مستشار تكنولوجيا المعلومات والأمن السيبراني GRC
نبذة عن الوظيفة
CCDS هي شركة خدمات تكنولوجيا المعلومات والأمن السيبراني تقدم حلولًا شاملة لأمن المؤسسات للمؤسسات التي تحتاج إلى تعزيز الامتثال وتقليل المخاطر السيبرانية. تعمل الشركة عبر قطاع تكنولوجيا المعلومات والخدمات، وتساعد العملاء على بناء برامج أمنية مرنة، وتتوافق مع التوقعات التنظيمية الهامة، وحماية عملياتهم ضد التهديدات السيبرانية المتطورة. في هذا الدور، ستدعم العملاء في بناء قدرات أقوى للحوكمة والمخاطر والامتثال عبر بيئات الأمن السيبراني الخاصة بهم. هذه فرصة للمساهمة في مبادرات الامتثال عالية التأثير، والعمل بشكل وثيق مع أصحاب المصلحة متعددي الوظائف، ومساعدة المؤسسات على التنقل بين المتطلبات التنظيمية المعقدة بوضوح وهيكل وثقة.
المسؤوليات
- تطوير وصيانة سياسات ومعايير GRC للأمن السيبراني وإجراءات المراقبة.
- إجراء تقييمات المخاطر وتحليلات الفجوات مقابل متطلبات مؤسسة النقد العربي السعودي وهيئة الرقابة المالية.
- تنسيق عمليات تدقيق الامتثال وتتبع معالجة أوجه القصور في الرقابة المحددة.
- إعداد تقارير الحوكمة ولوحات معلومات المخاطر ووثائق الامتثال لأصحاب المصلحة.
- التعاون مع الفرق الفنية لتنفيذ ومراقبة الضوابط الأمنية بشكل فعال.
المتطلبات
المؤهلات المطلوبة
- درجة البكالوريوس في الأمن السيبراني، تكنولوجيا المعلومات، أو مجال ذي صلة.
- معرفة قوية بمتطلبات الأمن السيبراني مؤسسة النقد العربي السعودي وNCA.
- مؤهل للعمل في الرياض
- الجنسية السعودية أمر لا بد منه.
المؤهلات
- 3+ سنوات من الخبرة في أدوار مركز الخليج للأبحاث (GRC) أو المخاطر أو الامتثال للأمن السيبراني.
- خبرة في إجراء عمليات تدقيق الامتثال، وتقييمات المخاطر، وتحليلات الفجوات الرقابية.
- معرفة قوية بأطر عمل ISO 27001 وNIST.
- خبرة في تقديم تقارير الإدارة أو المخاطر إلى القيادة والتنسيق مع مراجعي الحسابات.
- شهادة المنفذ الرئيسي CISM أو CISA أو CRISC أو ISO 27001.
الفوائد
- التأمين الطبي
- إجازة مدفوعة الأجر
- التدريب والتطوير
- مكافأة الأداء