عن تمارا
تمارا هي المنصة الرائدة في مجال التكنولوجيا المالية في المملكة العربية السعودية ومنطقة الخليج العربي، ورسالتها هي مساعدة الناس على تحقيق أحلامهم من خلال بناء التطبيق المالي الأكثر تركيزاً على العملاء على وجه الأرض. تخدم الشركة ملايين المستخدمين في المنطقة وتتعاون مع علامات تجارية عالمية وإقليمية رائدة مثل SHEIN وجرير ونون وإيكيا وأمازون، بالإضافة إلى الشركات الصغيرة والمتوسطة.
تمارا هي أول شركة ناشئة وحيدة القرن في مجال التكنولوجيا المالية في المملكة العربية السعودية، وهي مدعومة من استثمارات صناديق الاستثمارات العامة و SNB Capital و Checkout.com وغيرهم، وتعمل من مقرها الرئيسي في الرياض، المملكة العربية السعودية، مع مكاتب دعم إقليمية وعالمية أخرى.
دورك
تبحث تمارا عن متخصص / قائد في الأمن السيبراني للانضمام إلى فريق الأمن السيبراني. في هذا الدور، ستتولى عمليات الحوكمة والمخاطر والامتثال اليومية التي تدعم برنامج الأمن السيبراني لتمارا، مما يضمن تلبية المنظمة للتوقعات التنظيمية، والحفاظ على بيئة رقابية ناضجة، والتحسين المستمر لوضعها الأمني.
ستكون مسؤولاً عن أنشطة الامتثال التنظيمي الشاملة - بما في ذلك تفتيش مؤسسة النقد العربي السعودي (ساما)، وتقييمات الهيئة الوطنية للأمن السيبراني (NCA)، والامتثال لمعيار أمن بيانات صناعة بطاقات الدفع (PCI-DSS)، والمواءمة مع قانون حماية البيانات الشخصية (PDPL) - بالإضافة إلى دورة حياة حوكمة سياسات الأمن السيبراني ومعاييره وإجراءاته. ستقود المتابعات الداخلية لمعالجة الفجوات والملاحظات المحددة في النضج، وستكون نقطة التنسيق الأساسية بين فريق الأمن السيبراني وفرق التكنولوجيا والهندسة وأصحاب المصلحة في الأعمال من الخط الأول بشأن مسائل الامتثال.
كمساهم فردي ذو خبرة، من المتوقع أن تعمل بشكل مستقل، وتتحمل مسؤولية مخرجات الحوكمة والمخاطر والامتثال، وتقود المبادرات التي ترفع مستوى نضج برنامج حوكمة الأمن السيبراني والامتثال في تمارا.
مسؤولياتك
خبرتك
- دعم الاستعداد لتفتيش مؤسسة النقد العربي السعودي (ساما) من البداية إلى النهاية، بما في ذلك تقييمات الامتثال، وتنسيق الأدلة، وتحليل الفجوات، والدعم المباشر أثناء الزيارات التنظيمية الميدانية.
- قيادة أنشطة تقييم الامتثال والمواءمة عبر الأطر التنظيمية المطبقة، بما في ذلك إطار عمل الأمن السيبراني لمؤسسة النقد العربي السعودي (SAMA CSF)، والهيئة الوطنية للأمن السيبراني (NCA)، ومعيار أمن بيانات صناعة بطاقات الدفع (PCI-DSS)، وقانون حماية البيانات الشخصية (PDPL)، مع ضمان إغلاق الفجوات والملاحظات المحددة في الوقت المناسب.
- إدارة دورة حياة حوكمة سياسات الأمن السيبراني ومعاييره وإجراءاته بما في ذلك التطوير والمراجعة الدورية والتحكم في الإصدار وموافقة أصحاب المصلحة والتواصل مع موظفي تمارا.
- الحفاظ على خرائط الامتثال وسجلات الضوابط وتتبع النضج عبر جميع الأطر المعنية، وضمان الدقة والجاهزية للتدقيق في جميع الأوقات.
- متابعة فرق الخط الأول (التكنولوجيا والهندسة وعمليات تكنولوجيا المعلومات) وأصحاب المصلحة المعنيين في الأعمال لضمان التنفيذ والمعالجة في الوقت المناسب لمتطلبات الامتثال وفجوات الضوابط.
- التنسيق والاستجابة للمبادرات التنظيمية والطلبات والاستفسارات المحددة من الجهات التنظيمية مثل مؤسسة النقد العربي السعودي (ساما) والهيئة الوطنية للأمن السيبراني (NCA) وهيئات أنظمة الدفع ذات الصلة.
- إعداد وتقديم تحديثات حوكمة الأمن السيبراني وحالة الامتثال والنضج للجنة الأمن السيبراني ومنتديات الحوكمة الداخلية الأخرى.
- إنتاج لوحات معلومات ومقاييس وتقارير مؤشرات الأداء الرئيسية المتعلقة بالحوكمة والمخاطر والامتثال لرؤية القيادة حول وضع الامتثال وصحة السياسات وتقدم المعالجة.
- التعاون مع فرق المخاطر المؤسسية والامتثال في مسائل المخاطر والامتثال عبر الوظائف، بما في ذلك المساهمة في مراجعات تقييم مخاطر البائعين من منظور الأمن السيبراني.
- استخدام وصيانة منصة الحوكمة والمخاطر والامتثال لتمارا لإدارة سير عمل الامتثال وتقييمات الضوابط ومستودعات السياسات وأدلة التدقيق.
- دعم أنشطة التدقيق من خلال تنسيق جمع الأدلة وتتبع النتائج ومتابعة إجراءات المعالجة والتخفيف حتى الإغلاق.
- البقاء على اطلاع دائم بالتحديثات التنظيمية والمخاطر الناشئة في الأمن السيبراني وأفضل الممارسات الصناعية ذات الصلة بالتكنولوجيا المالية والخدمات المالية في منطقة الخليج.
- 4-6 سنوات من الخبرة في مجال الحوكمة والمخاطر والامتثال للأمن السيبراني، أو مخاطر تكنولوجيا المعلومات، أو حوكمة تكنولوجيا المعلومات، أو تدقيق تكنولوجيا المعلومات، أو مجال ذي صلة داخل الخدمات المالية أو التكنولوجيا المالية أو الخدمات المصرفية.
- خبرة مثبتة في أطر الامتثال التنظيمي، وخاصة إطار عمل الأمن السيبراني لمؤسسة النقد العربي السعودي (SAMA CSF) (مطلوب) والهيئة الوطنية للأمن السيبراني (NCA) (مفضل). خبرة في معيار أمن بيانات صناعة بطاقات الدفع (PCI-DSS) و/أو قانون حماية البيانات الشخصية (PDPL) تعتبر ميزة قوية.
- فهم قوي لمبادئ حوكمة الأمن السيبراني وإدارة دورة حياة السياسات ومنهجيات تقييم الضوابط.
- خبرة في إجراء أو دعم عمليات التفتيش التنظيمية وتقييمات الامتثال وتقييمات النضج.
- قدرة مثبتة على إدارة برامج معالجة الامتثال وتتبع النتائج حتى الإغلاق والتنسيق عبر العديد من أصحاب المصلحة.
- مهارات قوية في التوثيق وإعداد التقارير، مع القدرة على إنتاج مخرجات واضحة ومنظمة لكل من الجماهير الفنية والتنفيذية.
- خبرة في العمل مع منصات وأدوات الحوكمة والمخاطر والامتثال لإدارة الامتثال وحوكمة السياسات وتتبع التدقيق تعتبر ميزة إضافية.