وظيفة أخصائي/مدير حوكمة ومخاطر تقنية المعلومات لدى Astek Middle East في جدة
تفاصيل الوظيفة
تعلن شركة Astek Middle East عن توفر وظيفة أخصائي / مدير حوكمة تكنولوجيا المعلومات وإدارة المخاطر في مكة وجدة بالمملكة العربية السعودية.
نبذة عن الوظيفة
نبحث عن محترف ذو خبرة في حوكمة تكنولوجيا المعلومات وإدارة المخاطر لقيادة تطوير وتنفيذ وتحسين ممارسات حوكمة التكنولوجيا، وإدارة المخاطر، والامتثال، والتدقيق، وعمليات الأعمال، واستمرارية تكنولوجيا المعلومات. سيكون مسؤولاً عن ضمان توافق أطر الحوكمة والسياسات والعمليات والضوابط والوثائق مع أهداف المنظمة والمعايير التنظيمية والدولية ذات الصلة. يشترط خبرة عملية في تنفيذ وشهادات ISO، خاصة ISO 20000-1 وISO 27001 وISO 56002.
المهام والمسؤوليات
- تطوير وصيانة أطر حوكمة تكنولوجيا المعلومات والمعايير والسياسات والإجراءات بما يتماشى مع أهداف العمل.
- الدفع نحو الامتثال للمتطلبات التنظيمية لـ SAMA CSFW وNCA وNDMO-PDPL.
- قيادة مبادرات تحسين وتطوير عمليات تكنولوجيا المعلومات لتعزيز الكفاءة وجودة الخدمة.
- الإشراف على وثائق تكنولوجيا المعلومات والسياسات والإجراءات وتقارير الحوكمة.
- إدارة تدقيق تكنولوجيا المعلومات والضوابط وتقييمات الامتثال ومعالجة نتائج التدقيق.
- تحديد وإدارة مخاطر التكنولوجيا ومؤشرات المخاطر الرئيسية (KRIs) وسجلات المخاطر وخطط التخفيف.
- تطوير وصيانة خطط استمرارية الأعمال والتعافي من الكوارث الخاصة بتكنولوجيا المعلومات، بما في ذلك BIA وTRA وRTO/RPO والاختبارات الدورية.
- قيادة أنشطة تنفيذ وشهادات ISO، خاصة ISO 20000-1 وISO 27001 وISO 56002.
- التعاون مع فرق تكنولوجيا المعلومات والمخاطر والتدقيق والأمن السيبراني وأصحاب المصلحة الآخرين لتحسين حوكمة التكنولوجيا ومرونتها باستمرار.
الشروط والمتطلبات
- خبرة عملية في تنفيذ وشهادات ISO، وتحديداً: ISO 20000-1 وISO 27001 وISO 56002.
- خبرة قوية في حوكمة تكنولوجيا المعلومات وإدارة المخاطر والامتثال (GRC).
- خبرة في تطوير وتنفيذ أطر حوكمة تكنولوجيا المعلومات والمعايير والسياسات والإجراءات.
- خبرة في تدقيق تكنولوجيا المعلومات والضوابط وملاحظات التدقيق والإجراءات التصحيحية ومراقبة الامتثال.
- فهم قوي وخبرة عملية في إطار الأمن السيبراني السعودي (SAMA CSFW).
- معرفة/خبرة في إرشادات NDMO-PDPL وNCA.
- خبرة في إدارة مخاطر تكنولوجيا المعلومات، بما في ذلك سجلات المخاطر ومؤشرات المخاطر الرئيسية (KRIs) وتقييم المخاطر والتخفيف.
- خبرة في استمرارية الأعمال والتعافي من الكوارث لتكنولوجيا المعلومات، بما في ذلك BIA وTRA وIT BCP وRTO وRPO.
- خبرة قوية في إدارة عمليات تكنولوجيا المعلومات والتحسين المستمر.
- مهارات ممتازة في إدارة أصحاب المصلحة وإعداد التقارير والتوثيق والاتصال.
- تفضل قوية للمرشحين الذين عملوا في بيئة خاضعة للتنظيم، خاصة حيث تكون متطلبات SAMA وNCA وNDMO-PDPL وISO وتدقيق تكنولوجيا المعلومات ومخاطر التكنولوجيا جزءًا من مشهد حوكمة تكنولوجيا المعلومات.
عرض النص الأصلي للإعلان
We are looking for an experienced IT Governance & Risk professional to drive the development, implementation, and continuous improvement of technology governance, risk, compliance, audit, business processes, and IT continuity practices.
The role will be responsible for ensuring that IT governance frameworks, policies, processes, controls, and documentation are aligned with organizational objectives and relevant regulatory and international standards.
A key requirement is hands-on experience with ISO implementations and certifications, particularly ISO 20000-1, ISO 27001, and ISO 56002.
Key Responsibilities
- Develop and maintain IT Governance frameworks, standards, policies, and procedures aligned with business objectives.
- Drive compliance with SAMA CSFW, NCA, and NDMO-PDPL regulatory requirements.
- Lead IT process improvement and transformation initiatives to enhance efficiency and service quality.
- Oversee IT documentation, policies, procedures, and governance reporting.
- Manage IT audits, controls, compliance assessments, and remediation of audit findings.
- Identify and manage technology risks, KRIs, risk registers, and mitigation plans.
- Develop and maintain IT Business Continuity & Disaster Recovery plans, including BIA, TRA, RTO/RPO, and regular testing.
- Lead ISO implementation and certification activities, particularly ISO 20000-1, ISO 27001, and ISO 56002.
- Collaborate with IT, Risk, Audit, Cybersecurity, and other stakeholders to continuously improve technology governance and resilience.
Key Requirements
Essential
- Hands-on experience in ISO implementation and certification, specifically:
- ISO 20000-1
- ISO 27001
- ISO 56002
- Strong experience in IT Governance, Risk & Compliance (GRC).
- Experience developing and implementing IT governance frameworks, standards, policies, and procedures.
- Experience with IT audit, controls, audit observations, corrective actions, and compliance monitoring.
- Strong understanding and practical experience with SAMA Cyber Security Framework (CSFW).
- Knowledge/experience of NDMO-PDPL and NCA guidelines.
- Experience in IT risk management, including risk registers, KRIs, risk assessment, and mitigation.
- Experience with IT Business Continuity and Disaster Recovery, including BIA, TRA, IT BCP, RTO and RPO.
- Strong IT process management and continuous improvement experience.
- Excellent stakeholder management, reporting, documentation, and communication skills.
Strongly Preferred
Candidates who have worked in a regulated environment, particularly where SAMA, NCA, NDMO-PDPL, ISO, IT audit, and technology risk requirements are part of the IT governance landscape, should be prioritized.
رقم الإعلان لدى المصدر: 4458060932