في المكتب
SAP - Germany -
مصر
--
SAP - Germany

تفاصيل الوظيفة

وصف الوظيفة

نساعد العالم على العمل بشكل أفضل
في SAP، نُبسط الأمور: ائتِلِمْنا أفضل ما لديك، وسنُبرز أفضل ما لديك. نحن بنّاءون نخدم أكثر من 20 صناعة و80% من التجارة العالمية، ونحتاج مواهبك الفريدة للمساعدة في تشكيل ما هو القادم. العمل يتسم بالتحدي – ولكنه ذو أهمية. ستجد مكاناً يمكنك فيه أن تكون نفسك، تولي رفاهيتك الأولوية، وتنتمي حقاً. ما الذي تحصل عليه؟ تعلم مستمر، نمو في المهارات، فوائد رائعة، وفريق يريدك أن تنمو وتنجح.


هذا الدور مقره في القاهرة، النطاق الإقليمي يشمل الدول العربية 


الغرض والأهداف


عند معالجة البيانات الشخصية كجزء من عمليات الأعمال الخاصة بالشركة، يجب على SAP الامتثال لمتطلبات النظام العام لحماية البيانات (GDPR) في الاتحاد الأوروبي، وقانون حماية البيانات المصري رقم 151 لسنة 2020، والم decree-law الإماراتي الاتحادي رقم 45 لسنة 2021، ونظام حماية البيانات الشخصية PDPL في السعودية، وغيرها من القوانين ذات الصلة بحماية البيانات والخصوصية في الدول التي تعمل فيها SAP.


لدعم كيانات SAP المحلية في الالتزام بحماية البيانات والخصوصية، أنشأت SAP شبكة عالمية من متخصصي حماية البيانات والخصوصية. تتكون هذه الشبكة من مديري حماية البيانات المحليين (DPOs) ومنسقي حماية البيانات والخصوصية (DPPCs) الذين يرفعون إلى إدارة كيانات SAP التي يعملون لديها وإلى فريق حماية البيانات والخصوصية العالمي في SAP، الذي يرفع إلى مسؤول حماية البيانات بالمجموعة في SAP.


نبحث عن مستشار قانوني أول رفيع المستوى ليعمل كمسؤول حماية البيانات المحلي (DPO) لمصر وكمنسق حماية البيانات والخصوصية (DPPC) للدول العربية بما فيها الإمارات والسعودية، مسؤول عن قيادة استراتيجية امتثال حماية البيانات عبر بلد المسؤولية المحدد.


التوقعات والمهام


الدور مسؤول عن ضمان امتثال SAP لأنظمة حماية البيانات في مصر والقوانين المرتبطة بـ GDPR وحماية البيانات في الدول العربية المعينة. ينطوي هذا الدور على تعاون وثيق مع فريق حماية البيانات والخصوصية العالمي ووحدات الأعمال المحلية والإدارة العليا والجهات التنظيمية الخارجية لإدارة مخاطر حماية البيانات ودفع الوعي بالحماية والخصوصية عبر المنظمة. 


وفقاً للقانون رقم 151 لسنة 2020، فإن DPO المحلي هو دور معترف به قانونياً ويتطلب تسجيلاً رسمياً لدى الجهة التنظيمية. يجب أن يستوفي المرشح المتطلبات القانونية التالية:


  1. التسجيل الرسمي: يجب أن يكون المرشح مسجلاً (أو مؤهلاً للتسجيل الفوري) في السجل الرسمي DPO المحفوظ من قبل مركز حماية البيانات الشخصية المصري (PDPC).
  2. إثبات القدرة القانونية (امتحان إجباري):
  • لإتمام التسجيل مع PDPC، يجب أن يثبت المرشح بفعالية القدرات القانونية والتقنية في خصوصية البيانات.
  • المتطلب: يجب أن يجتاز المرشح الامتحان الرسمي لـاعتماد PDPC (أو تقييم معتمد مكافئ) الذي يثبت معرفة عميقة باللائحة المصرية رقم 151 لسنة 2020، ولوائحها التنفيذية، وأطر نقل البيانات الدولية.

ملاحظة: استمرار التوظيف في هذا الدور مشروط بالنجاح في اجتياز هذا الامتحان والحصول/الحفاظ على التسجيل النشط مع PDPC.


المسؤوليات الأساسية:


  • الامتثال والاستراتيجية التنظيمية:
  • ضمان الامتثال لقانون حماية البيانات الشخصية المصري رقم 151 لسنة 2020، وقانون الإمارات الاتحادي رقم 45 لسنة 2021، وقانون حماية البيانات الشخصية PDPL في السعودية، وGDPR، وغيرها من الأنظمة الإقليمية ذات الصلة.
  • العمل كمسؤول حماية البيانات (DPO) المعتمد والمسجل رسميًا لجهات SAP القانونية في مصر أمام مركز حماية البيانات الشخصية المصري (PDPC)، مع ضمان استيفاء جميع متطلبات التسجيل والتراخيص المحلية.
  • وضع وتنفيذ استراتيجية امتثال حماية البيانات شاملة لمصر والدول العربية المخصصة.
  • مراقبة وتفسير وتقييم التغييرات في تشريعات حماية البيانات واللوائح والمعايير الصناعية عبر جميع الاختصاصات المعينة.
  • تقديم تحديثات وتوجيهات وآراء قانونية بشأن التطورات التنظيمية وأفضل الممارسات في الوقت المناسب.
  • إجراء وتوثيق التقييمات الدورية الإلزامية، فحص الأنظمة، وتدقيق حماية البيانات كما هو مطلوب بموجب المادة 9(1) من PDPL المصري، ودعم تنفيذ إجراءات الإصلاح.
  • النصح الاستراتيجي والتمثيل:
  • تقديم النصح القانوني والامتثالي حول قضايا حماية البيانات وإجراء تقييمات أثر حماية البيانات (DPIAs) للمشروعات الجديدة والمبادرات والتقنيات الناشئة، بما فيها تطبيقات AI/ML، لضمان التوافق مع إرشادات PDPC المصري والجهات التنظيمية الإقليمية.
  • تمثيل مسؤول حماية البيانات لمجموعة SAP ضمن المنطقة المعينة والعمل كنقطة اتصال مباشرة ورئيسية لـ PDPC المصري والجهات التنظيمية الإقليمية الأخرى.
  • قيادة تطوير وتنفيذ وصيانة سياسات واشتراطات حماية البيانات والخصوصية المحلية، والمعايير والإجراءات المتوافقة مع المتطلبات العالمية وفق استراتيجية حماية البيانات والخصوصية العالمية لـ SAP.
  • مساعدة الممثلين القانونيين المحليين (الذين يحملون المسؤولية القانونية والجنائية وفق القانون المصري) ومديري الشؤون المالية في الوفاء بمسؤوليات حماية البيانات المحلية والعمليات القانونية الخاصة بالكيانات.
  • الامتثال، إدارة المخاطر والعمليات:
  • مراقبة وتقديم المشورة إلى وحدات الأعمال حول تنفيذ الإجراءات المحلية (سجلات أنشطة المعالجة - ROPA) لعمليات معالجة البيانات للكيان المصري، مع ضمان أنها متاحة للفحص من PDPC.
  • إنشاء ومراقبة الامتثال لسياسات وإجراءات حماية البيانات والمتطلبات التنظيمية عبر جميع الكيانات المعينة.
  • إدارة بروتوكولات استجابة لاختراق البيانات وفق عمليات SAP المعتمدة، وضمان أن أي اختراق بيانات شخصية يؤثر على أصحاب البيانات المصريين يُبلغ إلى PDPC والأشخاص المتأثرين خلال النافذة القانونية البالغة 72 ساعة، وفقاً للمادة 9(6) من PDPL.
  • العمل كنقطة اتصال مخصصة للأفراد الخاضعين للبيانات، وتأسيس قنوات واضحة لاستقبال والتحقيق وحل طلباتهم وشكاواهم واستفساراتهم المتعلقة بحقوقهم وفق القانون المصري والإطارات الإقليمية.
  • دعم تنفيذ تقييمات أثر نقل البيانات عبر الحدود والحصول على التراخيص اللازمة من PDPC حسب ما يتطلبه القانون المصري.
  • التوعية والتدريب والتطوير التنظيمي:
  • تنفيذ برامج تدريب مركزة بشأن حماية البيانات والخصوصية لمستويات تنظيمية مختلفة، مصممة لتلبية متطلبات الامتثال في مصر والسعودية والإمارات.
  • تطوير والاحتفاظ بمواد ومواد التوعية بحماية البيانات والاتصالات.
  • تقوية وتوسيع مجتمع حماية البيانات العالمي لشركة SAP ضمن المنطقة المعينة.
  • التنسيق الإقليمي والتوحيد:
  • وضع توائم لوثائق حماية البيانات والعمليات وطرق الامتثال عبر مصر والدول العربية المعينة بما يتماشى مع معايير DPP العالمية، مع احترام صارم لمتطلبات التوطين والسحابة السيادية المحلية (مثلاً لوائح سحابة السعودية ومصر).
  • تنسيق مبادرات حماية البيانات وضمان الاتساق في التنفيذ عبر عدة ولايات قضائية.
  • بناء والحفاظ على علاقات تعاونية مع أصحاب المصلحة المحليين والإقليميين، بما في ذلك الجهات الحكومية (خاصة PDPC في مصر، SDAIA في السعودية، ومكتب بيانات الإمارات)، وشركاء صناعيين، ومستشارين قانونيين خارجيين.

التعليم والمؤهلات / المهارات والكفاءات


المهارات المطلوبة


  • درجة جامعية في القانون مع تخصص في حماية البيانات، الخصوصية، أو قانون تكنولوجيا المعلومات
  • خبرة مهنية لا تقل عن 10 سنوات كمسؤول حماية البيانات، رئيس حماية الخصوصية، أو في دور قانوني/امتثالي رفيع يركز على حماية البيانات
  • معرفة عملية ونظرية شاملة بالـ GDPR ولوائح حماية البيانات العالمية الأخرى
  • خبرة موثقة في قانون حماية البيانات المصري رقم 151 لسنة 2020 و/أو أطر حماية البيانات الإماراتية والسعودية
  • خبرة مهنية في إدارة مبادرات امتثال عبر ولايات قضائية متعددة
  • قدرات إدارة مشاريع قوية مع قدرة على قيادة مبادرات معقدة تضم عدة أصحاب مصلحة
  • مهارات عرض كتابي وشفهي استثنائية مع القدرة على تبسيط المفاهيم القانونية والتقنية المعقدة لجمهور غير متخصص
  • مهارات تواصل قوية على جميع المستويات التنظيمية، بما في ذلك التنفيذيون من المستوى C
  • القدرة على بناء والحفاظ على علاقات مع أصحاب المصلحة الداخليين والخارجيين، بما في ذلك الجهات التنظيمية

الخبرة الفنية والقانونية:


  • فهم عميق لمبادئ حماية البيانات والأطر والمتطلبات التنظيمية في الولايات القضائية المعينة
  • القدرة على إجراء DPIAs وتقييمات المخاطر

وظائف مشابهة