→ جميع الوظائف

مدير الامتثال والحوكمة وإدارة المخاطر الأمنية العالمي

Foodics

تقديم سريع
الموقع
Riyadh, SA
نمط العمل
حضوري
المستوى
متوسط
القطاع
ناشئة
تاريخ النشر
٢٦ أغسطس ٢٠٢٦

وصف الوظيفة

من نحن ❓

نحن Foodics! نظام إدارة المطاعم الرائد وموفر تقنيات الدفع. تأسست عام 2014 مع مقر رئيسي في الرياض ومكاتب في 5 دول، بما في ذلك الإمارات العربية المتحدة ومصر والأردن والكويت. نخدم حالياً العملاء والشركاء في أكثر من 35 دولة حول العالم. نجحت منتجاتنا المبتكرة في معالجة أكثر من 6 مليارات (نعم، مليارات بحرف B) طلب حتى الآن! مما يجعل Foodics واحدة من أسرع شركات SaaS تطوراً التي ظهرت من منطقة الشرق الأوسط وشمال أفريقيا. كما حققت Foodics ثلاث جولات تمويل، حيث جمعت الجولة الأخيرة 170 مليون دولار في أكبر جولة تمويل SaaS في منطقة الشرق الأوسط وشمال أفريقيا، مما عزز قدراتها الابتكارية لخدمة أصحاب الأعمال بشكل أفضل.

الوظيفة بإيجاز 💡

نبحث عن مدير الحوكمة والمخاطر والامتثال الأمني السيبراني العالمي لإدارة وتنسيق أنشطة الحوكمة والمخاطر والامتثال الأمني السيبراني عبر مجموعة Foodics تحت إشراف رئيس الأمن السيبراني. ستكون مسؤولاً عن العمليات اليومية لبرنامج GRC بترجمة أطر العمل الأمنية السيبرانية والالتزامات التنظيمية والمخاطر التجارية إلى ضوابط عملية وملكية واضحة وخطط معالجة قابلة للقياس وتقارير جاهزة للقرار. هذه وظيفة عالية الرؤية وعابرة للوظائف تعمل بشكل وثيق مع فريق الأمن السيبراني والتكنولوجيا والمنتج والشؤون القانونية والخصوصية والتدقيق الداخلي والفريق التجاري عبر المجموعة، مع دعم أنشطة الامتثال الأمني السيبراني لـ Foodics Pay عند الحاجة.

ما ستقوم به 💡

  • إدارة وتنسيق برنامج الحوكمة والمخاطر والامتثال الأمني السيبراني للمجموعة تحت إشراف رئيس الأمن السيبراني، بما في ذلك أنشطة GRC اليومية والأولويات والإيقاع التشغيلي ومبادرات التحسين المستمر.
  • إجراء وتنسيق وتتبع تقييمات الفجوات مقابل ISO 27001 و SOC 2 و NCA ECC و SAMA CSF و KSA PDPL والمتطلبات الأمنية السيبرانية والخصوصية والتنظيمية والتعاقدية الأخرى المعمول بها.
  • ترجمة المتطلبات التنظيمية وأطر العمل إلى ضوابط عملية وإجراءات تنفيذ ومالكين مسؤولين وتواريخ مستهدفة ومتطلبات أدلة قابلة للقياس.
  • الحفاظ على إطار عمل سياسة الأمن السيبراني، بما في ذلك السياسات والمعايير والإجراءات ومالكي الضوابط والأدلة الداعمة ودورات المراجعة والاستثناءات المعتمدة والسجلات الحوكمة ذات الصلة.
  • امتلاك والحفاظ على سجل مخاطر الأمن السيبراني وتسهيل تقييمات المخاطر وتعزيز المتابعة على خطط المعالجة وقبول المخاطر والإجراءات المتأخرة مع مالكي الأعمال والتكنولوجيا.
  • مراقبة تنفيذ الضوابط وتقدم المعالجة والتحدي للاستجابات الضعيفة أو غير الكاملة والتصعيد للمخاطر الجوهرية والفجوات المتكررة والإجراءات المتأخرة عند الضرورة.
  • تنسيق عمليات التدقيق الداخلي والخارجي والعناية الواجبة الأمنية السيبرانية للعملاء وأنشطة الشهادات وتقييمات الجاهزية، مع ضمان التعامل مع الطلبات والأدلة بشكل متسق وفعال.
  • دعم أنشطة الامتثال الأمني السيبراني لـ Foodics عند الحاجة، بما في ذلك تعيين الضوابط وتنسيق الأدلة وتتبع المعالجة ودعم التدقيق والإبلاغ الإداري.
  • إعداد لوحات معلومات GRC الأمنية السيبرانية ومؤشرات الأداء الرئيسية ومؤشرات المخاطر الرئيسية وملخصات المخاطر وتقارير حالة الامتثال والمواد لجنة الإدارة والحوكمة الأمنية السيبرانية.
  • الشراكة مع مالكي الضوابط عبر التكنولوجيا والمنتج والعمليات والموارد البشرية والشؤون القانونية والخصوصية والمشتريات والوظائف الأخرى لدمج متطلبات الأمن السيبراني في العمليات والمبادرات التجارية.
  • الحفاظ على تقويم امتثال واضح وضمان إكمال التقييمات المتكررة والمراجعات وجمع الأدلة وتحديثات السياسات ومراجعات المخاطر والالتزامات بالتدقيق ضمن الجداول الزمنية المتفق عليها.
  • تحسين كفاءة وجودة برنامج GRC من خلال القوالب الموحدة ومكتبات الضوابط والأتمتة والأدوات وممارسات إدارة الأدلة الأقوى.

ما الذي نبحث عنه ❓

مطلوب

  • 10+ سنوات من الخبرة المهنية في الحوكمة الأمنية السيبرانية والمخاطر والامتثال والتدقيق أو مجال وثيق الصلة، مع خبرة موثقة في إدارة أنشطة GRC على مستوى المؤسسات والعمل مع قيادة الأمن السيبراني العليا.
  • معرفة عملية قوية بـ ISO 27001 و SOC 2، مع خبرة عملية في إجراء تقييمات الفجوات وتعيين الضوابط وجمع الأدلة وتعزيز المعالجة حتى الإغلاق.
  • معرفة عملية جيدة بمتطلبات الأمن السيبراني والخصوصية السعودية، خاصة NCA ECC و KSA PDPL، مع القدرة على تفسير المتطلبات وترجمتها إلى ضوابط قابلة للتنفيذ.
  • خبرة موثقة في امتلاك أو إدارة سجلات مخاطر الأمن السيبراني وتقييمات المخاطر وخطط المعالجة وقبول المخاطر والاستثناءات والتصعيد الإداري.
  • خبرة في الحفاظ على سياسات الأمن السيبراني والمعايير والإجراءات ومكتبات الضوابط وملكية الضوابط ومستودعات الأدلة والتوثيق الامتثالي.
  • القدرة المثبتة على تنسيق عمليات التدقيق الداخلي والخارجي وإدارة طلبات الأدلة والرد على تقييمات الأمن السيبراني للعملاء ودعم جاهزية الشهادات أو التأكيد.
  • مهارات تحليلية قوية والقدرة على تحويل المخاطر والامتثال المعقدة