Cybersecurity GRC Lead

Confidential

Saudi Arabia

On-site

SAR 250,000 - 350,000

Full time

10 days ago

Get more replies from employers

Send a job-specific resume in minutes.

Job summary

Confidential is seeking an experienced cybersecurity governance, risk and compliance professional to establish and oversee the organization's security program in alignment with regulatory requirements and industry standards. You will drive policy development, risk assessments, awareness initiatives, and audit readiness across departments.

The role requires extensive experience in ISMS, NCA ECC, ISO 27001, Saudi PDPL, and third-party risk assessments, with a focus on continuous improvement of

Qualifications

  • Bachelor's degree in information security, IT Governance, Law, or Business with Security specialization
  • 6–10 years of experience in cybersecurity compliance, audit, or GRC
  • In-depth experience in implementing and managing ISMS and compliance framework

Responsibilities

  • Develop and maintain cybersecurity policies, procedures, and control documentation
  • Drive the organization's cybersecurity awareness, phishing and training initiatives
  • Ensure policies are updated, communicated, and enforced across departments
  • Align governance documents with NCA ECC, ISO 27001, and legal obligations
  • Conduct risk assessments, maintain risk register, and define treatment plans
  • Ensure compliance with NCA ECC, ISO 27001, and Saudi PDPL requirements
  • Perform third-party/vendor risk assessments and due diligence reviews
  • Track remediation plans and prepare for internal/external audits
  • Maintain dashboards for compliance posture and control performance
  • Develop, distribute, and track employee security training and awareness programs
  • Conduct phishing simulations and evaluate response trends
  • Collaborate with HR on onboarding and offboarding security procedures
  • Maintain evidence repository for audits and compliance tracking
  • Map security controls NCA ECC domains and ensures maturity documentation
  • Support the Risk & Compliance Specialist with reporting and updates

Education

Bachelor's degree in information security, IT Governance, Law, or Business with Security specialization

Job description

Job Purpose

Establishing and overseeing the organization's cybersecurity governance, risk, and compliance framework to ensure alignment with regulatory requirements, industry standards, and business objectives

Key responsibilities
  • Develop and maintain cybersecurity policies, procedures, and control documentation
  • Drive the organization's cybersecurity awareness, phishing and training initiatives
  • Ensure policies are updated, communicated, and enforced across departments
  • Align governance documents with NCA ECC, ISO 27001, and legal obligations
  • Conduct risk assessments, maintain risk register, and define treatment plans
  • Ensure compliance with NCA ECC, ISO 27001, and Saudi PDPL requirements
  • Perform third-party/vendor risk assessments and due diligence reviews
  • Track remediation plans and prepare for internal/external audits
  • Maintain dashboards for compliance posture and control performanceDevelop, distribute, and track employee security training and awareness programs
  • Conduct phishing simulations and evaluate response trends
  • Collaborate with HR on onboarding and offboarding security procedures
  • Maintain evidence repository for audits and compliance tracking
  • Map security controls NCA ECC domains and ensures maturity documentation
  • Support the Risk & Compliance Specialist with reporting and updates
Qualifications
  • Bachelor's degree in information security, IT Governance, Law, or Business with Security specialization
  • 6-10 years of experience in cybersecurity compliance, audit, or GRC
  • In-depth experience in implementing and managing ISMS and compliance framework
Get your free, confidential resume review.
or drag and drop your file here.
Similar jobs

Similar jobs worth comparing

Cyber GRC Lead: Policy, Risk & Compliance
Cyber GRC Lead: Policy, Risk & Compliance

Confidential • Saudi Arabia

On-site
SAR 250,000 - 350,000
GRC Specialist
GRC Specialist

Managed.sa • Jeddah

On-site
SAR 70,000 - 100,000
GRC Consultant
GRC Consultant

Catalyic Security • Saudi Arabia

On-site
SAR 50,000 - 75,000
Cybersecurity GRC Consultant
Cybersecurity GRC Consultant

Devoteam • Riyadh

On-site
Cybersecurity GRC Specialist
Cybersecurity GRC Specialist

flint-international • Jeddah

On-site
SAR 180,000 - 300,000
Cyber GRC Consultant: Governance & Compliance
Cyber GRC Consultant: Governance & Compliance

Devoteam • Riyadh

On-site
Cyber GRC Specialist: Risk & Compliance Champion
Cyber GRC Specialist: Risk & Compliance Champion

Managed.sa • Jeddah

On-site
SAR 70,000 - 100,000
Cybersecurity GRC Specialist
Cybersecurity GRC Specialist

Tibah Airports Operation | طيبة لتشغيل المطارات • Medina

On-site
SAR 140,000 - 210,000
GRC Specialist
GRC Specialist

Managed • Jeddah

On-site
SAR 120,000 - 180,000
GRC Specialist
GRC Specialist

Managed Services • Jeddah

On-site
SAR 120,000 - 180,000