تفاصيل الوظيفة
شركة مرنة للتمويل تعلن عن وظيفة أخصائي أول في حوكمة المخاطر والامتثال (GRC) في الرياض.
نبذة عن الوظيفة
تأسيس وإدارة أنشطة الحوكمة والمخاطر والامتثال لوظيفة الأمن السيبراني، بما في ذلك توثيق السياسات والضوابط والالتزامات التنظيمية وفقاً لإطار SAMA CSF وNCA، ومتابعة تنفيذها ومراقبتها والإبلاغ عنها.
المهام والمسؤوليات
- تطوير وتوثيق وصيانة سياسات الأمن السيبراني ومعاييره وإجراءاته، وضمان توافقها مع SAMA CSF وNCA ECC وDCC وأي أطر تنظيمية أخرى سارية.
- تصميم وإنشاء ومراقبة مؤشرات الأداء الرئيسية (KPIs) ومؤشرات المخاطر الرئيسية (KRIs) المتعلقة بالأمن السيبراني، وإعداد لوحات البيانات والتقارير الدورية للإدارة.
- إدارة متطلبات الأمن السيبراني ضمن عملية إدارة التغيير، وضمان تضمين الضوابط الأمنية وتطبيقها.
- التخطيط لتنفيذ أنشطة الامتثال وتنفيذها، بما في ذلك التقييمات الذاتية، وتحليل الفجوات، وجمع الأدلة، وتتبع الملاحظات التنظيمية.
- إجراء تقييمات لمخاطر الأمن السيبراني، وصيانة سجل المخاطر، ومتابعة خطط المعالجة والتصحيح.
- إجراء تقييمات لمخاطر الأمن السيبراني للجهات الخارجية والبائعين، والمراجعات الدورية، بما في ذلك متطلبات حق التدقيق والمتطلبات التعاقدية الأمنية.
- دعم عمليات التدقيق الداخلي والتنظيمي، والتنسيق لإغلاق النتائج.
الشروط والمتطلبات
- درجة البكالوريوس في الأمن السيبراني أو علوم الحاسب أو تقنية المعلومات أو مجال ذي صلة.
- خبرة لا تقل عن 3 سنوات في مجال حوكمة المخاطر والامتثال للأمن السيبراني (GRC)، أو إدارة المخاطر، أو الامتثال.
- معرفة عملية بأطر SAMA CSF وNCA وNIST.
- الشهادات المفضلة: CRISC، CISA، CGRC.
عرض النص الأصلي للإعلان
About the Company : GRC Senior Specialist
About the Role
Establish and run the governance, risk, and compliance activities of the cybersecurity function, ensuring policies, controls, and regulatory obligations under SAMA CSF, NCA are documented, implemented, monitored, and reported.
Responsibilities
- Develop, documents, and maintain cybersecurity policies, standards, and procedures, and ensure alignment with SAMA CSF, NCA ECC, DCC, and other applicable regulatory frameworks.
- Design, create, and monitor cybersecurity KPIs and KRIs, and produce periodic dashboards and reports for management.
- Govern the cybersecurity requirements within the change management process, ensuring security controls are embedded and enforced.
- Plan and conduct compliance activities, including self-assessments, gap analyses, evidence collection, and regulatory observation tracking.
- Conduct cybersecurity risk assessments, maintain the risk register, and track treatment and remediation.
- Conduct third-party and vendor cybersecurity risk assessments and periodic reviews, including right-to-audit and contractual security requirements.
- Support internal and regulatory audits and coordinate the closure of findings.
Qualifications
- Bachelor’s degree in Cybersecurity, Computer Science, Information Technology, or a related field.
- Minimum 3 years of relevant experience in cybersecurity GRC, risk, or compliance.
- Working knowledge of SAMA CSF, NCA, and NIST.
Preferred certifications
- CRISC, CISA, CGRC.
رقم الإعلان لدى المصدر: 4462791202