقديم تقارير التقدم إلى الرئيس التنفيذي للمعلومات (CIO).
الشروط والمتطلبات
- خبرة لا تقل عن 5 سنوات في مجال حوكمة تقنية المعلومات والمخاطر والامتثال (IT GRC)، أو التدقيق، أو الامتثال الأمني، مع تفضيل الخبرة في الطرح الأولي العام (IPO)، أو الاندماج والاستحواذ (M&A)، أو الإدراج التنظيمي.
- معرفة قوية بالامتثال للمعايير السعودية NCA ECC وPDPL.
- خبرة في العمل مع منصات السحابة (AWS، GCP) من منظور الضوابط والامتثال.
- مهارة في إدارة حوكمة تقنية المعلومات في بيئات متعددة المواقع أو متعددة الدول.
- الشهادات المطلوبة (واحدة على الأقل): CISA (مفضلة)، CRISC، أو ISO 27001 Lead Auditor/Implementer.
- الإلمام بأطر العمل مثل ISO 27001 وNIST CSF وCOBIT وSOC 2.
- مهارات ممتازة في كتابة التقارير، والطلاقة في اللغتين العربية والإنجليزية.
المهارات المطلوبة
- فهم عميق لأطر العمل ISO 27001 وNIST CSF وCOBIT وSOC 2.
- القدرة على تحويل المتطلبات التنظيمية إلى ضوابط تقنية معلومات فعالة.
- مهارات استثنائية في التواصل الكتابي - حيث تُقدم التقارير إلى CIO وCISO وأعضاء مجلس الإدارة.
- الطلاقة في كل من العربية والإنجليزية (إلزامية).
عرض النص الأصلي للإعلان
Welcome to Ninja, where we believe that we are shaping the future. At Ninja, we are passionate about creating user-friendly and visually stunning web applications that push the boundaries in design and innovation. We are looking for an experienced IT GRC Manager to enhance our Governance, Risk, and Compliance framework.
Key Responsibilities
- IPO & Regulatory Compliance: Lead IT compliance gap assessments against Saudi NCA ECC, PDPL, and CMA standards. Maintain IT controls evidence for IPO audits and collaborate with auditors, legal, and finance teams to ensure compliance and timely gap closure.
- Governance & Policy: Enforce IT policies across 150+ locations, manage IT risk register, and coordinate governance reviews with CIO and CISO to align policies with security and business goals.
- Risk Management: Conduct annual and ad-hoc IT risk assessments, set risk appetites, monitor vendor risks, and implement mitigation strategies to safeguard IT assets.
- Audit & Assurance: Oversee IT audits, prepare evidence, track findings, ensure timely remediation, and report progress to the CIO.
Requirements
- 5+ years in IT GRC, audit, or security compliance, with preferred experience in IPO, M&A, or regulatory listings.
- Strong knowledge of Saudi NCA ECC and PDPL compliance.
- Experience with cloud platforms (AWS, GCP) from a controls and compliance perspective.
- Skilled in managing IT governance across multi-site or multi-country environments.
- Certifications such as CISA (preferred), CRISC, or ISO 27001 Lead Auditor/Implementer required.
- Familiar with frameworks including ISO 27001, NIST CSF, COBIT, and SOC 2.
- Excellent report-writing skills and fluency in Arabic and English.
Certifications (minimum of one required):
- CISA - preferred
- CRISC
- ISO 27001 Lead Auditor or Implementer
Skills:
- In-depth understanding of ISO 27001, NIST CSF, COBIT, and SOC 2 frameworks
- Capability to convert regulatory requirements into effective IT controls
- Exceptional written communication skills - reports will be submitted to the CIO, CISO, and Board members
- Fluency in both Arabic and English is mandatory
المصدر: الموقع الرسمي للجهة - أُضيفت للموقع في 10 يونيو 2026