تفاصيل الوظيفة
تعلن شركة OptiClaim Business Solutions، بالنيابة عن عميلها، عن حاجتها لتعيين مدقق تطبيقات تكنولوجيا المعلومات أول (Senior IT Application Auditor) في الرياض، السعودية، بدوام كامل.
المهام والمسؤوليات
- إجراء عمليات تدقيق لتطبيقات تكنولوجيا المعلومات قائمة على المخاطر عبر أنظمة ERP وتطبيقات الأعمال.
- مراجعة ضوابط تكنولوجيا المعلومات العامة (ITGC) مثل إدارة صلاحيات المستخدمين، الصلاحيات المميزة، إدارة كلمات المرور، إدارة التغيير، النسخ الاحتياطي والاستعادة، وتسجيل ومراقبة النشاطات.
- تقييم ضوابط أمن التطبيقات: التوثيق، صلاحيات الوصول القائمة على الأدوار (RBAC)، فصل المهام (SoD)، موافقات سير العمل، وسجلات التدقيق.
- تقييم ضوابط الواجهات، التكامل، واجهات برمجة التطبيقات (APIs)، وتدفق البيانات.
- إجراء مراجعات لصلاحيات المستخدمين (الإضافة، الإلغاء، إعادة التصديق).
- تقييم عمليات إدارة التغيير والإصدار والنشر.
- مراجعة ضوابط أمان قواعد البيانات.
- تحديد المخاطر، الفجوات الرقابية، وإجراءات المعالجة.
- إعداد وثائق التدقيق، التقارير، والملخصات التنفيذية.
- متابعة إجراءات المعالجة حتى الإغلاق.
الشروط والمتطلبات
- خبرة من 10 إلى 12 سنة في مجال تدقيق تكنولوجيا المعلومات، تدقيق التطبيقات، أمن المعلومات، مخاطر التكنولوجيا، أو التدقيق الداخلي.
- خبرة استشارية سابقة، ويفضل أن تكون من إحدى شركات الاستشارات الكبرى (Big 4).
- درجة البكالوريوس في علوم الحاسب، تقنية المعلومات، نظم المعلومات، الأمن السيبراني، أو ما يعادلها.
- شهادات احترافية مطلوبة أو مفضلة: CISA (يفضل بشدة)، CISM، CRISC، CISSP، أو ISO/IEC 27001 Lead Auditor.
المهارات المطلوبة
- منهجيات تدقيق تكنولوجيا المعلومات والتدقيق القائم على المخاطر.
- إدارة صلاحيات المستخدمين (UAM)، إدارة الهوية والوصول (IAM)، فصل المهام (SoD)، صلاحيات الوصول القائمة على الأدوار (RBAC)، وضوابط تكوين التطبيقات.
- إدارة التغيير والإصدار، ضوابط الواجهات والتكامل.
- أمان قواعد البيانات، سجلات التدقيق، النسخ الاحتياطي والاستعادة.
- خبرة في تطبيقات المؤسسات: SAP، Oracle EBS، Oracle Fusion Cloud، MS Dynamics 365، Workday، Salesforce، ServiceNow.
- الإلمام بأطر العمل: COBIT، ISO/IEC 27001، NIST CSF، CIS Controls، PCI DSS، NCA ECC، NCA DCC، SAMA CSF، PDPL.
عرض النص الأصلي للإعلان
We're Hiring | IT Application Auditor | Riyadh, Saudi Arabia
OptiClaim Business Solutions is hiring on behalf of a client for a Senior IT Application Auditor to support IT application audit engagements across enterprise applications and business-critical systems.
Location: Riyadh, Saudi Arabia
Experience: 10-12 Years
Employment Type: Full-Time
𝗥𝗼𝗹𝗲 𝗦𝘂𝗺𝗺𝗮𝗿𝘆
You'll evaluate application controls, IT General Controls (ITGC), business process controls, application security, and technology risks across ERP and enterprise systems, assessing configurations, user access, segregation of duties (SoD), interfaces, and change management processes.
𝗞𝗲𝘆 𝗥𝗲𝘀𝗽𝗼𝗻𝘀𝗶𝗯𝗶𝗹𝗶𝘁𝗶𝗲𝘀
- Conduct risk-based IT application audits across ERP and business applications
- Review ITGC: user access, privileged access, password management, change management, backup/recovery, logging & monitoring
- Evaluate application security controls: authentication, RBAC, SoD, workflow approvals, audit trails
- Assess interfaces, integrations, APIs, and data flow controls
- Perform user access reviews (provisioning, de-provisioning, recertification)
- Assess change/release management and deployment processes
- Review database security controls
- Identify risks, control gaps, and remediation measures
- Prepare audit documentation, reports, and executive summaries
- Track remediation actions through to closure
𝗥𝗲𝗾𝘂𝗶𝗿𝗲𝗱 𝗘𝘅𝗽𝗲𝗿𝘁𝗶𝘀𝗲
- 10-12 years in IT Audit, Application Audit, Information Security, Technology Risk, or Internal Audit
- Consulting background preferred, ideally with a Big 4 firm
- IT audit methodologies and risk-based auditing
- UAM, IAM, SoD, RBAC, application configuration controls
- Change/release management, interface & integration controls
- Database security, logging/audit trails, backup & recovery
- Enterprise applications: SAP, Oracle EBS, Oracle Fusion Cloud, MS Dynamics 365, Workday, Salesforce, ServiceNow
𝗙𝗿𝗮𝗺𝗲𝘄𝗼𝗿𝗸𝘀
COBIT · ISO/IEC 27001 · NIST CSF · CIS Controls · PCI DSS · NCA ECC · NCA DCC · SAMA CSF · PDPL
𝗤𝘂𝗮𝗹𝗶𝗳𝗶𝗰𝗮𝘁𝗶𝗼𝗻𝘀
Bachelor's in Computer Science, IT, Information Systems, Cybersecurity, or related.
Certifications required/preferred: CISA highly preferred. CISM, CRISC, CISSP, or ISO/IEC 27001 Lead
Auditor also a plus.
Interested or know someone who fits? Send your resume to admin@opticlaim.co or DM me directly.
#Hiring #ITAudit #ITGC #CISA #RiyadhJobs #SaudiArabia #InternalAudit #TechRisk #OptiClaim
رقم الإعلان لدى المصدر: 4465459391