وظائف بلس — أخصائي حوكمة وأمن المعلومات والمخاطر والامتثال (GRC) في الأمن السيبراني
وظيفة منشورة على وظائف بلس، مع تفاصيل المتطلبات والمزايا ورابط التقديم المباشر.
أخصائي حوكمة وأمن المعلومات والمخاطر والامتثال (GRC) في الأمن السيبراني
تتقدّم باسم
زيارة موقع الشركةالإعلان الأصلي للوظيفة
Cybersecurity Governance, Risk & Compliance (GRC) Specialist CCDS
مقارنة الرواتب
تقديري ~20,000 ريال سعودي
تقدير مبني على بيانات إقليمية، وليس عرضًا رسميًا من جهة العمل.
الوصف
الموقع: في الموقع – الرياض، المملكة العربية السعودية التعاقد/الارتباط: خدمات الأمن السيبراني المدارة القائمة على المشاريع (13 شهرًا) الحد الأدنى للخبرة: 6 سنوات فأكثر الغرض من الدور دعم أنشطة حوكمة الأمن السيبراني للمؤسسة الحكومية، وإدارة مخاطر المؤسسة، والامتثال التنظيمي، والاستعداد للتدقيق، وإعداد التقارير التنفيذية. المسؤوليات الرئيسية - مراجعة وتحديث سياسات وإجراءات ومعايير وإرشادات الأمن السيبراني بشكل دوري. - إجراء تقييمات مخاطر الأمن السيبراني التي تغطي الأصول والأنظمة والمشاريع والأطراف الثالثة. - الحفاظ على سجل مخاطر الأمن السيبراني، وتطوير خطط المعالجة، وتتبع الإجراءات، ومواءمة القرارات مع شهية المخاطر المعتمدة للكيان. - إجراء تقييمات فجوة الامتثال مقابل ضوابط الهيئة الوطنية للأمن السيبراني (NCA)، و ISO/IEC 27001، والأطر الوطنية أو الدولية الأخرى المعمول بها. - دعم عمليات التدقيق الداخلية والخارجية، وإعداد الأدلة، وإدارة حالات عدم الامتثال، ومتابعة المعالجة حتى الإغلاق. - تشغيل أو دعم أدوات eGRC وإدارة مخاطر الأمن السيبراني. - إعداد تقارير الإدارة، ولوحات المعلومات التنفيذية، ومؤشرات الأداء الرئيسية (KPIs)، وتقارير حالة الامتثال، والعروض التقديمية على مستوى اللجان. المتطلبات الفنية والمهنية - درجة البكالوريوس في علوم الحاسب الآلي، أمن المعلومات، أو مجال ذي صلة. - ما لا يقل عن 6 سنوات من الخبرة في حوكمة الأمن السيبراني والمخاطر والامتثال. - معرفة متقدمة بالأطر والمعايير السعودية والدولية للأمن السيبراني، بما في ذلك ضوابط الهيئة الوطنية للأمن السيبراني (NCA) و ISO/IEC 27001. - خبرة مثبتة في سجلات مخاطر الأمن السيبراني، وخطط المعالجة، ومخاطر الطرف الثالث، وإعداد التقارير التنفيذية، وأدوات eGRC. المتطلبات الشخصية - مهارات قوية في إدارة أصحاب المصلحة والثقة في العمل مع القيادة العليا. - مهارات تحليلية وكتابية وعرض ووثائق ممتازة. - منظم، دقيق، مسؤول، وقادر على تنسيق المعالجة عبر فرق متعددة. الشهادات المهنية مفضل: CISSP، CISM، CRISC، أو ISO/IEC 27001 Lead Implementer (LI).
ما ستقوم به
- • سيدعم الأخصائي كيانًا حكوميًا في حوكمة الأمن السيبراني، وإدارة مخاطر المؤسسة، وأنشطة الامتثال التنظيمي. وهو مسؤول عن إجراء تقييمات المخاطر، وصيانة سجلات المخاطر، وإعداد التقارير على المستوى التنفيذي وأدلة التدقيق.
المتطلبات
يجب أن يحمل المرشحون درجة البكالوريوس في علوم الحاسب الآلي أو أمن المعلومات وأن يمتلكوا ما لا يقل عن 6 سنوات من الخبرة في حوكمة وأمن المعلومات والمخاطر والامتثال (GRC) في الأمن السيبراني. مطلوب إتقان الأطر الوطنية والدولية مثل ضوابط الهيئة الوطنية للأمن السيبراني (NCA) و ISO/IEC 27001، بالإضافة إلى مهارات قوية في إدارة أصحاب المصلحة.
نسبة التوافق13%
نصائح المقابلة
استعد لمناقشة خبرتك في تطبيق أطر الأمن السيبراني مثل ضوابط الهيئة الوطنية للأمن السيبراني (NCA) و ISO/IEC 27001، وقدم أمثلة محددة لمشاريع قمت بها.
سلط الضوء على مهاراتك في إدارة المخاطر، بما في ذلك خبرتك في تقييم المخاطر، وصيانة سجلات المخاطر، وتطوير خطط المعالجة.
أظهر قدرتك على التواصل الفعال مع أصحاب المصلحة على جميع المستويات، بما في ذلك القيادة العليا، وكيف يمكنك تقديم تقارير تنفيذية وعروض تقديمية واضحة وموجزة.
كن مستعدًا لمناقشة الشهادات المهنية التي تمتلكها (مثل CISSP، CISM، CRISC) وكيف تعزز هذه الشهادات قدرتك على أداء مهام الدور.
اقتراح آلي للمسار الوظيفي، وليس توصية رسمية من صاحب العمل.
المسار الوظيفي
مدير الأمن السيبراني
أخصائي حوكمة وأمن المعلومات والمخاطر والامتثال (GRC) في الأمن السيبراني
مستشار GRC أول
رئيس قسم الأمن السيبراني
الأسئلة الشائعة
ما هو موقع العمل لهذه الوظيفة؟
موقع العمل لهذه الوظيفة هو في الموقع في الرياض، المملكة العربية السعودية.
ما هو نوع العقد أو الارتباط لهذه الوظيفة؟
التعاقد أو الارتباط لهذه الوظيفة هو خدمات الأمن السيبراني المدارة القائمة على المشاريع لمدة 13 شهرًا.
ما هي الخبرة المطلوبة لهذا الدور؟
الحد الأدنى للخبرة المطلوبة لهذا الدور هو 6 سنوات فأكثر في حوكمة الأمن السيبراني والمخاطر والامتثال.
ما هي الشهادات المهنية المفضلة لهذا الدور؟
الشهادات المهنية المفضلة لهذا الدور هي CISSP، CISM، CRISC، أو ISO/IEC 27001 Lead Implementer (LI).
العمل في الرياض
تُعد الرياض، عاصمة المملكة العربية السعودية، مركزًا اقتصاديًا حيويًا يجذب المهنيين من مختلف أنحاء العالم. تتميز المدينة بسوق عمل ديناميكي يدعمه قطاعات رئيسية مثل النفط والغاز، التمويل، التكنولوجيا، والإنشاءات، مما يوفر فرصًا وظيفية متنوعة. تعكس ثقافة العمل في الرياض مزيجًا من التقاليد المحلية والمعايير الدولية، مع التركيز على الاحترافية والتفاني. يمكن للموظفين أن يتوقعوا بيئة عمل منظمة، حيث تُقدر العلاقات المهنية القوية. يمثل التنقل في الرياض جزءًا أساسيًا من الحياة اليومية، وتوفر المدينة خيارات سكنية متنوعة تناسب مختلف أنماط الحياة. غالبًا ما تبحث الشركات الكبرى، سواء كانت محلية أو عالمية، عن الكفاءات في الرياض، مما يساهم في تعزيز التنافسية والابتكار في سوق العمل.
موقع تجميع وظائف من جهات خارجية. الحقول المنظَّمة (المهام، المتطلبات، المزايا، التعليم، الراتب، الأسئلة) مُستنبَطة آلياً من الإعلان الأصلي وقد تكون غير دقيقة. يُرجى التحقّق عبر الموقع الرسمي لصاحب العمل قبل التقديم.