بنك الجزيرة يعلن عن وظيفة مدقق تقنية معلومات أول في الرياض
تفاصيل الوظيفة
يدعو بنك الجزيرة (Aljazira Bank) بالرياض المرشحين المؤهلين لشغل وظيفة مدقق تقنية معلومات أول (Senior Information Technology Auditor).
نبذة عن الوظيفة
دعم تنفيذ عمليات تدقيق تقنية المعلومات والأمن السيبراني من خلال تقييم فعالية حوكمة تقنية المعلومات وضوابط أمن المعلومات والمرونة السيبرانية والبنية التحتية والتطبيقات والبيئات السحابية وعمليات تقنية المعلومات. يوفر الدور ضماناً مستقلاً بأن مخاطر تقنية المعلومات تُدار بشكل مناسب وأن المتطلبات التنظيمية مستوفاة.
المهام والمسؤوليات
- تخطيط وتنفيذ عمليات تدقيق تقنية المعلومات والأمن السيبراني وفقاً لخطة التدقيق السنوية المعتمدة.
- تقييم تصميم وفعالية تشغيل الضوابط العامة لتقنية المعلومات (ITGCs) وضوابط التطبيقات.
- مراجعة حوكمة الأمن السيبراني، وإدارة الهوية والوصول، وأمن الشبكات، وأمن نقاط النهاية، وأمن السحابة، وإدارة الثغرات، والاستجابة للحوادث، والمراقبة الأمنية.
- تقييم البنية التحتية لتقنية المعلومات، وقواعد البيانات، وأنظمة التشغيل، والمنصات السحابية، وضوابط التعافي من الكوارث واستمرارية الأعمال.
- تقييم الامتثال للمتطلبات التنظيمية، والسياسات الداخلية، والمعايير الصناعية (مثل إطار الأمن السيبراني لـ SAMA، وECC لهيئة الاتصالات السعودية، وISO 27001، وNIST).
- إجراء تقييمات المخاطر، وتحديد الفجوات الرقابية، وتقديم توصيات عملية للتحسين.
- إعداد أوراق عمل تدقيقية وتقارير وعروض تقديمية واضحة للإدارة.
- متابعة نتائج التدقيق والتحقق من تنفيذ خطط العمل المتفق عليها.
- دعم التحقيقات والمراجعات الخاصة والاستشارات المتعلقة بتقنية المعلومات والأمن السيبراني.
- البقاء على اطلاع بالتهديدات السيبرانية الناشئة ومخاطر تقنية المعلومات وممارسات التدقيق الحديثة.
الشروط والمتطلبات
- درجة البكالوريوس في علوم الحاسب، أو تقنية المعلومات، أو الأمن السيبراني، أو نظم المعلومات، أو مجال ذي صلة.
- يفضل حيازة شهادات مهنية ذات صلة.
- خبرة مهنية تتراوح بين 7 و10 سنوات في تدقيق تقنية المعلومات، أو تدقيق الأمن السيبراني، أو أمن المعلومات، أو مخاطر تقنية المعلومات.
- يفضل بشدة الخبرة في القطاع المصرفي أو الخدمات المالية أو بيئة منظمة.
عرض النص الأصلي للإعلان
Support the execution of technology and cyber security audits by evaluating the effectiveness of IT governance, information security controls, cyber resilience, infrastructure, applications, cloud environments, and technology operations. The role provides independent assurance that technology risks are appropriately managed and regulatory requirements are met.
Key Responsibilities
- Plan and execute technology and cyber security audits in accordance with the approved annual audit plan.
- Assess the design and operating effectiveness of IT general controls (ITGCs) and application controls.
- Review cyber security governance, identity and access management, network security, endpoint security, cloud security, vulnerability management, incident response, and security monitoring.
- Evaluate IT infrastructure, databases, operating systems, cloud platforms, and disaster recovery/business continuity controls.
- Assess compliance with regulatory requirements, internal policies, and industry standards (e.g., SAMA Cyber Security Framework, NCA ECC, ISO 27001, NIST).
- Perform risk assessments, identify control gaps, and recommend practical improvements.
- Prepare clear audit working papers, reports, and presentations for management.
- Follow up on audit findings and validate the implementation of agreed action plans.
- Support investigations, special reviews, and advisory engagements related to technology and cyber security.
- Stay current with emerging cyber threats, technology risks, and leading audit practices.
Requirements:
- Bachelor's degree in Computer Science, Information Technology, Cyber Security, Information Systems, or a related field.
- Relevant professional certifications are preferred.
- 7-10 years of experience in IT Audit, Cyber Security Audit, Information Security, or Technology Risk.
- Experience within banking, financial services, or a regulated environment is highly preferred.
رقم الإعلان لدى المصدر: 4459503469