ASAS لتطوير وتشغيل المدن الصناعية تعلن عن وظيفة مسؤول مخاطر تقنية المعلومات والامتثال في الرياض
تفاصيل الوظيفة
الهدف الوظيفي:
الإشراف على تنفيذ عمليات إدارة مخاطر والتزام تقنية المعلومات، ومتابعة تطبيق السياسات والضوابط والمعايير المعتمدة، لضمان الامتثال للمتطلبات التنظيمية وأفضل الممارسات، والحد من المخاطر التقنية، وتعزيز الحوكمة واستمرارية الأعمال.
المهام :
الإشراف على تنفيذ عمليات إدارة مخاطر تقنية المعلومات وفق المنهجيات والسياسات المعتمدة، لضمان تحديد المخاطر وتقييمها ومعالجتها.
متابعة تحديث سجل مخاطر تقنية المعلومات، وتقييم احتمالية وتأثير المخاطر، ورفع التوصيات اللازمة لمعالجتها.
متابعة تنفيذ خطط معالجة المخاطر والإجراءات التصحيحية، وقياس مستوى التقدم وإغلاق الملاحظات.
الإشراف على تطبيق متطلبات الالتزام بالسياسات والضوابط والأطر والمعايير المعتمدة، مثل COBIT وISO 27001 وISO 20000 والضوابط التنظيمية ذات العلاقة.
تنفيذ ومتابعة أعمال التقييم الذاتي للالتزام (Compliance Assessment)، وتحليل نتائج الامتثال وتحديد فرص التحسين.
التنسيق مع الإدارات ذات العلاقة لضمان تنفيذ متطلبات الحوكمة والالتزام ومعالجة حالات عدم الامتثال.
متابعة أعمال التدقيق الداخلي والخارجي والجهات الرقابية، وتوفير الأدلة والوثائق المطلوبة، ومتابعة تنفيذ التوصيات.
مراجعة وتقييم الضوابط التقنية والإجرائية، واقتراح التحسينات التي تسهم في تعزيز الامتثال وتقليل المخاطر.
إعداد تقارير المخاطر والالتزام ومؤشرات الأداء، ورفعها للإدارة متضمنة أبرز المخاطر والتوصيات.
نشر الوعي بممارسات إدارة المخاطر والالتزام، وتقديم الدعم الاستشاري للإدارات فيما يتعلق بالسياسات والضوابط والمعايير.
متابعة توثيق السياسات والإجراءات وسجلات المخاطر والامتثال، وضمان تحديثها بشكل دوري.
المهام العامة:
متابعة تنفيذ السياسات والإجراءات والضوابط الخاصة بإدارة مخاطر والتزام تقنية المعلومات، وضمان الامتثال لها.
المشاركة في تطوير وتحسين عمليات الحوكمة وإدارة المخاطر والامتثال وفق أفضل الممارسات.
متابعة إعداد التقارير الدورية وقياس مؤشرات الأداء الخاصة بالمخاطر والالتزام.
دعم مبادرات التحسين المستمر ورفع مستوى نضج الحوكمة وإدارة المخاطر.
تنفيذ أي مهام أخرى تدخل ضمن نطاق الاختصاص والمستوى الوظيفي.
المؤهلات العلمية :
بكالوريوس في تقنية المعلومات، أو الأمن السيبراني، أو نظم المعلومات، أو هندسة الحاسب، أو إدارة الأعمال، أو أي تخصص ذي صلة.
الخبرات:
خبرة لا تقل عن 4 سنوات في مجال حوكمة تقنية المعلومات أو إدارة المخاطر أو الالتزام أو التدقيق أو الأمن السيبراني.
الشهادات المهنية (يفضل):
COBIT Foundation.
ISO/IEC 27001 Foundation أو Lead Implementer.
ISO 31000 Risk Management.
CRISC.
CGEIT.
ITIL® 4 Foundation.
المهارات الفنية:
حوكمة تقنية المعلومات (IT Governance).
إدارة مخاطر تقنية المعلومات (IT Risk Management).
إدارة الالتزام (Compliance Management).
إدارة الضوابط والرقابة الداخلية.
COBIT.
ISO 27001.
ISO 20000.
ISO 31000.
تحليل المخاطر وإعداد التقارير.
إدارة مؤشرات الأداء ولوحات المعلومات (Power BI، Excel).
المهارات السلوكية:
التفكير التحليلي.
تقييم وإدارة المخاطر.
الدقة والاهتمام بالتفاصيل.
إعداد التقارير التنفيذية.
مهارات التواصل والتنسيق.
إدارة أصحاب المصلحة.
حل المشكلات واتخاذ القرار.
التخطيط والتنظيم.
العمل بروح الفريق.
عرض النص الأصلي للإعلان
الهدف الوظيفي:
الإشراف على تنفيذ عمليات إدارة مخاطر والتزام تقنية المعلومات، ومتابعة تطبيق السياسات والضوابط والمعايير المعتمدة، لضمان الامتثال للمتطلبات التنظيمية وأفضل الممارسات، والحد من المخاطر التقنية، وتعزيز الحوكمة واستمرارية الأعمال.
المهام :
- الإشراف على تنفيذ عمليات إدارة مخاطر تقنية المعلومات وفق المنهجيات والسياسات المعتمدة، لضمان تحديد المخاطر وتقييمها ومعالجتها.
- متابعة تحديث سجل مخاطر تقنية المعلومات، وتقييم احتمالية وتأثير المخاطر، ورفع التوصيات اللازمة لمعالجتها.
- متابعة تنفيذ خطط معالجة المخاطر والإجراءات التصحيحية، وقياس مستوى التقدم وإغلاق الملاحظات.
- الإشراف على تطبيق متطلبات الالتزام بالسياسات والضوابط والأطر والمعايير المعتمدة، مثل COBIT وISO 27001 وISO 20000 والضوابط التنظيمية ذات العلاقة.
- تنفيذ ومتابعة أعمال التقييم الذاتي للالتزام (Compliance Assessment)، وتحليل نتائج الامتثال وتحديد فرص التحسين.
- التنسيق مع الإدارات ذات العلاقة لضمان تنفيذ متطلبات الحوكمة والالتزام ومعالجة حالات عدم الامتثال.
- متابعة أعمال التدقيق الداخلي والخارجي والجهات الرقابية، وتوفير الأدلة والوثائق المطلوبة، ومتابعة تنفيذ التوصيات.
- مراجعة وتقييم الضوابط التقنية والإجرائية، واقتراح التحسينات التي تسهم في تعزيز الامتثال وتقليل المخاطر.
- إعداد تقارير المخاطر والالتزام ومؤشرات الأداء، ورفعها للإدارة متضمنة أبرز المخاطر والتوصيات.
- نشر الوعي بممارسات إدارة المخاطر والالتزام، وتقديم الدعم الاستشاري للإدارات فيما يتعلق بالسياسات والضوابط والمعايير.
- متابعة توثيق السياسات والإجراءات وسجلات المخاطر والامتثال، وضمان تحديثها بشكل دوري.
المهام العامة:
- متابعة تنفيذ السياسات والإجراءات والضوابط الخاصة بإدارة مخاطر والتزام تقنية المعلومات، وضمان الامتثال لها.
- المشاركة في تطوير وتحسين عمليات الحوكمة وإدارة المخاطر والامتثال وفق أفضل الممارسات.
- متابعة إعداد التقارير الدورية وقياس مؤشرات الأداء الخاصة بالمخاطر والالتزام.
- دعم مبادرات التحسين المستمر ورفع مستوى نضج الحوكمة وإدارة المخاطر.
- تنفيذ أي مهام أخرى تدخل ضمن نطاق الاختصاص والمستوى الوظيفي.
المؤهلات العلمية :
- بكالوريوس في تقنية المعلومات، أو الأمن السيبراني، أو نظم المعلومات، أو هندسة الحاسب، أو إدارة الأعمال، أو أي تخصص ذي صلة.
الخبرات:
- خبرة لا تقل عن 4 سنوات في مجال حوكمة تقنية المعلومات أو إدارة المخاطر أو الالتزام أو التدقيق أو الأمن السيبراني.
الشهادات المهنية (يفضل):
- COBIT Foundation.
- ISO/IEC 27001 Foundation أو Lead Implementer.
- ISO 31000 Risk Management.
- CRISC.
- CGEIT.
- ITIL® 4 Foundation.
المهارات الفنية:
- حوكمة تقنية المعلومات (IT Governance).
- إدارة مخاطر تقنية المعلومات (IT Risk Management).
- إدارة الالتزام (Compliance Management).
- إدارة الضوابط والرقابة الداخلية.
- COBIT.
- ISO 27001.
- ISO 20000.
- ISO 31000.
- تحليل المخاطر وإعداد التقارير.
- إدارة مؤشرات الأداء ولوحات المعلومات (Power BI، Excel).
المهارات السلوكية:
- التفكير التحليلي.
- تقييم وإدارة المخاطر.
- الدقة والاهتمام بالتفاصيل.
- إعداد التقارير التنفيذية.
- مهارات التواصل والتنسيق.
- إدارة أصحاب المصلحة.
- حل المشكلات واتخاذ القرار.
- التخطيط والتنظيم.
- العمل بروح الفريق.
وظائف أخرى لدى ASAS for Developing & Operating industrial Cities
مدير المحتوى الابداعي
مدير التسويق الرقمي
مدير العلامة التجارية
ASAS for Developing & Operating industrial Cities تعلن عن وظيفة مسؤول ميزانية في الرياض