سلة تعلن عن وظيفة رئيس أمن في مكة المكرمة
تفاصيل الوظيفة
تعلن شركة سلة عن توفر وظيفة رئيس أمن (Head of Security) في مكة المكرمة، حيث سيكون المسؤول الأول عن أمن المنصة والموظفين والتجار، ويترجم المخاطر التقنية بلغة الأعمال للقيادة التنفيذية ومجلس الإدارة، ويجعل الأمن ميزة تنافسية.
نبذة عن الوظيفة
بصفته أعلى سلطة أمنية في سلة، يضع رئيس الأمن الاستراتيجية ويبني الفريق ويمتلك الضوابط التي تحمي المنصة والموظفين والتجار. يترجم المخاطر إلى لغة أعمال للفريق التنفيذي ومجلس الإدارة، ويجعل الأمن ميزة تنافسية. سيقود جميع مجالات الأمن ويمثل موقف سلة الأمني أمام المراجعين والجهات التنظيمية والشركاء والعملاء. ملاحظة: هذه الوظيفة للمواطنين السعوديين فقط.
المهام والمسؤوليات
- قيادة استراتيجية الأمن المؤسسي وتطويرها، بما في ذلك السحابة والشبكة والنقاط الطرفية والأمن المادي والحوكمة والمخاطر والامتثال (GRC)، بما يتوافق مع نمو سلة واستعدادها للإدراج العام.
- العمل كمستشار أمني رئيسي للمنظمة؛ إحاطة الفريق التنفيذي ومجلس الإدارة بمخاطر الأمن السيبراني وأولويات الاستثمار والتعرض التنظيمي.
- تحديد وإدارة ميزانية الأمن وخطة الموارد البشرية ومجموعة الأدوات؛ تحقيق عائد قابل للقياس على استثمار الأمن.
- إنشاء مؤشرات أداء رئيسية (KPIs) وأهداف ونتائج رئيسية (OKRs) ونظام تقارير قائم على المقاييس للقيادة ولجان المراجعة.
- قيادة أمن السحابة عبر المنصة، بما في ذلك حماية منطقة الهبوط (landing-zone) وتقسيم الشبكة وإدارة الأسرار وحماية أعباء العمل (AWS مفضلة بقوة).
- حوكمة أمن البنية التحتية كرمز (IaC)، وأمن الحاويات و Kubernetes (فحص الصور، التحكم في الوصول، الحماية أثناء التشغيل)، وسلامة أنبوب CI/CD.
- إدارة وضع أمن السحابة (CSPM) وحماية أعباء العمل والامتثال المستمر لأطر التحكم السحابية المعترف بها ومعايير CIS.
- التعاون مع SRE وهندسة المنصة لتضمين حواجز حماية آمنة افتراضية تحمي السرعة بدلاً من إبطائها.
- امتلاك بنية أمن الشبكة، بما في ذلك حماية الحافة وتخفيف هجمات DDoS وجدار حماية تطبيقات الويب وتقسيم الشبكة والوصول إلى الشبكة بدون ثقة (Zero-Trust).
- حوكمة مجموعة CDN وأمن الحافة، وإدارة البوتات، وتحديد المعدل، وتأمين المنشأ لخدمات التجار عالية الحركة.
- الإشراف على الاتصال الآمن والاتصال الخاص و VPN وأمن DNS.
- قيادة حماية النقاط الطرفية عبر أساطيل الشركات والهندسة، بما في ذلك EDR/XDR وتصليب الأجهزة وإدارة الأجهزة المحمولة وتشفير الأقراص.
- إدارة برنامج مستمر للثغرات وتصحيحها مع اتفاقيات مستوى خدمة واضحة للإصلاح.
- تحديد وتنفيذ خطوط الأساس للنقاط الطرفية وضوابط منع فقدان البيانات (DLP).
- امتلاك الأمن المادي لمكاتب ومرافق سلة في مكة والمواقع الأخرى، بما في ذلك التحكم في الوصول وكاميرات المراقبة وإدارة الزوار والضوابط البيئية.
- مواءمة سياسات الوصول المادي والمنطقي؛ حوكمة الوصول المادي للمناطق والمعدات الحساسة.
- التنسيق مع المرافق والموارد البشرية والسلطات المحلية بشأن السلامة والبطاقات والاستجابة للحوادث في الموقع.
- قيادة استراتيجية إدارة الهوية والوصول (IAM) عبر الأنظمة السحابية والمؤسسية، بما في ذلك الدخول الموحد (SSO) والمصادقة متعددة العوامل (MFA) وإدارة الوصول المميز (PAM) وإنفاذ أقل صلاحية.
- أتمتة سير عمل الانضمام والنقل والمغادرة، وإجراء إعادة التصديق الدورية على الوصول.
- الدفع بالمنظمة نحو بنية ناضجة للوصول بدون ثقة (Zero-Trust).
- بناء وتشغيل قدرة عمليات الأمن، بما في ذلك SIEM وهندسة الكشف واستخبارات التهديدات والمراقبة المستمرة.
- امتلاك دورة حياة الاستجابة للحوادث من الإعداد إلى الكشف والاحتواء والاستئصال والاستعادة والمراجعة اللاحقة للحوادث دون إلقاء لوم.
- قيادة تمارين الطاولة (tabletop) وتمارين الفريق الأحمر والأرجواني وتمارين الجاهزية للاختراق؛ الحفاظ على دفاتر تشغيل الاتصال أثناء الأزمات والإخطار بالاختراق.
- امتلاك وظيفة الحوكمة والمخاطر والامتثال (GRC) وسجل المخاطر المؤسسية؛ إدارة دورة حياة تقييم المخاطر والمعالجة.
- قيادة برامج الشهادات والمراجعة التي تشمل ISO/IEC 27001 و SOC 2 و PCI DSS، بما يتوافق مع الضوابط الأساسية للأمن السيبراني من الهيئة الوطنية للأمن السيبراني (NCA ECC) والضوابط السحابية (NCA CCC)، ومع إطار الأمن السيبراني لمؤسسة النقد العربي السعودي (SAMA CSF) عند الاقتضاء.
- امتلاك حماية البيانات والامتثال للخصوصية بموجب نظام حماية البيانات الشخصية السعودي ومتطلبات سدايا، بما في ذلك جرد البيانات واتفاقيات المعالجة وضوابط النقل عبر الحدود.
- تحضير وضع الأمن وحوكمة تكنولوجيا المعلومات في سلة للإدراج في السوق المالية السعودية (تداول)، بما في ذلك نضج الضوابط وجمع الأدلة وجاهزية المراجعين.
- إعداد واعتماد وصيانة دورة حياة السياسات والمعايير والإجراءات الأمنية.
- إنشاء وتشغيل برنامج إدارة مخاطر الطرف الثالث، بما في ذلك العناية الواجبة الأمنية والشروط التعاقدية الأمنية والمراقبة المستمرة للموردين الحرجين.
- دمج المتطلبات الأمنية في المشتريات وإعداد البائعين.
- بناء برنامج توعية أمنية وتدريب ومحاكاة تصيد على مستوى الشركة.
- الترويج لثقافة أمنية إيجابية خالية من اللوم تكون فيها المسؤولية الأمنية مشتركة.
- قيادة وتوجيه وتنمية فريق أمن متعدد التخصصات يشمل أمن السحابة وعمليات الأمن والحوكمة والمخاطر والامتثال والأمن المادي.
- تحديد الأهداف وتطوير المواهب وبناء خطة التوظيف لتوسيع الوظيفة مع نمو الأعمال.
- بناء شراكات متعددة الوظائف مع الهندسة و SRE وتقنية المعلومات والشؤون القانونية والموارد البشرية والمالية.
الشروط والمتطلبات
- خبرة لا تقل عن 12 عامًا في مجال أمن المعلومات والأمن السيبراني، منها 5 سنوات في مناصب قيادية أمنية عليا (رئيس أمن، مدير، أو ما يعادلها) في شركة SaaS أو fintech أو تجارة إلكترونية.
- امتلاك ملكية واضحة للأمن عبر مجالات متعددة: السحابة، الشبكة، النقاط الطرفية، الأمن المادي، والحوكمة والمخاطر والامتثال.
- معرفة معمقة وعملية بأمن السحابة (AWS مفضلة بقوة)، بما في ذلك Kubernetes وأنابيب CI/CD الحديثة.
- سجل حافل في بناء وتشغيل عمليات الأمن والاستجابة للحوادث على نطاق واسع.
- خبرة قوية في الحوكمة والمخاطر والامتثال عبر ISO 27001 و PCI DSS و GDPR والأطر التنظيمية السعودية (NCA ECC و CCC، PDPL و SDAIA؛ SAMA CSF ميزة إضافية).
- خبرة في قيادة المراجعات والشهادات، ويفضل أن تشمل برامج الاستعداد للاكتتاب العام أو التنظيم.
- مهارات تواصل تنفيذية ممتازة؛ القدرة على ترجمة المخاطر التقنية إلى لغة الأعمال والتنظيم لمجلس الإدارة.
- درجة البكالوريوس في علوم الحاسب أو الهندسة أو أمن المعلومات أو مجال ذي صلة.
- الاستعداد والأهلية للعمل في موقع الشركة بمكة المكرمة.
عرض النص الأصلي للإعلان
Role Purpose
As Head of Security at Salla, you are the most senior security authority at Salla. You set the strategy, build the team, and own the controls that keep our platform, our people, and our merchants safe. You translate risk into business language for the executive team and the Board, and you make security a competitive advantage rather than a constraint. You will lead end to end across every security domain and represent Salla's security posture to auditors, regulators, partners, and customers.
Please not that we are looking for Saudi Nationals only for this role.
Key Responsibilities
Security Strategy & Leadership
- Own and evolve the enterprise security strategy, roadmap, and operating model across cloud, network, endpoint, physical, and GRC, aligned to Salla's growth and public-listing readiness.
- Act as the organization's principal security advisor; brief the executive team and the Board on cyber risk posture, investment priorities, and regulatory exposure.
- Define and steward the security budget, headcount plan, and tooling portfolio; drive measurable return on security investment.
- Establish security KPIs, OKRs, and a metrics-driven reporting cadence for leadership and audit committees.
Cloud Security
- Lead cloud security across the platform, including landing-zone hardening, network segmentation, secrets management, and workload protection (AWS strongly preferred).
- Govern Infrastructure-as-Code security, container and Kubernetes security (image scanning, admission control, runtime protection), and CI/CD pipeline integrity.
- Drive Cloud Security Posture Management, workload protection, and continuous compliance against recognized cloud control frameworks and CIS benchmarks.
- Partner with SRE and Platform Engineering to embed secure-by-default guardrails that protect velocity rather than slow it.
Network Security
- Own network security architecture, including edge protection, DDoS mitigation, web application firewall, segmentation, and zero-trust network access.
- Govern the CDN and edge security stack, bot management, rate limiting, and origin lockdown for high-traffic, merchant-facing services.
- Oversee secure connectivity, private connectivity, VPN, and DNS security.
Endpoint Security
- Lead endpoint protection across corporate and engineering fleets, including EDR/XDR, device hardening, mobile device management, and disk encryption.
- Run a continuous vulnerability and patch management program with clear remediation SLAs.
- Define and enforce endpoint baselines and data loss prevention controls.
Physical & Facility Security
- Own physical security for Salla's offices and facilities in Makkah and other sites, including access control, CCTV, visitor management, and environmental controls.
- Align physical and logical access policies; govern physical access to sensitive areas and equipment.
- Coordinate with Facilities, HR, and local authorities on safety, badging, and on-site incident response.
Identity & Access Management (Zero Trust)
- Lead IAM strategy across cloud and corporate systems, including single sign-on, multi-factor authentication, privileged access management, and least-privilege enforcement.
- Automate joiner, mover, and leaver workflows and run periodic access recertification.
- Advance the organization toward a mature zero-trust architecture.
Security Operations & Incident Response
- Build and run the security operations capability, including SIEM, detection engineering, threat intelligence, and continuous monitoring.
- Own the incident response lifecycle from preparation through detection, containment, eradication, recovery, and blameless post-incident review.
- Lead tabletop exercises, red and purple teaming, and breach-readiness drills; maintain crisis-communication and breach-notification playbooks.
Governance, Risk & Compliance (GRC)
- Own the GRC function and the enterprise risk register; run the risk assessment and treatment lifecycle.
- Lead certification and audit programs spanning ISO/IEC 27001, SOC 2, and PCI DSS, with alignment to the NCA Essential Cybersecurity Controls and Cloud Cybersecurity Controls, and to the SAMA Cyber Security Framework where applicable.
- Own data protection and privacy compliance under the Saudi Personal Data Protection Law and SDAIA requirements, including data inventories, processing agreements, and cross-border transfer controls.
- Prepare Salla's security and IT-governance posture for Tadawul listing, including controls maturity, evidence collection, and auditor readiness.
- Author, ratify, and maintain the full lifecycle of security policies, standards, and procedures.
Third-Party & Vendor Risk
- Establish and run the third-party risk program, including security due diligence, contractual security terms, and continuous monitoring of critical suppliers.
- Embed security requirements into procurement and vendor onboarding.
Security Awareness & Culture
- Build a company-wide security awareness, training, and phishing-simulation program.
- Champion a positive, blameless security culture in which security is a shared responsibility.
Team Leadership & Organization Building
- Lead, mentor, and grow a multidisciplinary security organization spanning cloud security, SecOps, GRC, and physical security.
- Set objectives, develop talent, and build the hiring plan to scale the function with the business.
- Forge cross-functional partnerships with Engineering, SRE, IT, Legal, HR, and Finance.
Requirements
- 12+ years in information and cyber security, including 5+ years in senior security leadership (Head of Security, Director, or CISO-track) at a SaaS, fintech, or e-commerce organization.
- Demonstrated ownership of security across multiple domains: cloud, network, endpoint, physical, and GRC.
- Deep hands-on and architectural knowledge of cloud security (AWS strongly preferred), including Kubernetes and modern CI/CD.
- Proven track record building and operating security operations and incident response at scale.
- Strong GRC experience across ISO 27001, PCI DSS, GDPR and Saudi regulatory frameworks (NCA ECC and CCC, PDPL and SDAIA; SAMA CSF a plus).
- Experience leading audits and certifications, ideally including IPO or regulatory-readiness programs.
- Excellent executive communication; able to translate technical risk into business and regulatory language for the Board.
- Bachelor's degree in Computer Science, Engineering, Information Security, or a related field.
- Willingness and eligibility to work on-site in Makkah, Saudi Arabia.
وظائف أخرى لدى سلة