في المكتب
System Limited -
الإمارات
--
System Limited

تفاصيل الوظيفة

الوصف الوظيفي

  • نحن نبحث عن مستشار GRC ذو خبرة في إدارة امتثال أمن المعلومات، سيكون المرشح المثالي له دور رئيسي في ضمان الامتثال التنظيمي، إدارة مخاطر الأمن وتحسين الحوكمة داخل المنظمة



    المسؤوليات الأساسية: تطوير وتنفيذ والحفاظ على أطر الأمن والامتثال للمعلومات بما يتماشى مع المعايير الصناعية مثل ISO 27001، NIST،_CB UAE، SAMA



    دعم تطوير السياسات والرقابة على الامتثال 



  • إنشاء وتحديث سياسات وإجراءات تقنية المعلومات لضمان الامتثال للوائح البنك والمعايير الصناعية. 



  • العمل مع رؤساء الأقسام لتحديد متطلبات السياسة ومعالجة أي قضايا محتملة. 



  • تصميم وتنفيذ إجراءات فعالة لتحسين الكفاءة التشغيلية والإنتاجية. 



  • تطوير التوثيق القياسي والقوالب وتنسيقات البيانات لاستخدام موحد داخل قسم تقنية المعلومات. 



  • اقتراح فريق حوكمة البنك لتطبيق أفضل الممارسات والمعايير على جميع عمليات تقنية المعلومات. 



  • المشاركة في كل من التدقيقات الخارجية والداخلية المتعلقة بقسم تقنية المعلومات ووحداته المرتبطة. 



  • إجراء فحوصات عشوائية منتظمة عبر وحدات تقنية المعلومات المختلفة لضمان الالتزام بسياسات وإجراءات تكنولوجيا المعلومات. 



  • تحليل متطلبات المشروع ومواصفاته لتطوير استراتيجية اختبار واضحة وفعالة. 



  • إنشاء خطة اختبار شاملة تفصل النطاق والأهداف والجدول الزمني ونهج الاختبار. 



  • التعاون مع أصحاب المصلحة في البنك للمساعدة في وضع حالات واختبارات مفصلة بناءً على المتطلبات ومواصفات التصميم. 



  • التنسيق مع أصحاب المصلحة في البنك واقتراح طرق لإنتاج بيانات اختبار تغطي نطاقاً من السيناريوهات لتنفيذ اختبارات شاملة. 



  • التنسيق مع صاحب المصلحة في البنك لتنفيذ حالات الاختبار لضمان أن يعمل البرنامج كما هو مقصود. 



  • تحديد وتوثيق العيوب، بما في ذلك الأخطاء الوظيفية ومشاكل الأداء. 



  • التنسيق للعمل مع فريق تكنولوجيا المعلومات لتسجيل العيوب بتفاصيل شاملة، مثل خطوات إعادة الإنتاج وشدة العيب واللقطات المناسبة، وتقديم هذه القضايا إلى فرق الدعم والبائعين للحل. 



  • إعداد تقارير موجزة للاختبار تقدم لمحة عامة عن أنشطة الاختبار، حالة العيوب، وجودة البرمجيات بشكل عام 



  • التعاون مع أصحاب المصلحة في تقنية المعلومات لتقييم طلبات التغيير، وتقييم المخاطر المرتبطة، وتحديد أولويات التغييرات. 



  • تيسير اجتماعات مجلس استشاري التغيير (CAB)، وضمان مراجعة جميع التغييرات والموافقة عليها من قبل CAB. 



  • مراقبة وتقرير مقاييس التغيير، بما في ذلك معدلات النجاح والتغييرات الفاشلة والأثر العام. 



  • ضمان توثيق أنشطة الإصدار بشكل كامل، وتوصيلها، وتوافقها مع استراتيجية الإصدار العامة. 



  • تتبع وإدارة تبعيات الإصدار، وحل أي تعارضات أو مشكلات قد تنشأ. 



  • تقديم تقارير وتحديثات منتظمة عن مقاييس التغيير والإصدار إلى الإدارة وأصحاب المصلحة. 



  • إجراء تقييمات مخاطر وسيطرة تكنولوجيا المعلومات (RCSAs) والصيانة الشاملة للوثائق. 



  • تطوير استراتيجيات وخطط التخفيف من المخاطر، وتقديم التوصيات والإجراءات التصحيحية لمعالجة المخاطر المحددة. 



  • إجراء مراجعات مخاطر تكنولوجيا المعلومات الشهرية والتقرير عن حالة مخاطر تكنولوجيا المعلومات. 



  • مراجعة سجل المخاطر بشكل منتظم والمتابعة مع الفرق المعنية لتنفيذ خطط التخفيف حتى الحلول. 



  • إنشاء وصيانة تقارير ولوحات معلومات لمتابعة الوضع الراهن للمخاطر والتواصل عنه. 



  • إعداد ونشر تقارير دورية ولوحات معلومات وعروض عن حالة المشروع والمحفظة للإدارة العليا. 



  • إجراء تدقيقات دورية في عمليات المشروع والحوكمة لضمان الإبلاغ الشفاف عن التقدم والقضايا والمخاطر. 



  • مراقبة أداء المشروع لتحديد مشكلات محتملة ومعالجتها. 



  • ضمان الامتثال لجميع السياسات ذات الصلة طوال عملية تسليم المشروع. 



  • التعاون مع أصحاب المصلحة الداخليين لمعالجة المخاطر والقضايا والتحديات المرتبطة بالمشروع. 



  • العمل مع فريق تكنولوجيا المعلومات لتتبع وحل المخاطر التي يتم تحديدها خلال تنفيذ المشروع. 






وظائف مشابهة

حول System Limited
الإمارات