قائد الأمن السيبراني والامتثال والحوكمة
Cyber Security GRC Lead
فودكسالرياض١٧/٩/٢٠٢٥
دوام كامل
فودكس
وصف الوظيفة
من نحن؟ نحن فودكس! منصة إدارة المطاعم الرائدة وموفر تقنيات الدفع. تأسست عام 2014 مع مقر رئيسي في الرياض ومكاتب في 5 دول، بما في ذلك الإمارات العربية المتحدة ومصر والأردن والكويت. نخدم حالياً العملاء والشركاء في أكثر من 35 دولة مختلفة حول العالم. معالجة منتجاتنا المبتكرة بنجاح أكثر من 6 مليارات (نعم، مليار بحرف B) طلب حتى الآن! مما يجعل فودكس من أسرع شركات SaaS تطوراً التي ظهرت من منطقة الشرق الأوسط وشمال أفريقيا. كما حققت فودكس ثلاث جولات تمويل، حيث جمعت آخرها 170 مليون دولار في أكبر جولة تمويل SaaS في منطقة الشرق الأوسط وشمال أفريقيا، مما عزز قدراتها الابتكارية لخدمة أصحاب الأعمال بشكل أفضل.
الوظيفة بإيجاز: سيكون قائد الأمن السيبراني والامتثال والحوكمة مسؤولاً عن تطوير وتنفيذ سياسات ومعايير وإجراءات الأمن السيبراني بما يتوافق مع المتطلبات التنظيمية مثل SAMA وأفضل الممارسات. التعاون مع أصحاب المصلحة لتحديد أولويات وتنفيذ تخفيفات المخاطر. والتوصية بالتحسينات لتعزيز موقف الأمان العام.
ما ستفعله:
- تطوير وتنفيذ استراتيجية شاملة للأمن السيبراني متوافقة مع الأهداف التجارية للمنظمة.
- تصميم والحفاظ على سياسات ومعايير وإجراءات الأمن السيبراني للامتثال للممارسات الأفضل التنظيمية والصناعية.
- تقييم والتوصية بتقنيات الأمان الناشئة لتقوية موقف الأمان العام.
- تحديد وتقييم وتخفيف مخاطر والثغرات الأمنية السيبرانية عبر الأنظمة والبنية التحتية.
- إجراء تقييمات المخاطر العادية والتدقيقات واستعراضات التكوين لضمان فعالية عناصر التحكم الأمنية.
- ضمان الامتثال المستمر مع SAMA و NCA والهيئات التنظيمية الأخرى ذات الصلة.
- تيسير وتقديم جلسات التوعية والتدريب على الأمن السيبراني في جميع أنحاء المنظمة.
- تمثيل وظيفة الأمن السيبراني في اجتماعات التدقيق الخارجية والدعم في الاستعداد للتدقيق.
- إنشاء وتنسيق والحفاظ على لجنة الأمن السيبراني، مما يضمن التمثيل الشامل ومتابعة الإجراءات.
- التعاون مع فريق تكنولوجيا المعلومات والقانونية والامتثال والعمل لدمج عناصر التحكم الأمني في الأنظمة ودورات حياة المشروع.
- الحفاظ على الاتصال الواضح وتنسيق الاستجابات للتقييمات والاستفسارات الامتثالية المخصصة.
ما نبحث عنه:
- درجة البكالوريوس في علوم الحاسوب أو الأمن السيبراني أو مجال ذي صلة. درجة الماجستير هي بالإضافة.
- 4 سنوات من الخبرة في الأمن السيبراني والامتثال والحوكمة، الخبرة التقنية هي بالإضافة.
- معرفة قوية بأطر الأمن السيبراني مثل SAMA CSF و NCA ECC و ISO 27001 أو CIS Controls.
- الشهادات ذات الصلة مثل ISO 27001 Lead Implementer و ISO 31000 Risk Management و GRCP أو CGRC أو ما شابه ستكون بالإضافة.
- قدرات ممتازة على حل المشاكل واتخاذ القرارات.
- قيادة قوية وتنسيق المشروع.
- مهارات اتصال فعالة لنقل المتطلبات التنظيمية والأمن السيبراني إلى أصحاب المصلحة.
ما نقدمه لك:
نعتقد أنك ستحب العمل في فودكس! نقدم حزم تعويضات تنافسية جداً، بما في ذلك المكافآت والإمكانية للحصول على أسهم. نحن نعطي الأولوية للتطور الشخصي ونقدم التدريب العادي وراتب التعلم السنوي لمواجهة التحديات الجديدة والنمو في حياتك المهنية في بيئة نمو سريع. انضم إلى فريق موهوب من أكثر من 30 جنسية يعملون في 14 دولة، واكتسب خبرة قيمة في صناعة مثيرة. نحن نقدم الحكم الذاتي والإرشاد والأهداف الصعبة التي تخلق فرصاً مذهلة لك وللشركة على حد سواء.
Job Description
Who Are We ❓ We Are Foodics! a leading restaurant management ecosystem and payment tech provider. Founded in 2014 with headquarters in Riyadh and offices across 5 countries, including UAE, Egypt, Jordan and Kuwait. We are currently serving customers and partners in over 35 different countries worldwide. Our innovative products have successfully processed over 6 billion (yes, billion with a B) orders so far! making Foodics one of the most rapidly evolving SaaS companies to ever emerge from the MENA region. Also, Foodics has achieved three rounds of funding, with the latest raising $170 million in the largest SaaS funding round in MENA, boosting its innovation capabilities to better serve business owners. The Job in a Nutshell 💡 The Cybersecurity GRC lead will be responsible for developing and implementing Cyber Security policies, standards, and procedures in alignment with regulatory requirements such as SAMA and best practices. Collaborate with stakeholders to prioritize and implement risk mitigations. And Recommend improvements to enhance the overall security posture. What you will do 💡 Develop and implement a comprehensive cybersecurity strategy aligned with the organization’s business objectives. Design and maintain cybersecurity policies, standards, and procedures to comply with regulatory and industry best practices. Evaluate and recommend emerging security technologies to strengthen the overall security posture. Identify, assess, and mitigate cybersecurity risks and vulnerabilities across systems and infrastructure. Conduct regular risk assessments, audits, and configuration reviews to ensure the effectiveness of security controls. Ensure ongoing compliance with SAMA, NCA, and other relevant regulatory bodies. Facilitate and deliver cybersecurity awareness and training sessions organization wide. Represent the cybersecurity function in external audit meetings and support audit readiness. Establish, coordinate, and maintain the Cybersecurity Committee, ensuring cross-functional representation and action tracking. Collaborate with IT, legal, compliance, and business teams to embed security controls in systems and project lifecycles. Maintaining clear communication and coordinating responses to ad-hoc assessments and compliance inquiries. What Are We Looking For ❓ Bachelor’s degree in Computer Science, Cybersecurity, or a related field. A Master’s degree is a plus. 4 years of experience in cybersecurity GRC, technical experience is a plus. Strong knowledge of cybersecurity frameworks such as SAMA CSF, NCA ECC, ISO 27001, or CIS Controls. Relevant certifications such as ISO 27001 Lead Implementer ,ISO 31000 Risk Management, GRCP or CGRC or similar will be a plus Excellent problem-solving and decision-making abilities. Strong leadership and project coordination. Effective communication skills to convey regulatory and CS requirements to stakeholders What We Offer You ❗ We believe you will love working at Foodics! We offer highly competitive compensation packages, including bonuses and the potential for shares. We prioritize personal development and offer regular training and an annual learning stipend to tackle new challenges and grow your career in a hyper-growth environment. Join a talented team of over 30 nationalities working in 14 countries, and gain valuable experience in an exciting industry. We offer autonomy, mentoring, and challenging goals that create incredible opportunities for both you and the company.