نحن نوظف: مستشار – إدارة المخاطر المؤسسية لجهة حكومية في دبي
الموقع: دبي القسم: التدقيق الداخلي وإدارة المخاطر المؤسسية
نحن نبحث عن متخصص ذو خبرة في إدارة المخاطر المؤسسية (ERM) للانضمام إلى فريقنا ودعم تطوير وتنفيذ والتحسين المستمر لإطار إدارة المخاطر في المؤسسة. سيعمل المرشح الناجح بشكل وثيق مع أصحاب المصلحة في الأعمال والتكنولوجيا لتحديد وتقييم ومراقبة وتخفيف مخاطر المؤسسة مع تقديم رؤى ذات قيمة لتعزيز الحوكمة والضوابط والوعي بالمخاطر عبر المؤسسة.
المسؤوليات الرئيسية: إجراء تحديد وتقييم وتوضيح شامل لمخاطر المؤسسة عبر عمليات الأعمال وتكنولوجيا المعلومات. تطبيق أطر ومنهجيات إدارة المخاطر المؤسسية المعترف بها، بما في ذلك COSO وISO 31000. تحليل عمليات الأعمال والتطبيقات وأنظمة تكنولوجيا المعلومات لتحديد المخاطر التشغيلية وفجوات التحكم والتعرض للأمن السيبراني. تطوير وصيانة سجلات المخاطر ودمج مخاطر الأعمال في سجل مخاطر الشركة. إعداد لوحات معلومات المخاطر والتقارير والعروض التقديمية للإدارة وغيرها من التحليلات المتعلقة بالمخاطر. تيسير ورش عمل تقييم المخاطر مع أصحاب المصلحة في الأعمال والتكنولوجيا. تقييم أسباب المخاطر والضوابط الحالية وفعالية التحكم والتعرضات المحتملة. تطوير والتوصية باستراتيجيات مناسبة لمعالجة وتخفيف المخاطر. مراقبة تنفيذ خطط تخفيف المخاطر والمتابعة مع أصحاب المصلحة لضمان الإنجاز في الوقت المناسب. تتبع فعالية معالجة المخاطر وتصعيد القضايا الهامة عند الاقتضاء. دعم الامتثال للمتطلبات التنظيمية ومعايير حوكمة الشركات والسياسات الداخلية. تقديم الدعم الاستشاري لوحدات الأعمال وتعزيز ثقافة قوية واعية بالمخاطر عبر المؤسسة. المشاركة في مبادرات إدارة التغيير ومشاريع المخاطر الأخرى على مستوى المؤسسة. تقديم رؤى وتوصيات قابلة للتنفيذ للإدارة بناءً على تحليل المخاطر والاتجاهات.
المتطلبات: درجة البكالوريوس في إدارة المخاطر أو المالية أو المحاسبة أو إدارة الأعمال أو تكنولوجيا المعلومات أو تخصص ذي صلة. حوالي 8 سنوات من الخبرة المهنية الإجمالية، بما في ذلك 3-5 سنوات من الخبرة العملية في إدارة المخاطر المؤسسية. يفضل بشدة الحصول على خبرة في إحدى شركات الاستشارات الأربع الكبرى. معرفة قوية بأطر إدارة المخاطر المؤسسية ومنهجيات تقييم المخاطر وإعداد تقارير المخاطر وأطر التحكم. فهم عملي لعمليات الأعمال وعمليات تكنولوجيا المعلومات وضوابط التطبيقات وضوابط تكنولوجيا المعلومات العامة ومبادئ الأمن السيبراني. معرفة بالمتطلبات التنظيمية وحوكمة الشركات وممارسات الامتثال. يفضل الحصول على خبرة في برامج إدارة المخاطر ومنصات الحوكمة والمخاطر والامتثال (GRC). مهارات متقدمة في Microsoft Excel، خاصة لتحليل المخاطر ولوحات المعلومات وإعداد التقارير.
الكفاءات الرئيسية: مهارات تحليلية وتفسير بيانات قوية. قدرات ممتازة في إدارة أصحاب المصلحة والتواصل. مهارات قوية في التيسير والعرض التقديمي. القدرة على تحديد نقاط ضعف التحكم وتطوير استراتيجيات تخفيف عملية. القدرة على ترجمة معلومات المخاطر المعقدة إلى توصيات واضحة وقابلة للتنفيذ. نهج استباقي وقابل للتكيف وموجه نحو الحلول. القدرة على إدارة أولويات متعددة والعمل بفعالية في بيئة سريعة الخطى.
المرشح المثالي: سيمتلك المرشح المثالي خبرة عملية قوية في إدارة المخاطر المؤسسية والقدرة على العمل عبر وظائف الأعمال وتكنولوجيا المعلومات والحوكمة والامتثال والمخاطر. سيكون المرشحون ذوو الخبرة الاستشارية والتعرض للمنظمات الكبيرة والمعقدة مؤهلين بشكل خاص لهذه الفرصة.
We’re Hiring: Consultant – Enterprise Risk Management for Dubai government entity
Location: Dubai Department: Internal Audit & Enterprise Risk Management
We are looking for an experienced Enterprise Risk Management (ERM) professional to join our team and support the development, implementation, and continuous improvement of the organization's risk management framework. The successful candidate will work closely with business and technology stakeholders to identify, assess, monitor, and mitigate enterprise risks while providing meaningful insights to strengthen governance, controls, and risk awareness across the organization.
Key Responsibilities Conduct comprehensive enterprise risk identification, assessment, and articulation across business and IT processes. Apply recognized ERM frameworks and methodologies, including COSO and ISO 31000. Analyze business processes, applications, and IT systems to identify operational risks, control gaps, and cybersecurity exposures. Develop and maintain risk registers and consolidate business risks into the corporate risk register. Prepare risk dashboards, reports, management presentations, and other risk-related analytics. Facilitate risk assessment workshops with business and technology stakeholders. Assess risk causes, existing controls, control effectiveness, and potential exposures. Develop and recommend appropriate risk treatment and mitigation strategies. Monitor implementation of risk mitigation plans and follow up with stakeholders to ensure timely completion. Track risk treatment effectiveness and escalate significant issues where appropriate. Support compliance with regulatory requirements, corporate governance standards, and internal policies. Provide advisory support to business units and promote a strong risk-aware culture across the organization. Participate in change management initiatives and other enterprise-wide risk projects. Provide actionable insights and recommendations to management based on risk analysis and trends.
Requirements Bachelor's degree in Risk Management, Finance, Accounting, Business Administration, IT, or a related discipline. Approximately 8 years of total professional experience, including 3–5 years of hands-on Enterprise Risk Management experience. Experience with a Big Four consulting firm is highly preferred. Strong knowledge of ERM frameworks, risk assessment methodologies, risk reporting, and control frameworks. Practical understanding of business processes, IT processes, application controls, general IT controls, and cybersecurity principles. Knowledge of regulatory requirements, corporate governance, and compliance practices. Experience with risk management software and GRC platforms is preferred. Advanced Microsoft Excel skills, particularly for risk analysis, dashboards, and reporting.
Key Competencies Strong analytical and data interpretation skills. Excellent stakeholder management and communication abilities. Strong facilitation and presentation skills. Ability to identify control weaknesses and develop practical mitigation strategies. Ability to translate complex risk information into clear, actionable recommendations. Proactive, adaptable, and solutions-oriented approach. Ability to manage multiple priorities and work effectively in a fast-paced environment.
Ideal Candidate The ideal candidate will have strong hands-on ERM experience and the ability to work across business, IT, governance, compliance, and risk functions. Candidates with consulting experience and exposure to large, complex organizations will be particularly well suited to this opportunity.