محلل GRC (الحوكمة والمخاطر والامتثال)

APPIT Software Inc.

نشرت في 10 ابريل

الخبرة

4 - 9 سنوات

التعليم

أي تخرج()

الجنسية

أي جنسية

جنس

غير مذكور

عدد الشواغر

1 عدد الشواغر

الوصف الوظيفي

الأدوار والمسؤوليات

المسؤوليات

  • إدارة وصيانة برامج الامتثال عبر أطر ISO 27001 و SOC 2 و NESA و GDPR
  • إجراء تقييمات المخاطر المؤسسية ، وصيانة سجل المخاطر ، وتتبع خطط معالجة المخاطر حتى الاكتمال
  • تنسيق الأنشطة الداخلية والخارجية للتدقيق ، وإدارة جمع الأدلة ، وضمان التصحيح الفوري للنتائج
  • تطوير ومراجعة وتحديث سياسات ومعايير وإجراءات أمن المعلومات بما يتماشى مع الأهداف التجارية
  • إجراء تقييمات مخاطر البائعين من الطرف الثالث وإدارة دورة مراجعة أمان البائع
  • إعداد تقارير الامتثال ولوحات معلومات المخاطر للقيادة التنفيذية وأصحاب المصلحة على مستوى مجلس الإدارة

المتطلبات

  • أكثر من 4 سنوات من الخبرة في GRC أو تدقيق تكنولوجيا المعلومات أو أدوار الامتثال لأمن المعلومات
  • معرفة عملية قوية بأطر ISO 27001/27002 و SOC 2 و NIST CSF والأطر الإقليمية (NESA IAS)
  • خبرة في إدارة دورات التدقيق من البداية إلى النهاية بما في ذلك تحديد النطاق وجمع الأدلة وتتبع التصحيح
  • فهم منهجيات إدارة المخاطر (FAIR و NIST RMF و ISO 31000)
  • المعرفة بمنصات GRC مثل ServiceNow GRC و OneTrust أو Archer
  • مهارات تواصل كتابية وشفوية ممتازة مع القدرة على ترجمة المخاطر الفنية للجمهور التجاري

من الجيد أن يكون لديك

  • شهادة CISA أو CRISC أو ISO 27001 Lead Auditor
  • خبرة في تنظيم حماية البيانات الإماراتي NESA و DIFC
  • معرفة بمتطلبات الامتثال لـ PCI DSS

المهارات

ISO 27001 SOC 2 تقييم المخاطر إدارة التدقيق NIST CSF إدارة مخاطر البائع تطوير السياسات

الملف الشخصي المطلوب للمرشحين

أكثر من 4 سنوات من الخبرة في GRC أو تدقيق تكنولوجيا المعلومات أو أدوار الامتثال لأمن المعلومات

معرفة عملية قوية بأطر ISO 27001/27002 و SOC 2 و NIST CSF والأطر الإقليمية (NESA IAS)

خبرة في إدارة دورات التدقيق من البداية إلى النهاية بما في ذلك تحديد النطاق وجمع الأدلة وتتبع التصحيح

فهم منهجيات إدارة المخاطر (FAIR و NIST RMF و ISO 31000)

المعرفة بمنصات GRC مثل ServiceNow GRC و OneTrust أو Archer

مهارات تواصل كتابية وشفوية ممتازة مع القدرة على ترجمة المخاطر الفنية للجمهور التجاري

شهادة CISA أو CRISC أو ISO 27001 Lead Auditor

خبرة في تنظيم حماية البيانات الإماراتي NESA و DIFC

معرفة بمتطلبات الامتثال لـ PCI DSS

المجال الوظيفي / القسم

الكلمات الرئيسية

  • محلل GRC (الحوكمة والمخاطر والامتثال)

تنويه: نوكري غلف هو مجرد منصة لجمع الباحثين عن عمل وأصحاب العمل معا. وينصح المتقدمون بالبحث في حسن نية صاحب العمل المحتمل بشكل مستقل. نحن لا نؤيد أي طلبات لدفع الأموال وننصح بشدة ضد تبادل المعلومات الشخصية أو المصرفية ذات الصلة. نوصي أيضا زيارة نصائح أمنية للمزيد من المعلومات. إذا كنت تشك في أي احتيال أو سوء تصرف ، راسلنا عبر البريد الإلكتروني abuse@naukrigulf.com

APPIT Software Inc.

Drive governance, risk, and compliance programs across multiple frameworks, managing audits and risk assessments for APPIT Software Solutions in Dubai.

https://www.appitsoftware.com/careers/grc-analyst-governance-risk-compliance-dubai

وظائف مماثلة

أخصائي الأمن السيبراني

مهندس أمن المعلومات

أخصائي الأمن

أخصائي الحوكمة وإدارة المخاطر والامتثال

عرض الكل