📍 المملكة العربية السعودية تحديث مستمر على مدار الساعة

My Clinic KSA تعلن عن وظيفة مدير أمن المعلومات في مكة

Information Security Manager
🏢 My Clinic KSA
🕒 نُشرت: (أمس) 📍 جدة وظائف الهندسة والتقنية
التقديم على الوظيفة من المصدر الرسمي ↗

تفاصيل الوظيفة

انضم إلى My Clinic، إحدى أبرز مقدمي الرعاية الصحية التخصصية المتعددة في المملكة العربية السعودية، كمدير لأمن المعلومات (Information Security Manager) في مكة وجدة. نحن نعمل منذ 2017 على تحسين حياة الأفراد من خلال الابتكار والالتزام بالرعاية، ونبحث عن قادة طموحين لحماية بيانات المرضى الحساسة وضمان الامتثال للمعايير التنظيمية.

نبذة عن الوظيفة

  • يقود مدير أمن المعلومات برنامج أمن المعلومات والأمن السيبراني في My Clinic، مع تركيز رئيسي على الحوكمة والمخاطر والامتثال (GRC) لضمان حماية بيانات المرضى الحساسة والالتزام بلوائح الأمن السيبراني بما في ذلك معايير CIS وNIST وهيئة الأمن السيبراني الوطنية (NCA).
  • يتولى هذا الدور تطوير وتنفيذ استراتيجيات شاملة لإدارة الأمن والمخاطر، وإدارة فريق أمن المعلومات، والتعاون مع قيادة تقنية المعلومات والأعمال لحماية البيانات الحساسة مع الحفاظ على سلامة العمليات.

المهام والمسؤوليات

  • تطوير وتنفيذ وصيانة سياسات وإجراءات وإرشادات شاملة لأمن المعلومات وحماية البيانات بما يتوافق مع المعايير الصناعية (مثل CIS وNIST وNCA) والمتطلبات التنظيمية بما في ذلك قانون حماية البيانات الشخصية في المملكة (PDPL).
  • قيادة تقييمات المخاطر على مستوى المؤسسة لتحديد وتحليل وترتيب أولويات مخاطر الأمن السيبراني وحماية البيانات، وإعداد سجل المخاطر وتنفيذ استراتيجيات التخفيف ومراقبة خطط معالجة المخاطر.
  • الإشراف على عمليات مركز عمليات الأمن (SOC) الخارجي من منظور My Clinic، وضمان فعالية مزود SOC الخارجي في مراقبة واكتشاف والاستجابة للتهديدات السيبرانية، ومراجعة مؤشرات الأداء الرئيسية (KPIs) للSOC وتقييم عمليات معالجة الحوادث.
  • ضمان امتثال المؤسسة لأطر الأمن السيبراني ذات الصلة (CIS وNIST وNCA) ولوائح حماية البيانات بما في ذلك PDPL، وإجراء مراجعات امتثال منتظمة للتوافق مع متطلبات الهيئات التنظيمية مثل هيئة البيانات والذكاء الاصطناعي السعودية (SDAIA) وهيئة الأمن السيبراني الوطنية (NCA).
  • إجراء تقييمات تأثير حماية البيانات (DPIAs) لتقييم وتخفيف المخاطر المرتبطة بمعالجة البيانات الشخصية والحساسة، وضمان الالتزام بمبادئ حماية البيانات والالتزامات التنظيمية.
  • الإشراف على تطوير وتنفيذ خطط الاستجابة للحوادث المتعلقة بأمن السيبراني واختراقات البيانات، وضمان التحقيق الفوري والتخفيف والإبلاغ للسلطات المختصة ضمن الأطر الزمنية التنظيمية، مع دمج الدروس المستفادة في عمليات إدارة المخاطر والتنسيق مع مزود SOC الخارجي.
  • تصميم وتقديم برامج تدريب وتوعية على مستوى المؤسسة لتعزيز ثقافة الأمن السيبراني وإدارة المخاطر والامتثال لحماية البيانات بين الموظفين وأصحاب المصلحة.
  • تقييم ومراقبة العقود مع البائعين الخارجيين ومعالجي البيانات والشركاء بما في ذلك المزودين الخارجيين لضمان الامتثال لمتطلبات الأمن السيبراني وحماية البيانات بما في ذلك PDPL والمعايير الأخرى ذات الصلة.
  • إجراء تدقيقات منتظمة لممارسات الأمن السيبراني وأنشطة معالجة البيانات وضوابط GRC لضمان الامتثال المستمر للسياسات الداخلية واللوائح الخارجية، وتقديم توصيات قابلة للتنفيذ لمعالجة الثغرات المحددة.
  • العمل كنقطة اتصال لقيادة تقنية المعلومات والأعمال العليا ولجنة المخاطر وقيادة تقنية المعلومات بشأن مخاطر الأمن السيبراني واستراتيجيات حماية البيانات ومبادرات GRC، والحفاظ على تحديث سجل المخاطر وتقديم تقارير منتظمة عن حالة المخاطر وتقدم التخفيف والتهديدات الناشئة.
  • الإشراف على تنفيذ عمليات أمن تقنية المعلومات بشكل عام بالتنسيق مع قيادة تقنية المعلومات والأعمال العليا لضمان حماية قوية لأصول My Clinic من خلال المراقبة الاستباقية واكتشاف التهديدات واستراتيجيات الاستجابة، ودمج الرؤى التشغيلية في أطر إدارة المخاطر والأمن.
  • قيادة وتوجيه فريق أمن المعلومات الداخلي، وتعزيز النمو المهني وضمان التنفيذ الفعال لمسؤوليات الأمن وإدارة المخاطر مع التنسيق مع فريق SOC الخارجي.

الشروط والمتطلبات

  • درجة البكالوريوس في تقنية المعلومات أو الأمن السيبراني أو علوم الحاسب أو نظم المعلومات أو إدارة الأعمال أو مجال ذي صلة. يفضل درجة الماجستير في الأمن السيبراني أو أمن المعلومات أو إدارة المخاطر.
  • خبرة لا تقل عن 7 سنوات في أمن المعلومات أو عمليات الأمن السيبراني، منها 3 سنوات على الأقل في دور إداري أو إشرافي أو استشاري يركز على الحوكمة والمخاطر والامتثال (GRC) أو إدارة المخاطر. يفضل خبرة في الإشراف أو التعاون مع مراكز عمليات الأمن (SOCs) الخارجية.
  • فهم عميق لأطر الأمن السيبراني مثل CIS وNIST وISO 27001 ومعايير هيئة الأمن السيبراني الوطنية (NCA).
  • معرفة شاملة بقوانين حماية البيانات والخصوصية بما في ذلك قانون حماية البيانات الشخصية السعودي (PDPL) واللوائح الدولية (مثل GDPR وHIPAA).
  • الإلمام بالبيئات التنظيمية في المملكة بما في ذلك هيئة البيانات والذكاء الاصطناعي السعودية (SDAIA) وهيئة الأمن السيبراني الوطنية (NCA).
  • فهم قوي لمنهجيات إدارة المخاطر بما في ذلك تقييم المخاطر والتخفيف وعمليات الإبلاغ.
  • معرفة بأطر إدارة خدمات تقنية المعلومات (ITSM) مثل ITIL وتطبيقها على عمليات الأمن.
  • إتقان عمليات تقنية المعلومات وإدارة الخدمات وممارسات الأمن السيبراني بما في ذلك الاستجابة للحوادث واكتشاف التهديدات وإدارة الثغرات.
  • خبرة في أدوات ومنهجيات تقييم المخاطر.
  • الإلمام بأنظمة إدارة المعلومات والأحداث الأمنية (SIEM) وأنظمة كشف/منع التسلل (IDPS) وأدوات المراقبة الأمنية الأخرى.
  • القدرة على تقييم والإشراف على مزودي الأمن الخارجيين بما في ذلك مقاييس أداء SOC ومؤشرات الأداء الرئيسية (KPIs).
  • مهارات تحليلية قوية لتفسير بيانات الأمن ودمج الرؤى التشغيلية في أطر إدارة المخاطر.
  • شهادات مهنية: CompTIA Security+ وISC2 Certified in Cybersecurity (CC) كحد أدنى. يفضل شهادات مثل CISSP وCISM وCRISC وCISA وSSCP وCEH.
عرض النص الأصلي للإعلان

Join My Clinic, the leading multispecialty outpatient care provider in Saudi Arabia, where our mission to help people live longer, healthier, and happier lives drives everything we do. Since 2017, we've been at the forefront of healthcare, combining innovation with a deep commitment to care, collaboration, ambition, and responsibility. As we continue to grow and reach new heights, we're looking for passionate individuals who share our vision and values



Job Summary:

The Information Security Manager leads My Clinic’s information and cybersecurity program, with a key focus on Governance, Risk, and Compliance (GRC) to ensure the protection of sensitive patient data and adherence to cybersecurity regulations, including CIS, NIST, and National Cybersecurity Authority (NCA) controls and standards. This role is responsible for developing and executing comprehensive security and risk management strategies, managing the information security team, and collaborating with IT and business leadership to safeguard sensitive data while maintaining operational integrity



Primary Responsibilitie

  • Governance and Policy Development: Develop, implement, and maintain comprehensive information security and data protection policies, procedures, and guidelines to ensure alignment with industry standards (e.g., CIS, NIST, NCA) and regulatory requirements, including KSA’s Personal Data Protection Law (PDPL).
  • Risk Management: Lead enterprise-wide risk assessments to identify, analyze, and prioritize cybersecurity and data protection risks. Develop and maintain a risk register, implement risk mitigation strategies, and monitor risk treatment plans to safeguard sensitive data and critical systems.
  • Security Operations Center (SOC) Oversight: Oversee the outsourced SOC operations from My Clinic’s perspective, ensuring the third-party SOC provider effectively monitors, detects, and responds to cybersecurity threats. Review and enforce key performance indicators (KPIs) for the SOC, evaluate incident handling processes, and collaborate with the provider to align SOC activities with My Clinic’s security objectives and compliance requirements.
  • Compliance Oversight: Ensure organizational compliance with relevant cybersecurity frameworks (CIS, NIST, NCA) and data protection regulations, including PDPL. Conduct regular compliance reviews to align with the requirements of regulatory bodies such as the Saudi Data and Artificial Intelligence Authority (SDAIA) and National Cybersecurity Authority (NCA) when necessary.
  • Data Protection Impact Assessments (DPIAs): Perform DPIAs to evaluate and mitigate risks associated with processing personal and sensitive data, ensuring adherence to data protection principles and regulatory obligations.
  • Incident Response and Management: Oversee the development and execution of incident response plans for cybersecurity and data breach incidents. Ensure timely investigation, mitigation, and reporting to relevant authorities within regulatory timeframes, incorporating lessons learned into risk management processes and coordinating with the outsourced SOC provider.
  • Training and Awareness Programs: Design and deliver organization-wide training and awareness programs to foster a culture of cybersecurity, risk management, and data protection compliance among employees and stakeholders.
  • Third-Party Risk Management: Evaluate and monitor contracts with third-party vendors, data processors, and partners, including the outsourced providers, to ensure compliance with cybersecurity and data protection requirements, including PDPL and other relevant standards.
  • Auditing and Monitoring: Conduct regular audits of cybersecurity practices, data processing activities, and GRC controls to ensure ongoing compliance with internal policies and external regulations. Provide actionable recommendations to address identified gaps.
  • Advisory and Collaboration: Serve as a focal point for IT and business senior management, the risk committee, and IT leadership on cybersecurity risks, data protection strategies, and GRC initiatives. Maintain and update the risk register, providing regular reports on risk status, mitigation progress, and emerging threats to the relevant risk committee and IT leadership to support informed decision-making.
  • Overall IT Security Operations Handling and Execution: Oversee and coordinate the execution of IT security operations, working closely with IT and business senior management to ensure robust protection of My Clinic’s assets through proactive monitoring, threat detection, and response strategies. Integrate operational insights into risk management and security frameworks to enhance organizational resilience.
  • Team Leadership and Development: Lead and mentor the internal information security team, fostering professional growth and ensuring effective execution of security and risk management responsibilities while coordinating with the outsourced SOC team.


Education / Professional Qualifications:

  1. Education Degree: Bachelor’s degree in Information Technology, Cybersecurity, Computer Science, Information Systems, Business Administration, or a related field. A master’s degree in Cybersecurity, Information Security, or Risk Management is highly desirable.
  2. Years of Experience: Minimum of 7 years of experience in information security or cybersecurity operations, with at least 3 years in a managerial, supervisory, or advisory role focused on Governance, Risk, and Compliance (GRC) or risk management. Experience overseeing or collaborating with outsourced Security Operations Centers (SOCs) is preferred.


Knowledge:

  1. In-depth understanding of cybersecurity frameworks such as CIS, NIST, ISO 27001, and National Cybersecurity Authority (NCA) controls.
  2. Comprehensive knowledge of data protection and privacy laws, including KSA’s Personal Data Protection Law (PDPL) and international regulations (e.g., GDPR, HIPAA).
  3. Familiarity with KSA’s regulatory environments, including the Saudi Data and Artificial Intelligence Authority (SDAIA) and National Cybersecurity Authority (NCA).
  4. Strong understanding of risk management methodologies, including risk assessment, mitigation, and reporting processes.
  5. Knowledge of IT service management (ITSM) frameworks, such as ITIL, and their application to security operations.


Technical Skills:

  1. Proficiency in IT operations, service management, and cybersecurity practices, including incident response, threat detection, and vulnerability management.
  2. Expertise in risk assessment tools and methodologies.
  3. Familiarity with security information and event management (SIEM) systems, intrusion detection/prevention systems (IDPS), and other security monitoring tools.
  4. Ability to evaluate and oversee third-party security providers, including SOC performance metrics and key performance indicators (KPIs).
  5. Strong analytical skills to interpret security data and integrate operational insights into risk management frameworks.


Professional Certifications:

  1. CompTIA Security+ and ISC2 Certified in Cybersecurity (CC) certifications are required, with Certified Information Security Manager (CISM) or Certified Information Systems Security Professional (CISSP) certifications preferred
  2. Highly Desirable: ISO 27001 Lead Auditor (LA) or Lead Implementer (LI), Certified in Risk and Information Systems Control (CRISC), ITIL Foundation, Certified Ethical Hacker (CEH), or CompTIA Security+ for technical expertise.

المصدر: LinkedIn - أُضيفت للموقع في 15 يونيو 2026

وظائف أخرى لدى My Clinic KSA