Cybersecurity GRC Specialist
RiyadhOn-siteFull-time
AI Summary
Supports cybersecurity governance, risk, and compliance activities by maintaining policies, coordinating risk assessments, tracking remediation, and preparing audit evidence.
About this role
The Cybersecurity GRC Specialist will support cybersecurity governance, risk, and compliance activities across the Group. The role will focus on maintaining cybersecurity policies and controls, coordinating risk assessments and compliance evidence, tracking remediation actions, and supporting regulatory, audit, and assurance activities.
Requirements
- Bachelor’s degree in Cybersecurity, Information Security, Information Technology, Risk Management, Business Administration, or a related field.
- 2–4 years of experience in cybersecurity GRC, information security, risk, compliance, or a related function.
- Good understanding of cybersecurity governance, risk assessment, control testing, and compliance.
- Familiarity with Saudi cybersecurity requirements and information security frameworks.
- Strong documentation, analytical, and stakeholder coordination skills.
- Ability to communicate effectively with both technical and non-technical stakeholders.
- Professional proficiency in Arabic and English.
- Certifications such as ISO 27001, CRISC, CISA, CGRC, or equivalent are preferred.
Key Responsibilities
- Support the development and maintenance of cybersecurity policies, standards, procedures, and governance records.
- Coordinate cybersecurity risk assessments for systems, projects, suppliers, and business initiatives.
- Maintain risk registers, track treatment plans, and follow up on overdue actions.
- Support cybersecurity compliance assessments against regulatory and internal requirements.
- Coordinate the collection, validation, and organization of compliance and audit evidence.
- Support Internal Audit, external assessments, and regulatory reviews by preparing required cybersecurity evidence.
- Track audit findings, remediation actions, and closure evidence.
- Support cybersecurity due diligence and risk reviews for third parties and service providers.
- Maintain security exceptions, risk acceptance records, and required follow-ups.
- Prepare GRC reports, dashboards, and management updates.
- Identify control gaps and opportunities to improve cybersecurity governance processes.
Skills
Audit EvidenceCGRCCISAComplianceControl TestingCRISCCybersecurity GovernanceISO 27001Remediation TrackingRisk AssessmentRisk RegistersSaudi Cybersecurity Requirements
Explore related jobs
More jobs at Ninja
- NReturns Team LeaderDammam, Eastern Province
- NInvoice Matching Team LeaderDammam, Eastern Province
- NSecurity and loss prevention ExecutiveJeddah, Makkah Province
- NFacilities and Maintenance ManagerRiyadh, Riyadh Province
- NFleet SupervisorRiyadh, Riyadh Province
- NIT Trainee - TamheerRiyadh, Riyadh Province
Similar Audit Evidence jobs
Jobs in Riyadh
- E
Power System Planning ExpertElia Grid International · Riyadh, Saudi Arabia - D
Freelance Industrial Hazard & Risk Subject Matter Expertdss+ · Riyadh, Riyadh Province - BTreasury & Banking AccountantBrkz · Riyadh
- SBusiness Development Senior SpecialistSGS · Riyadh, Saudi Arabia
- C
BD Client Development Manager / Senior ManagerClifford Chance · Riyadh, Saudi Arabia - SConsultant Spine Surgeon | American Board / Western Qualified Leading HospitalSearchPlus HR · Riyadh, Riyadh Province
Browse these categories
Market data for this role
All reports →- SeriesRole reportsOne role family at a time: how many openings, what changed this week, who is hiring, what it pays.
- SeriesSalary reportsWhat employers publish in job postings, by level and workplace. Not self-reported pay.
- Market overviewState of tech hiring, September 2026: up 4.8%Tech hiring rose 4.8% month over month in September 2026, with 411,122 new listings. Customer support and account executive roles led the growth.