نظرة عامة
المسمى الوظيفي: مدقق أول
الرمز الوظيفي: 675389
الدرجة: I3
المجموعة - القسم: التدقيق الداخلي
الإدارة: وحدة تدقيق تقنية المعلومات والأمن السيبراني
الغرض من الدور
يهدف هذا القسم إلى توضيح الأهمية العامة للوظيفة من منظور المنظمة. يتحمل الدور مسؤولية تنفيذ مهام تدقيق تقنية المعلومات والأمن السيبراني لتقديم تأكيد مستقل حول فعالية الحوكمة وإدارة المخاطر والأمن السيبراني والضوابط الداخلية. يدعم الدور تنفيذ خطة التدقيق الداخلي المعتمدة من خلال إجراء مراجعات قائمة على المخاطر، وتحديد نقاط الضعف في الضوابط، وتقييم الامتثال للمعايير واللوائح المعمول بها، والتوصية بتحسينات عملية تعزز بيئة الرقابة في المنظمة ومرونتها التشغيلية.
المسؤوليات والأنشطة الرئيسية
المسؤوليات الرئيسية
- تنفيذ تدقيق تقنية المعلومات والأمن السيبراني
الأنشطة الرئيسية
- تنفيذ مهام تدقيق تقنية المعلومات والأمن السيبراني وفقًا لخطة التدقيق المعتمدة.
- إجراء اختبارات التدقيق وتقييم فعالية ضوابط التقنية.
- توثيق النتائج والأدلة الداعمة.
تقييم مخاطر التقنية
- تقييم المخاطر المتعلقة بأنظمة المعلومات والبنية التحتية والتطبيقات والأمن السيبراني.
- تحديد فجوات الرقابة والتوصية بفرص التحسين.
- تقييم إجراءات تخفيف المخاطر.
مراجعات الرقابة والامتثال
- مراجعة الامتثال للسياسات الداخلية والمتطلبات التنظيمية ومعايير التقنية.
- تقييم الضوابط العامة لتقنية المعلومات (ITGCs) والضوابط الآلية.
- تقييم فعالية الحوكمة والضوابط الأمنية.
إعداد تقارير التدقيق
- إعداد ملاحظات وتقارير التدقيق.
- إبلاغ النتائج والتوصيات إلى أصحاب المصلحة.
- دعم إغلاق وحل قضايا التدقيق.
أنشطة المتابعة
- تتبع خطط الإجراءات التصحيحية.
- التحقق من تنفيذ الإجراءات المتفق عليها.
- الإبلاغ عن حالة ملاحظات التدقيق المعلقة.
تدقيقات التقنية المتخصصة
- المشاركة في المراجعات التي تغطي الأمن السيبراني والوصول إلى الأنظمة وإدارة التغيير وضوابط حماية البيانات.
- دعم تدقيق المنتجات الرقمية والتطبيقات والمبادرات التقنية.
التعاون مع أصحاب المصلحة
- التنسيق مع فرق الأعمال والتقنية أثناء مهام التدقيق.
- الحفاظ على علاقات عمل فعالة مع أصحاب المصلحة.
- تسهيل جمع المعلومات والمناقشات.
التحسين المستمر
- المساهمة في تعزيز منهجيات وممارسات التدقيق.
- دعم استخدام تحليلات البيانات وتقنيات التدقيق الممكنة بالتقنية.
السياسات والإجراءات والعمليات
- اتباع جميع سياسات الإدارة ذات الصلة والعمليات وإجراءات التشغيل القياسية والتعليمات بحيث يتم تنفيذ العمل بطريقة خاضعة للرقابة ومتسقة.
- الامتثال لجميع سياسات وإجراءات وضوابط السلامة والجودة والبيئة ذات الصلة لضمان بيئة عمل صحية وآمنة.
أمن المعلومات
مواصفات الوظيفة
- الامتثال لجميع ممارسات ومعايير أمن المعلومات ذات الصلة لضمان سلامة البيانات وسريتها.
المؤهلات الأكاديمية والمهنية
- درجة البكالوريوس في تقنية المعلومات أو علوم الحاسب أو نظم المعلومات أو الأمن السيبراني أو هندسة البرمجيات أو مجال ذي صلة.
- الشهادات المهنية مفضلة مثل CISA أو CISSP أو ISO 27001 Lead Auditor أو CRISC أو CIA أو ما يعادلها.
سنوات وطبيعة الخبرة
- 4-6 سنوات من الخبرة ذات الصلة في تدقيق تقنية المعلومات أو تدقيق أمن المعلومات أو مخاطر التقنية أو الأمن السيبراني أو تطوير المنتجات أو مطور الذكاء الاصطناعي أو الشبكات أو التدقيق الداخلي.
- معرفة بحوكمة تقنية المعلومات والأمن السيبراني وإدارة المخاطر ومنهجيات التدقيق.
المهارات المطلوبة
IT AuditCybersecurityCISACISSPISO 27001CRISCITGCRisk ManagementData AnalyticsInternal Audit
شارك هذه الوظيفة
تنبيهات ذكية
اختر متى نخبرك. · 1 مفعّل
كل وظائف علم
جميع الوظائف الجديدة
وظائف في الرياض
وظائف جديدة في هذه المدينة
وظائف الأمن السيبراني
وظائف في نفس المجال