مدير أول - إدارة مخاطر الأمن السيبراني
Senior Manager - Cybersecurity Risk Management
القديةالرياض١/٣/٢٠٢٦
دوام كامل
القدية
وصف الوظيفة
تبحث شركة القدية للاستثمار عن مدير أول ماهر وصاحب رؤية في مجال إدارة مخاطر الأمن السيبراني لقيادة مبادراتنا الأمنية في مشهد رقمي سريع التطور. سيتضمن هذا الدور الحرج الإشراف على تطوير وتنفيذ استراتيجية قوية لإدارة مخاطر الأمن السيبراني تحمي أصولنا مع ضمان الامتثال لمعايير وتنظيمات الصناعة. ستكون مسؤولاً عن تحديد وتخفيف مخاطر الأمن السيبراني، وتعزيز ثقافة الوعي الأمني، وقيادة فريق مكرس للحفاظ على سلامة وأمان أنظمتنا المعلوماتية. ستكون خبرتك ضرورية في تشكيل اتجاه موقفنا الأمني بما يتماشى مع أهدافنا التجارية.
المسؤوليات الرئيسية:
تطوير وتنفيذ إطار عمل شامل لإدارة مخاطر الأمن السيبراني مصمم حسب احتياجات المنظمة والمتطلبات التنظيمية.
قيادة تقييمات المخاطر وتقييمات الثغرات الأمنية لتحديد التهديدات والتعريضات المرتبطة بأنظمة المعلومات.
الإشراف على إنشاء وصيانة سجل مخاطر الأمن السيبراني، مع تتبع والإبلاغ عن المخاطر المحددة وجهود التخفيف.
التعاون مع فرق تكنولوجيا المعلومات والشؤون القانونية والامتثال لضمان توافق تدابير الأمن السيبراني مع استراتيجيات إدارة المخاطر على مستوى المؤسسة.
دفع تطوير وتنفيذ برامج التدريب والتوعية لضمان فهم جميع الموظفين لدورهم في إدارة مخاطر الأمن السيبراني.
إعداد وتقديم تقارير مفصلة عن مخاطر الأمن السيبراني والامتثال للقيادة التنفيذية وأصحاب المصلحة.
مواكبة التهديدات والاتجاهات الأمنية السيبرانية الناشئة، وتقديم التوجيهات الاستراتيجية لتكييف ممارسات إدارة المخاطر وفقاً لذلك.
توجيه وقيادة فريق إدارة مخاطر الأمن السيبراني، مع ضمان نموهم المهني وخبرتهم في هذا المجال.
المتطلبات والمؤهلات:
درجة البكالوريوس في الأمن السيبراني أو تكنولوجيا المعلومات أو إدارة المخاطر أو مجال ذي صلة؛ درجة الماجستير مفضلة.
7 سنوات أو أكثر من الخبرة في إدارة مخاطر الأمن السيبراني أو الأدوار ذات الصلة، مع خبرة كبيرة في المناصب القيادية.
معرفة قوية بأطر عمل الأمن السيبراني والمنهجيات وأفضل الممارسات الصناعية (مثل NIST و ISO 27001 و COBIT).
خبرة في منهجيات تقييم المخاطر واستراتيجيات تخفيف المخاطر.
الشهادات ذات الصلة مثل محترف أنظمة المعلومات المعتمد (CISSP) أو محترف إدارة المخاطر المعتمد (CRMP) أو ما يعادلها مرغوبة جداً.
مهارات تحليلية وتنظيمية واتصالية استثنائية.
عقلية استباقية واستراتيجية، قادرة على التنقل بين التحديات المعقدة في الأمن السيبراني.
نقدم حزمة تعويض ومزايا شاملة.
Job Description
Qiddiya Investment Company is on the hunt for a highly skilled and visionary Senior Manager - Cybersecurity Risk Management to lead our cybersecurity initiatives in a rapidly evolving digital landscape. This critical role will involve overseeing the development and implementation of a robust cybersecurity risk management strategy that safeguards our assets while ensuring compliance with industry standards and regulations. You will be tasked with identifying and mitigating cybersecurity risks, fostering a culture of security awareness, and leading a team dedicated to maintaining the integrity and security of our information systems. Your expertise will be essential in shaping the direction of our cybersecurity posture in alignment with our business objectives. Key Responsibilities Develop and implement a comprehensive cybersecurity risk management framework tailored to organizational needs and regulatory requirements. Lead risk assessments and vulnerability assessments to identify threats and exposures associated with information systems. Oversee the creation and maintenance of a cybersecurity risk register, tracking and reporting on identified risks and mitigation efforts. Collaborate with IT, legal, and compliance teams to ensure that cybersecurity measures align with overall enterprise risk management strategies. Drive the development and execution of training and awareness programs to ensure all employees understand their role in cybersecurity risk management. Prepare and present detailed reports on cybersecurity risks and compliance to executive leadership and stakeholders. Stay abreast of emerging cybersecurity threats and trends, providing strategic guidance to adapt risk management practices accordingly. Mentor and lead the cybersecurity risk management team, ensuring their professional growth and expertise in the field. Bachelor's degree in Cybersecurity, Information Technology, Risk Management, or a related field; a master’s degree is preferred. 7+ years of experience in cybersecurity risk management or related roles, with substantial experience in leadership positions. Strong knowledge of cybersecurity frameworks, methodologies, and industry best practices (e.g., NIST, ISO 27001, COBIT). Expertise in risk assessment methodologies and risk mitigation strategies. Relevant certifications such as Certified Information Systems Security Professional (CISSP), Certified Risk Management Professional (CRMP), or equivalent are highly desirable. Exceptional analytical, organizational, and communication skills. A proactive and strategic mindset, capable of navigating complex challenges in cybersecurity. Offering a comprehensive compensation and benefits package.