وظيفة أخصائي أمن سيبراني GRC (سعودي فقط) لدى شركة SiFi في الرياض
تفاصيل الوظيفة
تعلن شركة SiFi، الرائدة في مجال التكنولوجيا المالية B2B وحلول إدارة الإنفاق وإصدار البطاقات، عن توفر وظيفة أخصائي الحوكمة والمخاطر والامتثال للأمن السيبراني (Cybersecurity GRC Specialist) في مدينة الرياض، وذلك للسعوديين فقط.
نبذة عن الوظيفة
شركة SiFi هي شركة سريعة النمو في مجال التكنولوجيا المالية B2B، متخصصة في حلول إدارة الإنفاق وإصدار البطاقات، وتساعد الشركات على التحكم في إنفاقها وتبسيط سير العمل المرتبط بالمصروفات وتحقيق كفاءة أعلى. يقوم أخصائي GRC للأمن السيبراني بدور حاسم في الحفاظ على وضع الامتثال السيبراني للشركة وضمان الجاهزية للتدقيق عبر جميع الأطر التنظيمية. يتولى المسؤولية الكاملة عن دورة حياة الحوكمة والمخاطر والامتثال (GRC)، بما في ذلك إدارة الأدلة، وحوكمة السياسات، وتتبع المخاطر، وإعداد تقارير KPI/KRI، مع ضمان أن تكون جميع الضوابط السيبرانية قابلة للقياس والدفاع عنها ومتوافقة مع التوقعات التنظيمية.
المهام والمسؤوليات
- الامتثال التنظيمي والجاهزية للتدقيق: إدارة وتحديث متتبع الامتثال عبر أطر SAMA CSF وPDPL/NDMO وPCI-DSS.
- الإشراف الكامل على دورة حياة الأدلة: الجمع والتحقق والتوثيق.
- ضمان الجاهزية المستمرة للتدقيق بأدلة قابلة للتتبع ومتوافقة مع الضوابط.
- تتبع النتائج التنظيمية وخطط المعالجة وضمان الإغلاق في الوقت المحدد.
- تقديم تقارير دورية عن حالة الامتثال إلى CISO واللجان المعنية.
- الحوكمة وإدارة السياسات: تطوير وصيانة سياسات ومعايير وإجراءات الأمن السيبراني.
- ضمان توافق الوثائق مع هيكل الحوكمة في SiFi والتوقعات التنظيمية.
- إدارة دورة حياة الوثائق (الإصدارات والموافقات والمراجعات).
- ربط جميع السياسات والإجراءات بضوابط SAMA CSF.
- إدارة المخاطر السيبرانية: صيانة وتحديث سجل المخاطر السيبرانية.
- إجراء تقييمات المخاطر للجهات الخارجية (TPRA) والعناية الواجبة للموردين.
- دعم دوريات مراجعة المخاطر وإعداد التقارير.
- التعاون مع فرق المخاطر والامتثال لمواءمة أطر المخاطر المؤسسية.
- مراقبة KPI/KRI وإعداد التقارير: جمع والتحقق من مؤشرات الأداء الرئيسية ومؤشرات المخاطر الرئيسية من أصحاب المصلحة.
- الحفاظ على متتبع مركزي لـ KPI/KRI.
- إعداد تقارير دورية مع تحليل الاتجاهات لدعم النضج التنظيمي (المستوى 3+).
- تحديد فجوات الأداء ورفعها.
الشروط والمتطلبات
- الجنسية السعودية.
- خبرة من 1 إلى 3 سنوات في دور مخصص في GRC للأمن السيبراني.
- خبرة عملية في الامتثال لـ SAMA CSF داخل كيانات خاضعة للتنظيم.
- خبرة في إعداد أدلة التدقيق والتقييمات التنظيمية.
- خلفية قوية في صياغة سياسات وإجراءات الأمن السيبراني.
- درجة البكالوريوس في الأمن السيبراني أو أمن المعلومات أو علوم الحاسب أو مجال ذي صلة.
- إجادة اللغتين الإنجليزية والعربية.
المهارات المطلوبة
- خبرة في استخدام منصات GRC (مثل Archer، ServiceNow GRC، OneTrust وغيرها).
- شهادات في ISO 27001 Lead Implementer / Lead Auditor، أو Security+، أو (ISC)² CC، أو CGRC، أو CISA، أو CRISC.
- خبرة في لوائح PDPL وNDMO (مفضلة).
- خبرة في الامتثال لـ PCI-DSS (مفضلة).
- معرفة بأمن السحابة (AWS، Azure، GCP، OCI) (مفضلة).
- خبرة في التكنولوجيا المالية أو الخدمات المالية (مفضلة).
- الإلمام بأطر مثل ISO 27001، NIST، COBIT (مفضلة).
عرض النص الأصلي للإعلان
SiFi is a fast-growing B2B FinTech company specializing in spend management and card issuance solutions. We help companies take control of their spending, streamline expense workflows, and operate with greater efficiency.
Role Overview
The Cybersecurity GRC Specialist plays a critical role in maintaining SiFi’s cybersecurity compliance posture and ensuring audit readiness across all regulatory frameworks.
This role is responsible for managing the full Governance, Risk, and Compliance (GRC) lifecycle - including evidence management, policy governance, risk tracking, and KPI/KRI reporting - ensuring that all cybersecurity controls are measurable, defensible, and aligned with regulatory expectations.
1. Regulatory Compliance & Audit Readiness
- Maintain and manage the compliance tracker across SAMA CSF, PDPL/NDMO, and PCI-DSS
- Own the full evidence lifecycle: collection, validation, and documentation
- Ensure continuous audit readiness with traceable, control-aligned evidence
- Track regulatory findings and remediation plans, ensuring timely closure
- Provide regular compliance status reports to the CISO and relevant committees
- Develop and maintain cybersecurity policies, standards, and procedures
- Ensure documentation aligns with SiFi governance structure and regulatory expectations
- Manage document lifecycle (versioning, approvals, reviews)
- Map all policies and procedures to SAMA CSF controls
- Maintain and update the cybersecurity risk register
- Conduct third-party risk assessments (TPRA) and vendor due diligence
- Support risk reviews and reporting cycles
- Collaborate with Risk and Compliance teams to align enterprise risk frameworks
- Collect and validate cybersecurity KPIs/KRIs from relevant stakeholders
- Maintain a centralized KPI/KRI tracker
- Prepare periodic reports with trend analysis to support regulatory maturity (Level 3+)
- Identify and escalate performance gaps
- We are looking for candidates with 1-3 years of experience in a dedicated Cybersecurity GRC role.
- years in a dedicated Cybersecurity GRC role
- Hands-on experience with SAMA CSF compliance within regulated entities
- Experience in audit evidence preparation and regulatory assessments
- Strong background in drafting cybersecurity policies and procedures
- Experience using GRC platforms (e.g., Archer, ServiceNow GRC, OneTrust, etc.)
- Bachelor’s degree in Cybersecurity, Information Security, Computer Science, or related field
- Certifications in ISO 27001 Lead Implementer / Lead Auditor, Security+, (ISC)² CC, CGRC or CISA or CRISC
- Speaks English and Arabic
- Experience with PDPL and NDMO regulations
- PCI-DSS compliance exposure
- Knowledge of cloud security (AWS, Azure, GCP, OCI)
- Experience in fintech or financial services\
- Familiarity with frameworks like ISO 27001, NIST, COBIT
وظائف أخرى لدى SiFi