وظيفة قائد حوكمة المخاطر والامتثال للأمن السيبراني (Cybersecurity GRC Lead) لدى شركة سرية في الخبر
Cybersecurity GRC Lead
🏢 Confidential
تفاصيل الوظيفة
شركة سرية تبحث عن قائد حوكمة ومخاطر وامتثال لأمن المعلومات (Cybersecurity GRC Lead) في مدينة الخبر، المنطقة الشرقية، السعودية.
نبذة عن الوظيفة
تأسيس والإشراف على إطار الحوكمة والمخاطر والامتثال لأمن المعلومات في المنظمة، لضمان التوافق مع المتطلبات التنظيمية والمعايير الصناعية وأهداف العمل.
المهام والمسؤوليات
- تطوير وصيانة سياسات وإجراءات ووثائق التحكم في أمن المعلومات.
- قيادة مبادرات التوعية بأمن المعلومات، والتدريب، ومحاكاة التصيد للموظفين.
- ضمان تحديث السياسات وتعميمها وتطبيقها عبر الإدارات.
- مواءمة وثائق الحوكمة مع متطلبات NCA ECC و ISO 27001 والالتزامات القانونية.
- إجراء تقييمات المخاطر، والحفاظ على سجل المخاطر، وتحديد خطط المعالجة.
- ضمان الامتثال لمتطلبات NCA ECC و ISO 27001 و اللائحة السعودية لحماية البيانات الشخصية (Saudi PDPL).
- إجراء تقييمات مخاطر الطرف الثالث/الموردين ومراجعات العناية الواجبة.
- تتبع خطط المعالجة والتحضير لعمليات التدقيق الداخلي/الخارجي.
- الحفاظ على لوحات القياس لموقف الامتثال وأداء الضوابط.
- تطوير وتوزيع وتتبع برامج التدريب والتوعية الأمنية للموظفين.
- إجراء محاكاة التصيد وتقييم اتجاهات الاستجابة.
- التعاون مع الموارد البشرية في إجراءات أمن التعيين وفصل الموظفين.
- الحفاظ على مستودع الأدلة لعمليات التدقيق وتتبع الامتثال.
- ربط ضوابط أمن المعلومات بمجالات NCA ECC وضمان توثيق النضج.
- دعم أخصائي المخاطر والامتثال في التقارير والتحديثات.
الشروط والمتطلبات
- درجة البكالوريوس في أمن المعلومات، حوكمة تقنية المعلومات، القانون، أو إدارة الأعمال بتخصص أمني.
- خبرة من 6 إلى 10 سنوات في الامتثال لأمن المعلومات، التدقيق، أو الحوكمة والمخاطر والامتثال (GRC).
- خبرة معمقة في تنفيذ وإدارة نظام إدارة أمن المعلومات (ISMS) وأطر الامتثال.
عرض النص الأصلي للإعلان
Job Purpose:
Establishing and overseeing the organization's cybersecurity governance, risk, and compliance framework to ensure alignment with regulatory requirements, industry standards, and business objectives
Key responsibilities:
- Develop and maintain cybersecurity policies, procedures, and control documentation
- Drive the organization’s cybersecurity awareness, phishing and training initiatives
- Ensure policies are updated, communicated, and enforced across departments
- Align governance documents with NCA ECC, ISO 27001, and legal obligations
- Conduct risk assessments, maintain risk register, and define treatment plans
- Ensure compliance with NCA ECC, ISO 27001, and Saudi PDPL requirements
- Perform third-party/vendor risk assessments and due diligence reviews
- Track remediation plans and prepare for internal/external audits
- Maintain dashboards for compliance posture and control performance
- Develop, distribute, and track employee security training and awareness programs
- Conduct phishing simulations and evaluate response trends
- Collaborate with HR on onboarding and offboarding security procedures
- Maintain evidence repository for audits and compliance tracking
- Map security controls NCA ECC domains and ensures maturity documentation
- Support the Risk & Compliance Specialist with reporting and updates
.
Qualifications
- Bachelor’s degree in information security, IT Governance, Law, or Business with Security specialization
- 6-10 years of experience in cybersecurity compliance, audit, or GRC
- In-depth experience in implementing and managing ISMS and compliance framework
المصدر: LinkedIn - أُضيفت للموقع في 16 أغسطس 2026
وظائف أخرى لدى Confidential
وظيفة رسام أوتوكاد لدى شركة Confidential في الرياض
🏢 Confidential
جهة سرية تعلن عن وظيفة مدير التحكم بالوثائق في الرياض
🏢 Confidential
جهة سرية تعلن عن وظيفة مدير المخاطر في الرياض
🏢 Confidential
وظيفة أخصائي تسويق لدى إحدى الشركات بمدينة الرياض
🏢 Confidential