مدير أول - الامتثال لأمن المعلومات
Senior Manager - Cybersecurity Compliance
القديةالرياض١/٣/٢٠٢٦
دوام كامل8+ سنوات خبرةبكالوريوس
القدية
وصف الوظيفة
تبحث شركة قدية للاستثمار عن مدير أول متمرس واستباقي في مجال الامتثال لأمن المعلومات لقيادة وتحسين مبادرات الامتثال لأمن المعلومات لدينا. تتضمن هذه الوظيفة القيادية العليا إنشاء والإشراف على برامج امتثال شاملة تضمن أن ممارسات أمن المعلومات لدينا تلبي المتطلبات التنظيمية ومعايير الصناعة.
ستعمل بشكل وثيق مع أصحاب المصلحة المختلفين، وتقدم التوجيهات الاستراتيجية وتعزيز ثقافة الامتثال داخل المنظمة. ستكون قيادتك حاسمة في حماية أصولنا الحرجة بينما تدعم الأهداف الشاملة للمنظمة.
المسؤوليات
تصميم وتنفيذ إطار عمل قوي للامتثال لأمن المعلومات يتوافق مع القوانين واللوائح والمعايير الصناعية ذات الصلة.
إجراء تدقيقات امتثال متقدمة وتقييمات المخاطر لتحديد الثغرات والنصح بشأن التدابير التصحيحية.
التعاون مع أصحاب المصلحة الداخليين والخارجيين لوضع خطط عمل لتحسين الامتثال والتخفيف من المخاطر.
مواكبة أحدث التغييرات التنظيمية والاتجاهات الناشئة في مجال الامتثال لأمن المعلومات، وتقديم التحديثات والتوصيات للقيادة.
قيادة برامج التدريب والتوعية لتثقيف الموظفين حول أدوارهم في ضمان الامتثال لأنظمة أمن المعلومات.
إعداد تقارير امتثال تفصيلية وتقديم النتائج لكبار الإدارة ومجلس الإدارة.
العمل كحلقة الوصل الأساسية مع الجهات التنظيمية والمدققين الخارجيين بشأن مسائل الامتثال.
تعزيز ثقافة امتثال استباقية على جميع مستويات المنظمة.
المتطلبات والمؤهلات
درجة البكالوريوس في أمن المعلومات أو تكنولوجيا المعلومات أو إدارة الأعمال أو مجال ذي صلة؛ يفضل درجة الماجستير.
8 سنوات أو أكثر من الخبرة في أدوار الامتثال لأمن المعلومات أو الحوكمة، مع خبرة كبيرة في منصب إداري.
فهم شامل للوائح وأطر العمل والمعايير الأساسية لأمن المعلومات (مثل NIST وISO 27001 و GDPR).
خبرة في إدارة وإجراء تدقيقات الامتثال وتقييمات المخاطر.
مهارات قيادية وتحليلية قوية وحل المشاكل.
مهارات التواصل والعلاقات الشخصية الممتازة، والقدرة على التعامل مع أصحاب المصلحة المتنوعين.
الشهادات ذات الصلة مثل محترف أنظمة المعلومات الآمنة المعتمد (CISSP) أو مدير أمن المعلومات المعتمد (CISM) أو ما يعادله مرغوب فيه بشدة.
تقدم حزمة تعويض وفوائد شاملة.
Job Description
Qiddiya Investment Company is seeking a highly experienced and proactive Senior Manager - Cybersecurity Compliance to lead and enhance our cybersecurity compliance initiatives. This senior leadership position involves creating and overseeing comprehensive compliance programs that ensure our cybersecurity practices meet regulatory requirements and industry standards. You will work closely with various stakeholders, providing strategic guidance and fostering a culture of compliance within the organization. Your leadership will be instrumental in protecting our critical assets while supporting the organization’s overall goals. Responsibilities Design and implement a robust cybersecurity compliance framework that aligns with relevant laws, regulations, and industry benchmarks. Conduct advanced compliance audits and risk assessments to identify vulnerabilities and advise on corrective measures. Collaborate with internal and external stakeholders to develop action plans for compliance improvement and risk mitigation. Stay abreast of the latest regulatory changes and emerging trends in cybersecurity compliance, providing updates and recommendations to leadership. Lead training and awareness programs to educate employees about their roles in ensuring compliance with cybersecurity regulations. Prepare detailed compliance reports and present findings to senior management and the board of directors. Act as the primary liaison with regulatory agencies and external auditors regarding compliance matters. Foster a proactive compliance culture across all levels of the organization. Bachelor's degree in Cybersecurity, Information Technology, Business Administration, or a related field; a master’s degree is preferred. 8+ years of experience in cybersecurity compliance or governance roles, with significant experience in a managerial capacity. Thorough understanding of key cybersecurity regulations, frameworks, and standards (e.g., NIST, ISO 27001, GDPR). Experience in managing and conducting compliance audits and risk assessments. Strong leadership, analytical, and problem-solving skills. Excellent interpersonal and communication skills, capable of engaging with diverse stakeholders. Relevant certifications such as Certified Information Systems Security Professional (CISSP), Certified Information Security Manager (CISM), or equivalent are highly desirable. Offering a comprehensive compensation and benefits package.
المهارات المطلوبة
Cybersecurity ComplianceRisk AssessmentCompliance AuditsNIST FrameworkISO 27001GDPRLeadershipRegulatory KnowledgeCISSPCISM