وظيفة مهندس GRC شاغرة لدى VaporVM في مكة جدة السعودية
تفاصيل الوظيفة
تعلن شركة VaporVM لتقنية المعلومات والخدمات عن توفر وظيفة مهندس الحوكمة والمخاطر والامتثال (GRC) - مشرف منصة CyberArrow GRC في جدة، المملكة العربية السعودية، وذلك لدعم أحد مشاريع قطاع الطيران. الوظيفة بنظام الدوام الكامل والحضور في الموقع.
المهام والمسؤوليات
- إدارة وتشغيل منصة CyberArrow GRC وصيانتها وتحسينها المستمر.
- إدارة حسابات المستخدمين والأدوار والصلاحيات وضوابط الوصول.
- تكوين وصيانة وحدات GRC والنماذج وسير العمل ولوحات المعلومات.
- مراجعة وتحسين سير العمل لرفع الكفاءة والتوافق مع متطلبات الامتثال.
- دعم أنشطة تقييم المخاطر واختبار الضوابط وإدارة المشكلات والامتثال.
- صيانة وتحديث سجلات المخاطر وسجلات الضوابط.
- مساعدة فرق الأعمال في تطوير ومتابعة خطط تخفيف المخاطر.
- دعم إعداد التدقيق وجمع الأدلة ومتابعة الإصلاح.
- إعداد تقارير الامتثال والتدقيق والحوكمة والمخاطر.
- تطوير وصيانة مؤشرات الأداء الرئيسية (KPIs) ومؤشرات المخاطر الرئيسية (KRIs) ولوحات المعلومات التنفيذية.
- ضمان جودة البيانات واتساقها عبر المنصة.
- العمل كخط الدعم الأول لمستخدمي CyberArrow.
- إدارة تسجيل المشكلات ورفعها وحلها مع فرق دعم CyberArrow.
- تقديم جلسات تدريبية للمستخدمين الجدد وتدريبات تنشيطية.
- صيانة أدلة المستخدم والوثائق والمواد التدريبية.
- تحديد فرص أتمتة العمليات وتحسين المنصة.
- التوصية بتقييم الميزات والوحدات الجديدة في CyberArrow.
- إجراء مراجعات دورية لأداء المنصة واستخدامها.
- التعاون مع أصحاب المصلحة لجمع وتحليل متطلبات الأعمال.
- دعم تصميم وتنفيذ عمليات الحوكمة وإدارة المخاطر والامتثال.
- تنظيم جلسات توعوية وورش عمل حول أفضل ممارسات GRC.
- التنسيق مع الفرق الفنية لضمان تنفيذ متطلبات الأعمال بفعالية.
الشروط والمتطلبات
- سعودي الجنسية (شرط أساسي).
- درجة البكالوريوس في الأمن السيبراني أو أمن المعلومات أو علوم الحاسب أو نظم المعلومات أو مجال ذي صلة.
- خبرة في عمليات وإدارة الحوكمة والمخاطر والامتثال (GRC).
- خبرة عملية مع منصة CyberArrow GRC أو منصات GRC مماثلة (تفضيل قوي).
- معرفة بأطر إدارة المخاطر ومعايير الامتثال وعمليات التدقيق.
- القدرة على العمل في الموقع بمدينة جدة والتعامل مع الفرق الفنية والتجارية.
- الشهادات المهنية المفضلة (اختياري): ISO 27001 Lead Implementer/Auditor، CRISC، CISA، CGRC (CAP سابقاً) أو أي شهادة ذات صلة بمجال الحوكمة والمخاطر والامتثال.
المهارات المطلوبة
- مهارات تحليلية قوية وإعداد تقارير احترافية.
- مهارات ممتازة في حل المشكلات.
- مهارات تواصل ممتازة وإدارة أصحاب المصلحة.
- القدرة على التفاعل مع الفرق التجارية والفنية.
عرض النص الأصلي للإعلان
Location: Jeddah, Saudi Arabia (Onsite)
Employment Type: Full-Time
Company: VaporVM Information Technology & Services
VaporVM is seeking a qualified GRC Engineer to support a major aviation-sector project in Jeddah. The selected candidate will serve as the onsite representative responsible for the administration, operation, optimization, and continuous improvement of the CyberArrow GRC platform.
Key Responsibilities- Manage CyberArrow GRC platform operations and administration.
- Manage user accounts, roles, permissions, and access controls.
- Configure and maintain GRC modules, forms, workflows, and dashboards.
- Review and optimize workflows to improve efficiency and compliance alignment.
- Support risk assessments, control testing, issue management, and compliance activities.
- Maintain and update risk registers and control registers.
- Assist business teams in developing and tracking risk mitigation plans.
- Support audit preparation, evidence collection, and remediation tracking.
- Generate compliance, audit, governance, and risk reports.
- Develop and maintain KPIs, KRIs, and executive dashboards.
- Ensure data quality and consistency across the platform.
- Act as the first line of support for CyberArrow users.
- Manage issue logging, escalation, and resolution with CyberArrow support teams.
- Deliver onboarding and refresher training sessions for users.
- Maintain user guides, documentation, and training materials.
- Identify opportunities for process automation and platform enhancements.
- Recommend and evaluate new CyberArrow features and modules.
- Conduct periodic platform performance and utilization reviews.
- Collaborate with stakeholders to gather and analyze business requirements.
- Support the design and implementation of governance, risk management, and compliance processes.
- Conduct awareness sessions and workshops on GRC best practices.
- Coordinate with technical teams to ensure business requirements are effectively implemented.
- Saudi National (Mandatory).
- Bachelor's degree in Cybersecurity, Information Security, Computer Science, Information Systems, or a related field.
- Experience in Governance, Risk, and Compliance (GRC) operations and administration.
- Hands-on experience with CyberArrow GRC or similar GRC platforms is highly preferred.
- Knowledge of risk management frameworks, compliance standards, and audit processes.
- Strong analytical, reporting, and problem-solving skills.
- Excellent communication and stakeholder management skills.
- Ability to work onsite in Jeddah and interact with business and technical teams.
- ISO 27001 Lead Implementer/Auditor
- CRISC
- CISA
- CGRC (formerly CAP)
- Any Governance, Risk, and Compliance related certification
If you are passionate about governance, risk management, compliance, and cybersecurity operations, we would love to hear from you.
Apply by sending your CV to: careers@vaporvm.com
وظائف أخرى لدى VaporVM