نحن نبحث عن أخصائي حوكمة ومخاطر وامتثال متحمس وموجه نحو التفاصيل للانضمام إلى فريق الأمن السيبراني لدينا.
في هذا الدور، ستدعم أنشطة الحوكمة والمخاطر والامتثال، مع التركيز القوي على إجراء عمليات تدقيق أمني، وتقييمات الامتثال، وتحليل الفجوات، وتخطيط المعالجة لعملائنا. ستعمل بشكل وثيق مع الفرق الداخلية والعملاء وأصحاب المصلحة لتقييم ضوابط الأمن السيبراني، وتحديد فجوات الامتثال، ودعم تطوير استراتيجيات وخرائط طريق الأمن السيبراني، والمساعدة في ضمان التوافق مع الأطر السعودية للأمن السيبراني والمعايير الدولية.
المسؤوليات الرئيسية
- دعم تنفيذ أنشطة الحوكمة والمخاطر والامتثال، بما في ذلك مهام الحوكمة وإدارة المخاطر والامتثال والتدقيق.
- إجراء ودعم عمليات تدقيق أمني وتقييمات امتثال ضد الأطر السعودية والدولية للأمن السيبراني.
- تقييم ضوابط الأمن السيبراني، وتحديد فجوات الامتثال، ودعم تطوير خطط المعالجة.
- بناء استراتيجيات وخرائط طريق للأمن السيبراني تتوافق مع احتياجات العملاء والمتطلبات التنظيمية.
- تطوير ومراجعة وصيانة سياسات وإجراءات ومعايير ووثائق الأمن السيبراني ذات الصلة.
- إجراء تقييمات المخاطر ودعم تتبع إجراءات تخفيف المخاطر.
- جمع أدلة التدقيق والتنسيق مع أصحاب المصلحة الداخليين والخارجيين أثناء أنشطة التقييم.
- إعداد التقارير والنتائج وملخصات تحليل الفجوات وتحديثات الحالة للإدارة وأصحاب المصلحة.
- دعم العملاء في تحسين نضج الحوكمة والامتثال للأمن السيبراني لديهم.
- المساهمة في التحسين المستمر لعمليات الحوكمة والمخاطر والامتثال والقوالب والمنهجيات.
المؤهلات
درجة البكالوريوس في الأمن السيبراني أو أمن المعلومات أو علوم الحاسب أو تكنولوجيا المعلومات أو مجال ذي صلة.
خبرة لا تقل عن 3 سنوات في الحوكمة والمخاطر والامتثال أو الأمن السيبراني أو الامتثال أو إدارة المخاطر أو التدقيق أو مجال ذي صلة.
خبرة عملية في عمليات التدقيق الأمني أو تقييمات الامتثال أو تحليل الفجوات أو مراجعات الضوابط.
معرفة جيدة بالأطر السعودية للأمن السيبراني والمتطلبات التنظيمية، خاصة
فهم معايير أمن المعلومات وأطر الضوابط مثل ISO 27001 وNIST وCIS Controls أو ما شابه ذلك.
مهارات تحليلية قوية واهتمام بالتفاصيل.
مهارات جيدة في كتابة التقارير والتوثيق والتواصل.
القدرة على العمل بشكل تعاوني مع الفرق متعددة التخصصات وأصحاب المصلحة من العملاء.
القدرة على إدارة مهام متعددة ودعم المشاريع ضمن الجداول الزمنية المتفق عليها.
المؤهلات المفضلة
- أرامكو CCC
- متطلبات الأمن السيبراني لهيئة الاتصالات والفضاء والتقنية
- أطر الهيئة الوطنية للأمن السيبراني مثل ECC وOTCC وDCC وCCC
- متطلبات الأمن السيبراني للبنك المركزي السعودي بما في ذلك CSF وMVC وCRFR
- شهادة ISO 27001 Lead Implementer و/أو Lead Auditor.
- شهادات مهنية مثل CISSP أو CISM أو CISA أو CRISC أو ما شابه ذلك.
- خبرة في العمل مع شركات استشارات الأمن السيبراني أو الصناعات المنظمة.
- خبرة في إعداد تقارير تنفيذية أو لوحات معلومات أو عروض تقديمية للامتثال.
- الإلمام بسجلات المخاطر ومتابعات الامتثال وجمع أدلة التدقيق ومتابعة المعالجة.
