Tabbio
تسجيل الدخول إلى التطبيق
قبل 4 أيام

مستشار تكنولوجيا المعلومات والأمن السيبراني GRC

CCDS · Riyadh, Riyadh Province, Saudi Arabia
Workableقدّم عبر موقع الشركة
Full Time
Onsite

نبذة عن الوظيفة

CCDS هي شركة خدمات تكنولوجيا المعلومات والأمن السيبراني تقدم حلولًا شاملة لأمن المؤسسات للمؤسسات التي تحتاج إلى تعزيز الامتثال وتقليل المخاطر السيبرانية. تعمل الشركة عبر قطاع تكنولوجيا المعلومات والخدمات، وتساعد العملاء على بناء برامج أمنية مرنة، وتتوافق مع التوقعات التنظيمية الهامة، وحماية عملياتهم ضد التهديدات السيبرانية المتطورة. في هذا الدور، ستدعم العملاء في بناء قدرات أقوى للحوكمة والمخاطر والامتثال عبر بيئات الأمن السيبراني الخاصة بهم. هذه فرصة للمساهمة في مبادرات الامتثال عالية التأثير، والعمل بشكل وثيق مع أصحاب المصلحة متعددي الوظائف، ومساعدة المؤسسات على التنقل بين المتطلبات التنظيمية المعقدة بوضوح وهيكل وثقة.

المسؤوليات

  • تطوير وصيانة سياسات ومعايير GRC للأمن السيبراني وإجراءات المراقبة.
  • إجراء تقييمات المخاطر وتحليلات الفجوات مقابل متطلبات مؤسسة النقد العربي السعودي وهيئة الرقابة المالية.
  • تنسيق عمليات تدقيق الامتثال وتتبع معالجة أوجه القصور في الرقابة المحددة.
  • إعداد تقارير الحوكمة ولوحات معلومات المخاطر ووثائق الامتثال لأصحاب المصلحة.
  • التعاون مع الفرق الفنية لتنفيذ ومراقبة الضوابط الأمنية بشكل فعال.

المتطلبات

المؤهلات المطلوبة

  • درجة البكالوريوس في الأمن السيبراني، تكنولوجيا المعلومات، أو مجال ذي صلة.
  • معرفة قوية بمتطلبات الأمن السيبراني مؤسسة النقد العربي السعودي وNCA.
  • مؤهل للعمل في الرياض
  • الجنسية السعودية أمر لا بد منه.

المؤهلات

  • 3+ سنوات من الخبرة في أدوار مركز الخليج للأبحاث (GRC) أو المخاطر أو الامتثال للأمن السيبراني.
  • خبرة في إجراء عمليات تدقيق الامتثال، وتقييمات المخاطر، وتحليلات الفجوات الرقابية.
  • معرفة قوية بأطر عمل ISO 27001 وNIST.
  • خبرة في تقديم تقارير الإدارة أو المخاطر إلى القيادة والتنسيق مع مراجعي الحسابات.
  • شهادة المنفذ الرئيسي CISM أو CISA أو CRISC أو ISO 27001.

الفوائد

  • التأمين الطبي
  • إجازة مدفوعة الأجر
  • التدريب والتطوير
  • مكافأة الأداء

المسؤوليات

1Develop and maintain cybersecurity GRC policies, standards, and control procedures.
2Conduct risk assessments and gap analyses against SAMA and NCA requirements.
3Coordinate compliance audits and track remediation of identified control deficiencies.
4Prepare governance reports, risk dashboards, and compliance documentation for stakeholders.
5Collaborate with technical teams to implement and monitor security controls effectively.
6Responsibilities
7Requirements
8Required Qualifications

المتطلبات

1Bachelor’s degree in Cybersecurity, Information Technology, or a related field.
2Strong knowledge of SAMA and NCA cybersecurity requirements.
3Eligible to work in Riyadh
4Saudi Nationality is a must.
53+ years of experience in cybersecurity GRC, risk, or compliance roles.
6Experience conducting compliance audits, risk assessments, and control gap analyses.
7Strong knowledge of ISO 27001 and NIST frameworks.
8Experience presenting governance or risk reports to leadership and coordinating with auditors.
9CISM, CISA, CRISC, or ISO 27001 Lead Implementer certification.

المزايا

1Medical Insurance
2Paid Time Off
3Training & Development
4Performance Bonus

المهارات والوسوم

SACybersecurityAuditCompliance

احجز رابط tabbio
قبل أن يُحجز