نبحث عن أخصائي أمن معلومات (GRC) للانضمام إلى تابي! سيقوم المرشح الناجح بتنفيذ أنشطة الحوكمة وإدارة المخاطر والامتثال بشكل مستقل عبر برنامج أمن المعلومات في تابي.
حوكمة أمن المعلومات
إدارة مخاطر المعلومات
الامتثال وتطوير البرنامج
الدعم الشامل والعام لـ GRC
- الحفاظ على وثائق إطار حوكمة أمن المعلومات، ومكتبة السياسات، والمعايير والإجراءات المرتبطة بها وتحديثها.
- صياغة ومراجعة سياسات أمن المعلومات والمعايير والخطوط الأساسية، بما يضمن التوافق مع المتطلبات التنظيمية المعمول بها والأهداف التجارية.
- مراقبة وتتبع التغييرات في المتطلبات القانونية والتنظيمية والتعاقدية التي تؤثر على أمن المعلومات (SAMA CSF, PDPL, NCA ECC, PCI-DSS)، وتحديث سجل الامتثال وفقًا لذلك.
- الحفاظ على مصفوفات الأدوار والمسؤوليات (RACI)، ووثائق لجنة حوكمة أمن المعلومات، وحزم التقارير وتحديثها.
- تنسيق اجتماعات لجنة حوكمة الأمن – إعداد جداول الأعمال والمحاضر وتتبع الإجراءات.
- إنتاج مواد اتصال داخلية وخارجية تتعلق بحوكمة أمن المعلومات والسياسات وتحديثات البرنامج.
- تنفيذ تقييمات مخاطر أمن المعلومات بشكل مستقل، وتطبيق منهجية تقييم المخاطر الخاصة بالمؤسسة وإنتاج سجلات مخاطر كاملة مع التهديدات ونقاط الضعف والاحتمالية والأثر وخطط المعالجة المحددة.
- الحفاظ على سجل أصول المعلومات وتحديثه – تتبع مالكي الأصول والتصنيفات وملفات المخاطر المرتبطة بها.
- قيادة أنشطة جمع بيانات تقييم تأثير الأعمال (BIA)، والتنسيق مع مالكي الأصول ووحدات الأعمال لالتقاط أهداف الاسترداد الدقيقة وتقييمات الأهمية.
- إجراء تقييمات لفعالية الضوابط للضوابط الرئيسية لأمن المعلومات، وتوثيق النتائج وتصعيد الفجوات إلى القائد للمعالجة.
- تنسيق تقييمات مخاطر أمن المعلومات للجهات الخارجية – إعداد استبيانات التقييم، ومراجعة ردود البائعين، وإنتاج ملخصات المخاطر.
- دمج بيانات المخاطر ونقاط الضعف في مراجعات المشتريات، وإعداد المشاريع، وعمليات إدارة التغيير.
- إعداد تقارير مخاطر دورية للمراجعة العليا، مع إبراز المخاطر الناشئة والتغييرات الهامة في ملف المخاطر وحالة إجراءات معالجة المخاطر.
- مراقبة وضع الامتثال للمؤسسة ضد SAMA CSF وNCA ECC وPDPL وISO 27001 وPCI-DSS – تتبع حالة الضوابط وتحديد الفجوات وتنسيق المعالجة.
- تنسيق أنشطة التدقيق الداخلي والخارجي – جمع حزم الأدلة، والتواصل مع المدققين، وتتبع النتائج، ومراقبة تقدم المعالجة.
- دعم إعداد التقديمات التنظيمية والتقييمات الذاتية وشهادات الامتثال المطلوبة من SAMA وNCA ومجلس PCI.
- الحفاظ على برنامج التوعية الأمنية وتعزيزه – تطوير مواد التدريب، وجدولة الاتصالات، وتتبع مقاييس الإنجاز.
- مراقبة مؤشرات الأداء الرئيسية (KPIs) ومؤشرات المخاطر الرئيسية (KRIs) لبرنامج أمن المعلومات، وإعداد لوحات معلومات دقيقة وفي الوقت المناسب للمراجعة الإدارية العليا.
- دعم دمج متطلبات أمن المعلومات في عمليات المشتريات وإدارة المشاريع والتحكم في التغيير.
- الحفاظ على مكتبة سياسات ومعايير وإجراءات أمن المعلومات – إدارة التحكم في الإصدارات ودورات المراجعة والتوزيع.
- دعم مبادرات أمن المعلومات عبر فرق الأعمال والتقنية، وتقديم خبرة موضوعية في GRC للمشاريع وبرامج التغيير.
- إجراء مراجعات لتصنيف المعلومات وتوثيق متطلبات الأمان للمشاريع التجارية وتقنية المعلومات الرئيسية.
- تقديم جلسات ومواد توعية بأمن المعلومات لمجموعات الموظفين المستهدفة.
- تقديم دعم تحليلي لتقارير فريق GRC وجمع البيانات وأنشطة تتبع البرنامج.
- درجة البكالوريوس في تقنية المعلومات أو علوم الحاسب أو هندسة البرمجيات أو الأمن السيبراني أو إدارة المخاطر أو مجال ذي صلة.
- 1-3 سنوات من الخبرة المهنية في حوكمة أمن المعلومات أو إدارة المخاطر أو الامتثال أو مجال وثيق الصلة. الخبرة العملية في تنفيذ تقييم المخاطر أو تطوير السياسات أو مراقبة الامتثال مطلوبة. التعرض السابق لمتطلبات SAMA CSF أو ISO 27001 أو PDPL أو NCA ECC هو ميزة قوية. الخبرة في بيئة فينتك منظمة أو مصرفية مفضلة.
- ISO 27001 Foundation أو Lead Implementer (مفضل). CompTIA Security+ أو ما يعادله.
- العمل نحو CRISC (معتمد في المخاطر وأنظمة التحكم في المعلومات) أو CISM.
- نحن فريق دولي من المهنيين الملهمين المنتشرين في جميع أنحاء العالم.
- لدينا ثقافة شركة شاملة تحتضن التنوع والنزاهة والشفافية. نسعى لتحقيق التوازن بين العمل والحياة ونعتز باللحظات التي تقضيها مع أحبائك خارج العمل. وبنفس الروح التي نتعامل بها مع منتجنا، فإننا نهتم بموظفينا ونرعاهم.
- يُمنح موظفونا ثقة 100% وحرية لتطبيق رؤيتهم الخاصة وطرح أفكارهم من اليوم الأول في تابي. أنت المسؤول عن مجال عملك. نشجع الجميع على التفكير واتخاذ القرارات كما لو كانت تابي أعمالهم الخاصة، لأنها كذلك. برنامج خيارات الأسهم للموظفين متاح للجميع.
- ستتاح لك فرصة التعلم والنمو في واحدة من أسرع شركات التكنولوجيا المالية نموًا في المنطقة.
- نقدم لك دعم إعادة التوطين بالإضافة إلى إرشادك خلال جميع العمليات.
- سنوفر لك الأجهزة المطلوبة لعملك.
المهارات المطلوبة
GRCSAMA CSFPDPLNCA ECCPCI-DSSISO 27001Risk AssessmentPolicy DevelopmentCompliance MonitoringCRISC
شارك هذه الوظيفة
تنبيهات ذكية
اختر متى نخبرك. · 1 مفعّل
كل وظائف تابي
جميع الوظائف الجديدة
وظائف الأمن السيبراني
وظائف في نفس المجال