تابي
الحوكمة والمخاطر والامتثال·الماليةمنذ 2 أسابيع

مسؤول أول لمكافحة الاحتيال

Lead Anti-Fraud Officer

غير محدد دوام كامل 3-5 سنوات بكالوريوس

يقود مسؤول مكافحة الاحتيال الأول بشكل مستقل أنشطة الحوكمة والمخاطر والامتثال المعقدة، ويعمل كخبير موضوعي في واحد أو أكثر من مجالات GRC — حوكمة أمن المعلومات المؤسسي، أو أطر إدارة المخاطر، أو الامتثال التنظيمي، أو إدارة مخاطر الأطراف الثالثة. ينتج هذا الدور مخرجات GRC عالية الجودة، ويقدم الإرشاد الفني لأعضاء الفريق من المستويات المبتدئة والمتوسطة، ويساهم مباشرة في التحسين المستمر لإطار GRC الخاص بالمؤسسة، وعمليات معالجة المخاطر، وآليات تقارير الامتثال.

يعمل مسؤول مكافحة الاحتيال الأول كجسر بين التنفيذ الفني وقيادة البرامج — بالتعاون مع القادة والقانونيين والتدقيق وأصحاب المصلحة في الأعمال لدفع نتائج GRC ناضجة وفعالة تتماشى مع البيئة التنظيمية السعودية للتقنية المالية.

إدارة مخاطر المؤسسة

تنفيذ برنامج الامتثال

التعاون متعدد الوظائف وقيادة المعرفة

  • قيادة تطوير ومراجعة وتحسين سياسات أمن المعلومات والمعايير والإجراءات وأطر الحوكمة بشكل مستمر.
  • العمل كخبير موضوعي للمجالات التنظيمية المخصصة، وتقديم تفسير موثوق للمتطلبات وترجمتها إلى أهداف رقابية قابلة للتنفيذ.
  • مراقبة وتتبع التطورات التنظيمية والقانونية التي تؤثر على أمن المعلومات بشكل استباقي — وتقييم الأثر والتوصية بتحديثات إطار الحوكمة.
  • إعداد ومراجعة وثائق الحوكمة — مصفوفات RACI، وتحديثات ميثاق الأمن، وحزم لجان الحوكمة — وعرض النتائج على أصحاب المصلحة الكبار.
  • قيادة إعداد التقييمات الذاتية التنظيمية وشهادات الامتثال، وتنسيق جمع الأدلة ومراجعة الجودة للطلبات قبل التوقيع النهائي من الإدارة العليا.
  • إرشاد أعضاء الفريق من GR1–GR2 حول جودة وثائق الحوكمة، والتفسير التنظيمي، ومنهجية تقييم المخاطر.
  • قيادة تنفيذ تقييمات مخاطر أمن المعلومات المؤسسية المعقدة، وتطبيق منهجيات نوعية وكمية متقدمة لإنتاج ملفات مخاطر تتماشى مع شهية المخاطر لدى المؤسسة.
  • امتلاك وصيانة سجل مخاطر أمن المعلومات المؤسسي — وضمان الدقة والحداثة والتصعيد المناسب للمخاطر الكبيرة.
  • قيادة عمليات تحليل أثر الأعمال (BIA) للوظائف الحيوية — بالتنسيق مع مالكي الأصول، وتحليل متطلبات التعافي، وإنتاج مخرجات BIA لتخطيط استمرارية الأعمال والتعافي من الكوارث.
  • تصميم وتنفيذ برامج اختبار فعالية الضوابط، وإنتاج تقارير النتائج مع تحليل الفجوات وتوصيات المعالجة المرتبة حسب المخاطر.
  • قيادة إدارة مخاطر أمن المعلومات للأطراف الثالثة — تصميم أطر التقييم، وإجراء مراجعات متعمقة للموردين، وصيانة سجل مخاطر الأطراف الثالثة.
  • إنتاج تقارير مخاطر بمستوى تنفيذي مع تحليل الاتجاهات، وتحديد المخاطر الناشئة، وتتبع تقدم المعالجة للإدارة العليا واللجان.
  • قيادة أنشطة مراقبة الامتثال لـ CFFR وNCA ECC وPDPL وISO 27001 وPCI-DSS — وإنتاج تحليلات الفجوات وخطط المعالجة وتقارير حالة الامتثال الدورية.
  • إدارة دورات التدقيق الداخلي والخارجي — تنسيق جمع الأدلة، ومراجعة جودة الأدلة، والتفاعل مع المدققين، وتتبع المعالجة حتى الإغلاق.
  • تصميم وتقديم برنامج التوعية الأمنية — إنتاج محتوى موجه لشرائح الموظفين المختلفة، وعقد جلسات توعية، وتحليل مقاييس الفعالية.
  • تطوير وصيانة لوحات مؤشرات برنامج GRC، وضمان قياس مؤشرات الأداء الرئيسية ومؤشرات المخاطر الرئيسية وعرضها للإدارة العليا في الموعد المحدد.
  • قيادة دمج متطلبات أمن المعلومات في عقود الأطراف الثالثة، وعمليات الشراء، وإعداد المشاريع الكبرى.
  • المساهمة في تطوير استراتيجية برنامج أمن المعلومات، وتحديد فرص تحسين القدرات، والتوصية بأولويات الاستثمار للقائد.
  • العمل كنقطة الاتصال الأساسية لـ GRC لفرق الأعمال والتقنية المخصصة — وتقديم إرشادات خبيرة حول المتطلبات الأمنية ومعالجة المخاطر والتزامات الامتثال.
  • قيادة مراجعات تصنيف المعلومات والمتطلبات الأمنية لمشاريع تقنية المعلومات والمنتجات والأعمال الكبيرة.
  • المساهمة في قاعدة معارف GRC — تطوير قوالب قابلة لإعادة الاستخدام ووثائق إرشادية ومواد تدريبية للاستخدام الداخلي.
  • تمثيل وظيفة GRC في مجموعات العمل متعددة الوظائف، ولجان توجيه المشاريع، ومسارات العمل التنظيمية.
  • أداء مسؤوليات إضافية حسب ما تكلف به الإدارة.
  • درجة البكالوريوس في تقنية المعلومات أو علوم الحاسب أو هندسة البرمجيات أو الأمن السيبراني أو إدارة المخاطر أو مجال ذي صلة.
  • درجة الماجستير في أمن المعلومات أو إدارة المخاطر أو إدارة الأعمال تعتبر ميزة إضافية.
  • خبرة مهنية متدرجة من 3 إلى 5 سنوات في حوكمة أمن المعلومات أو إدارة المخاطر أو الامتثال. خبرة مثبتة في قيادة دورات تقييم المخاطر أو برامج الامتثال التنظيمي أو أنشطة تنسيق التدقيق بشكل مستقل.
  • معرفة عميقة بإطار CFFR مطلوبة.
  • الخبرة في بيئة تقنية مالية أو مصرفية منظمة مفضلة بشدة.
  • لدينا ثقافة شركة شاملة تحتضن التنوع والنزاهة والشفافية. نسعى لتحقيق التوازن بين العمل والحياة ونعتز باللحظات التي تقضيها مع أحبائك بعيداً عن العمل. وبنفس الروح التي نتبعها في منتجنا، نحن نهتم ونرعى موظفينا.
  • يُمنح موظفونا ثقة وحرية بنسبة 100% لتطبيق رؤيتهم الخاصة وتقديم أفكارهم من اليوم الأول في تابي. أنت من يتحمل المسؤولية عن مجال عملك. نشجع الجميع على التفكير واتخاذ القرارات كما لو كانت تابي أعمالهم الخاصة، لأنها كذلك بالفعل. برنامج خيارات أسهم الموظفين متاح للجميع.
  • ستتاح لك فرصة التعلم والنمو في واحدة من أسرع شركات التقنية المالية نمواً...

المهارات المطلوبة

حوكمة أمن المعلوماتإدارة مخاطر المؤسسةالامتثال التنظيميإطار CFFRNCA ECCPDPLISO 27001PCI-DSSتحليل أثر الأعمال (BIA)إدارة مخاطر الأطراف الثالثة
شارك هذه الوظيفة

تنبيهات ذكية

اختر متى نخبرك. · 1 مفعّل
كل وظائف تابي
جميع الوظائف الجديدة
وظائف الحوكمة والمخاطر والامتثال
وظائف في نفس المجال
تابي
عن الشركة

تابي

غير محدد

كل وظائفها