من نحن ❓
نحن فودكس! منصة رائدة لإدارة المطاعم ومزود لتقنية المدفوعات. تأسست في عام 2014 ويقع مقرها الرئيسي في الرياض ولها مكاتب في 5 دول، بما في ذلك الإمارات ومصر والأردن والكويت. نخدم حالياً العملاء والشركاء في أكثر من 35 دولة حول العالم. لقد نجحت منتجاتنا المبتكرة في معالجة أكثر من 6 مليارات (نعم، مليار بحرف الميم) طلب حتى الآن! مما يجعل فودكس واحدة من أسرع شركات SaaS تطوراً في منطقة الشرق الأوسط وشمال أفريقيا. كما حققت فودكس ثلاث جولات تمويل، كان آخرها جمع 170 مليون دولار في أكبر جولة تمويل لشركة SaaS في المنطقة، مما يعزز قدراتها الابتكارية لخدمة أصحاب الأعمال بشكل أفضل.
الوظيفة باختصار 💡
نبحث عن مدير حوكمة ومخاطر وامتثال الأمن السيبراني العالمي لإدارة وتنسيق أنشطة الحوكمة والمخاطر والامتثال للأمن السيبراني عبر مجموعة فودكس تحت إشراف مدير أمن المعلومات (CISO). ستكون مسؤولاً عن التشغيل اليومي لبرنامج GRC، وترجمة أطر الأمن السيبراني والالتزامات التنظيمية ومخاطر الأعمال إلى ضوابط عملية، وملكية واضحة، وخطط معالجة قابلة للقياس، وتقارير جاهزة لاتخاذ القرار. هذا دور عالي الظهور ومتعدد الوظائف، حيث ستعمل عن كثب مع فرق الأمن السيبراني والتقنية والمنتجات والشؤون القانونية والخصوصية والتدقيق الداخلي وفرق الأعمال عبر المجموعة، مع دعم أنشطة الامتثال للأمن السيبراني في فودكس باي عند الحاجة.
ماذا ستفعل 💡
ما الذي نبحث عنه ❓
المطلوب
ميزة إضافية
- إدارة وتنسيق برنامج الحوكمة والمخاطر والامتثال للأمن السيبراني للمجموعة تحت إشراف CISO، بما في ذلك الأنشطة اليومية لـ GRC والأولويات وإيقاع التشغيل ومبادرات التحسين المستمر.
- إجراء وتنسيق وتتبع تقييمات الفجوات مقابل ISO 27001 وSOC 2 وNCA ECC وSAMA CSF وKSA PDPL وغيرها من المتطلبات التعاقدية والتنظيمية والخصوصية والأمن السيبراني المعمول بها.
- ترجمة المتطلبات التنظيمية ومتطلبات الأطر إلى ضوابط عملية وإجراءات تنفيذ وأصحاب ملكية مسؤولين وتواريخ مستهدفة ومتطلبات أدلة قابلة للقياس.
- الحفاظ على إطار سياسات الأمن السيبراني، بما في ذلك السياسات والمعايير والإجراءات وأصحاب الضوابط والأدلة الداعمة ودورات المراجعة والاستثناءات المعتمدة والسجلات الحكومية ذات الصلة.
- امتلاك وصيانة سجل مخاطر الأمن السيبراني، وتسهيل تقييمات المخاطر، ومتابعة خطط المعالجة وقبول المخاطر والإجراءات المتأخرة مع أصحاب الأعمال والتقنية.
- مراقبة تنفيذ الضوابط وتقدم المعالجة، وتحدي الاستجابات الضعيفة أو غير المكتملة، وتصعيد المخاطر الجوهرية والفجوات المتكررة والإجراءات المتأخرة عند الضرورة.
- تنسيق عمليات التدقيق الداخلي والخارجي والعناية الواجبة للأمن السيبراني للعملاء وأنشطة الاعتماد وتقييمات الجاهزية، وضمان معالجة الطلبات والأدلة بشكل متسق وفعال.
- دعم أنشطة الامتثال للأمن السيبراني في فودكس عند الحاجة، بما في ذلك رسم خرائط الضوابط وتنسيق الأدلة وتتبع المعالجة ودعم التدقيق وإعداد التقارير الإدارية.
- إعداد لوحات معلومات GRC ومؤشرات الأداء الرئيسية ومؤشرات المخاطر الرئيسية وملخصات المخاطر وتقارير حالة الامتثال ومواد للجان الإدارة وحوكمة الأمن السيبراني.
- الشراكة مع أصحاب الضوابط عبر التقنية والمنتجات والعمليات والموارد البشرية والشؤون القانونية والخصوصية والمشتريات والوظائف الأخرى لدمج متطلبات الأمن السيبراني في عمليات ومبادرات الأعمال.
- الحفاظ على تقويم امتثال واضح وضمان إكمال التقييمات والمراجعات وجمع الأدلة وتحديثات السياسات ومراجعات المخاطر والتزامات التدقيق المتكررة ضمن الجداول الزمنية المتفق عليها.
- تحسين كفاءة وجودة برنامج GRC من خلال القوالب الموحدة ومكتبات الضوابط والأتمتة والأدوات وممارسات إدارة الأدلة الأقوى.
- خبرة مهنية تزيد عن 10 سنوات في حوكمة الأمن السيبراني أو المخاطر أو الامتثال أو التدقيق أو مجال وثيق الصلة، مع خبرة مثبتة في إدارة أنشطة GRC على مستوى المؤسسات والعمل مع كبار قادة الأمن السيبراني.
- معرفة عملية قوية بـ ISO 27001 وSOC 2، مع خبرة عملية في إجراء تقييمات الفجوات ورسم خرائط الضوابط وجمع الأدلة ودفع المعالجة إلى الإغلاق.
- معرفة عمل جيدة بمتطلبات الأمن السيبراني والخصوصية السعودية، خاصة NCA ECC وKSA PDPL، مع القدرة على تفسير المتطلبات وترجمتها إلى ضوابط قابلة للتنفيذ.
- خبرة مثبتة في امتلاك أو إدارة سجلات مخاطر الأمن السيبراني وتقييمات المخاطر وخطط المعالجة وقبول المخاطر والاستثناءات والتصعيد الإداري.
- خبرة في الحفاظ على سياسات الأمن السيبراني والمعايير والإجراءات ومكتبات الضوابط وملكية الضوابط ومستودعات الأدلة ووثائق الامتثال.
- قدرة مثبتة على تنسيق عمليات التدقيق الداخلي والخارجي وإدارة طلبات الأدلة والرد على تقييمات أمان العملاء ودعم جاهزية الاعتماد أو الضمان.
- مهارات تحليلية قوية والقدرة على تحويل معلومات المخاطر والامتثال المعقدة إلى لوحات معلومات واضحة وملخصات تنفيذية وتقارير جاهزة للجان.
- مهارات إدارة أصحاب المصلحة، مع الثقة لتحدي أصحاب الضوابط بشكل بناء ودفع المساءلة ومتابعة الإجراءات حتى الاكتمال.
- مهارات كتابية وشفهية قوية باللغة الإنجليزية، بما في ذلك القدرة على كتابة سياسات واضحة وبيانات مخاطر ونتائج تقييم وإجراءات معالجة وتقارير إدارية.
- درجة البكالوريوس في الأمن السيبراني أو أمن المعلومات أو تقنية المعلومات أو علوم الحاسب أو إدارة المخاطر أو تخصص ذي صلة، أو خبرة مهنية معادلة ذات صلة.
- خبرة في العمل في بيئة فينتك أو مدفوعات أو SaaS أو بيئة منظمة أخرى تعتمد على التقنية.
- خبرة في متطلبات الأمن السيبراني SAMA أو دعم أنشطة الامتثال للأمن السيبراني لكيان مدفوعات أو خدمات مالية منظم.
- شهادات مهنية مثل ISO 27001 Lead Implementer / Lead Auditor أو CISM أو CRIS...
