Featured Job Private Sector

مدير تنفيذي أول – حوكمة ومخاطر وامتثال الأمن السيبراني وحماية البيانات- شركة بوبا العربية للتأمين

شركة بوبا العربية للتأمين Saudi Arabia, Jeddah Posted on Aug 18, 2026
Undisclosed Salary
Full Time Contract
10-12 Experience
Bachelor's Degree Education
1 Openings
0 Applicants
Aug 23, 2026 Deadline

Job Description

مدير تنفيذي أول – حوكمة ومخاطر وامتثال الأمن السيبراني وحماية البيانات

Senior Executive Manager – Cybersecurity GRC & Data Protection

الشركة: بوبا العربية
الموقع: جدة، المملكة العربية السعودية
تاريخ النشر: منذ يومين
تنتهي خلال: 5 أيام
الرقم المرجعي: JB1100088870
الحالة: جديد

وصف الوظيفة

المسؤولية عن إدارة العمليات اليومية لوحدة حوكمة ومخاطر وامتثال الأمن السيبراني (Cybersecurity GRC)، إلى جانب الإشراف على حماية البيانات والخصوصية.


1. توثيق الحوكمة وتنفيذها

  • تطوير والحفاظ على برنامج لحوكمة الأمن السيبراني.

  • تطوير وتوثيق عمليات الحوكمة المتعلقة بمبادرات الأمن السيبراني، والعمليات التشغيلية اليومية BAU، والسياسات والمعايير والعقود وغيرها.

  • ضمان توافق العمليات مع أهداف واضحة، وتحديد دوريات المراجعة والإشراف عليها.

  • مراجعة وتوثيق مصفوفة RASCI الخاصة بالعمليات، والتي تحدد الأدوار والمسؤوليات.

  • ضمان وجود دورة مستمرة لتحسين العمليات.

  • تحديد وإظهار القيمة المضافة التي تحققها هيكلية وعمليات الحوكمة.


2. إدارة المخاطر وتعزيزها

  • تصميم وتنفيذ عملية لإدارة مخاطر الأمن السيبراني.

  • تحليل المخاطر الحالية وتحديد المخاطر المحتملة التي قد تؤثر على بوبا العربية.

  • تقييم كيفية تعامل بوبا العربية مع المخاطر سابقًا، ومقارنة المخاطر المحتملة بالمعايير التي تحددها الشركة، مثل التكاليف والمتطلبات القانونية.

  • إعداد تقارير المخاطر بما يتناسب مع طبيعة الجمهور المستهدف، بما في ذلك:

    • توعية مجلس الإدارة بأهم المخاطر التي قد تؤثر على الأعمال.

    • ضمان فهم رؤساء الإدارات للمخاطر التي قد تؤثر على أقسامهم.

    • ضمان فهم الموظفين لمسؤولياتهم الفردية تجاه المخاطر.

  • توضيح المخاطر الخارجية التي قد تواجه بوبا العربية أمام أصحاب المصلحة.

  • تصميم وتنفيذ نموذج تشغيلي لإدارة مخاطر الأطراف الثالثة (TPRM) لتحديد وتقييم وتقديم حلول للمخاطر المعقدة المتعلقة بالأعمال والتكنولوجيا.

  • تحديد ومعالجة المخاطر الرئيسية المتعلقة بالأطراف الثالثة ومجالات القلق المرتبطة بالعلاقات الجديدة والقائمة مع الأطراف الخارجية.

  • مراقبة مؤشرات الأداء الرئيسية (KPIs) ومؤشرات المخاطر الرئيسية (KRIs) ورفعها إلى أصحاب المصلحة عند الحاجة.

  • تطوير لوحة معلومات TPRM Dashboard لإظهار أهم مؤشرات وإحصاءات برنامج إدارة مخاطر الأطراف الثالثة، مثل:

    • مستوى مخاطر محفظة الأطراف الثالثة.

    • حوادث الأمن السيبراني.

    • كفاءة البرنامج والقيمة المضافة التي يحققها.


3. مراقبة وإدارة الامتثال

  • الحفاظ على قائمة محدثة بجميع متطلبات الامتثال القانونية والتنظيمية.

  • ضمان إجراء تقييمات دورية لفعالية أنظمة وضوابط الأمن السيبراني، والتوصية بالتحسينات المناسبة.

  • ضمان مراجعة وتقييم إجراءات الأمن السيبراني بهدف اكتشاف المخاطر الخفية أو المشكلات المتكررة.

  • التنسيق مع مختلف الإدارات لمراجعة مدى التزامها بسياسات الأمن السيبراني.

  • ضمان تنفيذ برنامج للمراجعة الدورية لإجراءات وعمليات الشركة.


4. إدارة حماية البيانات والخصوصية

يشغل شاغل الوظيفة أيضًا دور مسؤول حماية البيانات (DPO – Data Privacy Officer)، مع ضمان معالجة بوبا العربية للبيانات الشخصية الخاصة بالموظفين والمستفيدين ومقدمي الخدمات وغيرهم بما يتوافق مع أنظمة حماية البيانات والخصوصية المعمول بها في المملكة العربية السعودية.

وتشمل المسؤوليات:

  • تحديد مخططات وأنواع البيانات الشخصية والقوانين واللوائح المتعلقة بحمايتها.

  • تحديد وتحليل مخاطر الخصوصية المرتبطة بمنظومة حماية البيانات.

  • تطوير خطة للحد من مخاطر الخصوصية التي تم تحديدها.

  • مراقبة التنفيذ السليم لخطة الحد من المخاطر بالتعاون مع وحدات الأعمال المختلفة.

  • مراقبة الالتزام بـ نظام حماية البيانات الشخصية السعودي (PDPL) وغيره من قوانين حماية البيانات.

  • تقديم المشورة إلى متحكم البيانات (Data Controller) أو معالج البيانات (Data Processor) وموظفيه بشأن التزاماتهم المتعلقة بالامتثال لنظام حماية البيانات الشخصية السعودي PDPL وغيره من قوانين حماية البيانات.


المهارات والخبرات المطلوبة

  • خبرة من 10 إلى 12 سنة.

  • مهارات ممتازة في التواصل.

  • اتباع منهج قائم على المخاطر Risk-Based Approach.

  • سرعة التعلم والقدرة على التطبيق العملي.

  • الالتزام بسرية البيانات.

  • القدرة على إدارة مهام متعددة في الوقت نفسه.

  • فهم منهجيات تقييم وإدارة المخاطر.

  • خبرة في تطوير وتنفيذ استراتيجيات وحلول الحوكمة والمخاطر والامتثال المؤسسي (GRC).

  • خبرة في حلول إدارة وحماية البيانات.

  • خبرة في مجال أمن المعلومات.

  • خبرة في حوكمة ومخاطر وامتثال المؤسسات.

  • معرفة بأطر ومعايير الأمن السيبراني وأمن الحوسبة السحابية، والهندسة والتصميم والعمليات والضوابط والتقنيات والحلول وتنسيق الخدمات.

المؤهلات العلمية

  • بكالوريوس هندسة/تقنية معلومات BE-IT أو بكالوريوس تقنية B.Tech أو تخصص علوم الحاسب Computer Science أو ما يعادلها.

  • الحصول على شهادة مهنية إضافية واحدة على الأقل في مجال أمن المعلومات.

الشهادات المهنية المفضلة

  • CISM – مدير أمن معلومات معتمد.

  • CRISC – إدارة المخاطر ونظم المعلومات.

  • CISA – مدقق نظم معلومات معتمد.

  • CIPP – أخصائي معتمد في الخصوصية.

  • GDPR – شهادات متعلقة باللائحة العامة لحماية البيانات.

  • CDPSE – مهني معتمد في هندسة خصوصية البيانات.

التخصصات العلمية: تقنية المعلومات، الأمن السيبراني.

 

×
App Logo

Get our Mobile App

Experience our platform with better performance and exclusive mobile features.

Download Now