هدف الدور: قيادة وإدارة وظيفة حوكمة المؤسسات والمخاطر والامتثال من خلال إنشاء وتضمين أُطر العمل للمخاطر والحوكمة والامتثال عبر المنظمة. يضمن الدور الإشراف المستقل من ثاني خط، مما يمكّن القادة من اتخاذ قرارات مستنيرة مع الحفاظ على فصل واضح عن التنفيذ التشغيلي والمساءلة.
المسؤوليات
إدارة المخاطر المؤسسية (COSO ERM)
- إنشاء وتعزيز إطار عمل إدارة المخاطر المؤسسية بما يتماشى مع COSO ERM
- تعريف التصنيف، منهجية التقييم، ومعايير الإبلاغ عن المخاطر
- إدراج شهية وقدرة تحمل المخاطر في صنع القرار التجاري
- الحفاظ على سجلات المخاطر على مستوى المؤسسة تغطي جميع وحدات الأعمال
- قيادة ورش عمل تحديد المخاطر وتقييم المخاطر
- ضمان التصنيف الصحيح للمخاطر الاستراتيجية والتشغيلية وتكنولوجيا المعلومات والامتثال والسلامة والصحة المهنية والبيئية
- الإشراف على تخطيط التخفيف وتتبع تقدم التنفيذ
- مراقبة التعرضات العالية المخاطر والمخاطر الحرجة
- تصعيد المخاطر التي تتجاوز الشهية، إجراءات التخفيف المتأخرة، والمخاطر النظامية الناشئة
الحوكمة وإدارة السياسات
- تصميم والحفاظ على هياكل وحوكمة المؤسسة وأطرها
- تطوير السياسات التي تغطي: إدارة المخاطر، الامتثال، الضوابط الداخلية ومعايير الحوكمة
- ضمان دورة حياة السياسات المهيكلة: الصياغة، المراجعة، الموافقة، والتحديثات الدورية
- التأكد من التوافق مع المتطلبات التنظيمية، ومعايير الصناعة الأفضل واستراتيجية المنظمة
- تعزيز الوعي بالحوكمة عبر جميع وحدات الأعمال
- ضمان المساءلة والملكية على مستوى الخط الأول
الإشراف على الامتثال
- إنشاء إطار امتثال وسجل الالتزامات
- رسم خرائط المتطلبات التنظيمية والتعاقدية عبر الوظائف
- مراقبة الالتزام بالامتثال عبر المنظمة
- تتبع خروقات الامتثال، وانتهاكات السياسات، وفشل الضوابط
- ضمان التصعيد والحل في الوقت المناسب
- التعاون مع الشؤون القانونية (وظيفة دعم) للفسف التنظيمي ورؤى المخاطر القانونية
- ضمان انعكاس المخاطر القانونية في تقارير مخاطر المؤسسة
التقرير عن المخاطر والتحليلات ودعم القرار
- تطوير لوحات مخاطر، خرائط حرارة المخاطر وتقارير الامتثال
- توفير عرض مخاطر مؤسسي موحد للقيادة
- إعداد تقارير المخاطر للإدارة التنفيذية واللجنة/ المجلس
- تحديد المخاطر الناشئة والمتقدمة
- تقديم رؤى قائمة على السيناريوات لاتخاذ القرار
الاندماج مع ضمان الجودة والسلامة والصحة المهنية
- التعاون الوثيق مع ضمان الجودة والسلامة والصحة المهنية لدمج مخاطر الجودة والسلامة في ERM وتنسيق التقارير والتصعيد
- ضمان تعريف القضايا النظامية ومعالجة المخاطر عبر الوظائف
- دعم نهج الضمان المؤسسي المتكامل
القيادة وتطوير الفريق
- قيادة وإدارة فريق GRC
- تحديد هيكل الفريق والقدرات (مثلاً متخصصو المخاطر)
- تحديد مؤشرات الأداء والمهارات ومسؤوليات الملكية
- تحديد مصفوفات الكفاءات وخطط الشهادات وخطط التعلم المستمر
- تبني أفضل الممارسات في الحلول، والرواية، والوعي التجاري
الملف المرشح المطلوب
المواصفات الوظيفية
المؤهل
بكالوريوس / ماجستير في إدارة المخاطر، إدارة الأعمال، المالية / المحاسبة، القانون أو ما يعادلها
الاعتماد
مدير مخاطر معتمد (CRM / CRMP)
مدقق داخلي معتمد (CIA)
Lead Auditor ISO 31000 / 9001
شهادة الامتثال (CCEP)
الخبرة
أكثر من 10 سنوات في إدارة المخاطر المؤسسية والحوكمة/الامتثال والتدقيق/الضمان الداخلي
الخبرة في تكنولوجيا المعلومات والاتصالات/البنية التحتية/الاتصالات مفضلة بشدة
المهارات
إدارة المخاطر المؤسسية (COSO ERM)
أطر الحوكمة وتصميم السياسات
إدارة برامج الامتثال
تحليل البيانات والتقارير
إدارة أصحاب المصلحة
اتخاذ القرار واستشارات المخاطر
نوع الكفاءة
الكفاءة
قرارات قيادية حاسمة
القيادة تقود الفريق والأداء
القيادة عقلية استراتيجية
السلوك التعاون
السلوك التخطيط والتنسيق
السلوك التفاوض
السلوك التوجه نحو الإنجاز
السلوك الفعالية الشخصية
النزاهة الأساسية والسلوك الأخلاقي
التميّز التشغيلي الأساسي
التواصل الفعال الأساسي
إدارة أصحاب المصلحة الأساسية
الإبداع والابتكار الأساسي
الجانب الفني
COSO ERM
أطر الضبط الداخلي
أطر الامتثال
تحليلات المخاطر والتقارير
ROLE OBJECTIVE Lead and manage the Enterprise Governance, Risk & Compliance function by establishing and embedding risk, governance, and compliance frameworks across the organization. The role ensures independent second-line oversight, enabling leadership to make informed decisions, while maintaining clear separation from operational execution and accountability.
RESPONSIBILITIES
Enterprise Risk Management (COSO ERM)
- Establish and continuously enhance the Enterprise Risk Management framework aligned with COSO ERM
- Define risk taxonomy, scoring methodology, and reporting standards
- Embed risk appetite and tolerance into business decision-making
- Maintain enterprise-wide risk registers covering all business units
- Lead risk identification workshops and risk assessments
- Ensure proper classification of strategic, operational, IT, compliance, and HSE risks
- Oversee mitigation planning and track execution progress
- Monitor high-risk and critical risk exposures
- Escalate Risks exceeding appetite, Delayed mitigation actions and Emerging systemic risks
Governance & Policy Management
- Design and maintain enterprise governance structures and frameworks
- Develop policies covering: Risk management, Compliance, Internal controls and Governance standards
- Ensure structured policy lifecycle: Drafting, Review, Approval, Periodic updates
- Ensure alignment with Regulatory requirements, Industry best standards and Organizational strategy
- Promote governance awareness across all business units
- Ensure accountability and ownership at first-line level
Compliance Oversight
- Establish compliance framework and obligation register
- Map regulatory and contractual requirements across functions
- Monitor compliance adherence across organization
- Track compliance breaches, policy violations, control failures
- Ensure timely escalation and resolution
- Collaborate with Legal (support function) for Regulatory interpretation, and Legal risk insights
- Ensure legal risks are reflected in enterprise risk reporting
Risk Reporting, Analytics & Decision Support
- Develop Risk dashboards, Risk heatmaps and Compliance reports
- Provide consolidated enterprise risk view to leadership
- Prepare risk reports for executive management and Board / Committee
- Identify emerging and forward-looking risks
- Provide scenario-based insights for decision-making
Integration with QA & HSE
- Work closely with QA & HSE to integrate quality and safety risks into ERM and align reporting and escalations
- Ensure systemic issues are identified and cross-functional risks are addressed
- Support integrated enterprise assurance approach
Leadership & Team Development
- Lead and manage GRC team
- Define team structure and capabilities (e.g., risk specialists)
- Set KPIs, performance standards, and accountability
- Define competency matrices, certification roadmaps, and continuous learning plans.
- Champion best practices in solutioning, storytelling, and commercial awareness.
Desired Candidate Profile
ROLE SPECIFICATIONS
Qualification
Bachelor s / Master s in Risk Management, Business Administration, Finance / Accounting, Law or relevant
Certification
Certified Risk Manager (CRM / CRMP)
Certified Internal Auditor (CIA)
ISO 31000 / 9001 Lead Auditor
Compliance certification (CCEP)
Experience
10+ years in Enterprise Risk Management, Governance / Compliance and Internal Audit / Assurance
Experience in ICT / infrastructure / telecom strongly preferred
Skills
Enterprise Risk Management (COSO ERM)
Governance frameworks & policy design
Compliance program management
Data analysis & reporting
Stakeholder management
Decision-making & risk advisory
Competency Type
Competency
Leadership Impactful Decisions
Leadership Leading team and performance
Leadership Strategic Mindset
Behavioural Collaboration
Behavioural Planning & coordination
Behavioural Negotiation
Behavioural Achievement orientation
Behavioural Personal effectiveness
Core Integrity & Ethical behaviour
Core Operational excellence
Core Effective communication
Core Stakeholder management
Core Creativity & innovation
Technical
COSO ERM
Internal control frameworks
Compliance frameworks
Risk analytics & reporting