مدير تدقيق تكنولوجيا المعلومات
Hala
- الموقع
- Riyadh, SA
- نمط العمل
- حضوري
- المستوى
- متوسط
- المجال الوظيفي
- محاسبة ومالية
- القطاع
- ناشئة
- تاريخ النشر
- ٢٦ أغسطس ٢٠٢٦
وصف الوظيفة
من نحن
HALA هي شركة رائدة في مجال التكنولوجيا المالية في منطقة الشرق الأوسط وشمال أفريقيا والباكستان، وتهدف إلى إعادة تعريف الخدمات المالية وبناء البنك المستقبلي للمشاريع الصغيرة والمتوسطة. تسعى HALA إلى تمكين المشاريع الصغيرة والمتوسطة من بدء وتشغيل وتنمية أعمالهم من خلال توفير أدوات مالية وتكنولوجية متطورة.
تمتلك HALA حالياً عدة كيانات في الإمارات العربية المتحدة والمملكة العربية السعودية ومصر (بما في ذلك HALA Payments و HALA Logistics) وتقدم حلولاً تمكّن التجار من رقمنة مدفوعاتهم وإدارة مبيعاتهم وعملياتهم.
تأسست HALA في عام 2017، وهي مرخصة حالياً من قبل البنك المركزي السعودي.
الهدف
نبحث عن مدير تدقيق تكنولوجيا المعلومات للانضمام إلى فريقنا وقيادة عمليات التدقيق عبر تكنولوجيا المعلومات والأمن السيبراني وإدارة استمرارية الأعمال (BCM) والعمليات التجارية الأخرى المدعومة بالتكنولوجيا. سيكون مدير تدقيق تكنولوجيا المعلومات الأول مسؤولاً عن تخطيط وتنفيذ عمليات تدقيق قائمة على المخاطر، وتقييم تصميم وفعالية التشغيل لضوابط تكنولوجيا المعلومات العامة (ITGCs)، وضوابط الأمن السيبراني، وحوكمة التكنولوجيا، والبيئات السحابية، وقدرات استمرارية الأعمال والتعافي من الكوارث، والامتثال التنظيمي. تتضمن الدور أيضاً تحديد مخاطر التكنولوجيا وأوجه القصور في الضوابط، وتقييم تأثيرها على المنظمة، وتقديم توصيات عملية لتعزيز الحوكمة وتحسين المرونة السيبرانية وتحسين الفعالية التشغيلية ودعم الامتثال للمتطلبات التنظيمية المعمول بها ومعايير الصناعة.
المسؤوليات
تخطيط وتنفيذ عمليات تدقيق تكنولوجيا المعلومات القائمة على المخاطر، بما في ذلك ضوابط تكنولوجيا المعلومات العامة (ITGC)، والأمن السيبراني، والحوسبة السحابية، والمنصات الرقمية، وحوكمة البيانات، وإدارة استمرارية الأعمال (BCM)، والتعافي من الكوارث (DR)، ومخاطر الجهات الخارجية، والعمليات التجارية المدعومة بالتكنولوجيا.
تنفيذ أنشطة تخطيط التدقيق، بما في ذلك تقييمات المخاطر، وتحديد نطاق التدقيق، وتحديد الضوابط، وتطوير برامج التدقيق وإجراءات الاختبار.
تقييم تصميم وفعالية التشغيل لضوابط تكنولوجيا المعلومات، وتحديد مخاطر التكنولوجيا وأوجه القصور في الضوابط، وتقديم توصيات عملية لتعزيز الحوكمة والأمان والمرونة والفعالية التشغيلية.
تقييم الامتثال للمتطلبات التنظيمية المعمول بها والسياسات الداخلية ومعايير الصناعة المعترف بها، بما في ذلك إطار عمل الأمن السيبراني بهيئة النقد العربي السعودي (CSF)، وإطار عمل BCM بهيئة النقد العربي السعودي، و PCI DSS، و ISO/IEC 27001، و COBIT، و NIST Cybersecurity Framework، و SWIFT CSCF (حيث ينطبق)، والمعايير الأخرى ذات الصلة بمخاطر التكنولوجيا والأمان.
إجراء مقابلات وجولات عمل مع أصحاب المصلحة في الأعمال والتكنولوجيا للحصول على فهم لعمليات تكنولوجيا المعلومات والأنظمة والتطبيقات والبنية التحتية والضوابط المرتبطة بها.
إعداد تقارير تدقيق واضحة وموجزة وقائمة على الأدلة، وأوراق عمل، وعروض تقديمية تنفيذية تنقل بفعالية ملاحظات التدقيق وآثار المخاطر والتوصيات القابلة للتنفيذ.
تقديم نتائج التدقيق والتوصيات إلى الإدارة العليا وتيسير النقاشات للحصول على الموافقة على خطط الإجراءات التصحيحية.
مراقبة والتحقق من تنفيذ الإجراءات المتفق عليها من الإدارة من خلال عمليات المتابعة الدورية وتقديم تأكيد مستقل حول فعالية أنشطة المعالجة، بما في ذلك التحقق من الملاحظات التنظيمية حيث لزم الأمر.
بناء والحفاظ على علاقات عمل فعالة مع الوحدات التجارية وفرق التكنولوجيا وإدارة المخاطر والامتثال والجهات الخارجية مع الحفاظ على استقلالية واستقلالية التدقيق الداخلي.
البقاء على اطلاع بمخاطر التكنولوجيا الناشئة والتهديدات السيبرانية والمتطلبات التنظيمية المتطورة والتغييرات على معايير التدقيق والحوكمة والأمان المعمول بها.
تقديم خدمات استشارية وتشاورية حول مبادرات التكنولوجيا ومشاريع التحول الرقمي وتطبيقات الأنظمة والمراجعات الأخرى المخصصة، مع الحفاظ على استقلالية وظيفة التدقيق الداخلي.
المساهمة في التحسين المستمر لمنهجية التدقيق الداخلي، بما في ذلك اعتماد تحليلات البيانات وتقنيات التدقيق المستمر وأدوات التدقيق المدعومة بالتكنولوجيا.
ما نقدمه لك
نعتقد أنك ستستمتع بالعمل في HALA!
- لدينا ثقافة شاملة ومتنوعة تشجع الابتكار والمرونة في العمل عن بعد والعمل في المكتب والعمل الهجين.