وظائف بلس — محلل حوكمة ومخاطر وامتثال وأمن
وظيفة منشورة على وظائف بلس، مع تفاصيل المتطلبات والمزايا ورابط التقديم المباشر.
لوسيديا
محلل حوكمة ومخاطر وامتثال وأمن
تتقدّم باسم
زيارة موقع الشركةالإعلان الأصلي للوظيفة
GRC and Security Analyst Lucidya
مقارنة الرواتب
SAR 10k – SAR 20kثقة متوسطة · SAR 10,000/شهرياً – SAR 20,000/شهرياً
الرواتب المعروضة تقديرية ومبنية على بيانات السوق المتاحة، وقد لا تعكس الراتب الفعلي للوظيفة.
الوصف
عن Lucidya Lucidya هي منصة ذكاء تجربة العملاء الأصلية بالذكاء الاصطناعي تمكّن الشركات من فهم العملاء والتفاعل معهم والاحتفاظ بهم على نطاق واسع. مع توسعنا، يعد الأمن والامتثال والثقة في صميم استراتيجية نمونا. لدعم هذا التوسع، نقوم بتعزيز منظمتنا الأمنية ونبحث عن محلل أمني للعب دور رئيسي في سد الفجوة بين الحوكمة والمخاطر والامتثال (GRC) وهندسة الأمن وجهود الامتثال العالمية. عن الدور مع نمو Lucidya دوليًا، يعد الحفاظ على ضوابط أمنية قوية وتحقيق شهادات الامتثال العالمية أمرًا بالغ الأهمية. سيساهم هذا الدور بشكل مباشر في تنفيذ وتحقيق أطر الامتثال الأمني، مما يضمن تلبية Lucidya لأعلى معايير حماية البيانات وأمن المعلومات. ستعمل عند تقاطع GRC وهندسة الأمن، لدعم مبادرات الامتثال، وتعزيز الضوابط الداخلية، وتمكين تطوير المنتجات الآمنة عبر فرق متعددة الوظائف. ماذا ستفعل - العمل عن كثب مع فرق GRC وهندسة الأمن لدعم مبادرات الأمن والخصوصية والامتثال عبر المملكة العربية السعودية وقطر والمناطق الدولية والسوق الأمريكية - المساعدة في تنفيذ وصيانة ISO/IEC 27001 و ISO/IEC 42001 (أنظمة إدارة الذكاء الاصطناعي) وضوابط NCA و SOC 2 - دعم جهود الهجرة إلى السوق الأمريكية من خلال المساعدة في مواءمة ممارسات الأمن والامتثال مع SOC 2 وأطر عمل NIST ومتطلبات خصوصية البيانات الأمريكية - المساهمة في أنشطة الامتثال الإقليمية لحماية البيانات، بما في ذلك PDPL في المملكة العربية السعودية، و PDPL في قطر، وقوانين خصوصية الولايات المتحدة، بتوجيه من أعضاء الفريق الكبار - المشاركة في إنشاء وتحديث وصيانة سياسات الأمن والخصوصية وحوكمة الذكاء الاصطناعي والإجراءات ووثائق التحكم - المساعدة في التحكم في المستندات وجمع الأدلة والاستعداد للتدقيق للمراجعات الداخلية وتقييمات العملاء والتدقيقات الخارجية - العمل عبر الوظائف مع فرق الهندسة والمنتجات والعمليات المسؤوليات اليومية - دعم أنشطة الأمن والخصوصية والامتثال اليومية عبر المملكة العربية السعودية والشرق الأوسط وشمال إفريقيا والولايات المتحدة - المساعدة في صيانة وتحديث الضوابط الخاصة بـ ISO/IEC 27001 و ISO/IEC 42001 و NCA و DCC و NIST - المساعدة في مواءمة الأنظمة والعمليات مع متطلبات السوق الأمريكية والسعودية، بما في ذلك أدلة SOC 2 والضوابط المتوافقة مع NIST والتزامات خصوصية البيانات الأمريكية والسعودية - مراجعة الضوابط الأمنية للبنية التحتية السحابية وبيئات SaaS وواجهات برمجة التطبيقات (APIs) والتكاملات - الحفاظ على السياسات والإجراءات ووثائق التحكم، وضمان الدقة والتحكم في الإصدارات - جمع وتنظيم والتحقق من أدلة التدقيق للمراجعات الداخلية واستبيانات العملاء والتدقيقات الخارجية - تتبع مهام الامتثال والنتائج وإجراءات المعالجة بالتنسيق مع فرق GRC وهندسة الأمن - التعاون مع فرق الهندسة والمنتجات والعمليات لمعالجة متطلبات الأمن والامتثال في سير العمل اليومي - دعم توثيق الاستجابة للحوادث وتقييمات المخاطر وتقارير الامتثال حسب الحاجة مقاييس النجاح الامتثال لمعايير ISO وحوكمة الذكاء الاصطناعي تظل ضوابط ISO/IEC 27001 و ISO/IEC 42001 (نظام إدارة الذكاء الاصطناعي) المخصصة للدور مطبقة وموثقة، مع عدم وجود نتائج تدقيق عالية المخاطر تتعلق بالأمن أو حوكمة الذكاء الاصطناعي. مواءمة NIST وتقليل المخاطر تظهر الأنظمة والعمليات المخططة لأطر عمل NIST (مثل NIST CSF / NIST AI RMF) انخفاضًا ملموسًا في المخاطر، مع توثيق الفجوات المحددة ومعالجتها ضمن الجداول الزمنية المتفق عليها. تحقيق ISO27001 أو ISO 42001 كمنفذ رئيسي التقدم المستقل وملكية المهام الموكلة. أول 90 يومًا - تطوير فهم شامل لأدوات وعمليات وهندسة نظام Lucidya الأمنية. - المساهمة بنشاط في تنفيذ إطار عمل ISO/IEC 42001. - دعم مبادرات الامتثال المستمرة وأنشطة التدقيق. ما الذي نبحث عنه الخبرة والخلفية - 2 - 4 سنوات من الخبرة في دور محلل أمني / GRC مماثل - خبرة في العمل مع شركات SaaS ومقرها الولايات المتحدة - فهم قوي لأطر عمل الذكاء الاصطناعي والامتثال الأمريكية: - ISO/IEC 42001 - NIST - لوائح خصوصية البيانات الأمريكية - خبرة في بيئات B2B SaaS معرفة الامتثال والأمن - معرفة تنفيذ ISO/IEC ISO 27001 و ISO/IEC 42001 (يفضل شهادة منفذ) - فهم SOC 2 - فهم NCA وخبرة عملية. - معرفة GDPR ميزة إضافية - معرفة اختبار الاختراق وتقييم الثغرات الأمنية المهارات التقنية - أمن واجهات برمجة التطبيقات (API) والتكاملات - البرمجة النصية الأساسية (Python, Bash) - دعم مراجعة الكود لعمليات النشر (الأدوات الآلية) - مراجعات أمنية لخطوط أنابيب CI/CD - خبرة مراجعة كود Ruby / Rails مفيدة للغاية الشهادات - CISM (مفضل) - ISO/IEC 24001 منفذ رئيسي (إلزامي) - ISO/IEC 27001 منفذ رئيسي (إلزامي) المهارات الشخصية - مهارات توثيق احترافية ممتازة - قدرات تنظيمية ومتابعة قوية - خبرة في التحكم في المستندات وأدلة التدقيق - القدرة على العمل بفعالية عبر فرق موزعة ومتعددة الوظائف خبرة إضافية (ميزة إضافية) - العمل عن بعد سابقًا مع فرق مقرها الولايات المتحدة - خبرة في دعم برامج الامتثال العالمية - مشاركة عملية في دورات اعتماد متعددة إذا كنت شغوفًا بالأمن والامتثال والنطاق العالمي، وترغب في المساعدة في تشكيل الأساس الأمني لشركة ذكاء اصطناعي سريعة النمو - نود أن نسمع منك. عملية التوظيف: - مقابلة فحص من قبل موهوب - "إسراء عادل - شريك أول لاكتساب المواهب" - مقابلة فنية أولى - "مصطفى أسعد - مدير تسليم الأمن" - مقابلة ملاءمة الثقافة - يوسف عقل - "قائد اكتساب المواهب في Lucidya" لماذا تنضم إلينا؟ يوفر هذا الدور فرصة للتأثير على ممارسات الحوكمة والمخاطر والامتثال في Lucidya وتعزيزها على نطاق واسع. ستساهم في تعزيز الضوابط الأمنية، ودفع مبادرات الامتثال، وتخفيف المخاطر التنظيمية، ودعم ثقافة الأمن عبر الشركة.
ما ستقوم به
- • يركز الدور على تنفيذ وصيانة أطر الامتثال الأمني مثل ISO 27001 و SOC 2 عبر المملكة العربية السعودية وقطر والولايات المتحدة. ويتضمن سد الفجوة بين GRC وهندسة الأمن لضمان حماية البيانات وحوكمة الذكاء الاصطناعي عبر الفرق متعددة الوظائف.
المتطلبات
يتطلب 2-4 سنوات من الخبرة في دور GRC أو محلل أمني، وتحديداً ضمن بيئات B2B SaaS. تشمل الشهادات الإلزامية ISO/IEC 27001 و ISO/IEC 42001 Lead Implementer.
التعليم المطلوب
- شهادة مهنية
نسبة التوافق13%
نصائح المقابلة
استعد لمناقشة خبرتك في تنفيذ ISO/IEC 27001 و ISO/IEC 42001، مع التركيز على أدوارك المحددة والنتائج التي حققتها.
كن مستعدًا لمناقشة فهمك لأطر عمل الامتثال الأمريكية مثل SOC 2 و NIST، وكيف يمكنك تطبيقها في بيئة SaaS.
سلط الضوء على مهاراتك في التوثيق والتحكم في المستندات، وقدرتك على العمل بفعالية عبر فرق متعددة الوظائف، حيث أن هذه المهارات ضرورية لهذا الدور.
استعرض معرفتك بأمن واجهات برمجة التطبيقات (API) والتكاملات، بالإضافة إلى أي خبرة في البرمجة النصية الأساسية أو مراجعة الكود.
اقتراح آلي للمسار الوظيفي، وليس توصية رسمية من صاحب العمل.
المسار الوظيفي
مهندس أمن أول
محلل حوكمة ومخاطر وامتثال وأمن
مدير GRC
مستشار أمن معلومات
الأسئلة الشائعة
ما هي الشركة التي تقدم هذا الدور؟
الشركة التي تقدم هذا الدور هي Lucidya، وهي منصة ذكاء تجربة العملاء الأصلية بالذكاء الاصطناعي.
أين يقع مقر هذا الدور؟
يقع مقر هذا الدور في الرياض، المملكة العربية السعودية.
ما هي المسؤوليات الرئيسية لمحلل GRC والأمن؟
تشمل المسؤوليات الرئيسية دعم مبادرات الأمن والخصوصية والامتثال، والمساعدة في تنفيذ وصيانة أطر عمل مثل ISO/IEC 27001 و ISO/IEC 42001 و SOC 2، والمساهمة في أنشطة الامتثال الإقليمية لحماية البيانات، والمساعدة في التحكم في المستندات وجمع الأدلة للتدقيقات.
ما هي الشهادات الإلزامية لهذا الدور؟
الشهادات الإلزامية لهذا الدور هي ISO/IEC 24001 Lead Implementer و ISO/IEC 27001 Lead Implementer.
ما هي الخبرة المطلوبة لهذا الدور؟
يتطلب الدور 2-4 سنوات من الخبرة في دور محلل أمني / GRC مماثل، وخبرة في العمل مع شركات SaaS ومقرها الولايات المتحدة، وفهمًا قويًا لأطر عمل الذكاء الاصطناعي والامتثال الأمريكية مثل ISO/IEC 42001 و NIST ولوائح خصوصية البيانات الأمريكية.
العمل في الرياض
تُعد الرياض، عاصمة المملكة العربية السعودية، مركزًا اقتصاديًا حيويًا يجذب المهنيين من مختلف أنحاء العالم. تتميز المدينة بسوق عمل ديناميكي يدعمه قطاعات رئيسية مثل النفط والغاز، التمويل، التكنولوجيا، والإنشاءات، مما يوفر فرصًا وظيفية متنوعة. تعكس ثقافة العمل في الرياض مزيجًا من التقاليد المحلية والمعايير الدولية، مع التركيز على الاحترافية والتفاني. يمكن للموظفين أن يتوقعوا بيئة عمل منظمة، حيث تُقدر العلاقات المهنية القوية. يمثل التنقل في الرياض جزءًا أساسيًا من الحياة اليومية، وتوفر المدينة خيارات سكنية متنوعة تناسب مختلف أنماط الحياة. غالبًا ما تبحث الشركات الكبرى، سواء كانت محلية أو عالمية، عن الكفاءات في الرياض، مما يساهم في تعزيز التنافسية والابتكار في سوق العمل.
موقع تجميع وظائف من جهات خارجية. الحقول المنظَّمة (المهام، المتطلبات، المزايا، التعليم، الراتب، الأسئلة) مُستنبَطة آلياً من الإعلان الأصلي وقد تكون غير دقيقة. يُرجى التحقّق عبر الموقع الرسمي لصاحب العمل قبل التقديم.