The Role
(What you will do): We are looking for a Tech Legal Tech Counsel who can operate at the intersection of legal, technology, and governance covering four core areas with balanced weight.
You will work in close partnership with the CLCO across countries and time zones and collaborate in person with the technical team responsible for the company's software applications, and AI models to ensure legal requirements are translated into clear, practical policies and customer-ready commitments, with preference of working in a tech company .
Privacy & Data Protection (Primary): Practical privacy counsel and contracting across regional PDPLs and global enterprise expectations Corporate / Companies & Structuring (Secondary): Support corporate governance and group structuring needs relevant to a cross-border technology business (including IP holding vs. operating company realities, board/approvals, and risk containment) Tech Transactions (Saa S/AI) & Delivery Contracting (Core): Build and negotiate the deal stack in a way that protects delivery outcomes, reduces ambiguity, and supports commercial execution Security & Trust Enablement + AI/Gen AI Governance (Core): Translate security and responsible-AI requirements into clear policies, addendums, and contract positions that enterprise customers can accept. Key Responsibilities: A) Privacy, Data Governance & Cross-Border Advise on regional PDPLs and implementing regulations with focus on UAE, Egypt, then Saudi Arabia, and how they impact product, contracting, and operations Draft and negotiate DPAs, controller/processor language, sub-processor governance, and data sharing / transfer clauses aligned to enterprise expectations (GDPR-style baseline where relevant) Support DPIA-style risk assessments and "privacy by design" measures with product/engineering. B) Corporate / Companies & Internal Governance Support corporate governance workstreams relevant to a group with cross border operations (approvals, delegations, board/shareholder documentation where needed) Help keep the legal posture consistent with a structure where IP and commercialization/operations may sit in different entities, ensuring clean responsibility lines and controlled risk exposure Maintain internal policies that connect legal rules to operational reality (e.g., who can sign what, deal desk gates, compliance escalation paths). C) Tech Transactions (Saa S/AI) & Delivery Discipline Draft/review/negotiate MSA/MSuA, Order Forms, SOWs, SLAs and key tech clauses (acceptance/UAT, change control, delivery milestones, support models) Build "negotiation-ready" templates and fallback positions (liability, indemnities, IP/licensing, data use, audit, termination) that preserve trust and do not block execution Ensure professional services terms prevent scope creep and protect timelines, acceptance, and invoicing. D) Security & Trust Enablement Convert security requirements into contract language: security addendum, incident/breach terms, audit rights, encryption/logging/access control commitments, and pen-test boundaries Partner with security/engineering to respond to customer due diligence (vendor questionnaires) in a consistent, evidence-based way. E) AI / Gen AI Governance (Contracts + Policies) Draft practical AI policies and customer-facing addendums (acceptable use, transparency/disclaimer language, human oversight, logging/traceability concepts where applicable) Support governance for fine-tuning and model improvement responsibilities, including risk allocation and safe-use commitments aligned to enterprise expectations and emerging standards Help design "policy-to-code" alignment: turning governance requirements into implementable product controls with the technical team. Baseline Knowledge: We expect working familiarity with: Regional Data Protection / PDPL regimes and their implementing regulations (focus: UAE → Egypt → Saudi Arabia) Electronic Transactions & Trust Services laws/regulations (focus: UAE → Egypt → Saudi Arabia) to support e-contracting and trust-enabled workflows Cybersecurity and cybercrime-related legal expectations in the region (as they affect incident handling, reporting, and contractual commitments) GDPR as the enterprise contracting baseline, and EU AI Act as a growing reference point for AI governance in contracting
Requirements
Qualifications:
Law degree (LLB, JD, or LLM) from a recognized university Admitted to practice / Bar membership in a recognized jurisdiction (MENA preferred; other jurisdictions acceptable depending on experience and role requirements) 5-10+ years of legal experience with demonstrable work across privacy/data protection and technology contracting (in-house or top-tier practice) Strong ability to draft and negotiate privacy and tech documents (e.g., DPA + security addendum + Saa S/PS terms) and to work with technical stakeholders Corporate/companies competence sufficient to support governance and cross entity structuring needs in a technology group Fluency in Arabic & English (Arabic is the native working language; English is essential for contracting and customers) Comfort working from Cairo with up to 10-15% travel to Abu Dhabi/Dubai Comfort to work in an early startup environment, with a growth mindset
Strongly Preferred:
Privacy certifications or equivalent practical GDPR capability (e.g., CIPP/E) and/or AI governance-oriented credentials (e.g., AIGP) Familiarity (from a contracting and assurance perspective) with modern trust frameworks such as: ISO/IEC 27001, ISO/IEC 42001:2023, ISO/IEC 27701:2025 (privacy information management extension) Experience handling enterprise security due diligence (questionnaires, security schedules, audit models) with the ability to keep answers consistent with actual controls
الدور
(ما ستفعله): نحن نبحث عن مستشار قانوني في مجال التكنولوجيا يمكنه العمل عند تقاطع القانون والتكنولوجيا والحوكمة، مع تغطية أربعة مجالات أساسية بوزن متوازن.
ستعمل بشراكة وثيقة مع الرئيس القانوني للامتثال (CLCO) عبر مختلف البلدان والمناطق الزمنية، وستتعاون شخصياً مع الفريق التقني المسؤول عن تطبيقات برامج الشركة ونماذج الذكاء الاصطناعي، لضمان ترجمة المتطلبات القانونية إلى سياسات واضحة وعملية والتزامات جاهزة للعملاء، مع تفضيل من لديه خبرة في العمل في شركة تكنولوجيا.
الخصوصية وحماية البيانات (أساسي): تقديم استشارات عملية بشأن الخصوصية والتعاقد عبر قوانين حماية البيانات الشخصية الإقليمية (PDPLs) وتوقعات المؤسسات العالمية. الشركات والهيكلة (ثانوي): دعم حوكمة الشركات واحتياجات هيكلة المجموعة ذات الصلة بأعمال التكنولوجيا العابرة للحدود (بما في ذلك واقع الشركات القابضة للملكية الفكرية مقابل الشركات التشغيلية، ومجلس الإدارة/الموافقات، واحتواء المخاطر). معاملات التكنولوجيا (SaaS/الذكاء الاصطناعي) وعقود التسليم (أساسي): بناء وتفاوض صفقات بطريقة تحمي نتائج التسليم، وتقلل من الغموض، وتدعم التنفيذ التجاري. تمكين الأمن والثقة + حوكمة الذكاء الاصطناعي/الذكاء الاصطناعي التوليدي (أساسي): ترجمة متطلبات الأمان والذكاء الاصطناعي المسؤول إلى سياسات وملاحق وبنود تعاقدية واضحة يمكن لعملاء المؤسسات قبولها. المسؤوليات الرئيسية: أ) الخصوصية وحوكمة البيانات وعبر الحدود: تقديم المشورة بشأن قوانين حماية البيانات الشخصية الإقليمية واللوائح التنفيذية مع التركيز على الإمارات العربية المتحدة ومصر ثم المملكة العربية السعودية، وكيفية تأثيرها على المنتج والتعاقد والعمليات. صياغة وتفاوض اتفاقيات معالجة البيانات (DPA)، ولغة المتحكم/المعالج، وحوكمة المعالج الفرعي، وبنود مشاركة/نقل البيانات بما يتماشى مع توقعات المؤسسات (أساس يشبه القانون العام لحماية البيانات GDPR عند الاقتضاء). دعم تقييمات الأثر المتعلقة بحماية البيانات (DPIA) وتدابير "الخصوصية حسب التصميم" مع فريق المنتج/الهندسة. ب) الشركات والحوكمة الداخلية: دعم مسارات عمل حوكمة الشركات ذات الصلة بمجموعة ذات عمليات عابرة للحدود (الموافقات، التفويضات، وثائق مجلس الإدارة/المساهمين عند الحاجة). المساعدة في الحفاظ على الموقف القانوني بما يتوافق مع هيكل قد تتواجد فيه الملكية الفكرية والتسويق/العمليات في كيانات مختلفة، مع ضمان خطوط مسؤولية واضحة وتعرض مضبوط للمخاطر. الحفاظ على السياسات الداخلية التي تربط القواعد القانونية بالواقع التشغيلي (مثلاً: من يمكنه التوقيع على ماذا، بوابات مكتب الصفقات، مسارات تصعيد الامتثال). ج) معاملات التكنولوجيا (SaaS/الذكاء الاصطناعي) وانضباط التسليم: صياغة/مراجعة/تفاوض اتفاقيات الخدمات المدارة (MSA/MSuA)، ونماذج الطلبات، وبيانات العمل (SOWs)، واتفاقيات مستوى الخدمة (SLAs)، وبنود التكنولوجيا الرئيسية (القبول/UAT، التحكم في التغيير، معالم التسليم، نماذج الدعم). بناء قوالب "جاهزة للتفاوض" ومواقف بديلة (المسؤولية، التعويضات، الملكية الفكرية/الترخيص، استخدام البيانات، التدقيق، الإنهاء) التي تحافظ على الثقة ولا تعيق التنفيذ. ضمان أن شروط الخدمات المهنية تمنع تضخم النطاق وتحمي الجداول الزمنية والقبول والفواتير. د) تمكين الأمن والثقة: تحويل متطلبات الأمان إلى لغة تعاقدية: ملحق الأمان، شروط الحوادث/الخروقات، حقوق التدقيق، التزامات التشفير/السجلات/التحكم في الوصول، وحدود اختبار الاختراق. الشراكة مع فريق الأمن/الهندسة للاستجابة للعناية الواجبة للعملاء (استبيانات الموردين) بطريقة متسقة ومبنية على الأدلة. هـ) حوكمة الذكاء الاصطناعي / الذكاء الاصطناعي التوليدي (العقود + السياسات): صياغة سياسات عملية للذكاء الاصطناعي وملاحق موجهة للعملاء (الاستخدام المقبول، الشفافية/لغة إخلاء المسؤولية، الإشراف البشري، مفاهيم السجلات/التتبع حيثما ينطبق). دعم الحوكمة لضبط دقيق ومسؤوليات تحسين النموذج، بما في ذلك تخصيص المخاطر والتزامات الاستخدام الآمن بما يتماشى مع توقعات المؤسسات والمعايير الناشئة. المساعدة في تصميم مواءمة "السياسة إلى الكود": تحويل متطلبات الحوكمة إلى ضوابط منتج قابلة للتنفيذ مع الفريق التقني. المعرفة الأساسية: نتوقع إلماماً عملياً بـ: أنظمة حماية البيانات الإقليمية/قوانين حماية البيانات الشخصية (التركيز: الإمارات ← مصر ← السعودية). قوانين/لوائح المعاملات الإلكترونية وخدمات الثقة (التركيز: الإمارات ← مصر ← السعودية) لدعم التعاقد الإلكتروني وسير العمل الموثوق. التوقعات القانونية المتعلقة بالأمن السيبراني والجرائم السيبرانية في المنطقة (حيث تؤثر على معالجة الحوادث والإبلاغ والالتزامات التعاقدية). القانون العام لحماية البيانات (GDPR) كأساس للتعاقد المؤسسي، وقانون الذكاء الاصطناعي للاتحاد الأوروبي كنقطة مرجعية متنامية لحوكمة الذكاء الاصطناعي في العقود.
المتطلبات
المؤهلات:
درجة في القانون (LLB أو JD أو LLM) من جامعة معترف بها. مؤهل للممارسة / عضوية نقابة المحامين في ولاية قضائية معترف بها (يفضل منطقة الشرق الأوسط وشمال أفريقيا؛ ولايات قضائية أخرى مقبولة حسب الخبرة ومتطلبات الدور). 5-10+ سنوات من الخبرة القانونية مع عمل ملموس في مجال الخصوصية/حماية البيانات والتعاقد التكنولوجي (داخل الشركة أو في ممارسة من الدرجة الأولى). قدرة قوية على صياغة وتفاوض وثائق الخصوصية والتكنولوجيا (مثل اتفاقية معالجة البيانات + ملحق الأمان + شروط SaaS/PS) والعمل مع أصحاب المصلحة التقنيين. كفاءة في شؤون الشركات/الشركات كافية لدعم الحوكمة واحتياجات هيكلة الكيانات المتقاطعة في مجموعة تكنولوجية. طلاقة في اللغتين العربية والإنجليزية (العربية هي لغة العمل الأم؛ الإنجليزية ضرورية للتعاقد والعملاء). الراحة في العمل من القاهرة مع السفر بنسبة تصل إلى 10-15% إلى أبوظبي/دبي. الراحة في العمل في بيئة شركة ناشئة مبكرة، مع عقلية نمو.
يفضل بشدة:
شهادات الخصوصية أو قدرة عملية مماثلة على تطبيق القانون العام لحماية البيانات (مثل CIPP/E) و/أو مؤهلات موجهة نحو حوكمة الذكاء الاصطناعي (مثل AIGP). الإلمام (من منظور التعاقد والضمان) بأطر الثقة الحديثة مثل: ISO/IEC 27001، ISO/IEC 42001:2023، ISO/IEC 27701:2025 (امتداد إدارة معلومات الخصوصية). خبرة في التعامل مع العناية الواجبة لأمن المؤسسات (الاستبيانات، جداول الأمان، نماذج التدقيق) مع القدرة على الحفاظ على اتساق الإجابات مع الضوابط الفعلية.