وظيفة مستشار تدقيق الأمن السيبراني شاغرة لدى exequt في الرياض
تفاصيل الوظيفة
شركة ExeQut، الرائدة في استشارات تطبيقات المؤسسات وبوابات الويب، تبحث عن مستشار أول في تدقيق الأمن السيبراني للانضمام إلى فريق تدقيق تقنية المعلومات في الرياض. ستتولى تقييم ضوابط التطبيقات وعمليات الأعمال الآلية وضوابط تكامل البيانات عبر أنظمة مثل SAP وOracle وMicrosoft Dynamics.
المهام والمسؤوليات
- تخطيط وتنفيذ مراجعات ضوابط التطبيقات عبر أنظمة ERP وتطبيقات الأعمال (مثل SAP وOracle وMicrosoft Dynamics) بما في ذلك الضوابط القابلة للتكوين والضوابط الآلية والتقارير الرئيسية.
- تقييم الفصل بين المهام (SoD) وتصميم صلاحية الوصول والصلاحيات الحساسة داخل تطبيقات المؤسسات، وتقييم المعالجات التصحيحية والضوابط المخففة المرتبطة بها.
- اختبار ضوابط عمليات الأعمال الآلية والضوابط اليدوية المعتمدة على تقنية المعلومات، وتقييم ضوابط الواجهات ونقل البيانات وسلامة البيانات بين الأنظمة.
- دعم عمليات تدقيق الأمن السيبراني من خلال ربط نتائج طبقة التطبيقات بمخاطر تقنية المعلومات والتقارير المالية الأوسع.
- تقييم ضوابط التطبيقات وفقاً لمعايير COBIT وISO/IEC 27001 والمتطلبات التنظيمية السعودية ذات الصلة (إطار أمن المعلومات SAMA، الضوابط الأساسية للأمن السيبراني NCA، حماية البيانات الشخصية PDPL)، وتوثيق الأدلة بمستوى قابل للمراجعة.
- صياغة النتائج وتصنيف المخاطر والتوصيات العملية، والتنسيق مع مالكي تطبيقات العميل وتقنية المعلومات وعمليات الأعمال.
- المساهمة في تطوير المنهجية وأدوات الاختبار وتبادل المعرفة لقدرة ضوابط التطبيقات.
الشروط والمتطلبات
- درجة البكالوريوس في علوم الحاسب أو نظم المعلومات أو نظم معلومات المحاسبة أو تخصص ذي صلة.
- خبرة من 4 إلى 6 سنوات في تدقيق ضوابط التطبيقات أو أمن ERP أو تدقيق تقنية المعلومات.
- خبرة عملية في تدقيق أو تكوين نظام ERP رئيسي واحد على الأقل (SAP أو Oracle أو Microsoft Dynamics) بما في ذلك الفصل بين المهام (SoD) وضوابط الوصول.
- معرفة عملية بضوابط التطبيقات والضوابط الآلية وأطر تدقيق تقنية المعلومات (COBIT, ISO 27001) والمتطلبات التنظيمية السعودية (SAMA CSF, NCA ECC, PDPL).
- مهارات قوية في التوثيق والتحليل والتواصل مع القدرة على ترجمة النتائج التقنية إلى توصيات عملية للأعمال.
- نوع الوظيفة: عقد لمدة عام واحد.
المهارات المطلوبة
- شهادة مهنية مثل CISA (حاصل عليها أو قيد الإنجاز) تعتبر ميزة إضافية.
- شهادات خاصة بـ ERP أو CISM أو CRISC تعتبر ميزة إضافية.
عرض النص الأصلي للإعلان
ExeQut is consulting done right. We are a trusted vendor for enterprise apps and portals, and our proprietary development process enables us to deliver on time, avoid common design mistakes, and reduce the total life-cycle cost of ownership. At ExeQut, we prioritize understanding core business issues and developing solutions that add immediate value. Transparency and communication are the cornerstones of our approach. Our projects are partnerships, ensuring that clients are involved in every step of the journey, from inception to completion.
Job Description
We are looking for a Senior Consultant in Cybersecurity Audit to join our IT audit team. In this role, you will lead the assessment of application-level controls, automated business-process controls, and interface and data-integrity controls across enterprise applications such as SAP, Oracle, and Microsoft Dynamics, working closely with the wider IT audit team.
Key Responsibilities
- Plan and execute application controls reviews across ERP and business applications (e.g., SAP, Oracle, Microsoft Dynamics), including configurable controls, automated controls, and key reports.
- Assess segregation of duties (SoD), user access and authorization design, and sensitive access within enterprise applications, and evaluate related remediation and mitigating controls.
- Test automated business-process controls and IT-dependent manual controls, and evaluate interface, data-conversion, and data-integrity controls between systems.
- Support cybersecurity audits by linking application-layer findings to broader technology and financial reporting risk.
- Evaluate application controls against COBIT and ISO/IEC 27001 and relevant Saudi regulatory requirements (SAMA CSF, NCA ECC, PDPL), and document evidence to a review-ready standard.
- Draft findings, risk ratings, and practical recommendations, and coordinate with client application, IT, and business-process owners.
- Contribute to methodology, testing tools, and knowledge sharing for the application controls capability.
- Bachelor's degree in Computer Science, Information Systems, Accounting Information Systems, or a related discipline.
- 4-6 years of experience in application controls auditing, ERP security, or IT audit.
- Hands-on experience auditing or configuring at least one major ERP (SAP, Oracle, or Microsoft Dynamics), including SoD and access controls.
- Working knowledge of application controls, automated controls, and IT audit frameworks (COBIT, ISO 27001) and Saudi regulatory requirements (SAMA CSF, NCA ECC, PDPL).
- Strong documentation, analysis, and communication skills, with the ability to translate technical findings into practical business recommendations.
- Professional certification such as CISA (held or in progress).
- ERP-specific credentials, CISM, or CRISC are an advantage.
- Role Type: One Year Contract.
رقم الإعلان لدى المصدر: 4468150358