Build and operate privacy and data protection controls Requires an IT, information security or technical data governance background
About Our Client
A growing firm in the Middle East.
Job Description
Build and operate the privacy and data governance programme, including its policies, standards, procedures, controls and operating cadence. Own data mapping and Records of Processing Activities across cloud services, data platforms and AI/ML workflows. Lead Data Protection Impact Assessments and data related risk assessments for products and AI use cases. Work directly with Tech and Information Security teams to embed privacy-by-design within technology architecture, SDLC/CI-CD and the data lifecycle. Implement practical controls covering data minimisation, access, logging, classification, retention, deletion and transparency. Establish and manage data subject rights operations, including identity verification, fulfilment, audit trails and service levels. Support privacy incident response and breach notification activities alongside Information Security, Legal and Operations. Manage privacy controls for technology vendors, cloud providers and AI partners, including due diligence and ongoing monitoring. Maintain programme metrics and evidence to support audits, regulatory readiness, security questionnaires and institutional-client due diligence.
The Successful Applicant
At least 7 years' experience in data protection, technical privacy, information security or data governance within a technology led or Fintech environment. An IT, cybersecurity, information security or technical data governance background is essential. Hands-on experience designing and operating privacy and data protection controls across cloud services, applications, APIs or data platforms. Experience delivering data mapping, RoPA, DPIAs, data subject rights processes, data classification, retention controls and privacy incident support. Demonstrable experience working directly implementing controls. Practical experience of privacy-by-design within cloud-native architectures and software or product development processes. Tangible experience addressing data protection and governance risks associated with AI/ML workflows, AI-enabled products or third-party AI services. Experience in fintech, financial services, payments or another regulated or high-trust environment is preferred. Privacy qualifications such as CIPP/E, CIPP/US or CIPM are advantageous but will not replace the required technical background.
What's on Offer
A permanent, hands on role with responsibility for building the data protection and privacy control environment. Direct involvement with leadership
Contact: Ruwise Sheriff
Quote job ref: JN-092026-7094653
بناء وتشغيل ضوابط الخصوصية وحماية البيانات، يتطلب خلفية في تكنولوجيا المعلومات أو أمن المعلومات أو حوكمة البيانات التقنية.
عن عميلنا
شركة نامية في الشرق الأوسط.
وصف الوظيفة
بناء وتشغيل برنامج الخصوصية وحوكمة البيانات، بما في ذلك سياساته ومعاييره وإجراءاته وضوابطه وإيقاع عمله. امتلاك خرائط البيانات وسجلات أنشطة المعالجة عبر الخدمات السحابية ومنصات البيانات وسير عمل الذكاء الاصطناعي/تعلم الآلة. قيادة تقييمات أثر حماية البيانات وتقييمات المخاطر المتعلقة بالبيانات للمنتجات وحالات استخدام الذكاء الاصطناعي. العمل مباشرة مع فرق التكنولوجيا وأمن المعلومات لدمج الخصوصية بالتصميم داخل بنية التكنولوجيا، ودورة حياة تطوير البرمجيات/التكامل المستمر والنشر المستمر، ودورة حياة البيانات. تنفيذ ضوابط عملية تغطي تقليل البيانات، والوصول، والتسجيل، والتصنيف، والاحتفاظ، والحذف، والشفافية. إنشاء وإدارة عمليات حقوق موضوع البيانات، بما في ذلك التحقق من الهوية، والتنفيذ، ومسارات التدقيق، ومستويات الخدمة. دعم أنشطة الاستجابة لحوادث الخصوصية وإخطار الخروقات إلى جانب فرق أمن المعلومات والشؤون القانونية والعمليات. إدارة ضوابط الخصوصية لموردي التكنولوجيا، ومقدمي الخدمات السحابية، وشركاء الذكاء الاصطناعي، بما في ذلك العناية الواجبة والمراقبة المستمرة. الحفاظ على مقاييس البرنامج والأدلة لدعم عمليات التدقيق، والجاهزية التنظيمية، واستبيانات الأمن، والعناية الواجبة للعملاء المؤسسيين.
المتقدم الناجح
خبرة لا تقل عن 7 سنوات في حماية البيانات، أو الخصوصية التقنية، أو أمن المعلومات، أو حوكمة البيانات في بيئة تقنية أو بيئة تكنولوجيا مالية (Fintech). الخلفية في تكنولوجيا المعلومات، أو الأمن السيبراني، أو أمن المعلومات، أو حوكمة البيانات التقنية ضرورية. خبرة عملية في تصميم وتشغيل ضوابط الخصوصية وحماية البيانات عبر الخدمات السحابية، أو التطبيقات، أو واجهات برمجة التطبيقات (APIs)، أو منصات البيانات. خبرة في تقديم خرائط البيانات، وسجلات أنشطة المعالجة (RoPA)، وتقييمات أثر حماية البيانات (DPIAs)، وعمليات حقوق موضوع البيانات، وتصنيف البيانات، وضوابط الاحتفاظ، ودعم حوادث الخصوصية. خبرة ملموسة في العمل مباشرة على تنفيذ الضوابط. خبرة عملية في الخصوصية بالتصميم ضمن البنى السحابية الأصلية وعمليات تطوير البرمجيات أو المنتجات. خبرة ملموسة في معالجة مخاطر حماية البيانات والحوكمة المرتبطة بسير عمل الذكاء الاصطناعي/تعلم الآلة، أو المنتجات المدعومة بالذكاء الاصطناعي، أو خدمات الذكاء الاصطناعي التابعة لجهات خارجية. يفضل الخبرة في التكنولوجيا المالية، أو الخدمات المالية، أو المدفوعات، أو أي بيئة أخرى منظمة أو عالية الثقة. مؤهلات الخصوصية مثل CIPP/E أو CIPP/US أو CIPM تعد ميزة، ولكنها لن تحل محل الخلفية التقنية المطلوبة.
ما نقدمه
دور دائم وعملي مع مسؤولية بناء بيئة ضوابط حماية البيانات والخصوصية. مشاركة مباشرة مع القيادة.
للتواصل: Ruwise Sheriff
اقتباس مرجع الوظيفة: JN-092026-7094653