في المكتب دوام كامل
Talent Higher -
الإمارات , دبي
--
Talent Higher

تفاصيل الوظيفة

نحن نوظف مدققاً داخلياً أول لتكنولوجيا المعلومات لأحد عملائنا في دبي.
هذا الدور هو دور مساهم فردي ضمن فريق تدقيق داخلي صغير يتكون من أربعة أفراد، ويقدم تقاريره إلى مدير التدقيق الداخلي. سيقوم المرشح الناجح بقيادة ودعم مبادرات تدقيق تكنولوجيا المعلومات والحوكمة والمخاطر والامتثال بشكل مستقل، مع العمل بشكل وثيق مع فرق تكنولوجيا المعلومات وأصحاب المصلحة في الأعمال والمراجعين الخارجيين والبائعين. سيلعب هذا الدور دوراً رئيسياً في تعزيز إطار عمل حوكمة ومخاطر وامتثال تكنولوجيا المعلومات في المؤسسة وضمان التوافق المستمر مع متطلبات ISO 27001 وDESC ISR.
المسؤوليات: إجراء عمليات تدقيق تكنولوجيا المعلومات القائمة على المخاطر لتقييم حوكمة تكنولوجيا المعلومات، وضوابط تكنولوجيا المعلومات العامة (ITGCs)، وضوابط التطبيقات، والضوابط الداخلية المتعلقة بالتكنولوجيا. دعم رئيس التدقيق الداخلي في الحفاظ على إطار عمل حوكمة ومخاطر وامتثال تكنولوجيا المعلومات (GRC) وتحسينه باستمرار. تطوير ومراجعة وصيانة سياسات تكنولوجيا المعلومات، والمعايير، والإجراءات التشغيلية القياسية (SOPs)، وسجلات المخاطر، وتقييمات تأثير الأعمال، ووثائق استمرارية الأعمال (BCP) والتعافي من الكوارث (DR) بما يتماشى مع ISO 27001:2022، وDESC ISR، والأطر الأخرى ذات الصلة. تقييم الضوابط عبر نظام تخطيط موارد المؤسسات (ERP)، وZoho، وغيرها من تطبيقات المؤسسة، بما في ذلك إدارة الوصول، والنسخ الاحتياطي، وإدارة الحوادث، والتعافي من الكوارث، واستمرارية الأعمال. تنسيق عمليات التدقيق الداخلية والخارجية، بما في ذلك تدقيق ISO 27001 للمراقبة/إعادة الاعتماد وتدقيق DESC ISR؛ إدارة جمع الأدلة، والتواصل مع المدققين، والإجراءات التصحيحية، وإغلاق النتائج. دعم وتتبع مشاركات اختبار الاختراق وتقييم الثغرات (VAPT)، وإجراءات المعالجة، ودورات إعادة الاختبار بالتنسيق مع فرق تكنولوجيا المعلومات والأمن. إجراء تقييمات المخاطر للأنظمة والمشاريع والبائعين ومشاركات الطرف الثالث الجديدة. إعداد تقارير التدقيق، ولوحات معلومات الامتثال، ووثائق جاهزية التدقيق، وتقارير الحوكمة الجاهزة للعرض على مجلس الإدارة لأصحاب المصلحة الداخليين. إدارة وثائق مخاطر البائعين والأطراف الثالثة، بما في ذلك تقارير SOC، والشهادات، والمتطلبات الأمنية، واتفاقيات مستوى الخدمة (SLAs). العمل بشكل مستقل مع التنسيق بثقة مع كبار أصحاب المصلحة الداخليين والمراجعين والبائعين.
المتطلبات: درجة البكالوريوس في تكنولوجيا المعلومات، أو علوم الحاسب، أو أمن المعلومات، أو الأمن السيبراني، أو مجال ذي صلة. 4-7 سنوات من الخبرة في تدقيق تكنولوجيا المعلومات، وحوكمة ومخاطر وامتثال تكنولوجيا المعلومات، ويفضل أن تكون مكتسبة ضمن بيئة استشارية. خبرة عملية قوية في إجراء عمليات تدقيق تكنولوجيا المعلومات وتقييم ضوابط تكنولوجيا المعلومات العامة (ITGCs)، وضوابط التطبيقات، ومخاطر تكنولوجيا المعلومات، والامتثال، وأطر الحوكمة. معرفة عملية بمعيار ISO/IEC 27001:2022 ولائحة أمن المعلومات لمركز دبي للأمن الإلكتروني (DESC ISR). خبرة في تطوير سياسات تكنولوجيا المعلومات، وسجلات المخاطر، وعمليات VAPT، وإدارة مخاطر البائعين، وضوابط BCP وDR. القدرة على العمل بشكل مستقل في فريق صغير مع التنسيق بثقة مع أصحاب المصلحة الداخليين والمراجعين والبائعين. ستكون الخبرة داخل جهة حكومية، أو سلطة منطقة حرة، أو بيئة مماثلة خاضعة للتنظيم ميزة إضافية كبيرة. ستكون شهادات CIA، أو CISA، أو ISO 27001 Lead Auditor/Lead Implementer، أو CRISC، أو COBIT ميزة إضافية.
إذا كنت تستوفي المعايير المذكورة أعلاه وكنت مهتماً باستكشاف هذه الفرصة، يرجى التقديم بسيرتك الذاتية المحدثة.

وظائف مشابهة

حول Talent Higher
الإمارات, دبي
الاستشارات الإدارية