Tabbio
تسجيل الدخول إلى التطبيق
أمس

مدير أول - أمن الطرف الثالث

Qiddiya Investment Company · Riyadh, Riyadh Province, Saudi Arabia
Workableقدّم عبر موقع الشركة
Full Time
Onsite
Manager

نبذة عن الوظيفة

قيادة وإدارة برنامج إدارة المخاطر الأمنية للطرف الثالث في القدية لضمان امتثال البائعين والشركاء والاستشاريين ومقدمي الخدمات لمتطلبات الأمن السيبراني وعدم تقديم مخاطر غير مقبولة لأصول المعلومات والأنظمة والعمليات في القدية. الدور مسؤول عن إنشاء أطر تقييم الأمان، والإشراف على مراجعات أمان البائعين، وقيادة معالجة المخاطر المحددة. يتماشى هذا مع ممارسات الصناعة لإدارة مخاطر الأمن السيبراني ومراقبة الطرف الثالث.

المسؤوليات الرئيسية

  • تطوير وصيانة إطار إدارة المخاطر الأمنية لطرف ثالث (TPSRM).
  • إجراء العناية الواجبة للأمن السيبراني وتقييم المخاطر للبائعين والموردين.
  • مراجعة المتطلبات الأمنية أثناء مراحل الشراء وطلب تقديم العروض والعقد.
  • تقييم موفري الخدمات السحابية، ومنصات SaaS، ومقدمي الخدمات المدارة، والشركاء الاستراتيجيين.
  • تحديد الضوابط الأمنية للبائع المتوافقة مع معايير الأمن السيبراني NCA ECC وISO 27001 وNIST والقدية.
  • إنشاء تصنيف مخاطر البائعين ومنهجيات التقييم.
  • مراقبة خطط العلاج وتتبع إغلاق الثغرات الأمنية التي تم تحديدها.
  • التعاون مع فرق المشتريات والقانونية والامتثال ومخاطر المؤسسة والتكنولوجيا.
  • قيادة عمليات إعادة التقييم الدورية للبائعين المهمين.
  • قم بإبلاغ الإدارة العليا بالمخاطر السيبرانية والاتجاهات ومؤشرات الأداء الرئيسية الخاصة بجهات خارجية.
  • إدارة عمليات تدقيق الأمن الخارجي والاستبيانات وأنشطة الضمان.
  • قيادة وتطوير فريق أمان الطرف الثالث.

المتطلبات

  • درجة البكالوريوس في الأمن السيبراني، أمن المعلومات، علوم الكمبيوتر، أو المجال ذي الصلة.
  • 8-12 سنة من الخبرة في مجال الأمن السيبراني.
  • الحد الأدنى 4 سنوات في مجال أمن الطرف الثالث، أو إدارة مخاطر البائعين، أو إدارة مخاطر الأمن السيبراني، أو مركز الخليج للأبحاث.
  • خبرة داخل المؤسسات الكبيرة أو مشاريع جيجا أو الخدمات المصرفية أو الاتصالات أو الحكومة أو بيئات البنية التحتية الحيوية.
  • خبرة في إدارة الفرق وإشراك أصحاب المصلحة على المستويات العليا.

المسؤوليات

1Develop and maintain the Third-Party Security Risk Management (TPSRM) framework.
2Conduct cybersecurity due diligence and risk assessments for vendors and suppliers.
3Review security requirements during procurement, RFP, and contract stages.
4Assess cloud providers, SaaS platforms, managed service providers, and strategic partners.
5Define vendor security controls aligned with NCA ECC, ISO 27001, NIST, and Qiddiya cybersecurity standards.
6Establish vendor risk classification and assessment methodologies.
7Monitor remediation plans and track closure of identified security gaps.
8Collaborate with Procurement, Legal, Compliance, Enterprise Risk, and Technology teams.

المتطلبات

1Bachelor's degree in Cybersecurity, Information Security, Computer Science, or related field.
28–12 years of cybersecurity experience.
3Minimum 4 years in Third-Party Security, Vendor Risk Management, Cybersecurity Risk Management, or GRC.
4Experience within large enterprises, giga projects, banking, telecom, government, or critical infrastructure environments.
5Experience managing teams and stakeholder engagement at senior levels.

المهارات والوسوم

Qiddiya TechnologySACybersecurityAuditBankingProcurementCompliance

احجز رابط tabbio
قبل أن يُحجز