Tabbio
Login to App
4 days ago

IT, Cybersecurity GRC Consultant

CCDS · Riyadh, Riyadh Province, Saudi Arabia
WorkableApply on company site
Full Time
Onsite

Role overview

CCDS is an IT and cybersecurity services company delivering end-to-end enterprise security solutions for organizations that need to strengthen compliance and reduce cyber risk. Working across the Information Technology and Services sector, the company helps clients build resilient security programs, align with critical regulatory expectations, and protect their operations against evolving cyber threats. In this role, you will support clients in building stronger governance, risk, and compliance capabilities across their cybersecurity environments. This is an opportunity to contribute to high-impact compliance initiatives, work closely with cross-functional stakeholders, and help organizations navigate complex regulatory requirements with clarity, structure, and confidence.

Responsibilities

  • Develop and maintain cybersecurity GRC policies, standards, and control procedures.
  • Conduct risk assessments and gap analyses against SAMA and NCA requirements.
  • Coordinate compliance audits and track remediation of identified control deficiencies.
  • Prepare governance reports, risk dashboards, and compliance documentation for stakeholders.
  • Collaborate with technical teams to implement and monitor security controls effectively.

Requirements

Required Qualifications

  • Bachelor’s degree in Cybersecurity, Information Technology, or a related field.
  • Strong knowledge of SAMA and NCA cybersecurity requirements.
  • Eligible to work in Riyadh
  • Saudi Nationality is a must.

Qualifications

  • 3+ years of experience in cybersecurity GRC, risk, or compliance roles.
  • Experience conducting compliance audits, risk assessments, and control gap analyses.
  • Strong knowledge of ISO 27001 and NIST frameworks.
  • Experience presenting governance or risk reports to leadership and coordinating with auditors.
  • CISM, CISA, CRISC, or ISO 27001 Lead Implementer certification.

Benefits

  • Medical Insurance
  • Paid Time Off
  • Training & Development
  • Performance Bonus

Responsibilities

1Develop and maintain cybersecurity GRC policies, standards, and control procedures.
2Conduct risk assessments and gap analyses against SAMA and NCA requirements.
3Coordinate compliance audits and track remediation of identified control deficiencies.
4Prepare governance reports, risk dashboards, and compliance documentation for stakeholders.
5Collaborate with technical teams to implement and monitor security controls effectively.
6Responsibilities
7Requirements
8Required Qualifications

Requirements

1Bachelor’s degree in Cybersecurity, Information Technology, or a related field.
2Strong knowledge of SAMA and NCA cybersecurity requirements.
3Eligible to work in Riyadh
4Saudi Nationality is a must.
53+ years of experience in cybersecurity GRC, risk, or compliance roles.
6Experience conducting compliance audits, risk assessments, and control gap analyses.
7Strong knowledge of ISO 27001 and NIST frameworks.
8Experience presenting governance or risk reports to leadership and coordinating with auditors.
9CISM, CISA, CRISC, or ISO 27001 Lead Implementer certification.

Benefits

1Medical Insurance
2Paid Time Off
3Training & Development
4Performance Bonus

Skills and tags

SACybersecurityAuditCompliance

Claim your tabbio link
before it's taken