Tabbio
تسجيل الدخول إلى التطبيق
قبل 4 أيام

رئيس قسم المخاطر والأمن السيبراني

Foodics · Riyadh, Riyadh Province, Saudi Arabia
Workableقدّم عبر موقع الشركة
Onsite
Manager

نبذة عن الوظيفة

من نحن❓ نحن فودكس! نظام بيئي رائد لإدارة المطاعم ومزود تكنولوجيا الدفع. تأسست عام 2014 ويقع مقرها الرئيسي في الرياض ولها مكاتب في 5 دول، بما في ذلك الإمارات العربية المتحدة ومصر والأردن والكويت. نحن نخدم حاليًا العملاء والشركاء في أكثر من 35 دولة مختلفة حول العالم. لقد نجحت منتجاتنا المبتكرة في معالجة أكثر من 6 مليارات طلب (نعم، مليار مع الفئة B) حتى الآن! مما يجعل Foodics واحدة من أسرع شركات SaaS تطورًا على الإطلاق في منطقة الشرق الأوسط وشمال إفريقيا. كما حققت شركة Foodics ثلاث جولات من التمويل، حيث جمعت الجولة الأخيرة 170 مليون دولار في أكبر جولة تمويل SaaS في منطقة الشرق الأوسط وشمال أفريقيا، مما عزز قدراتها الابتكارية لتقديم خدمة أفضل لأصحاب الأعمال.

الوظيفة باختصار💡 يتولى رئيس إدارة المخاطر والأمن السيبراني مسؤولية إنشاء وقيادة وتطوير إدارة مخاطر المؤسسة (ERM) ووظائف أمن المعلومات/الأمان السيبراني في المنظمة. يضمن هذا الدور أن تقوم الشركة بتحديد وتقييم وتخفيف المخاطر التشغيلية والمالية والتنظيمية والمتعلقة بالتكنولوجيا، مع حماية بيانات الشركة والعملاء ضد التهديدات السيبرانية. يعمل الدور كمستشار رئيسي للقيادة العليا ومجلس الإدارة بشأن وضع المخاطر واستراتيجية الأمان.

ماذا ستفعل❓ المسؤوليات الرئيسية إدارة مخاطر المؤسسة

  • تصميم والحفاظ على إطار عمل إدارة المخاطر المؤسسية للمنظمة، وبيان الرغبة في المخاطرة، وسجلات المخاطر.
  • قيادة تقييمات المخاطر الدورية عبر وحدات الأعمال ودمج النتائج في تقارير مجلس الإدارة / لجنة إدارة المخاطر المؤسسية (بما في ذلك مؤشرات KRIs / مؤشرات الأداء الرئيسية)
  • تحديد المخاطر الناشئة (التشغيلية والاستراتيجية والمالية والتنظيمية والمتعلقة بالسمعة) ودفع التخطيط للتخفيف مع مالكي العمليات
  • استمرارية الأعمال الخاصة والتخطيط للتعافي من الكوارث
  • دعم وظائف التدقيق الداخلي والامتثال بالمدخلات القائمة على المخاطر

المسؤوليات الرئيسية أمن الإنترنت والمعلومات

  • تطوير وتنفيذ استراتيجية أمن المعلومات والسياسات والضوابط.
  • الإشراف على العمليات الأمنية: الكشف عن التهديدات، وإدارة نقاط الضعف، والاستجابة للحوادث، وبرامج اختبار الاختراق.
  • قيادة التخطيط للاستجابة للحوادث السيبرانية والعمل كقائد للحوادث أثناء الأحداث الأمنية.
  • ضمان الامتثال للوائح حماية البيانات وشهادات الصناعة.
  • إدارة برامج التدريب على التوعية الأمنية في جميع أنحاء المنظمة.

المسؤوليات الرئيسية القيادة والحوكمة

  • بناء وقيادة وتطوير فريق المخاطر والأمن.
  • تقديم تحديثات منتظمة للوضع الأمني ​​والمخاطر إلى القيادة التنفيذية ومجلس الإدارة/لجنة المخاطر.
  • إدارة العلاقات مع الجهات التنظيمية ومراجعي الحسابات وشركاء الأمن الخارجيين.
  • امتلاك ميزانية المخاطر والأمن والأدوات وخريطة الطريق.

ما الذي نبحث عنه❓

  • درجة البكالوريوس في أمن المعلومات، أو إدارة المخاطر، أو علوم الكمبيوتر، أو مجال ذي صلة (يفضل الماجستير)
  • أكثر من 10 سنوات من الخبرة في إدارة المخاطر و/أو الأمن السيبراني، منها أكثر من 5 سنوات في دور قيادي.
  • شهادات مثل CISSP، CISM، CRISC، ISO 27001 Lead Implementer/Auditor، أو ما يعادلها.
  • معرفة قوية بالأطر التنظيمية ذات الصلة بالصناعة/المنطقة.
  • خبرة مثبتة في بناء أطر المخاطر وبرامج الأمان من الألف إلى الياء أو توسيع نطاق البرامج الحالية.
  • إدارة أصحاب المصلحة ممتازة ومهارات الاتصال على مستوى مجلس الإدارة
  • يجيد اللغة الإنجليزية، مع مهارات الاتصال الكتابية والشفوية القوية.

الكفاءات الرئيسية

  • التفكير الاستراتيجي مع القدرة على التنفيذ
  • مهارات تحليلية وحل المشكلات قوية
  • إدارة الأزمات واتخاذ القرار تحت الضغط
  • التأثير الوظيفي المتقاطع دون سلطة مباشرة

ماذا نقدم لك❗ نحن نؤمن بأنك ستحب العمل في فودكس!

  • نحن نقدم حزم تعويضات تنافسية للغاية، بما في ذلك المكافآت وإمكانية الأسهم.
  • نحن نعطي الأولوية للتنمية الشخصية ونقدم تدريبًا منتظمًا ومنحة تعليمية سنوية لمواجهة التحديات الجديدة وتنمية حياتك المهنية في بيئة شديدة النمو.
  • انضم إلى فريق موهوب يضم أكثر من 30 جنسية يعملون في 14 دولة، واكتسب خبرة قيمة في صناعة مثيرة.
  • نحن نقدم الاستقلالية والتوجيه والأهداف الصعبة التي تخلق فرصًا مذهلة لك وللشركة.

المسؤوليات

1Design and maintain the organization's ERM framework, risk appetite statement, and risk registers.
2Lead periodic risk assessments across business units and consolidate findings into board/ERM committee reporting (including KRIs/KPIs)
3Identify emerging risks (operational, strategic, financial, regulatory, reputational) and drive mitigation planning with process owners
4Own business continuity and disaster recovery planning
5Support internal audit and compliance functions with risk-based input Key Responsibilities Cyber & Information Security
6Develop and execute the information security strategy, policies, and controls.
7Oversee security operations: threat detection, vulnerability management, incident response, and penetration testing programs.
8Lead cyber incident response planning and act as incident commander during security events.

المهارات والوسوم

Compliance & GovernanceSACybersecurityAuditComplianceEnglish

احجز رابط tabbio
قبل أن يُحجز