تخطى إلى المحتوى

وظائف بلس — قائد أمن المعلومات والحوكمة والمخاطر والامتثال (GRC) في تمارا

وظيفة منشورة على وظائف بلس، مع تفاصيل المتطلبات والمزايا ورابط التقديم المباشر.

🔔 تنبيهات على Telegram
ت

تمارا

الرياض

قائد أمن المعلومات والحوكمة والمخاطر والامتثال (GRC) في تمارا

5-10

الإعلان الأصلي للوظيفة

Cybersecurity GRC Lead Tamara

0

مقارنة الرواتب

تقديري ~23,000 ريال سعودي

تقدير مبني على بيانات إقليمية، وليس عرضًا رسميًا من جهة العمل.

الوصف

معلومات عنا تمارا هي المنصة الرائدة في مجال التكنولوجيا المالية في المملكة العربية السعودية ومنطقة دول مجلس التعاون الخليجي الأوسع نطاقاً، وتتمثل مهمتها في مساعدة الناس على تحقيق أحلامهم من خلال بناء التطبيق المالي الفائق الأكثر تركيزاً على العملاء في العالم. تخدم الشركة ملايين المستخدمين في المنطقة وتتعاون مع علامات تجارية عالمية وإقليمية رائدة مثل شي إن (SHEIN) وجرير ونون (noon) وإيكيا (IKEA) وأمازون (Amazon)، بالإضافة إلى الشركات الصغيرة والمتوسطة. تمارا هي أول شركة يونيكورن في مجال التكنولوجيا المالية في السعودية، وهي مدعومة من قبل استثمارات سنابل، والبنك الأهلي السعودي كابيتال، وتشيك أوت دوت كوم (Checkout.com)، من بين آخرين، وتعمل من مقرها الرئيسي في الرياض، المملكة العربية السعودية، ولديها مكاتب دعم إقليمية وعالمية أخرى. دورك تبحث تمارا عن أخصائي / قائد في الأمن السيبراني للانضمام إلى فريق الأمن السيبراني لدينا. في هذا الدور، ستتولى مسؤولية عمليات الحوكمة والمخاطر والامتثال اليومية التي تدعم برنامج الأمن السيبراني في تمارا، مما يضمن تلبية المنظمة للتوقعات التنظيمية، والحفاظ على بيئة تحكم ناضجة، وتحسين وضعها الأمني باستمرار. ستكون مسؤولاً عن أنشطة الامتثال التنظيمي الشاملة – بما في ذلك عمليات التفتيش من قبل البنك المركزي السعودي (SAMA)، وتقييمات الهيئة الوطنية للأمن السيبراني (NCA)، والامتثال لمعيار أمن بيانات صناعة بطاقات الدفع (PCI-DSS)، والتوافق مع نظام حماية البيانات الشخصية (PDPL) – بالإضافة إلى دورة حياة حوكمة سياسات ومعايير وإجراءات الأمن السيبراني. ستقود المتابعات الداخلية لمعالجة الثغرات والملاحظات المحددة في النضج، وستعمل كنقطة تنسيق أساسية بين فريق الأمن السيبراني وأصحاب المصلحة في التكنولوجيا والهندسة والأعمال في الخط الأول بشأن مسائل الامتثال. بصفتك فرداً ذا خبرة، من المتوقع أن تعمل بشكل مستقل، وتتولى مسؤولية مخرجات الحوكمة والمخاطر والامتثال (GRC)، وتقود المبادرات التي تعزز نضج برنامج حوكمة وامتثال الأمن السيبراني في تمارا. مسؤولياتك - الدعم في الاستعداد لعمليات التفتيش من قبل البنك المركزي السعودي (SAMA) (من البداية إلى النهاية)، بما في ذلك تقييمات الامتثال، وتنسيق الأدلة، وتحليل الثغرات، والدعم المباشر أثناء الزيارات التنظيمية في الموقع. - قيادة أنشطة تقييم الامتثال والتوافق عبر الأطر التنظيمية المعمول بها، بما في ذلك إطار عمل البنك المركزي السعودي (SAMA CSF)، والهيئة الوطنية للأمن السيبراني (NCA)، ومعيار أمن بيانات صناعة بطاقات الدفع (PCI-DSS)، ونظام حماية البيانات الشخصية (PDPL)، مما يضمن إغلاق الثغرات والملاحظات المحددة في الوقت المناسب. - قيادة دورة حياة حوكمة سياسات ومعايير وإجراءات الأمن السيبراني بما في ذلك التطوير، والمراجعة الدورية، والتحكم في الإصدارات، وموافقة أصحاب المصلحة، والتواصل مع موظفي تمارا. - الحفاظ على خرائط الامتثال، وقوائم التحكم، وتتبع النضج عبر جميع الأطر المشمولة، وضمان الدقة والجاهزية للتدقيق في جميع الأوقات. - المتابعة مع فرق الخط الأول (التكنولوجيا، الهندسة، عمليات تكنولوجيا المعلومات) وأصحاب المصلحة التجاريين المعنيين لضمان التنفيذ في الوقت المناسب ومعالجة متطلبات الامتثال وثغرات التحكم. - تنسيق والاستجابة للمبادرات التنظيمية، والطلبات، والاستفسارات العاجلة من الجهات التنظيمية مثل البنك المركزي السعودي (SAMA)، والهيئة الوطنية للأمن السيبراني (NCA)، وهيئات أنظمة الدفع ذات الصلة. - إعداد وتقديم تحديثات حوكمة الأمن السيبراني، وحالة الامتثال، والنضج للجنة الأمن السيبراني ومنتديات الحوكمة الداخلية الأخرى. - إنتاج لوحات معلومات ومقاييس ومؤشرات أداء رئيسية (KPI) متعلقة بالحوكمة والمخاطر والامتثال (GRC) لتمكين الرؤية القيادية حول وضع الامتثال، وصحة السياسات، وتقدم المعالجة. - التعاون مع فرق إدارة المخاطر والامتثال المؤسسية بشأن مسائل المخاطر والامتثال متعددة الوظائف، بما في ذلك المساهمة في مراجعات تقييم مخاطر البائعين من منظور الأمن السيبراني. - استخدام وصيانة منصة الحوكمة والمخاطر والامتثال (GRC) الخاصة بتمارا لإدارة سير عمل الامتثال، وتقييمات التحكم، ومستودعات السياسات، وأدلة التدقيق. - دعم أنشطة التدقيق من خلال تنسيق جمع الأدلة، وتتبع النتائج، والمتابعة بشأن إجراءات المعالجة والتخفيف حتى الإغلاق. - البقاء على اطلاع دائم بالتحديثات التنظيمية، والمخاطر السيبرانية الناشئة، وأفضل الممارسات الصناعية ذات الصلة بالتكنولوجيا المالية والخدمات المالية في منطقة دول مجلس التعاون الخليجي. خبراتك - 4-6 سنوات من الخبرة في الأمن السيبراني GRC، أو مخاطر التكنولوجيا، أو حوكمة تكنولوجيا المعلومات، أو تدقيق تكنولوجيا المعلومات، أو مجال ذي صلة ضمن الخدمات المالية، أو التكنولوجيا المالية، أو الخدمات المصرفية. - خبرة مثبتة في أطر الامتثال التنظيمي، لا سيما إطار عمل البنك المركزي السعودي (SAMA CSF) (مطلوب) والهيئة الوطنية للأمن السيبراني (NCA) (مفضل). الخبرة في PCI-DSS و/أو PDPL ميزة قوية. - فهم قوي لمبادئ حوكمة الأمن السيبراني، وإدارة دورة حياة السياسات، ومنهجيات تقييم التحكم. - خبرة في إجراء أو دعم عمليات التفتيش التنظيمية، وتقييمات الامتثال، وتقييمات النضج. - قدرة مثبتة على إدارة برامج معالجة الامتثال، وتتبع النتائج حتى الإغلاق، والتنسيق عبر أصحاب المصلحة المتعددين. - مهارات قوية في التوثيق وإعداد التقارير، مع القدرة على إنتاج مخرجات واضحة ومنظمة للجمهور التقني والتنفيذي على حد سواء. - الخبرة في العمل مع منصات وأدوات GRC لإدارة الامتثال، وحوكمة السياسات، وتتبع التدقيق هي ميزة إضافية.

ما ستقوم به

  • - سيدير قائد أمن المعلومات والحوكمة والمخاطر والامتثال (GRC) العمليات اليومية للحوكمة والمخاطر والامتثال لضمان تلبية المنظمة للتوقعات التنظيمية. وهذا يشمل قيادة تقييمات الامتثال، وإدارة دورات حياة السياسات، وتنسيق جهود المعالجة عبر فرق التكنولوجيا والأعمال.

المتطلبات

يجب أن يمتلك المرشحون 4-6 سنوات من الخبرة في الأمن السيبراني GRC، أو مخاطر التكنولوجيا، أو تدقيق تكنولوجيا المعلومات ضمن قطاع الخدمات المالية أو التكنولوجيا المالية. الكفاءة في الأطر التنظيمية مثل SAMA CSF وNCA ضرورية لهذا الدور.

نسبة التوافق13%

نصائح المقابلة

استعد لمناقشة خبرتك في أطر الامتثال التنظيمي مثل SAMA CSF وNCA وPCI-DSS وPDPL، وكيف طبقتها في أدوار سابقة.

كن مستعدًا لتقديم أمثلة محددة عن كيفية قيادتك لمبادرات GRC، وإدارة دورة حياة السياسات، وتنسيق جهود المعالجة مع فرق متعددة.

أظهر فهمك العميق لمبادئ حوكمة الأمن السيبراني، ومخاطر التكنولوجيا، وكيفية مساهمة دورك في تعزيز الوضع الأمني العام للمؤسسة.

ابحث عن تمارا وثقافتها وقيمها، وكن مستعدًا لمناقشة كيف تتوافق مهاراتك وطموحاتك مع مهمة الشركة في مجال التكنولوجيا المالية.

اقتراح آلي للمسار الوظيفي، وليس توصية رسمية من صاحب العمل.

المسار الوظيفي

نقطة الدخول

مدير أول لأمن المعلومات والحوكمة والمخاطر والامتثال

الدور الحالي

قائد أمن المعلومات والحوكمة والمخاطر والامتثال (GRC) في تمارا

الخطوة التالية

رئيس قسم الأمن السيبراني

الخطوة التالية

مستشار أمن سيبراني أول

الأسئلة الشائعة

ما هو الدور الرئيسي لقائد أمن المعلومات والحوكمة والمخاطر والامتثال (GRC) في تمارا؟

يتولى قائد أمن المعلومات والحوكمة والمخاطر والامتثال (GRC) مسؤولية عمليات الحوكمة والمخاطر والامتثال اليومية التي تدعم برنامج الأمن السيبراني في تمارا، مما يضمن تلبية المنظمة للتوقعات التنظيمية، والحفاظ على بيئة تحكم ناضجة، وتحسين وضعها الأمني باستمرار.

ما هي الأطر التنظيمية التي يجب أن يكون لدى المرشح خبرة بها؟

يجب أن يكون لدى المرشح خبرة مثبتة في أطر الامتثال التنظيمي، لا سيما إطار عمل البنك المركزي السعودي (SAMA CSF) (مطلوب) والهيئة الوطنية للأمن السيبراني (NCA) (مفضل). الخبرة في PCI-DSS و/أو PDPL ميزة قوية.

أين يقع مقر تمارا؟

يقع مقر تمارا الرئيسي في الرياض، المملكة العربية السعودية، ولديها مكاتب دعم إقليمية وعالمية أخرى.

ما هي مسؤوليات الامتثال التي سيشرف عليها هذا الدور؟

سيكون الدور مسؤولاً عن أنشطة الامتثال التنظيمي الشاملة، بما في ذلك عمليات التفتيش من قبل البنك المركزي السعودي (SAMA)، وتقييمات الهيئة الوطنية للأمن السيبراني (NCA)، والامتثال لمعيار أمن بيانات صناعة بطاقات الدفع (PCI-DSS)، والتوافق مع نظام حماية البيانات الشخصية (PDPL).

العمل في الرياض

تُعد الرياض، عاصمة المملكة العربية السعودية، مركزًا اقتصاديًا حيويًا يجذب المهنيين من مختلف أنحاء العالم. تتميز المدينة بسوق عمل ديناميكي يدعمه قطاعات رئيسية مثل النفط والغاز، التمويل، التكنولوجيا، والإنشاءات، مما يوفر فرصًا وظيفية متنوعة. تعكس ثقافة العمل في الرياض مزيجًا من التقاليد المحلية والمعايير الدولية، مع التركيز على الاحترافية والتفاني. يمكن للموظفين أن يتوقعوا بيئة عمل منظمة، حيث تُقدر العلاقات المهنية القوية. يمثل التنقل في الرياض جزءًا أساسيًا من الحياة اليومية، وتوفر المدينة خيارات سكنية متنوعة تناسب مختلف أنماط الحياة. غالبًا ما تبحث الشركات الكبرى، سواء كانت محلية أو عالمية، عن الكفاءات في الرياض، مما يساهم في تعزيز التنافسية والابتكار في سوق العمل.

موقع تجميع وظائف من جهات خارجية. الحقول المنظَّمة (المهام، المتطلبات، المزايا، التعليم، الراتب، الأسئلة) مُستنبَطة آلياً من الإعلان الأصلي وقد تكون غير دقيقة. يُرجى التحقّق عبر الموقع الرسمي لصاحب العمل قبل التقديم.

نُشرت منذ 7 يوم