نبذة عنا
تمارا هي المنصة المالية الرائدة في المملكة العربية السعودية ومنطقة الخليج الأوسع، ورسالتها هي مساعدة الناس على تحقيق أحلامهم من خلال بناء تطبيق مالي فائق يركز على العملاء. تخدم الشركة ملايين المستخدمين في المنطقة وتتعاون مع علامات تجارية عالمية وإقليمية رائدة مثل SHEIN وجرير وnoon وإيكيا وأمازون، بالإضافة إلى الشركات الصغيرة والمتوسطة.
تمارا هي أول شركة ناشئة وحيدة القرن في مجال التكنولوجيا المالية في السعودية، وهي مدعومة من صناديق الاستثمارات العامة، وشركة SNB Capital، وCheckout.com، وغيرهم، وتعمل من مقرها الرئيسي في الرياض، المملكة العربية السعودية، مع مكاتب دعم إقليمية وعالمية أخرى.
دورك
تبحث تمارا عن متخصص / قائد في الأمن السيبراني للانضمام إلى فريق الأمن السيبراني. في هذا الدور، ستتولى العمليات اليومية للحوكمة والمخاطر والامتثال التي تدعم برنامج الأمن السيبراني في تمارا، مما يضمن تلبية المنظمة للتوقعات التنظيمية، والحفاظ على بيئة رقابة ناضجة، والتحسين المستمر لوضعها الأمني.
ستكون مسؤولاً عن أنشطة الامتثال التنظيمي الشاملة - بما في ذلك تفتيشات ساما، وتقييمات الهيئة الوطنية للأمن السيبراني، والامتثال لمعيار PCI-DSS، والمواءمة مع نظام حماية البيانات الشخصية - بالإضافة إلى دورة حياة الحوكمة لسياسات الأمن السيبراني والمعايير والإجراءات. ستقود المتابعات الداخلية لمعالجة الفجوات والملاحظات المحددة في النضج، وستكون نقطة التنسيق الأساسية بين فريق الأمن السيبراني وأصحاب المصلحة من الخط الأول في التكنولوجيا والهندسة والأعمال بشأن مسائل الامتثال.
كمساهم فردي ذو خبرة، من المتوقع أن تعمل بشكل مستقل، وتتحمل مسؤولية مخرجات الحوكمة والمخاطر والامتثال، وتقود المبادرات التي تقدم نضج برنامج حوكمة الأمن السيبراني والامتثال في تمارا.
مسؤولياتك
خبرتك
- دعم الجاهزية لتفتيشات ساما (من البداية إلى النهاية)، بما في ذلك تقييمات الامتثال، وتنسيق الأدلة، وتحليل الفجوات، والدعم المباشر أثناء الزيارات التنظيمية الميدانية.
- قيادة أنشطة تقييم الامتثال والمواءمة عبر الأطر التنظيمية المعمول بها، بما في ذلك إطار ساما للأمن السيبراني، والهيئة الوطنية للأمن السيبراني، وPCI-DSS، ونظام حماية البيانات الشخصية، وضمان إغلاق الفجوات والملاحظات المحددة في الوقت المناسب.
- قيادة دورة حياة الحوكمة لسياسات الأمن السيبراني والمعايير والإجراءات بما في ذلك التطوير والمراجعة الدورية والتحكم في الإصدارات وموافقة أصحاب المصلحة والتواصل مع الموظفين.
- الحفاظ على خرائط الامتثال وجرد الضوابط وتتبع النضج عبر جميع الأطر المعمول بها وإدارتها، وضمان الدقة والجاهزية للتدقيق في جميع الأوقات.
- المتابعة مع فرق الخط الأول (التكنولوجيا والهندسة وعمليات تكنولوجيا المعلومات) وأصحاب المصلحة المعنيين لضمان التنفيذ والمعالجة في الوقت المناسب لمتطلبات الامتثال وفجوات الضوابط.
- التنسيق والرد على المبادرات والطلبات والاستفسارات التنظيمية العرضية من الجهات التنظيمية مثل ساما والهيئة الوطنية للأمن السيبراني وهيئات المدفوعات ذات الصلة.
- إعداد وعرض تحديثات حوكمة الأمن السيبراني وحالة الامتثال والنضج للجنة الأمن السيبراني والمنتديات الداخلية الأخرى.
- إنتاج لوحات معلومات ومقاييس وتقارير مؤشرات الأداء الرئيسية المتعلقة بالحوكمة والمخاطر والامتثال لرؤية القيادة حول وضع الامتثال وصحة السياسات وتقدم المعالجة.
- التعاون مع فرق مخاطر المؤسسة والامتثال في مسائل المخاطر والامتثال عبر الوظائف، بما في ذلك المساهمة في مراجعات تقييم مخاطر البائعين من منظور الأمن السيبراني.
- استخدام وصيانة منصة الحوكمة والمخاطر والامتثال في تمارا لإدارة سير عمل الامتثال وتقييمات الضوابط ومستودعات السياسات وأدلة التدقيق.
- دعم أنشطة التدقيق من خلال تنسيق جمع الأدلة وتتبع النتائج والمتابعة على إجراءات المعالجة والتخفيف حتى الإغلاق.
- البقاء على اطلاع دائم بالتحديثات التنظيمية والمخاطر الناشئة في الأمن السيبراني وأفضل الممارسات الصناعية ذات الصلة بالتكنولوجيا المالية والخدمات المالية في منطقة الخليج.
- 4-6 سنوات من الخبرة في الحوكمة والمخاطر والامتثال للأمن السيبراني، أو مخاطر التكنولوجيا، أو حوكمة تكنولوجيا المعلومات، أو تدقيق تكنولوجيا المعلومات، أو مجال ذي صلة في الخدمات المالية أو التكنولوجيا المالية أو الخدمات المصرفية.
- خبرة مثبتة في أطر الامتثال التنظيمي، وخاصة إطار ساما للأمن السيبراني (مطلوب) والهيئة الوطنية للأمن السيبراني (مفضل). الخبرة في PCI-DSS و/أو نظام حماية البيانات الشخصية تعتبر ميزة قوية.
- فهم قوي لمبادئ حوكمة الأمن السيبراني وإدارة دورة حياة السياسات ومنهجيات تقييم الضوابط.
- خبرة في إجراء أو دعم التفتيشات التنظيمية وتقييمات الامتثال وتقييمات النضج.
- قدرة مثبتة على إدارة برامج معالجة الامتثال وتتبع النتائج حتى الإغلاق والتنسيق عبر أصحاب المصلحة المتعددين.
- مهارات قوية في التوثيق وإعداد التقارير، مع القدرة على إنتاج مخرجات واضحة ومنظمة لجماهير تقنية وتنفيذية.
- الخبرة في العمل مع منصات وأدوات الحوكمة والمخاطر والامتثال لإدارة الامتثال وحوكمة السياسات وتتبع التدقيق تعتبر ميزة إضافية.