Cybersecurity GRC Consultant
NOZOM · Riyadh, Saudi Arabia
Apply & track with Apply EdgeWe are seeking a Cybersecurity GRC Consultant to support governance, risk, and compliance initiatives, ensuring alignment with cybersecurity frameworks, regulatory requirements, and industry best practices.
Key Requirements
- 3–6 years of experience in Cybersecurity Governance, Risk & Compliance (GRC)
- Bachelor's degree in Cybersecurity, Information Security, Computer Science, or a related field
- Strong knowledge of cybersecurity governance, risk management, compliance, and audit processes
- Hands-on experience with NCA ECC, ISO 27001, cybersecurity policies, standards, and procedures
- Experience conducting risk assessments, gap assessments, and compliance reviews
- Experience in developing and reviewing cybersecurity policies, standards, frameworks, and governance documentation
- Arabic language proficiency is mandatory
- Good command of English
- Strong stakeholder management and communication skills
Preferred Qualifications
- Experience with GRC platforms such as Archer, Jithra, CyberArrow, MetricStream, or similar solutions
- Professional certifications such as ISO 27001 Lead Implementer, ISO 27001 Lead Auditor, CRISC, CISA, or Security+Key Responsibilities:
- Deliver cybersecurity governance, risk, and compliance activities across client engagements
- Conduct cybersecurity risk assessments and compliance assessments against applicable frameworks and regulations
- Develop and maintain cybersecurity policies, standards, procedures, and governance documentation
- Support organizations in implementing and improving cybersecurity controls and compliance programs
- Perform gap assessments and provide recommendations to address identified findings
- Support internal and external audits and regulatory assessments
- Prepare reports, presentations, and executive-level compliance dashboards
- Collaborate with stakeholders to enhance cybersecurity maturity and regulatory compliance