GRC · Cybersecurity · AI Risk

Primary Consultants

Elite GRC experts and practitioners delivering AI-enabled, risk-based governance, compliance, and cybersecurity solutions across the MENAT region and beyond.

الحوكمة وإدارة المخاطر والامتثال · الأمن السيبراني · مخاطر الذكاء الاصطناعي

المستشارون الرئيسيون

خبراء متميزون في حوكمة المخاطر والامتثال، يقدمون حلولاً متكاملة مدعومة بالذكاء الاصطناعي في منطقة الشرق الأوسط وأفريقيا وتركيا وما بعدها.

Lead GRC Experts & Practitioners

Decades of combined experience across banking, technology, cybersecurity, and enterprise risk management.

خبراء وممارسو الحوكمة وإدارة المخاطر والامتثال الرئيسيون

عقود من الخبرة المشتركة في مجالات البنوك والتكنولوجيا والأمن السيبراني وإدارة مخاطر المؤسسات.

CEO & Lead Consultant الرئيس التنفيذي والمستشار الرئيسي
Mr. John Solomon Nallathambi
السيد جون سولومون نالاتامبي
  • Consultancy on Compliance, Risk Management & AI Implementations
  • Speaker at GRC & Internal Audit forums globally
  • 27+ years at HSBC Group (1997–2024)
  • Regional Head of Enterprise Risk Management (MENAT) – Digital, Tech & Cyber
  • Head of Assurance, UK – Bank of England Payments & FX Project
  • Regional Head of Audit (MENAT) – Tech, Cyber, Operations & Digital
  • Head of Cyber Security – GCC (ex-KSA)
  • Head of IT Security – Saudi British Bank (KSA)
  • استشارات في الامتثال وإدارة المخاطر وتطبيقات الذكاء الاصطناعي
  • متحدث في منتديات GRC والتدقيق الداخلي عالمياً
  • أكثر من 27 عاماً في مجموعة HSBC (1997–2024)
  • رئيس إقليمي لإدارة مخاطر المؤسسات (MENAT) – الرقمي والتكنولوجيا والأمن السيبراني
  • رئيس التأكيد في المملكة المتحدة – مشروع بنك إنجلترا للمدفوعات والفوركس
  • رئيس إقليمي للتدقيق (MENAT) – التكنولوجيا والأمن السيبراني والعمليات والرقمي
  • رئيس الأمن السيبراني – دول الخليج (باستثناء المملكة العربية السعودية)
  • رئيس أمن تقنية المعلومات – البنك السعودي البريطاني (المملكة العربية السعودية)
MBA (Systems & Finance) · IIA & ISACA Certified · 200+ trainings across Technology & Cybersecurity · Full Stack incl. Infrastructure
ماجستير إدارة الأعمال (أنظمة ومالية) · معتمد من IIA و ISACA · أكثر من 200 دورة تدريبية في التكنولوجيا والأمن السيبراني · خبرة شاملة بما في ذلك البنية التحتية
Chief Operating Officer الرئيس التنفيذي للعمليات
Ali Saad H. Al Qahtani
علي سعد القحطاني
  • Expert in IT, Cybersecurity & GRC with 25+ years of experience
  • Scaling AI-enabled, risk-based GRC products & services in KSA
  • GRC – Risk frameworks, regulatory alignment (SAMA, PCI-DSS, SOX)
  • Information Security Governance – strategy, policies & controls
  • Technology Risk & Third-Party Vendor Risk Assessments
  • Incident Response & Forensics – digital forensics & breach response
  • Cryptography & PKI – key management, authentication & encryption
  • Project & Program Management – IT & Cybersecurity projects
  • Training & Awareness – cybersecurity capacity building & mentoring
  • Committed to Vision 2030 & Saudi talent development
  • خبير في تكنولوجيا المعلومات والأمن السيبراني وGRC بخبرة تزيد على 25 عاماً
  • يقود توسيع منتجات وخدمات GRC المدعومة بالذكاء الاصطناعي في المملكة العربية السعودية
  • GRC – أطر المخاطر والتوافق التنظيمي (SAMA، PCI-DSS، SOX)
  • حوكمة أمن المعلومات – الاستراتيجية والسياسات والضوابط
  • تقييمات مخاطر التكنولوجيا وموردي الأطراف الثالثة
  • الاستجابة للحوادث والجنائيات الرقمية وإدارة الاختراقات
  • التشفير وBKI – إدارة المفاتيح والمصادقة والتشفير
  • إدارة المشاريع والبرامج في مجال تكنولوجيا المعلومات والأمن السيبراني
  • التدريب والتوعية – بناء القدرات والتوجيه في مجال الأمن السيبراني
  • ملتزم برؤية 2030 وتطوير الكفاءات السعودية
Degree in Electronics & Telecommunication · ISACA Certified · 100+ trainings in Technology, Digital Fraud, Email Controls & Cybersecurity
درجة علمية في الإلكترونيات والاتصالات · معتمد من ISACA · أكثر من 100 دورة تدريبية في التكنولوجيا والاحتيال الرقمي وضوابط البريد الإلكتروني والأمن السيبراني
Other Expert Practitioners

Our wider team brings 7–25+ years of cross-industry expertise spanning cybersecurity, AI, cloud, financial risk, and regulatory compliance.

خبراء ممارسون آخرون

يمتلك فريقنا الأوسع خبرة تتراوح بين 7 و25 عاماً أو أكثر في مجالات الأمن السيبراني والذكاء الاصطناعي والسحابة والمخاطر المالية والامتثال التنظيمي.

Certifications

الشهادات المهنية

  • PCIQSA, CISA, CISM
  • CRISC, CDPSE
  • ISO 27001 Lead Auditor
  • CEH
  • PCIQSA، CISA، CISM
  • CRISC، CDPSE
  • ISO 27001 Lead Auditor
  • CEH

AI & Cloud

الذكاء الاصطناعي والسحابة

  • AI Models & Agentic AI
  • Responsible AI & Model Risk Assessment
  • RAG Architecture & AI Usage Policy
  • Azure (AZ-500), GCP
  • ISO 42001, NIST AI RMF
  • SAMA IT Governance Framework
  • AI Models & Agentic AI
  • Responsible AI & Model Risk Assessment
  • RAG Architecture & AI Usage Policy
  • Azure (AZ-500), GCP
  • ISO 42001, NIST AI RMF
  • SAMA IT Governance Framework

Security Frameworks

أطر الأمن

  • ISO 27001 / 31000, SOC 2
  • PCI Compliance, HIPAA & NESA
  • GDPR & SADA
  • COSO / COBIT
  • OWASP, Zero Trust
  • SIEM (Splunk, QRadar, ArcSight)
  • DevSecOps, Application Security
  • ISO 27001 / 31000، SOC 2
  • PCI Compliance, HIPAA & NESA
  • GDPR & SADA
  • COSO / COBIT
  • OWASP, Zero Trust
  • SIEM (Splunk، QRadar، ArcSight)
  • DevSecOps, Application Security

Domain Expertise

الخبرة المتخصصة

  • IS & Cyber Security Audit
  • Security Design & Architecture
  • IT Risk Assessment & ISMS
  • Network Security Assessment
  • Data Centre Management
  • Business Continuity & DR
  • Payment Card Industry (PCI)
  • IS & Cyber Security Audit
  • Security Design & Architecture
  • IT Risk Assessment & ISMS
  • Network Security Assessment
  • Data Centre Management
  • Business Continuity & DR
  • Payment Card Industry (PCI)
Comprehensive Risk Expertise

We cover the full spectrum of financial and non-financial risk — from cyber and technology risks to regulatory and ESG governance.

خبرة شاملة في إدارة المخاطر

نغطي الطيف الكامل من المخاطر المالية وغير المالية — من مخاطر الأمن السيبراني والتكنولوجيا إلى الحوكمة التنظيمية والبيئية والاجتماعية والحوكمة.

Core Financial Risks

المخاطر المالية الأساسية

Market · Liquidity · Credit · Capital Risks

مخاطر السوق · السيولة · الائتمان · رأس المال

Operational Risks

المخاطر التشغيلية

Cyber · Technology · Data · Third-Party · Payments · HR · Business Continuity

الأمن السيبراني · التكنولوجيا · البيانات · الأطراف الثالثة · المدفوعات · الموارد البشرية · استمرارية الأعمال

Non-Financial Risks

المخاطر غير المالية

Financial Crime · Model Risk · Accounting · Transformation Risks

الجريمة المالية · مخاطر النماذج · المحاسبة · مخاطر التحول

Strategic & Governance

الاستراتيجية والحوكمة

Regulatory · Strategic & Business · Reputational · Climate & ESG

التنظيمية · الاستراتيجية والأعمال · السمعة · المناخ وحوكمة ESG