Senior Manager - Third Party Security

Qiddiya Investment Company

Riyadh

On-site

SAR 350,000 - 550,000

Full time

14 days+
Application generator

Stand out for this role — generate a tailored resume and cover letter in about a minute.

Get past ATS filters

Job summary

Qiddiya Investment Company is seeking a seasoned leader to head the Third-Party Security Risk Management program in Riyadh. You will ensure vendors, consultants, and service providers meet cybersecurity requirements and do not introduce unacceptable risks to information assets, systems, and operations.

The role requires establishing security assessment frameworks, conducting due diligence, overseeing risk remediation, and reporting KPIs to senior management.

Qualifications

  • Bachelor's degree in Cybersecurity, Information Security, Computer Science, or related field.
  • 8–12 years of cybersecurity experience.
  • Minimum 4 years in Third-Party Security, Vendor Risk Management, Cybersecurity Risk Management, or GRC.
  • Experience within large enterprises, giga projects, banking, telecom, government, or critical infrastructure environments.
  • Experience managing teams and stakeholder engagement at senior levels.

Responsibilities

  • Develop and maintain the Third-Party Security Risk Management (TPSRM) framework.
  • Conduct cybersecurity due diligence and risk assessments for vendors and suppliers.
  • Review security requirements during procurement, RFP, and contract stages.
  • Assess cloud providers, SaaS platforms, managed service providers, and strategic partners.
  • Define vendor security controls aligned with NCA ECC, ISO 27001, NIST, and Qiddiya cybersecurity standards.
  • Establish vendor risk classification and assessment methodologies.
  • Monitor remediation plans and track closure of identified security gaps.
  • Collaborate with Procurement, Legal, Compliance, Enterprise Risk, and Technology teams.
  • Lead periodic reassessments of critical vendors.
  • Report third-party cyber risks, trends, and KPIs to senior management.
  • Manage external security audits, questionnaires, and assurance activities.
  • Lead and develop the Third-Party Security team.

Skills

Cybersecurity expertise
Vendor risk management

Education

Bachelor's degree in Cybersecurity, Information Security, Computer Science, or related field

Job description

Lead and manage Qiddiya's Third-Party Security Risk Management program to ensure vendors, partners, consultants, and service providers comply with cybersecurity requirements and do not introduce unacceptable risks to Qiddiya's information assets, systems, and operations. The role is responsible for establishing security assessment frameworks, overseeing vendor security reviews, and driving remediation of identified risks. This aligns with industry practices for cybersecurity risk management and third-party oversight.

Key Responsibilities
  • Develop and maintain the Third-Party Security Risk Management (TPSRM) framework.
  • Conduct cybersecurity due diligence and risk assessments for vendors and suppliers.
  • Review security requirements during procurement, RFP, and contract stages.
  • Assess cloud providers, SaaS platforms, managed service providers, and strategic partners.
  • Define vendor security controls aligned with NCA ECC, ISO 27001, NIST, and Qiddiya cybersecurity standards.
  • Establish vendor risk classification and assessment methodologies.
  • Monitor remediation plans and track closure of identified security gaps.
  • Collaborate with Procurement, Legal, Compliance, Enterprise Risk, and Technology teams.
  • Lead periodic reassessments of critical vendors.
  • Report third-party cyber risks, trends, and KPIs to senior management.
  • Manage external security audits, questionnaires, and assurance activities.
  • Lead and develop the Third-Party Security team.
  • Bachelor's degree in Cybersecurity, Information Security, Computer Science, or related field.
  • 8–12 years of cybersecurity experience.
  • Minimum 4 years in Third-Party Security, Vendor Risk Management, Cybersecurity Risk Management, or GRC.
  • Experience within large enterprises, giga projects, banking, telecom, government, or critical infrastructure environments.
  • Experience managing teams and stakeholder engagement at senior levels.
Get your free, confidential resume review.

or drag and drop your file here.

Similar jobs

Similar jobs worth comparing

Senior Manager - Third Party Security
Senior Manager - Third Party Security

Qiddiya • Riyadh

On-site
SAR 280,000 - 520,000
Senior Manager - Third Party Security
Senior Manager - Third Party Security

Qiddiya | القدية • Riyadh

On-site
SAR 360,000 - 640,000
Senior Manager, Third-Party Security Risk & Compliance
Senior Manager, Third-Party Security Risk & Compliance

Qiddiya • Riyadh

On-site
SAR 280,000 - 520,000
Vendor Security Risk Lead — TPSRM & Strategy
Vendor Security Risk Lead — TPSRM & Strategy

Qiddiya | القدية • Riyadh

On-site
SAR 360,000 - 640,000
Director, Third-Party Security Risk
Director, Third-Party Security Risk

Qiddiya Investment Company • Riyadh

On-site
SAR 350,000 - 550,000
Senior Manager - Cybersecurity Risk Management
Senior Manager - Cybersecurity Risk Management

Qiddiya • Riyadh

On-site
SAR 300,000 - 520,000
Senior Manager - Cybersecurity Risk Management
Senior Manager - Cybersecurity Risk Management

Qiddiya Investment Company • Riyadh

On-site
SAR 350,000 - 520,000
Manager - Security and Threat (DEL 3)
Manager - Security and Threat (DEL 3)

Qiddiya | القدية • Riyadh

On-site
SAR 240,000 - 320,000
Manager - Security and Threat (DEL 3)
Manager - Security and Threat (DEL 3)

Qiddiya • Riyadh

On-site
SAR 260,000 - 320,000
Security & Threat Management Leader
Security & Threat Management Leader

Qiddiya | القدية • Riyadh

On-site
SAR 240,000 - 320,000