مدير أول - الامتثال لأمن المعلومات
Senior Manager - Cybersecurity Compliance
القديةالرياض١/٣/٢٠٢٦
دوام كامل
القدية
وصف الوظيفة
تسعى شركة القدية للاستثمار إلى تعيين مدير أول ذي خبرة عالية واستباقي متخصص في الامتثال لأمن المعلومات لقيادة وتعزيز مبادرات الامتثال الخاصة بنا لأمن المعلومات. تتضمن هذه الوظيفة القيادية العليا إنشاء الإشراف على برامج امتثال شاملة تضمن أن ممارسات أمن المعلومات لدينا تلبي المتطلبات التنظيمية ومعايير الصناعة. ستعمل بشكل وثيق مع مختلف أصحاب المصلحة، وتقدم إرشادات استراتيجية وتعزيز ثقافة الامتثال داخل المنظمة. ستكون قيادتك حاسمة في حماية أصولنا الحرجة مع دعم الأهداف الإجمالية للمنظمة.
المسؤوليات:
- تصميم وتنفيذ إطار عمل شامل للامتثال لأمن المعلومات يتوافق مع القوانين واللوائح ذات الصلة والمعايير الدولية.
- إجراء عمليات تدقيق امتثال متقدمة وتقييمات المخاطر لتحديد الثغرات والإشراف على التدابير التصحيحية.
- التعاون مع أصحاب المصلحة الداخليين والخارجيين لتطوير خطط العمل لتحسين الامتثال والتخفيف من المخاطر.
- البقاء على اطلاع دائم بأحدث التغييرات التنظيمية والاتجاهات الناشئة في الامتثال لأمن المعلومات، وتقديم التحديثات والتوصيات للإدارة العليا.
- قيادة برامج التدريب والتوعية لتثقيف الموظفين حول أدوارهم في ضمان الامتثال لأنظمة أمن المعلومات.
- إعداد تقارير امتثال مفصلة وتقديم النتائج للإدارة العليا ومجلس الإدارة.
- التصرف كحلقة الوصل الأساسية مع الجهات التنظيمية والمدققين الخارجيين بشأن مسائل الامتثال.
- تعزيز ثقافة امتثال استباقية عبر جميع مستويات المنظمة.
المتطلبات والمؤهلات:
- درجة البكالوريوس في أمن المعلومات أو تكنولوجيا المعلومات أو إدارة الأعمال أو مجال ذي صلة؛ درجة الماجستير مفضلة.
- 8+ سنوات من الخبرة في أدوار الامتثال لأمن المعلومات أو الحوكمة، مع خبرة كبيرة في السعة الإدارية.
- فهم شامل للوائح أمن المعلومات الرئيسية والأطر والمعايير (على سبيل المثال، NIST وISO 27001 وGDPR).
- خبرة في إدارة وإجراء عمليات تدقيق الامتثال وتقييمات المخاطر.
- مهارات قيادية وتحليلية وحل مشاكل قوية.
- مهارات تواصل وتفاعل ممتازة، قادرة على التعامل مع أصحاب مصلحة متنوعين.
- الشهادات ذات الصلة مثل CISSP أو CISM أو ما يعادلها مرغوب فيها للغاية.
- تقديم حزمة تعويضات وفوائد شاملة.
Job Description
Qiddiya Investment Company is seeking a highly experienced and proactive Senior Manager - Cybersecurity Compliance to lead and enhance our cybersecurity compliance initiatives. This senior leadership position involves creating and overseeing comprehensive compliance programs that ensure our cybersecurity practices meet regulatory requirements and industry standards. You will work closely with various stakeholders, providing strategic guidance and fostering a culture of compliance within the organization. Your leadership will be instrumental in protecting our critical assets while supporting the organization’s overall goals. Responsibilities Design and implement a robust cybersecurity compliance framework that aligns with relevant laws, regulations, and industry benchmarks. Conduct advanced compliance audits and risk assessments to identify vulnerabilities and advise on corrective measures. Collaborate with internal and external stakeholders to develop action plans for compliance improvement and risk mitigation. Stay abreast of the latest regulatory changes and emerging trends in cybersecurity compliance, providing updates and recommendations to leadership. Lead training and awareness programs to educate employees about their roles in ensuring compliance with cybersecurity regulations. Prepare detailed compliance reports and present findings to senior management and the board of directors. Act as the primary liaison with regulatory agencies and external auditors regarding compliance matters. Foster a proactive compliance culture across all levels of the organization. Bachelor's degree in Cybersecurity, Information Technology, Business Administration, or a related field; a master’s degree is preferred. 8+ years of experience in cybersecurity compliance or governance roles, with significant experience in a managerial capacity. Thorough understanding of key cybersecurity regulations, frameworks, and standards (e.g., NIST, ISO 27001, GDPR). Experience in managing and conducting compliance audits and risk assessments. Strong leadership, analytical, and problem-solving skills. Excellent interpersonal and communication skills, capable of engaging with diverse stakeholders. Relevant certifications such as Certified Information Systems Security Professional (CISSP), Certified Information Security Manager (CISM), or equivalent are highly desirable. Offering a comprehensive compensation and benefits package.