الوصف الوظيفي
سيتولى مسؤول حماية البيانات الإشراف وإدارة جميع جوانب الامتثال لحماية البيانات وخصوصية البيانات عبر المؤسسة.
تفاصيل العميل
شركة متنامية في الشرق الأوسط.
الوصف
بناء وتشغيل برنامج الخصوصية وحوكمة البيانات، بما في ذلك سياساته ومعاييره وإجراءاته وضوابطه ووتيرة تشغيله. إمتلاك عملية رسم خرائط البيانات وسجلات أنشطة المعالجة عبر الخدمات السحابية ومنصات البيانات وسلاسل عمل الذكاء الاصطناعي/تعلم الآلة. قيادة تقييمات الأثر على حماية البيانات وتقييمات المخاطر المتعلقة بالبيانات للمنتجات وحالات استخدام الذكاء الاصطناعي. العمل مباشرة مع فرقي التكنولوجيا وأمن المعلومات لإدراج مفهوم الخصوصية بالتصميم ضمن البنية التحتية للتكنولوجيا، ودورة حياة تطوير البرمجيات/التكامل المستمر والتسليم المستمر (SDLC/CI-CD)، ودورة حياة البيانات. تطبيق ضوابط عملية تغطي الحد من البيانات، والوصول، والتسجيل، والتصنيف، والاحتفاظ، والحذف، والشفافية. إنشاء وإدارة عمليات حقوق أصحاب البيانات، بما في ذلك التحقق من الهوية، والوفاء بالطلبات، ومسارات التدقيق، ومستويات الخدمة. دعم الاستجابة لحوادث الخصوصية وأنشطة الإخطار بالانتهاكات إلى جانب أمن المعلومات والشؤون القانونية والعمليات. إدارة ضوابط الخصوصية لمزودي التكنولوجيا، ومزودي الخدمات السحابية، وشركاء الذكاء الاصطناعي، بما في ذلك العناية الواجبة والمراقبة المستمرة. الحفاظ على مقاييس البرنامج والأدلة لدعم أعمال التدقيق، والجاهزية التنظيمية، واستبيانات الأمن، والعناية الواجبة للعملاء المؤسسيين.
المؤهلات والخبرات
خبرة لا تقل عن 7 سنوات في حماية البيانات، أو الخصوصية التقنية، أو أمن المعلومات، أو حوكمة البيانات ضمن بيئة تقنية أو تكنولوجيا مالية (Fintech). يُعد وجود خلفية في تكنولوجيا المعلومات، أو الأمن السيبراني، أو أمن المعلومات، أو حوكمة البيانات التقنية أمرًا أساسيًا. خبرة عملية في تصميم وتشغيل ضوابط الخصوصية وحماية البيانات عبر الخدمات السحابية، والتطبيقات، وواجهات برمجة التطبيقات (APIs)، أو منصات البيانات. خبرة في تقديم رسم خرائط البيانات، وسجلات أنشطة المعالجة (RoPA)، وتقييمات الأثر على حماية البيانات (DPIAs)، وعمليات حقوق أصحاب البيانات، وتصنيف البيانات، وضوابط الاحتفاظ، ودعم حوادث الخصوصية. خبرة مثبتة في العمل المباشر على تنفيذ الضوابط. خبرة عملية في مفهوم الخصوصية بالتصميم ضمن البنيات السحابية الأصلية وعمليات تطوير البرمجيات أو المنتجات. خبرة ملموسة في معالجة مخاطر حماية البيانات والحوكمة المرتبطة بسلاسل عمل الذكاء الاصطناعي/تعلم الآلة، أو المنتجات المدعومة بالذكاء الاصطناعي، أو خدمات الذكاء الاصطناعي التابعة لأطراف خارجية. يُفضل وجود خبرة في التكنولوجيا المالية، أو الخدمات المالية، أو المدفوعات، أو غيرها من البيئات المنظمة أو ذات الثقة العالية. تُعد شهادات الخصوصية مثل CIPP/E أو CIPP/US أو CIPM ميزة إضافية، ولكنها لن تحل محل الخلفية التقنية المطلوبة.
العرض الوظيفي
دور دائم وعملي مع مسؤولية بناء بيئة ضوابط حماية البيانات والخصوصية. مشاركة مباشرة مع القيادة
المهارات
DPO، مسؤول حماية البيانات
Job description
The Data Protection Officer will oversee and manage all aspects of data protection compliance and data privacy across the organisation.
Client Details
A growing firm in the Middle East.
Description
Build and operate the privacy and data governance programme, including its policies, standards, procedures, controls and operating cadence.Own data mapping and Records of Processing Activities across cloud services, data platforms and AI/ML workflows.Lead Data Protection Impact Assessments and data related risk assessments for products and AI use cases.Work directly with Tech and Information Security teams to embed privacy-by-design within technology architecture, SDLC/CI-CD and the data lifecycle.Implement practical controls covering data minimisation, access, logging, classification, retention, deletion and transparency.Establish and manage data subject rights operations, including identity verification, fulfilment, audit trails and service levels.Support privacy incident response and breach notification activities alongside Information Security, Legal and Operations.Manage privacy controls for technology vendors, cloud providers and AI partners, including due diligence and ongoing monitoring.Maintain programme metrics and evidence to support audits, regulatory readiness, security questionnaires and institutional-client due diligence.
Profile
At least 7 years' experience in data protection, technical privacy, information security or data governance within a technology led or Fintech environment.An IT, cybersecurity, information security or technical data governance background is essential.Hands-on experience designing and operating privacy and data protection controls across cloud services, applications, APIs or data platforms.Experience delivering data mapping, RoPA, DPIAs, data subject rights processes, data classification, retention controls and privacy incident support.Demonstrable experience working directly implementing controls.Practical experience of privacy-by-design within cloud-native architectures and software or product development processes.Tangible experience addressing data protection and governance risks associated with AI/ML workflows, AI-enabled products or third-party AI services.Experience in fintech, financial services, payments or another regulated or high-trust environment is preferred.Privacy qualifications such as CIPP/E, CIPP/US or CIPM are advantageous but will not replace the required technical background.
Job Offer
A permanent, hands on role with responsibility for building the data protection and privacy control environment.Direct involvement with leadership
Skills
DPO, Data Protection Officer