
مدير تنفيذي أول – حوكمة ومخاطر وامتثال الأمن السيبراني وحماية البيانات- شركة بوبا العربية للتأمين
Job Description
مدير تنفيذي أول – حوكمة ومخاطر وامتثال الأمن السيبراني وحماية البيانات
Senior Executive Manager – Cybersecurity GRC & Data Protection
الشركة: بوبا العربية
الموقع: جدة، المملكة العربية السعودية
تاريخ النشر: منذ يومين
تنتهي خلال: 5 أيام
الرقم المرجعي: JB1100088870
الحالة: جديد
وصف الوظيفة
إدارة العمليات اليومية لوحدة حوكمة ومخاطر وامتثال الأمن السيبراني (Cybersecurity GRC)، والإشراف على برامج الحوكمة وإدارة المخاطر والامتثال وحماية البيانات.
1. توثيق الحوكمة وتنفيذها
-
تطوير والحفاظ على برنامج حوكمة الأمن السيبراني.
-
تطوير وتوثيق عمليات الحوكمة المتعلقة بمبادرات الأمن السيبراني، والعمليات التشغيلية المعتادة BAU، والسياسات والمعايير والعقود وغيرها.
-
ضمان توافق العمليات مع أهداف واضحة، وتحديد دوريات المراجعة والإشراف.
-
مراجعة وتوثيق مصفوفة RASCI الخاصة بالعمليات، والتي تحدد المسؤوليات والأدوار.
-
ضمان وجود دورة مستمرة لتحسين العمليات.
-
تحديد وإظهار القيمة المضافة لهيكل وعمليات الحوكمة.
2. إدارة المخاطر وتعزيزها
-
تصميم وتنفيذ عملية لإدارة مخاطر الأمن السيبراني.
-
تحليل المخاطر الحالية وتحديد المخاطر المحتملة التي قد تؤثر على بوبا العربية.
-
تقييم طريقة تعامل بوبا العربية مع المخاطر سابقًا ومقارنة المخاطر المحتملة بالمعايير التي تحددها الشركة، مثل التكلفة والمتطلبات القانونية.
-
إعداد تقارير المخاطر بما يتناسب مع الجهة المستهدفة، بما في ذلك:
-
توعية مجلس الإدارة بأهم المخاطر التي تؤثر على الأعمال.
-
ضمان فهم رؤساء الإدارات للمخاطر التي قد تؤثر على أقسامهم.
-
ضمان فهم الموظفين لمسؤولياتهم تجاه المخاطر.
-
-
توضيح المخاطر الخارجية التي قد تواجه بوبا العربية لأصحاب المصلحة.
-
تصميم وتنفيذ نموذج تشغيلي لإدارة مخاطر الأطراف الثالثة TPRM لتحديد وتقييم وتقديم حلول للمخاطر المعقدة المتعلقة بالأعمال والتكنولوجيا.
-
تحديد ومعالجة المخاطر الرئيسية المرتبطة بالأطراف الثالثة ومجالات القلق المتعلقة بالعلاقات الجديدة والقائمة معهم.
-
مراقبة مؤشرات الأداء الرئيسية (KPIs) ومؤشرات المخاطر الرئيسية (KRIs) ورفعها إلى أصحاب المصلحة عند الحاجة.
-
تطوير لوحة معلومات TPRM Dashboard لعرض أهم مؤشرات وإحصاءات برنامج إدارة مخاطر الأطراف الثالثة، مثل:
-
مخاطر محفظة الأطراف الثالثة.
-
حوادث الأمن السيبراني.
-
كفاءة البرنامج والقيمة المضافة.
-
3. مراقبة وإدارة الامتثال
-
الحفاظ على قائمة بجميع متطلبات الامتثال القانونية والتنظيمية.
-
ضمان إجراء تقييمات دورية لفعالية ضوابط وأنظمة الأمن السيبراني والتوصية بالتحسينات المناسبة.
-
مراجعة وتقييم إجراءات الأمن السيبراني للكشف عن المخاطر الخفية أو المشكلات المتكررة.
-
التنسيق مع الإدارات المختلفة لمراجعة مدى التزامها بسياسات الأمن السيبراني.
-
ضمان تنفيذ برنامج للمراجعة الدورية لإجراءات وعمليات الشركة.
4. إدارة حماية البيانات
-
العمل بصفة مسؤول حماية البيانات (DPO – Data Privacy Officer)، وضمان معالجة بوبا العربية للبيانات الشخصية الخاصة بموظفيها ومستفيديها ومقدمي الخدمات وغيرهم بما يتوافق مع أنظمة حماية البيانات والخصوصية المعمول بها في المملكة العربية السعودية.
-
تحديد أنواع ومخططات البيانات الشخصية والقوانين واللوائح المتعلقة بالخصوصية.
-
تحديد وتحليل مخاطر الخصوصية المرتبطة بمنظومة حماية البيانات.
-
تطوير خطة للحد من مخاطر الخصوصية التي تم تحديدها.
-
متابعة التنفيذ الصحيح لخطة الحد من المخاطر بالتعاون مع وحدات الأعمال المختلفة.
-
مراقبة الالتزام بـ نظام حماية البيانات الشخصية السعودي (PDPL) وغيره من قوانين حماية البيانات.
-
تقديم المشورة إلى متحكم البيانات (Data Controller) أو معالج البيانات (Data Processor) وموظفيهما بشأن الالتزامات المتعلقة بالامتثال لنظام PDPL وغيره من قوانين حماية البيانات.
المهارات والخبرات المطلوبة
-
خبرة من 10 إلى 12 سنة.
-
مهارات ممتازة في التواصل.
-
اتباع منهج قائم على المخاطر Risk-Based Approach.
-
سرعة التعلم والقدرة على تطبيق المعرفة.
-
الالتزام بسرية البيانات.
-
القدرة على إدارة عدة مهام في الوقت نفسه.
-
فهم منهجيات تقييم وإدارة المخاطر.
-
خبرة في تطوير وتنفيذ استراتيجيات وحلول الحوكمة والمخاطر والامتثال المؤسسي (GRC).
-
خبرة في حلول إدارة وحماية البيانات.
-
خبرة في أمن المعلومات.
-
خبرة في حوكمة ومخاطر وامتثال المؤسسات.
-
معرفة بأطر ومعايير الأمن السيبراني وأمن الحوسبة السحابية، والهندسة والتصميم والعمليات والضوابط والتقنيات والحلول وتنسيق الخدمات.
المؤهلات العلمية
-
بكالوريوس في تقنية المعلومات BE-IT أو B.Tech أو علوم الحاسب/Computer Science أو تخصص ذي صلة.
-
الحصول على شهادة مهنية إضافية واحدة على الأقل في مجال أمن المعلومات.
الشهادات المهنية المذكورة
-
CISM – مدير أمن معلومات معتمد.
-
CRISC – إدارة المخاطر ونظم المعلومات.
-
CISA – مدقق نظم معلومات معتمد.
-
CIPP – أخصائي معتمد في الخصوصية.
-
GDPR – شهادات متعلقة باللائحة العامة لحماية البيانات.
-
CDPSE – مهني معتمد في هندسة خصوصية البيانات.
التخصصات العلمية: تقنية المعلومات، الأمن السيبراني.





