دوام كامل
تابي
وصف الوظيفة
كمدير حماية البيانات، ستلعب دوراً محورياً في تشكيل وتعزيز استراتيجية حماية البيانات في تابي، مع ضمان الامتثال لقانون حماية البيانات الشخصية السعودي (PDPL) والأطر القانونية الدولية للخصوصية. ستقود مبادرات إدارة البيانات، وتشرف على إدارة المخاطر، وتعمل بشكل وثيق مع أصحاب المصلحة الرئيسيين لترسيخ ثقافة حماية البيانات والخصوصية في جميع أنحاء المنظمة. يتطلب هذا الدور قائداً استباقياً بخبرة تنظيمية عميقة ورؤية استراتيجية قوية وقدرة على التعامل مع تحديات حماية البيانات المعقدة في بيئة ديناميكية.
المسؤوليات:
• وضع وتطبيق وتحسين مستمر لإطار عمل حماية البيانات في المنظمة على المستوى الجماعي، بما في ذلك السياسات والإجراءات، وضمان المواءمة مع PDPL و GDPR والقوانين الدولية الأخرى ذات الصلة.
• قيادة برنامج حوكمة خصوصية البيانات، مع ضمان المواءمة بين الوظائف مع الفريق القانوني وأمن تقنية المعلومات والامتثال وإدارة المخاطر والوحدات التجارية.
• تعزيز حماية البيانات بالتصميم والافتراضي، وإدراج اعتبارات الخصوصية في العمليات التجارية والمنتجات والخدمات.
• الإشراف على إطار عمل حوكمة البيانات، مع ضمان سياسات قوية لتصنيف البيانات والاحتفاظ بها والتقليل منها والحذف والأرشفة وفقاً للمتطلبات القانونية والتجارية.
• وضع معايير الخصوصية وأخلاقيات البيانات لحكم الاستخدام المسؤول للبيانات الشخصية.
• ضمان امتثال المنظمة بأكملها لقانون PDPL، مع معالجة التطورات التنظيمية الجديدة وأفضل الممارسات الصناعية.
• وضع والحفاظ على آليات مراقبة الامتثال، وإجراء عمليات تدقيق منتظمة وتقييمات المخاطر وتحليل الفجوات لتحديد ومعالجة مخاطر الخصوصية.
• مراقبة وتنفيذ الامتثال لمتطلبات تحديد موقع البيانات، مع ضمان معالجة البيانات الشخصية وتخزينها وفقاً لأوامر PDPL.
• وضع استراتيجيات لضمان الامتثال لتحويلات البيانات عبر الحدود، مع العمل بشكل وثيق مع فرق قانونية لإنشاء الضمانات المناسبة.
• الإشراف على عملية إدارة حقوق موضوع البيانات، مع ضمان التعامل المنتظم والمتوافق مع القانون.
• إدارة شكاوى الخصوصية والاستفسارات، مع ضمان التحقيق المناسب والحل والإبلاغ.
• قيادة برنامج استجابة خرق البيانات، مع وضع خطط استجابة حادثة قوية والتحقيقات الجنائية واستراتيجيات المعالجة.
• ضمان الإخطار في الوقت المناسب لـ SDAIA والأفراد المتأثرين في حالة حدوث خرق للبيانات، مع الامتثال للمتطلبات القانونية والتنظيمية.
• العمل كنقطة الاتصال الأساسية مع SDAIA والسلطات التنظيمية الأخرى، مع إدارة عمليات التدقيق والاستفسارات والإبلاغ عن الامتثال.
• بناء والحفاظ على علاقات قوية مع أصحاب المصلحة الداخليين والخارجيين، بما في ذلك المنظمين والمدققين والمستشارين القانونيين والهيئات الصناعية.
• مواكبة التغييرات التشريعية وإجراءات الإنفاذ، وتقديم التوجيهات الاستراتيجية لكبار الإدارة بشأن التطورات التنظيمية.
• المشاركة في مجموعات العمل الصناعية والمنتديات المهنية، والتأثير على تطور سياسات حماية البيانات وأفضل الممارسات.
• تصميم وتطبيق برامج التدريب والتوعية بالخصوصية على مستوى المنظمة، مع ضمان فهم الموظفين لأدوارهم ومسؤولياتهم في حماية البيانات.
• تطوير التدريب المخصص للقطاعات الرئيسية (مثل تقنية المعلومات والموارد البشرية والتسويق والقانون) لمعالجة مخاطر الخصوصية والالتزامات القانونية المحددة.
• تعزيز ثقافة المساءلة بتعزيز الوعي بالخصوصية على جميع مستويات المنظمة، من المديرين التنفيذيين إلى الفرق التشغيلية.
• إجراء تقييمات النضج في مجال الخصوصية، مع قياس فعالية برامج التدريب والمبادرات المتعلقة بالخصوصية.
المتطلبات والمؤهلات:
• معرفة واسعة بـ PDPL السعودي وأطر عمل حماية البيانات الأخرى ذات الصلة (مثل GDPR وقوانين NDMO و ISO 27701 وإطار عمل NIST للخصوصية).
• خبرة في حماية البيانات وحوكمة الخصوصية والامتثال أو إدارة المخاطر، يفضل أن تكون في الصناعات المنظمة مثل المالية والرعاية الصحية والاتصالات والتكنولوجيا.
• القدرة المثبتة على قيادة مبادرات الخصوصية على مستوى المؤسسة، والتعاون مع الفرق عبر الوظائف والقيادة العليا.
• خبرة قوية في التعامل مع السلطات التنظيمية، وإدارة عمليات التدقيق والاستفسارات والإبلاغ عن الامتثال للسلطات (SAMA).
• خبرة في التعامل مع خروقات البيانات واستجابة الحوادث واستراتيجيات التخفيف من مخاطر الخصوصية.
• تكون شهادات الخصوصية المعترف بها مثل CIPP/E و CIPM و CIPT و FIP أو مؤهلات حماية البيانات المعادلة مثالية.
• مهارات تحليلية قوية وحل المشاكل، مع القدرة على التنقل في المناظر التنظيمية المعقدة.
• قدرات قيادية وتواصل ممتازة ومهارات إدارة أصحاب المصلحة، مع القدرة على التأثير على المديرين التنفيذيين.
• الإلمام بتقنيات تحسين الخصوصية وأطر عمل أمان البيانات ومبادئ هندسة الخصوصية.
• الإتقان باللغة العربية والإنجليزية مطلوب للتواصل الفعال مع المنظمين وأصحاب المصلحة.
عن تابي:
نحن فريق دولي من المهنيين الملهمين الموجودين في جميع أنحاء العالم. لدينا ثقافة شركة شاملة، تعتنق التنوع والنزاهة والشفافية. نسعى جاهدين لتحقيق التوازن بين العمل والحياة ونقدّر اللحظات التي تقضيها مع أحبائك خارج العمل. بنفس روح منتجنا، نحن نعتني بموظفينا برعاية. يتمتع أفرادنا بـ 100% من الثقة والحرية لتطبيق رؤيتهم الخاصة والخروج بأفكارهم من اليوم الأول في تابي. أنت من تتحمل المسؤولية عن مجال عملك. نحن نشجع الجميع على التفكير واتخاذ القرارات كما لو أن تابي كانت عملهم الخاص، حسناً لأنها كذلك. برنامج خيارات الأسهم الموظف متاح للجميع. سيكون لديك فرصة للتعلم والنمو في إحدى أسرع شركات fintech نمواً في المنطقة. نقدم لك دعم إعادة التوطين كما نوجهك خلال كل العملية. سنزودك بالأجهزة المطلوبة للعمل.
Job Description
As a Data Protection Manager , you will play a pivotal role in shaping and driving the Tabby's data protection strategy, ensuring compliance with the Saudi Personal Data Protection Law (PDPL) and international privacy frameworks. You will lead data governance initiatives, oversee risk management, and work closely with senior stakeholders to embed a culture of data protection and privacy across the organization. This role requires a proactive leader with deep regulatory expertise, strong strategic vision, and the ability to navigate complex data protection challenges in a dynamic environment. Develop, implement, and continuously enhance the organization's data protection framework at a group level, including policies and procedures, and ensuring alignment with PDPL, GDPR, and other relevant global regulations. Lead the data privacy governance program, ensuring cross-functional alignment with legal, IT security, compliance, risk management, and business units. Drive data protection by design and by default, embedding privacy considerations into business processes, products, and services. Oversee the data governance framework, ensuring robust policies for data classification, retention, minimization, deletion, and archiving in accordance with legal and business requirements. Establish privacy and data ethics standards to govern the responsible use of personal data. Ensure organisation-wide compliance with PDPL, addressing new regulatory developments and industry best practices. Develop and maintain compliance monitoring mechanisms, conducting regular audits, risk assessments, and gap analyzes to identify and mitigate privacy risks. Monitor and enforce compliance with data localization requirements, ensuring personal data is processed and stored according to PDPL mandates. Develop strategies for ensuring compliance with cross-border data transfers, working closely with legal teams to establish appropriate safeguards. Oversee the data subject rights management process, ensuring timely and compliant handling. Manage privacy complaints and inquiries, ensuring appropriate investigation, resolution, and reporting. Lead the data breach response program, developing robust incident response plans, forensic investigations, and remediation strategies. Ensure timely notification to SDAIA and affected individuals in case of a data breach, complying with legal and regulatory requirements. Serve as the primary point of contact with SDAIA and other regulatory authorities, managing audits, inquiries, and compliance reporting. Build and maintain strong relationships with internal and external stakeholders, including regulators, auditors, legal advisors, and industry bodies. Keep abreast of legislative changes and enforcement actions, providing strategic guidance to senior management on regulatory developments. Participate in industry working groups and professional forums, influencing the evolution of data protection policies and best practices. Design and implement organization-wide privacy training and awareness programs, ensuring employees understand their roles and responsibilities in data protection. Develop tailored training for key departments (e.g., IT, HR, Marketing, Legal) to address specific privacy risks and compliance obligations. Foster a culture of accountability by promoting privacy awareness at all levels of the organization, from executives to operational teams. Conduct privacy maturity assessments, measuring the effectiveness of training programs and privacy initiatives. Extensive knowledge of the Saudi PDPL and other relevant data protection frameworks (eg, GDPR, NDMO regulations, ISO 27701, NIST Privacy Framework). Experience in data protection, privacy governance, compliance, or risk management, preferably in regulated industries such as finance, healthcare, telecommunications, or technology. Demonstrated ability to lead enterprise-wide privacy initiatives, collaborating with cross-functional teams and senior leadership. Strong experience in regulatory engagement, managing audits, inquiries, and compliance reporting to authorities (SAMA). Expertise in handling data breaches, incident response, and privacy risk mitigation strategies. Recognized privacy certifications such as CIPP/E, CIPM, CIPT, FIP, or equivalent data protection qualifications would be ideal. Strong analytical and problem-solving skills, with the ability to navigate complex regulatory landscapes. Excellent leadership, communication, and stakeholder management skills, capable of influencing senior executives. Proficiency in privacy-enhancing technologies, data security frameworks, and privacy engineering principles. Proficiency in Arabic and English is required for effective communication with regulators and stakeholders. We are an international team of inspired professionals located all over the globe. We have an inclusive company culture, embracing diversity, integrity and transparency. We strive for work-life balance and cherish the moments you spend with your loved ones, off-work. In the same spirit as for our product, we are caring and nurturing for our employees. Our people are granted 100% trust and freedom to apply their own vision and come up with their ideas from day 1 at Tabby. You are the one who takes responsibility for your area of work. We encourage everyone to think and make decisions like Tabby was their own business, well because it is. Our employee stock options program is available for everyone. You will have an opportunity to learn and grow in one of the fastest growing fintech companies in the region. We offer you relocation support as well as we guide you through all the process. We'll set you up with the devices required for your work.