مستشار حوكمة المخاطر والامتثال للأمن السيبراني
Devoteam International
الرياضدوام كامل
7–9 سنوات خبرة
قبل شهرين
تفاصيل الوظيفة
الوصف الوظيفي
يدعم مستشار الحوكمة والمخاطر والامتثال في الأمن السيبراني تصميم وتنفيذ والتحسين المستمر لمبادرات حوكمة الأمن السيبراني والمخاطر والامتثال. يساهم الدور في تطوير أطر الحوكمة والسياسات ونماذج التشغيل وأنشطة الامتثال التنظيمي مع ضمان التوافق مع الأهداف التنظيمية واللوائح السعودية للأمن السيبراني. يعمل المستشار عن كثب مع المستشارين الأولين والمهندسين المعماريين وأصحاب المصلحة لدى العملاء لتقديم مخرجات حوكمة عالية الجودة وخدمات استشارية.
المؤهلات
المسؤوليات الرئيسية
- دعم تطوير وتنفيذ وصيانة إطار حوكمة الأمن السيبراني، بما في ذلك السياسات والمعايير والإجراءات والإرشادات.
- المساعدة في تصميم وتحسين نماذج تشغيل حوكمة الأمن السيبراني والهياكل التنظيمية ومصفوفات RACI.
- المساهمة في تطوير وصيانة مؤشرات الأداء الرئيسية ومؤشرات المخاطر الرئيسية ولوحات المعلومات وآليات إعداد التقارير المتعلقة بالحوكمة.
- إجراء تقييمات نضج الحوكمة وتحليلات الفجوات وأنشطة المقارنة المرجعية مقابل أفضل الممارسات في المجال.
- إعداد وثائق الحوكمة والتقارير والعروض التقديمية والتوصيات لمراجعة العميل.
- ضمان توافق مخرجات الحوكمة مع المتطلبات التنظيمية السعودية، بما في ذلك الضوابط الأساسية للأمن السيبراني الصادرة عن الهيئة الوطنية للأمن السيبراني، وهيئة الاتصالات والفضاء والتقنية (المعروفة سابقاً بهيئة الاتصالات وتقنية المعلومات)، وإطار الأمن السيبراني لمؤسسة النقد العربي السعودي، والمعايير الدولية ذات الصلة مثل ISO/IEC 27001 وإطار الأمن السيبراني NIST.
- دعم لجان الحوكمة ومجموعات العمل وورش عمل العملاء من خلال إعداد الوثائق وتيسير المناقشات وتتبع بنود العمل.
- التعاون مع فرق إدارة المخاطر والامتثال وإدارة مخاطر الأطراف الثالثة (TPRM) وهندسة المؤسسات وعمليات الأمن لضمان تكامل أنشطة الحوكمة عبر مجالات الأمن السيبراني.
- المساعدة في مراجعة وضمان جودة وثائق الحوكمة ومخرجات المشروع.
- مراقبة التحديثات التنظيمية واتجاهات الصناعة للتوصية بتحسينات على ممارسات الحوكمة.
- تقديم الدعم الاستشاري للعملاء بشأن أفضل الممارسات في حوكمة الأمن السيبراني ومتطلبات الامتثال التنظيمي.
- المساهمة في مشاركة المعرفة والتوثيق ومبادرات التحسين المستمر ضمن ممارسة الحوكمة والمخاطر والامتثال في الأمن السيبراني.
المؤهلات
- درجة البكالوريوس في الأمن السيبراني أو أمن المعلومات أو تقنية المعلومات أو علوم الحاسب أو تخصص ذي صلة.
- خبرة تتراوح بين 3 و7 سنوات في حوكمة الأمن السيبراني والمخاطر والامتثال (GRC) أو أمن المعلومات أو الاستشارات في الأمن السيبراني.
- خبرة في تطوير وثائق الحوكمة والسياسات والمعايير وأطر الأمن السيبراني.
- الإلمام بنماذج تشغيل حوكمة الأمن السيبراني والهياكل التنظيمية.
- خبرة في دعم تقييمات الحوكمة ومبادرات الامتثال والتدقيق التنظيمي.
- معرفة باللوائح السعودية للأمن السيبراني والمعايير الأمنية الدولية.
- يُفضّل الخبرة في بيئات الاستشارات أو الخدمات المُدارة أو المؤسسات الكبيرة.