📍 المملكة العربية السعودية تحديث مستمر على مدار الساعة

طيبة لتشغيل المطارات تعلن عن وظيفة أخصائي حوكمة ومخاطر وامتثال الأمن السيبراني في المدينة

Cybersecurity GRC Specialist
🏢 Tibah Airports Operation | طيبة لتشغيل المطارات
🕒 نُشرت: (منذ 28 يوماً) 📍 المدينة المنورة وظائف الهندسة والتقنية
التقديم على الوظيفة من المصدر الرسمي ↗

تفاصيل الوظيفة

شركة طيبة لتشغيل المطارات (Tibah Airports Operation) تعلن عن توفر وظيفة أخصائي حوكمة أمن المعلومات وإدارة المخاطر والامتثال (Cybersecurity GRC Specialist) في المدينة المنورة.

نبذة عن الوظيفة

يتولى أخصائي حوكمة أمن المعلومات وإدارة المخاطر والامتثال مسؤولية دعم أنشطة الحوكمة وإدارة المخاطر والامتثال في مجال الأمن السيبراني بالمؤسسة، بما يضمن التنفيذ الفعال لاستراتيجيات الأمن السيبراني والسياسات والمعايير والضوابط ومراقبتها ومواءمتها مع المتطلبات التنظيمية والتشغيلية والتجارية، بما في ذلك بيئات تقنية المعلومات (IT) والتقنيات التشغيلية/أنظمة التحكم الصناعي (OT/ICS).

المهام والمسؤوليات

  • إدارة والإشراف على تنفيذ استراتيجيات وسياسات ومعايير وإجراءات الأمن السيبراني في جميع أنحاء المؤسسة.
  • إجراء تقييمات مخاطر الأمن السيبراني لتحديد التهديدات والثغرات والمخاطر عبر بيئات تقنية المعلومات والتقنيات التشغيلية/أنظمة التحكم الصناعي.
  • تطوير وتتبع ومراقبة خطط معالجة وتخفيف مخاطر الأمن السيبراني، وضمان معالجة المخاطر المحددة في الوقت المناسب.
  • ضمان امتثال أنشطة وعمليات وإجراءات تقنية المعلومات لسياسات ومعايير ومتطلبات الأمن السيبراني المعتمدة.
  • تحديد وتوثيق ومراجعة وتحديث سياسات وإجراءات الأمن السيبراني بشكل دوري، بما في ذلك المتعلقة بالبنية التحتية للتقنيات التشغيلية/أنظمة التحكم الصناعي.
  • دعم الامتثال للأمن السيبراني للقوانين واللوائح والمعايير والأطر المعمول بها.
  • دعم وظائف الأمن السيبراني في دمج متطلبات الأمان في الأنظمة والخدمات والمشاريع الجديدة والمعدلة.
  • تقديم استشارات داعمة للحوكمة وإدارة المخاطر والامتثال لأصحاب المصلحة في تقنية المعلومات والتقنيات التشغيلية والأعمال لضمان عمليات آمنة ومتوافقة.
  • إعداد تقارير دورية عن حالة الامتثال والمخاطر للأمن السيبراني وتقديم التحديثات لمدير الأمن السيبراني.
  • مراقبة وضع الامتثال العام للأمن السيبراني والتوصية بالتحسينات عند تحديد الفجوات.
  • تنفيذ ودعم برامج التدريب والتوعية بالأمن السيبراني لتعزيز ثقافة أمنية قوية.
  • دعم عمليات التدقيق والتقييم والمراجعات الداخلية والخارجية للأمن السيبراني.
  • البقاء على اطلاع بالمخاطر والتهديدات والتغيرات التنظيمية الناشئة في مجال الأمن السيبراني ذات الصلة ببيئات المطارات والبنية التحتية الحيوية.
  • أداء المهام الأخرى ذات الصلة بالحوكمة وإدارة المخاطر والامتثال للأمن السيبراني حسب التكليف.

الشروط والمتطلبات

  • درجة البكالوريوس في الأمن السيبراني أو تقنية المعلومات أو علوم الحاسب أو مجال ذي صلة.
  • شهادة معتمدة في إدارة المخاطر وأنظمة المعلومات (CRISC).
  • خبرة لا تقل عن 3 سنوات في مجال الأمن السيبراني بشكل عام، مع 1-2 سنوات خبرة عملية في أدوار الحوكمة وإدارة المخاطر والامتثال للأمن السيبراني.
  • خبرة في البيئات المنظمة أو البنية التحتية الحيوية أو عمليات المطارات تعتبر ميزة إضافية.
  • إتقان اللغتين العربية والإنجليزية (شرط أساسي).

المهارات المطلوبة

  • معرفة قوية بمجالات الأمن السيبراني وأفضل الممارسات.
  • معرفة ممتازة بأطر الحوكمة وإدارة المخاطر والامتثال وإدارة البرامج.
  • فهم جيد لممارسات إدارة حوادث الأمن السيبراني.
  • الإلمام بمعايير وأطر الأمن السيبراني (مثل ISO 27001 و NIST و CIS).
  • فهم مفاهيم أمن تقنية المعلومات والتقنيات التشغيلية/أنظمة التحكم الصناعي.
عرض النص الأصلي للإعلان
Job Purpose

The Cybersecurity GRC Specialist is responsible for supporting the organization's cybersecurity governance, risk management, and compliance (GRC) activities. The role ensures that cybersecurity strategies, policies, standards, and controls are effectively implemented, monitored, and aligned with regulatory, operational, and business requirements, including IT and OT/ICS environments.

Responsibilities

  • Manage and oversee the implementation of cybersecurity strategies, policies, standards, and procedures across the organization
  • Conduct cybersecurity risk assessments to identify threats, vulnerabilities, and risks across IT and OT/ICS environments
  • Develop, track, and monitor cybersecurity risk treatment and mitigation plans, ensuring timely remediation of identified risks
  • Ensure IT activities, processes, and procedures comply with approved cybersecurity policies, standards, and regulatory requirements
  • Identify, document, review, and periodically update cybersecurity policies and procedures, including those related to OT/ICS infrastructure
  • Support cybersecurity compliance with applicable laws, regulations, standards, and frameworks
  • Support cybersecurity functions in integrating security requirements into new and changed systems, services, and projects
  • Provide GRC advisory support to IT, OT, and business stakeholders to ensure secure and compliant operations
  • Prepare periodic cybersecurity compliance and risk status reports and present updates to the Cybersecurity Manager
  • Monitor the overall cybersecurity compliance posture and recommend improvements where gaps are identified
  • Implement and support cybersecurity training and awareness programs to promote a strong security culture
  • Support internal and external cybersecurity audits, assessments, and reviews
  • Stay informed about emerging cybersecurity risks, threats, and regulatory changes relevant to airport and critical infrastructure environments
  • Perform other related cybersecurity GRC duties as assigned

Requirements

Education requirements: Bachelor's degree in Cybersecurity, Information Technology, Computer Science, or a related field.

Certification Requirements: Certified in Risk and Information Systems Control (CRISC).

Experience: Minimum of 3 years of overall cybersecurity-related experience. 1-2 years of hands-on experience in Cybersecurity GRC roles.

Experience in regulated environments, critical infrastructure, or airport operations is an advantage.

Languages: Fluent in Arabic & English (required).

Technical Skills:

  • Strong knowledge of cybersecurity domains and best practices
  • Excellent knowledge of Governance, Risk, and Compliance (GRC) frameworks and program management
  • Good understanding of cybersecurity incident management practices
  • Familiarity with cybersecurity standards and frameworks (e.g., ISO 27001, NIST, CIS)
  • Understanding of IT and OT/ICS security concepts
المصدر: LinkedIn - أُضيفت للموقع في 15 أغسطس 2026

وظائف أخرى لدى Tibah Airports Operation | طيبة لتشغيل المطارات