📍 المملكة العربية السعودية تحديث مستمر على مدار الساعة

Zamil Offshore Services Company تعلن عن وظيفة قائد حوكمة ومخاطر والامتثال للأمن السيبراني في الشرقية الخبر السعودية

Cybersecurity GRC Lead
🏢 Zamil Offshore Services Company
🕒 نُشرت: (منذ 4 أيام) 📍 الخبر وظائف الهندسة والتقنية
التقديم على الوظيفة من المصدر الرسمي ↗

تفاصيل الوظيفة

تعلن شركة زامل للخدمات البحرية (Zamil Offshore Services Company) عن توفر وظيفة قائد حوكمة الأمن السيبراني والمخاطر والامتثال (Cybersecurity GRC Lead) في مدينة الخبر، المنطقة الشرقية.

المهام والمسؤوليات

  • تطوير وصيانة سياسات وإجراءات ووثائق الرقابة الخاصة بالأمن السيبراني.
  • قيادة مبادرات التوعية بالأمن السيبراني، ومحاكاة التصيد الاحتيالي، والتدريب.
  • ضمان تحديث السياسات وتبليغها وتطبيقها عبر الأقسام.
  • مواءمة وثائق الحوكمة مع متطلبات NCA ECC وISO 27001 والالتزامات القانونية.
  • إجراء تقييمات المخاطر، والحفاظ على سجل المخاطر، وتحديد خطط المعالجة.
  • ضمان الامتثال لمتطلبات NCA ECC وISO 27001 وSaudi PDPL.
  • إجراء تقييمات مخاطر الطرف الثالث/الموردين ومراجعات العناية الواجبة.
  • تتبع خطط المعالجة والتحضير لعمليات التدقيق الداخلية/الخارجية.
  • الحفاظ على لوحات المعلومات الخاصة بحالة الامتثال وأداء الرقابة.
  • تطوير وتوزيع وتتبع برامج تدريب وتوعية الموظفين الأمنية.
  • إجراء محاكاة التصيد الاحتيالي وتقييم اتجاهات الاستجابة.
  • التعاون مع الموارد البشرية في إجراءات الأمن الخاصة بالتوظيف وإنهاء الخدمة.
  • الحفاظ على مستودع الأدلة لعمليات التدقيق وتتبع الامتثال.
  • ربط ضوابط الأمن بمجالات NCA ECC وضمان توثيق النضج.
  • دعم أخصائي المخاطر والامتثال في إعداد التقارير والتحديثات.

الشروط والمتطلبات

  • درجة البكالوريوس في أمن المعلومات، أو حوكمة تقنية المعلومات، أو القانون، أو إدارة الأعمال مع تخصص أمني.
  • خبرة من 3 إلى 5 سنوات في مجال الامتثال للأمن السيبراني أو التدقيق أو GRC.
  • خبرة معمقة في تنفيذ وإدارة نظام إدارة أمن المعلومات (ISMS) وأطر الامتثال.
عرض النص الأصلي للإعلان

Job Purpose:

Establishing and overseeing the organization's cybersecurity governance, risk, and compliance framework to ensure alignment with regulatory requirements, industry standards, and business objectives



Key responsibilities:

  • Develop and maintain cybersecurity policies, procedures, and control documentation
  • Drive the organization’s cybersecurity awareness, phishing and training initiatives
  • Ensure policies are updated, communicated, and enforced across departments
  • Align governance documents with NCA ECC, ISO 27001, and legal obligations
  • Conduct risk assessments, maintain risk register, and define treatment plans
  • Ensure compliance with NCA ECC, ISO 27001, and Saudi PDPL requirements
  • Perform third-party/vendor risk assessments and due diligence reviews
  • Track remediation plans and prepare for internal/external audits
  • Maintain dashboards for compliance posture and control performance
  • Develop, distribute, and track employee security training and awareness programs
  • Conduct phishing simulations and evaluate response trends
  • Collaborate with HR on onboarding and offboarding security procedures
  • Maintain evidence repository for audits and compliance tracking
  • Map security controls NCA ECC domains and ensures maturity documentation
  • Support the Risk & Compliance Specialist with reporting and updates


.

Qualifications

  • Bachelor’s degree in information security, IT Governance, Law, or Business with Security specialization
  • 3–5 years of experience in cybersecurity compliance, audit, or GRC
  • In-depth experience in implementing and managing ISMS and compliance framework
المصدر: LinkedIn — أُضيفت للموقع في 10 يونيو 2026

وظائف أخرى لدى Zamil Offshore Services Company