مدير GRC للأمن السيبراني العالمي
نبذة عن الوظيفة
من نحن ❓ نحن فودكس! نظام بيئي رائد لإدارة المطاعم ومزود تكنولوجيا الدفع. تأسست عام 2014 ويقع مقرها الرئيسي في الرياض ولها مكاتب في 5 دول، بما في ذلك الإمارات العربية المتحدة ومصر والأردن والكويت. نحن نخدم حاليًا العملاء والشركاء في أكثر من 35 دولة مختلفة حول العالم. لقد نجحت منتجاتنا المبتكرة في معالجة أكثر من 6 مليارات طلب (نعم، مليار مع الفئة B) حتى الآن! مما يجعل Foodics واحدة من أسرع شركات SaaS تطورًا على الإطلاق في منطقة الشرق الأوسط وشمال إفريقيا. كما حققت فودكس ثلاث جولات من التمويل، حيث جمعت الجولة الأخيرة 170 مليون دولار في أكبر جولة تمويل للبرمجيات كخدمة في منطقة الشرق الأوسط وشمال أفريقيا، مما عزز قدراتها الابتكارية لتقديم خدمة أفضل لأصحاب الأعمال.
الوظيفة باختصار 💡 نحن نبحث عن مدير GRC للأمن السيبراني العالمي لإدارة وتنسيق حوكمة الأمن السيبراني والمخاطر وأنشطة الامتثال عبر مجموعة Foodics تحت إشراف CISO. ستكون مسؤولاً عن التشغيل اليومي لبرنامج GRC لترجمة أطر الأمن السيبراني والالتزامات التنظيمية ومخاطر الأعمال إلى ضوابط عملية وملكية واضحة وخطط علاج قابلة للقياس وإعداد تقارير جاهزة لاتخاذ القرار. يعد هذا دورًا عالي الوضوح ومتعدد الوظائف يعمل بشكل وثيق مع فرق الأمن السيبراني والتكنولوجيا والمنتجات والشؤون القانونية والخصوصية والتدقيق الداخلي وفرق الأعمال عبر المجموعة، مع دعم أنشطة الامتثال للأمن السيبراني في Foodics Pay عند الاقتضاء.
ماذا ستفعل 💡 • إدارة وتنسيق برنامج حوكمة الأمن السيبراني والمخاطر والامتثال للمجموعة تحت إشراف CISO، بما في ذلك أنشطة GRC اليومية والأولويات وإيقاع التشغيل ومبادرات التحسين المستمر. • إجراء وتنسيق وتتبع تقييمات الفجوات ضد ISO 27001، SOC 2، NCA ECC، SAMA CSF، KSA PDPL، وغيرها من متطلبات الأمن السيبراني والخصوصية والتنظيمية والتعاقدية المعمول بها. • ترجمة المتطلبات التنظيمية والإطارية إلى ضوابط عملية، وإجراءات التنفيذ، والمالكين المسؤولين، والتواريخ المستهدفة، ومتطلبات الأدلة القابلة للقياس. • الحفاظ على إطار سياسة الأمن السيبراني، بما في ذلك السياسات والمعايير والإجراءات وأصحاب التحكم والأدلة الداعمة ودورات المراجعة والاستثناءات المعتمدة وسجلات الحوكمة ذات الصلة. • امتلاك سجل مخاطر الأمن السيبراني والحفاظ عليه، وتسهيل تقييمات المخاطر، ومتابعة خطط العلاج، وقبول المخاطر، والإجراءات المتأخرة مع أصحاب الأعمال والتكنولوجيا. • مراقبة تنفيذ الرقابة والتقدم المحرز في المعالجة، وتحدي الاستجابات الضعيفة أو غير المكتملة، وتصعيد المخاطر المادية، والثغرات المتكررة، والإجراءات المتأخرة عند الضرورة. • تنسيق عمليات التدقيق الداخلي، وعمليات التدقيق الخارجية، والعناية الواجبة بالأمن السيبراني للعملاء، وأنشطة إصدار الشهادات، وتقييمات الجاهزية، وضمان التعامل مع الطلبات والأدلة بشكل متسق وفعال. • دعم أنشطة الامتثال للأمن السيبراني لشركة Foodics عند الاقتضاء، بما في ذلك رسم خرائط التحكم، وتنسيق الأدلة، وتتبع الإصلاح، ودعم التدقيق، وإعداد التقارير الإدارية. • إعداد لوحات معلومات GRC للأمن السيبراني، ومؤشرات الأداء الرئيسية، ومؤشرات الأداء الرئيسية، وملخصات المخاطر، وتقارير حالة الامتثال، والمواد اللازمة للجان الإدارة وحوكمة الأمن السيبراني. • الشراكة مع مالكي التحكم عبر التكنولوجيا والمنتجات والعمليات والموارد البشرية والشؤون القانونية والخصوصية والمشتريات والوظائف الأخرى لتضمين متطلبات الأمن السيبراني في العمليات والمبادرات التجارية. • الحفاظ على تقويم واضح للامتثال والتأكد من إكمال التقييمات المتكررة والمراجعات وجمع الأدلة وتحديثات السياسات ومراجعات المخاطر والتزامات التدقيق ضمن الجداول الزمنية المتفق عليها. • تحسين كفاءة وجودة برنامج مركز الخليج للأبحاث من خلال القوالب الموحدة، ومكتبات المراقبة، والأتمتة، والأدوات، وممارسات أقوى لإدارة الأدلة.
ما الذي نبحث عنه ❓ مطلوب • أكثر من 10 سنوات من الخبرة المهنية في حوكمة الأمن السيبراني، أو المخاطر، أو الامتثال، أو التدقيق، أو أي مجال ذي صلة وثيقة، مع خبرة مثبتة في إدارة أنشطة مركز الخليج للأبحاث (GRC) للمؤسسات والعمل مع القيادة العليا للأمن السيبراني. • معرفة عملية قوية بمعايير ISO 27001 وSOC 2، مع خبرة عملية في إجراء تقييمات الفجوات، ورسم خرائط الضوابط، وجمع الأدلة، ودفع العلاج إلى الإغلاق. • معرفة عملية جيدة بمتطلبات الأمن السيبراني والخصوصية السعودية، ولا سيما NCA ECC وKsa PDPL، مع القدرة على تفسير المتطلبات وترجمتها إلى ضوابط قابلة للتنفيذ. • خبرة مثبتة في امتلاك أو إدارة سجلات مخاطر الأمن السيبراني، وتقييمات المخاطر، وخطط العلاج، وقبول المخاطر، والاستثناءات، وتصعيد الإدارة. • خبرة في الحفاظ على سياسات ومعايير وإجراءات الأمن السيبراني ومكتبات التحكم وملكية التحكم ومستودعات الأدلة ووثائق الامتثال. • ثبت القدرة على تنسيق عمليات التدقيق الداخلي والخارجي، وإدارة طلبات الأدلة، والاستجابة لتقييمات أمن العملاء، ودعم التصديق أو الاستعداد للضمان. • مهارات تحليلية قوية والقدرة على تحويل معلومات المخاطر والامتثال المعقدة إلى لوحات معلومات واضحة وملخصات تنفيذية وتقارير اللجنة الجاهزة لاتخاذ القرار. • مهارات إدارة أصحاب المصلحة، مع الثقة لتحدي أصحاب التحكم بشكل بناء، ودفع المساءلة، ومتابعة الإجراءات حتى الانتهاء. • التواصل الكتابي والشفوي القوي باللغة الإنجليزية، بما في ذلك القدرة على كتابة سياسات واضحة، وبيانات المخاطر، ونتائج التقييم، وإجراءات العلاج، وتقارير الإدارة. • درجة البكالوريوس في الأمن السيبراني، أمن المعلومات، تكنولوجيا المعلومات، علوم الكمبيوتر، إدارة المخاطر، أو تخصص ذي صلة، أو ما يعادلها من الخبرة المهنية ذات الصلة. جميل أن يكون • خبرة في العمل في مجال التكنولوجيا المالية أو المدفوعات أو SaaS أو أي بيئة أخرى منظمة تعتمد على التكنولوجيا. • خبرة مع متطلبات الأمن السيبراني مؤسسة النقد العربي السعودي أو دعم أنشطة الامتثال للأمن السيبراني لكيان الدفع المنظم أو الخدمات المالية. • الشهادات المهنية مثل ISO 27001 Lead Implementer / Lead Auditor، أو CISM، أو CRISC، أو CISA، أو CISSP، أو ما يعادلها. • تجربة مع PCI DSS، أو إدارة مخاطر الأمن السيبراني لجهة خارجية، أو الامتثال للخصوصية، أو أطر الأمان الإقليمية والدولية الأخرى. • خبرة عملية مع منصات مركز الخليج للأبحاث، أو أتمتة الأدلة، أو أدوات الامتثال، أو بناء سير عمل منظم للتحكم والإبلاغ عن المخاطر. • خبرة في العمل عبر العديد من الكيانات التجارية أو البلدان أو البيئات التنظيمية. • مهارات اللغة العربية للتعامل مع أصحاب المصلحة، والمنظمين، والوثائق.
ماذا نقدم لك ❗ نحن نؤمن بأنك ستحب العمل في فودكس! • نحن نقدم حزم تعويضات تنافسية للغاية، بما في ذلك المكافآت وإمكانية الأسهم. • نحن نعطي الأولوية للتنمية الشخصية ونقدم تدريبًا منتظمًا ومنحة تعليمية سنوية لمواجهة التحديات الجديدة وتنمية حياتك المهنية في بيئة شديدة النمو. • انضم إلى فريق موهوب يضم أكثر من 30 جنسية يعملون في 14 دولة، واكتسب خبرة قيمة في صناعة مثيرة. • نحن نقدم الاستقلالية والتوجيه والأهداف الصعبة التي تخلق فرصًا مذهلة لك وللشركة.