دوام كامل5+ سنوات خبرةبكالوريوس
وصف الوظيفة
من نحن؟
هلا هي لاعب رائد في مجال التكنولوجيا المالية في منطقة الشرق الأوسط وشمال أفريقيا والخليج، تهدف إلى إعادة تعريف الخدمات المالية وبناء البنك المستقبلي للمشاريع الصغيرة والمتوسطة. تهدف هلا إلى تمكين المشاريع الصغيرة والمتوسطة من بدء وإدارة وتنمية أعمالهم من خلال توفير أدوات مالية وتكنولوجية متطورة. تمتلك هلا حالياً عدة كيانات في الإمارات والمملكة العربية السعودية ومصر (بما في ذلك هلا للدفع وهلا للخدمات اللوجستية) وتقدم حلولاً تمكّن التجار من رقمنة مدفوعاتهم وإدارة مبيعاتهم وعملياتهم. تأسست هلا عام 2017 وهي مرخصة حالياً من البنك المركزي السعودي.
ملخص الوظيفة:
مسؤول الحوكمة والمخاطر والامتثال في الأمن السيبراني مسؤول عن تطوير وتنفيذ وتحسين إطار عمل حوكمة الأمن السيبراني للمؤسسة والاستراتيجية الأمنية الشاملة. تضمن الدور التوافق مع الأهداف التجارية والأوامر التنظيمية، وتشرف على إدارة المخاطر على مستوى المؤسسة، وتدير الامتثال للوائح الوطنية والصناعية (بما في ذلك إطار عمل أمن المعلومات بساما وPCI DSS)، وتقود عمليات التدقيق الداخلية والخارجية. يوفر الموظف أيضاً تقارير منتظمة للقيادة التنفيذية والمجلس، مما يضمن أن هلا تحافظ على وضعية أمنية قوية وموثوقة ومتوافقة عبر وظائف الحوكمة والمخاطر والامتثال والتأكيد.
المهام والمسؤوليات:
- تطوير وتنفيذ وتحسين مستمر لإطار عمل حوكمة الأمن السيبراني والسياسات والمعايير والإجراءات.
- قيادة تطوير وتنفيذ استراتيجية الأمن السيبراني بما يتوافق مع أهداف أعمال هلا.
- تقديم تقارير منتظمة عن وضعية الأمن السيبراني لمجلس الإدارة والإدارة التنفيذية.
- تأسيس وإدارة برنامج مقاييس الأمن السيبراني ومؤشرات الأداء الرئيسية لقياس فعالية البرنامج ومتابعة التقدم.
- الإشراف على ميزانية أمن المعلومات وضمان التخصيص الفعال للموارد.
- تصميم وإدارة برنامج شامل لإدارة مخاطر الأمن السيبراني على مستوى المؤسسة.
- إجراء تقييمات منتظمة للمخاطر وتحليلات تأثير العمل لتحديد وتحليل وتقييم مخاطر أمن المعلومات.
- تيسير تخطيط معالجة المخاطر مع أصحاب الأعمال والتكنولوجيا، مما يضمن المخاطر المناسبة أو القبول أو النقل.
- إدارة مخاطر البائعين، بما في ذلك تقييم وضعية أمن البائعين والموفرين السحابيين وشركاء الدفع من جهات خارجية.
- دمج متطلبات إدارة المخاطر في دورة حياة تطوير البرمجيات وعمليات الإدارة التغيير.
- العمل كنقطة الاتصال الأساسية وخبير الموضوع لجميع عمليات الفحص والتدقيق التنظيمي للأمن السيبراني (على سبيل المثال، ساما، هيئة السوق المالية).
- ضمان الامتثال المستمر لإطار عمل أمن المعلومات بساما وPCI DSS وجميع الأطر واللوائح التنظيمية ذات الصلة.
- إدارة متطلبات الترخيص والشهادات التنظيمية المتعلقة بالأمن السيبراني.
- إعداد وتقديم التقارير التنظيمية وحزم الأدلة والاستبيانات وتوثيق الامتثال في الوقت المناسب.
- مراقبة وتفسير التغييرات التنظيمية وتقديم نصائح استباقية للعمل بشأن التحديثات المطلوبة.
- إدارة جميع عمليات التدقيق والتقييمات الداخلية والخارجية للأمن السيبراني، بما في ذلك التنسيق وجمع الأدلة والمتابعة.
- تطوير والحفاظ على برنامج قوي لاختبار التحكم والتأكيد من صحة فعالية ضوابط الأمن.
- الإشراف على معالجة جميع نتائج التدقيق والتقييم، مما يضمن حلها بشكل دائم.
ما نقدمه لك:
نعتقد أنك ستستمتع بالعمل في هلا! لدينا ثقافة شاملة ومتنوعة تشجع على الابتكار والمرونة في أماكن العمل البعيدة والمكتبية والهجينة. نقدم حزماً تعويضية تنافسية للغاية، بما في ذلك احتمال الحصول على أسهم. نعطي الأولوية للتطوير الشخصي ونقدم تدريباً منتظماً ومخصصاً سنوياً للتعلم للتعامل مع التحديات الجديدة والنمو في حياتك المهنية في بيئة ذات نمو سريع. انضم إلى فريق موهوب من أكثر من 30 جنسية يعملون في 7 دول واكتسب خبرة قيمة في صناعة مثيرة. نوفر الاستقلالية والإرشاد والأهداف الطموحة التي تخلق فرصاً لا تصدق لك وللشركة. ستحصل على الكثير من المسؤولية والثقة. نعتقد أن أفضل النتائج تأتي عندما يتمتع الأشخاص المسؤولون عن وظيفة بحرية القيام بما يعتقدون أنه الأفضل. إذا كنت تعتقد أن لديك ما يلزم للانضمام إلى فريق رائع #apply_now
Job Description
Who Are We HALA is a leading fintech player in the MENAP region that aims to redefine financial services and build the future bank of SMEs. HALA aims at empowering SMEs to start, run, and grow their businesses by providing them with cutting-edge financial and technological tools. HALA currently holds multiple entities in UAE, Saudi Arabia and Egypt (including HALA Payments and HALA Logistics) and offers solutions that enable merchants to digitize their payments as well as manage their sales and operations. Founded in 2017, HALA is currently licensed by the Saudi Arabian Central Bank. Job Summary: The Cybersecurity Governance, Risk, and Compliance (GRC) Officer is responsible for developing, implementing, and continuously enhancing the organization’s cybersecurity governance framework and overall security strategy. The role ensures alignment with business objectives and regulatory mandates, oversees enterprise-wide risk management, manages compliance with national and industry regulations (including SAMA CSF and PCI DSS), and leads internal and external audits. The officer also provides regular reporting to executive leadership and the Board, ensuring HALA maintains a strong, resilient, and compliant security posture across governance, risk, compliance, and assurance functions. Tasks and Responsibilities: Develop, implement, and continuously improve the Information Security Governance framework, policies, standards, and procedures. Lead the development and execution of the Cybersecurity Strategy in alignment with HALA’s business goals. Provide regular cybersecurity posture reports to the Board of Directors and executive management. Establish and manage a cybersecurity metrics and KPI program to measure program effectiveness and track progress. Oversee the information security budget and ensure effective allocation of resources. Design and manage a comprehensive enterprise-wide Cybersecurity Risk Management program. Conduct regular risk assessments and Business Impact Analyses (BIA) to identify, analyze, and evaluate information security risks. Facilitate risk treatment planning with business and technology owners, ensuring appropriate mitigation, acceptance, or transfer. Manage vendor risk, including assessing the security posture of third-party vendors, cloud providers, and payment partners. Integrate risk management requirements into SDLC and change management processes. Act as the primary point of contact and subject matter expert for all regulatory cybersecurity examinations and audits (e.g., SAMA, CMA). Ensure continuous compliance with SAMA CSF, PCI DSS, and all relevant regulatory frameworks and standards. Manage regulatory licensing and certification requirements related to cybersecurity. Prepare and submit regulatory reports, evidence packages, questionnaires, and compliance documentation in a timely manner. Monitor and interpret regulatory changes and proactively advise the business on required updates. Manage all internal and external cybersecurity audits, including coordination, evidence collection, and follow-up. Develop and maintain a robust control testing and assurance program to validate the effectiveness of security controls. Oversee the remediation of all audit and assessment findings, ensuring they are resolved permanently. What We Offer You We believe you will love working at HALA! We have an inclusive and diverse culture that encourages innovation and flexibility in remote, in-office, and hybrid work setups. We offer highly competitive compensation packages, including the potential for shares. We prioritize personal development and offer regular training and an annual learning stipend to tackle new challenges and grow your career in a hyper-growth environment. Join a talented team of over 30 nationalities working in 7 countries and gain valuable experience in an exciting industry. We offer autonomy, mentoring, and challenging goals that create incredible opportunities for both you and the company. You will be given a lot of responsibility and trust. We believe that the best results come when the people responsible for a function are given the freedom to do what they think is best. If you think you have what it takes to join a remarkable team #apply_now
المهارات المطلوبة
Cybersecurity GovernanceGRC (Governance, Risk, Compliance)Risk ManagementSAMA CSFPCI DSSRegulatory ComplianceInternal AuditingSecurity Framework DevelopmentVendor Risk ManagementSDLC Integration