وظيفة أخصائي أمن سيبراني GRC لدى ES Consulting في الرياض السعودية
تفاصيل الوظيفة
تعلن شركة ES Consulting عن توفر فرصة وظيفية شاغرة بمسمى "أخصائي حوكمة أمن المعلومات (Cybersecurity GRC Specialist)" - عدد الشواغر 2 (للسعوديين فقط). مقر العمل: الرياض (في موقع العميل - جهة حكومية رائدة - حضورياً).
المهام والمسؤوليات
- تطوير وصيانة سياسات الأمن السيبراني والمعايير والإجراءات.
- إجراء تقييمات مخاطر الأمن السيبراني عبر الأصول والأنظمة والمشاريع والأطراف الثالثة.
- إدارة سجل المخاطر وخطط المعالجة من البداية إلى النهاية.
- إجراء تقييمات الامتثال والفجوات مقابل ضوابط الهيئة الوطنية للأمن السيبراني (NCA) وISO 27001 والأطر ذات الصلة.
- دعم عمليات التدقيق الداخلي / الخارجي وإعداد لوحات معلومات وتقارير تنفيذية.
الشروط والمتطلبات
- سعودي الجنسية.
- درجة البكالوريوس في علوم الحاسب أو أمن المعلومات أو مجال ذي صلة.
- خبرة لا تقل عن 6 سنوات في مجال حوكمة أمن المعلومات وإدارة المخاطر والامتثال.
- خبرة عملية في استخدام أدوات إدارة الحوكمة والمخاطر والامتثال الإلكترونية (eGRC) وإدارة مخاطر الطرف الثالث.
- معرفة قوية بالأطر الوطنية (NCA) والدولية للأمن السيبراني.
- يفضل الحصول على شهادات مهنية مثل: CISSP، CISM، CRISC، أو ISO 27001 Lead Implementer.
عرض النص الأصلي للإعلان
We're Hiring | Cybersecurity GRC Specialist - 2 Openings (Saudi Nationals Only)
We are looking for two GRC Specialists to join our resident cybersecurity team supporting a leading government entity in Riyadh (on-site).
What you'll do:
- Develop and maintain cybersecurity policies, standards, and procedures
- Run cybersecurity risk assessments across assets, systems, projects, and third parties
- Manage the risk register and remediation plans end-to-end
- Conduct compliance and gap assessments against NCA controls, ISO 27001, and related frameworks
- Support internal/external audits and deliver executive dashboards and reports
What we're looking for:
- Saudi nationals
- Bachelor's degree in Computer Science, Information Security, or related field
- 6+ years of experience in cybersecurity governance, risk, and compliance
- Hands-on experience with eGRC tools and third-party risk management
- Strong knowledge of national (NCA) and international cybersecurity frameworks
- Certifications preferred: CISSP, CISM, CRISC, or ISO 27001 Lead Implementer
Apply directly through LinkedIn.
#Hiring #Cybersecurity #GRC #Riyadh #SaudiArabia #InfoSec