📍 المملكة العربية السعودية تحديث مستمر على مدار الساعة وظائف تناسب سيرتك الذاتيةمجاناً قناة تيليجرام

تابي تعلن عن وظيفة مدقق رئيسي - تدقيق تقنية المعلومات في المملكة العربية السعودية

Lead Auditor-IT Audit
🏢 تابي (Tabby)
🕒 أُضيفت: (منذ 6 أيام) 📍 السعودية وظائف المالية والمحاسبة

تفاصيل الوظيفة

تابي تبحث عن قائد تدقيق تكنولوجيا المعلومات والأمن السيبراني (Lead Auditor-IT Audit) للعمل في المملكة العربية السعودية. سيتولى هذا الدور قيادة تنفيذ مهام تدقيق تكنولوجيا المعلومات والأمن السيبراني من البداية إلى النهاية، والإشراف على فرق التدقيق، وتقديم نتائج تدقيق عالية الجودة بما يتماشى مع خطة التدقيق القائمة على المخاطر التقنية في تابي.

المهام والمسؤوليات

  • قيادة تخطيط وتنفيذ مهام تدقيق الرقابات العامة لتقنية المعلومات، ورقابات التطبيقات، والأمن السيبراني، من تحديد النطاق إلى إعداد التقارير.
  • تطوير برامج تدقيق مفصلة ومصفوفات المخاطر والرقابة (RCMs) تغطي مجالات مخاطر تقنية المعلومات والأمن السيبراني، بما يتماشى مع خطة التدقيق المعتمدة.
  • الإشراف على العمل الميداني ومراجعته للمدققين الكبار والمدققين والمتدربين المعينين في المهمة، وضمان الجودة والالتزام بالمنهجية.
  • إجراء جولات استكشافية (walkthroughs) ومقابلات تقنية واختبارات للرقابات العامة لتقنية المعلومات ورقابات التطبيقات وأمن الشبكات والنقاط الطرفية وإدارة الهوية والوصول وإعدادات السحابة.
  • تحديد الفجوات في الرقابة والأسباب الجذرية، وصياغة نتائج وتوصيات تدقيق واضحة وقابلة للتنفيذ بشأن مخاطر التقنية والأمن السيبراني.
  • إعداد تقارير التدقيق وعرض نتائج المهمة على مالكي عمليات الهندسة وأمن المعلومات.
  • التواصل المباشر مع مالكي عمليات التقنية للتحقق من النتائج والاتفاق على خطط العمل التصحيحية وتحديد الجداول الزمنية للمعالجة.
  • تتبع ومتابعة تنفيذ توصيات تدقيق تقنية المعلومات والأمن السيبراني للمهام المعينة.
  • المساهمة في تقييم المخاطر السنوي للتقنية والأمن السيبراني للأنظمة والمنصات المعينة.
  • تدريب وتوجيه المدققين الكبار والمدققين والمتدربين أثناء العمل بشأن تقنيات تدقيق تقنية المعلومات.
  • دعم مدير التدقيق في إعداد مواد تقارير التدقيق الفصلية والسنوية لتقنية المعلومات/الأمن السيبراني.
  • البقاء على اطلاع دائم بمعايير تدقيق تقنية المعلومات وأطر الأمن السيبراني والمتطلبات التنظيمية للبنك المركزي السعودي (SAMA).

الشروط والمتطلبات

  • خبرة لا تقل عن 5 سنوات في تدقيق تقنية المعلومات أو أمن المعلومات أو مخاطر التقنية، بما في ذلك خبرة في قيادة مهام التدقيق، ويفضل في بيئات البنوك أو التكنولوجيا المالية أو الشركات.
  • معرفة قوية بمعايير تدقيق تقنية المعلومات وأطر الأمن السيبراني والمتطلبات التنظيمية للبنك المركزي السعودي (SAMA).
  • خبرة في تقييم الرقابات العامة لتقنية المعلومات ورقابات التطبيقات ورقابات الأمن السيبراني.
  • مهارات تواصل وشخصية قوية للتفاعل مع مالكي عمليات التقنية وعرض نتائج التدقيق.
  • مهارات تحليلية قوية وقدرة على حل المشكلات مع نهج يركز على التفاصيل.
  • إتقان أدوات تدقيق تقنية المعلومات والإلمام بالمنصات السحابية (AWS/Azure/GCP).
  • درجة البكالوريوس في علوم الحاسب أو نظم المعلومات أو الأمن السيبراني أو مجال ذي صلة؛ شهادة CISA (حاصل عليها أو قيد الإنجاز) مرغوبة للغاية.
عرض النص الأصلي للإعلان
As Audit Lead - IT & Cyber Security Audit, you will lead the end-to-end execution
of IT, cybersecurity, and technology audit engagements, supervising
engagement teams and delivering high-quality audit results in line with Tabby's
technology risk-based audit plan.

Key Responsibilities

 ● Lead the planning and execution of assigned IT general controls,
● application controls, and cybersecurity audit engagements, from
scoping through reporting.
● Develop detailed audit programs and risk and control matrices (RCMs)
covering IT and cyber risk areas, aligned with the approved audit plan.
● Supervise and review the fieldwork of Senior Auditors, Auditors, and
Interns assigned to the engagement, ensuring quality and adherence to
methodology.
● Conduct walkthroughs, technical interviews, and testing of IT general
controls, application controls, network and endpoint security, identity
and access management, and cloud configurations.
● Identify control gaps and root causes, and draft clear, actionable audit
findings and recommendations on technology and cyber risk.
● Draft audit reports and present engagement results to Engineering and
Information Security process owners.
● Engage directly with technology process owners to validate findings,
agree on corrective action plans, and set remediation timelines.
● Track and follow up on the implementation of IT and cyber audit
recommendations for assigned engagements.
● Contribute to the annual technology and cyber risk assessment for
assigned systems and platforms.
● Coach and provide on-the-job guidance to Senior Auditors, Auditors,
and Interns on IT audit techniques.
● Support the Audit Manager in preparing quarterly and annual IT/cyber
audit reporting materials.
● Stay current on IT auditing standards, cybersecurity frameworks, and
● SAMA regulatory requirements (including the SAMA Cyber Security

Skills, Knowledge and Expertise

● 5+ years of experience in IT audit, information security, or technology risk,
including experience leading audit engagements, preferably within
banking, fintech, or corporate environments.
● Strong knowledge of IT auditing standards, cybersecurity frameworks,
and SAMA regulatory requirements.
● Experience assessing IT general controls, application controls, and
cybersecurity controls.
● Strong communication and interpersonal skills to engage with
technology process owners and present audit findings.
● Strong analytical and problem-solving skills with a detail-oriented
approach.
● Proficiency in IT audit tools and familiarity with cloud platforms
(AWS/Azure/GCP).
● Bachelor's degree in Computer Science, Information Systems,
Cybersecurity, or a related field; CISA (obtained or in progress) highly
desirable.
المصدر: الموقع الرسمي للجهة - أُضيفت للموقع في 3 أكتوبر 2026
رقم الإعلان لدى المصدر: 581466