وظيفة مميزة القطاع الخاص

مدير تنفيذي أول – حوكمة ومخاطر وامتثال الأمن السيبراني وحماية البيانات- شركة بوبا العربية للتأمين

شركة بوبا العربية للتأمين السعودية، جدة نُشرت بتاريخ Aug 18, 2026
غير محدد الراتب
دوام كامل نوع العقد
10-12 سنوات الخبرة
بكالوريوس الشهادة
1 عدد الشواغر
0 المتقدمون
Aug 23, 2026 الموعد النهائي

الوصف الوظيفي

مدير تنفيذي أول – حوكمة ومخاطر وامتثال الأمن السيبراني وحماية البيانات

Senior Executive Manager – Cybersecurity GRC & Data Protection

الشركة: بوبا العربية
الموقع: جدة، المملكة العربية السعودية
تاريخ النشر: منذ يومين
تنتهي خلال: 5 أيام
الرقم المرجعي: JB1100088870
الحالة: جديد

وصف الوظيفة

إدارة العمليات اليومية لوحدة حوكمة ومخاطر وامتثال الأمن السيبراني (Cybersecurity GRC)، والإشراف على برامج الحوكمة وإدارة المخاطر والامتثال وحماية البيانات.

1. توثيق الحوكمة وتنفيذها

  • تطوير والحفاظ على برنامج حوكمة الأمن السيبراني.

  • تطوير وتوثيق عمليات الحوكمة المتعلقة بمبادرات الأمن السيبراني، والعمليات التشغيلية المعتادة BAU، والسياسات والمعايير والعقود وغيرها.

  • ضمان توافق العمليات مع أهداف واضحة، وتحديد دوريات المراجعة والإشراف.

  • مراجعة وتوثيق مصفوفة RASCI الخاصة بالعمليات، والتي تحدد المسؤوليات والأدوار.

  • ضمان وجود دورة مستمرة لتحسين العمليات.

  • تحديد وإظهار القيمة المضافة لهيكل وعمليات الحوكمة.

2. إدارة المخاطر وتعزيزها

  • تصميم وتنفيذ عملية لإدارة مخاطر الأمن السيبراني.

  • تحليل المخاطر الحالية وتحديد المخاطر المحتملة التي قد تؤثر على بوبا العربية.

  • تقييم طريقة تعامل بوبا العربية مع المخاطر سابقًا ومقارنة المخاطر المحتملة بالمعايير التي تحددها الشركة، مثل التكلفة والمتطلبات القانونية.

  • إعداد تقارير المخاطر بما يتناسب مع الجهة المستهدفة، بما في ذلك:

    • توعية مجلس الإدارة بأهم المخاطر التي تؤثر على الأعمال.

    • ضمان فهم رؤساء الإدارات للمخاطر التي قد تؤثر على أقسامهم.

    • ضمان فهم الموظفين لمسؤولياتهم تجاه المخاطر.

  • توضيح المخاطر الخارجية التي قد تواجه بوبا العربية لأصحاب المصلحة.

  • تصميم وتنفيذ نموذج تشغيلي لإدارة مخاطر الأطراف الثالثة TPRM لتحديد وتقييم وتقديم حلول للمخاطر المعقدة المتعلقة بالأعمال والتكنولوجيا.

  • تحديد ومعالجة المخاطر الرئيسية المرتبطة بالأطراف الثالثة ومجالات القلق المتعلقة بالعلاقات الجديدة والقائمة معهم.

  • مراقبة مؤشرات الأداء الرئيسية (KPIs) ومؤشرات المخاطر الرئيسية (KRIs) ورفعها إلى أصحاب المصلحة عند الحاجة.

  • تطوير لوحة معلومات TPRM Dashboard لعرض أهم مؤشرات وإحصاءات برنامج إدارة مخاطر الأطراف الثالثة، مثل:

    • مخاطر محفظة الأطراف الثالثة.

    • حوادث الأمن السيبراني.

    • كفاءة البرنامج والقيمة المضافة.

3. مراقبة وإدارة الامتثال

  • الحفاظ على قائمة بجميع متطلبات الامتثال القانونية والتنظيمية.

  • ضمان إجراء تقييمات دورية لفعالية ضوابط وأنظمة الأمن السيبراني والتوصية بالتحسينات المناسبة.

  • مراجعة وتقييم إجراءات الأمن السيبراني للكشف عن المخاطر الخفية أو المشكلات المتكررة.

  • التنسيق مع الإدارات المختلفة لمراجعة مدى التزامها بسياسات الأمن السيبراني.

  • ضمان تنفيذ برنامج للمراجعة الدورية لإجراءات وعمليات الشركة.

4. إدارة حماية البيانات

  • العمل بصفة مسؤول حماية البيانات (DPO – Data Privacy Officer)، وضمان معالجة بوبا العربية للبيانات الشخصية الخاصة بموظفيها ومستفيديها ومقدمي الخدمات وغيرهم بما يتوافق مع أنظمة حماية البيانات والخصوصية المعمول بها في المملكة العربية السعودية.

  • تحديد أنواع ومخططات البيانات الشخصية والقوانين واللوائح المتعلقة بالخصوصية.

  • تحديد وتحليل مخاطر الخصوصية المرتبطة بمنظومة حماية البيانات.

  • تطوير خطة للحد من مخاطر الخصوصية التي تم تحديدها.

  • متابعة التنفيذ الصحيح لخطة الحد من المخاطر بالتعاون مع وحدات الأعمال المختلفة.

  • مراقبة الالتزام بـ نظام حماية البيانات الشخصية السعودي (PDPL) وغيره من قوانين حماية البيانات.

  • تقديم المشورة إلى متحكم البيانات (Data Controller) أو معالج البيانات (Data Processor) وموظفيهما بشأن الالتزامات المتعلقة بالامتثال لنظام PDPL وغيره من قوانين حماية البيانات.


المهارات والخبرات المطلوبة

  • خبرة من 10 إلى 12 سنة.

  • مهارات ممتازة في التواصل.

  • اتباع منهج قائم على المخاطر Risk-Based Approach.

  • سرعة التعلم والقدرة على تطبيق المعرفة.

  • الالتزام بسرية البيانات.

  • القدرة على إدارة عدة مهام في الوقت نفسه.

  • فهم منهجيات تقييم وإدارة المخاطر.

  • خبرة في تطوير وتنفيذ استراتيجيات وحلول الحوكمة والمخاطر والامتثال المؤسسي (GRC).

  • خبرة في حلول إدارة وحماية البيانات.

  • خبرة في أمن المعلومات.

  • خبرة في حوكمة ومخاطر وامتثال المؤسسات.

  • معرفة بأطر ومعايير الأمن السيبراني وأمن الحوسبة السحابية، والهندسة والتصميم والعمليات والضوابط والتقنيات والحلول وتنسيق الخدمات.

المؤهلات العلمية

  • بكالوريوس في تقنية المعلومات BE-IT أو B.Tech أو علوم الحاسب/Computer Science أو تخصص ذي صلة.

  • الحصول على شهادة مهنية إضافية واحدة على الأقل في مجال أمن المعلومات.

الشهادات المهنية المذكورة

  • CISM – مدير أمن معلومات معتمد.

  • CRISC – إدارة المخاطر ونظم المعلومات.

  • CISA – مدقق نظم معلومات معتمد.

  • CIPP – أخصائي معتمد في الخصوصية.

  • GDPR – شهادات متعلقة باللائحة العامة لحماية البيانات.

  • CDPSE – مهني معتمد في هندسة خصوصية البيانات.

التخصصات العلمية: تقنية المعلومات، الأمن السيبراني.

×
App Logo

احصل على تطبيقنا

استكشف منصتنا مع أداء أفضل وميزات حصرية للهواتف.

حمل التطبيق الآن