مدير أقدم - تدقيق تكنولوجيا المعلومات والأمن السيبراني

D360 Bank

نشرت في 8 سبتمبر

الخبرة

5 - 7 سنوات

موقع العمل

الرياض، المملكة العربية السعودية

التعليم

بكالوريوس في العلوم(أجهزة الكمبيوتر), بكالريوس تجارة(تجارة)

الجنسية

أي جنسية

جنس

غير مذكور

عدد الشواغر

1 عدد الشواغر

الوصف الوظيفي

الأدوار والمسؤوليات

تطوير خطة تدقيق تكنولوجيا المعلومات والأمن السيبراني (IT) تتوافق مع المعايير ذات الصلة للتدقيق الداخلي. على الأقل، ستشمل هذه:

  • مراجعات ما قبل وما بعد تنفيذ أنظمة أو تحسينات
  • تدقيق أمان تكنولوجيا المعلومات (مثل الشبكات، أنظمة التشغيل ومراكز البيانات)، تقييم الثغرات الأمنية
  • التحكمات العامة في الحوسبة والامتثال
  • مراجعات سياسات وإجراءات إدارة تكنولوجيا المعلومات مثل إدارة التغيير، تخطيط استمرارية الأعمال/ التعافي من الكوارث وأمن المعلومات لضمان أن الضوابط المحيطة بهذه العمليات كافية
  • تطوير أهداف خطة تدقيق تكنولوجيا المعلومات الناشئة عن التغيرات في المشهد التكنولوجي والتنظيمات
  • مراجعة سير العمل والأنشطة في خطة تدقيق تكنولوجيا المعلومات واقتراح تحسينات
  • تحديد الأساليب والمنهجيات والأدوات المطلوبة لقياس الامتثال والمخاطر للأصول والتكنولوجيا المعلوماتية
  • إدارة تنفيذ خطط تدقيق تكنولوجيا المعلومات، وتقييم خطط التدقيق الحالية من حيث الصلة والتغييرات
  • ضمان الالتزام بمعايير وإجراءات تدقيق تكنولوجيا المعلومات أثناء إجراء أنشطة التدقيق
  • مراجعة نتائج التدقيق لتقييم الحالة العامة لحوكمة تكنولوجيا المعلومات والامتثال والمخاطر
  • مراجعة الأدلة من حيث الدقة والشمولية لدعم استنتاجات تدقيق تكنولوجيا المعلومات
  • إعداد وتقديم النتائج إلى التنفيذيين، لجنة التدقيق ومجموعات أصحاب المصلحة الأخرى حسب الحاجة
  • تحديد الرسائل الرئيسية للاتصال ومواد العرض لمشاركة نتائج وتوصيات تدقيق تكنولوجيا المعلومات
  • إدارة التحقيق في عدم الامتثال لمعايير تكنولوجيا المعلومات والمخاطر المحددة لتحديد التغييرات المطلوبة في الهيكل، السياسات، العمليات والسلوكيات
  • إدارة مراجعات المتابعة لضمان كفاية وملاءمة الإجراءات التصحيحية
  • تطوير توصيات لتعزيز الامتثال لتكنولوجيا المعلومات، معالجة المخاطر وتعزيز الضوابط ضد المخاطر الناشئة
  • تقديم مدخلات لتطوير برامج التدريب لاعتماد العمليات والممارسات الجديدة المصممة لتخفيف مخاطر تكنولوجيا المعلومات
  • تحديد وإدارة ميزانية تدقيق تكنولوجيا المعلومات والنفقات للأعمال التدقيقية الداخلية والخارجية
  • العمل مع القيادة لتطوير خطط ووضع ميزانيات الوظائف
  • أداء أي مهام أخرى يُكلف بها من قبل المدير المباشر تتعلق بطبيعة العمل
  • فرض، دمج، والامتثال لجميع الضوابط الضرورية والسياسات والإجراءات والممارسات المتعلقة بأمن المعلومات، التدريب، والتقارير، والدقة الشخصية واليقظة، ضمن أنشطة وعمليات القسم/الوحدة.
  • الملف الشخصي المطلوب للمرشحين

    • مؤهل دراسي من مستوى التعليم العالي من مؤسسة معترف بها، ويفضل أن تكون الشهادات بكاليوس في المالية أو المحاسبة أو علوم الحاسوب
    • شهادات مهنية مفضلة: CIA، CISA، CISM، CRISC

    القطاع المهني للشركة

    المجال الوظيفي / القسم

    الكلمات الرئيسية

    • مدير أقدم - تدقيق تكنولوجيا المعلومات والأمن السيبراني

    تنويه: نوكري غلف هو مجرد منصة لجمع الباحثين عن عمل وأصحاب العمل معا. وينصح المتقدمون بالبحث في حسن نية صاحب العمل المحتمل بشكل مستقل. نحن لا نؤيد أي طلبات لدفع الأموال وننصح بشدة ضد تبادل المعلومات الشخصية أو المصرفية ذات الصلة. نوصي أيضا زيارة نصائح أمنية للمزيد من المعلومات. إذا كنت تشك في أي احتيال أو سوء تصرف ، راسلنا عبر البريد الإلكتروني abuse@naukrigulf.com

    وظائف مماثلة

    مدير أمن تكنولوجيا المعلومات

    موظف أقدم لأمن المعلومات

    Confidential Company

    • 10 - 16 سنوات
    • دبي - الإمارات العربية المتحدة
    عرض الكل