للتقدم للوظيفة : رابط الوظيفة من هنا.
_______________________________________
الوصف الوظيفي
الأدوار والمسؤوليات
من نحن هلا هي لاعب رائد في التكنولوجيا المالية في منطقة مينا ب التي تهدف إلى إعادة تعريف الخدمات المالية وبناء بنك المستقبل للشركات الصغيرة والمتوسطة. تهدف هلا إلى تمكين الشركات الصغيرة والمتوسطة لبدء وإدارة وتنمية أعمالها من خلال تزويدها بأدوات مالية وتقنية متطورة. تمتلك هلا حاليًا عدة كيانات في الإمارات العربية المتحدة والمملكة العربية السعودية ومصر (بما في ذلك هلا للمدفوعات وهلا للوجستيات) وتقدم حلولًا تمكّن التجار من رقمنة مدفوعاتهم وكذلك إدارة مبيعاتهم وعملياتهم. تأسست هلا في عام 2017، وهي مرخصة حاليًا من قبل البنك المركزي السعودي.
الهدف نحن نبحث عن مدير تدقيق تكنولوجيا المعلومات للانضمام إلى فريقنا وقيادة التدقيق عبر تكنولوجيا المعلومات، والأمن السيبراني، وإدارة استمرارية الأعمال، وغيرها من العمليات التجارية المدعومة بالتكنولوجيا. سيكون المدقق الأول لتكنولوجيا المعلومات مسؤولاً عن تخطيط وتنفيذ عمليات تدقيق قائمة على المخاطر، وتقييم تصميم وفعالية العمليات العامة للتحكم في تكنولوجيا المعلومات، وأمن المعلومات، وحوكمة التكنولوجيا، وبيئات السحابة، وقدرات استمرارية الأعمال والتعافي من الكوارث، والامتثال التنظيمي. تتضمن هذه الوظيفة أيضًا تحديد مخاطر التكنولوجيا ونقص التحكم، وتقييم تأثيرها على المنظمة، وتقديم توصيات عملية لتعزيز الحوكمة، وزيادة المرونة السيبرانية، وتحسين الفعالية التشغيلية، ودعم الامتثال للمتطلبات التنظيمية والمعايير الصناعية المعمول بها.
المسؤوليات التخطيط والتنفيذ لعمليات تدقيق تكنولوجيا المعلومات القائمة على المخاطر، بما في ذلك التحكم العام في تكنولوجيا المعلومات، والأمن السيبراني، والحوسبة السحابية، والمنصات الرقمية، وحوكمة البيانات، وإدارة استمرارية الأعمال، والتعافي من الكوارث، ومخاطر الطرف الثالث، والعمليات التجارية المدعومة بالتكنولوجيا. إجراء أنشطة تخطيط التدقيق، بما في ذلك تقييمات المخاطر، وتحديد نطاق التدقيق، وتحديد التحكم، وتطوير برامج التدقيق وإجراءات الاختبار. تقييم تصميم وفعالية التحكم في تكنولوجيا المعلومات، وتحديد مخاطر التكنولوجيا ونقص التحكم، وتقديم توصيات عملية لتعزيز الحوكمة والأمن والمرونة والفعالية التشغيلية. تقييم الامتثال للمتطلبات التنظيمية المعمول بها، والسياسات الداخلية، والأطر والمعايير الصناعية المعترف بها، بما في ذلك إطار عمل الأمن السيبراني من ساما، وإطار عمل إدارة استمرارية الأعمال من ساما، وPCI DSS، وISO/IEC 27001، وCOBIT، وإطار عمل الأمن السيبراني من NIST، وSWIFT CSCF (حيثما كان ذلك مناسبًا)، وغيرها من المعايير المتعلقة بمخاطر التكنولوجيا والأمان. إجراء مقابلات وجولات مع أصحاب المصلحة في الأعمال والتكنولوجيا للحصول على فهم لعمليات تكنولوجيا المعلومات، والأنظمة، والتطبيقات، والبنية التحتية، والتحكم المرتبط بها. إعداد تقارير تدقيق واضحة وموجزة ومستندة إلى الأدلة، وأوراق عمل، وعروض تقديمية تنفيذية تنقل بفعالية ملاحظات التدقيق، وتأثيرات المخاطر، والتوصيات القابلة للتنفيذ. تقديم نتائج وتوصيات التدقيق للإدارة العليا وتسهيل المناقشات للحصول على توافق حول خطط العمل التصحيحية. متابعة والتحقق من تنفيذ الإجراءات الإدارية المتفق عليها من خلال مراجعات متابعة دورية وتقديم ضمان مستقل حول فعالية أنشطة العلاج، بما في ذلك التحقق من الملاحظات التنظيمية حيثما كان ذلك مطلوبًا. بناء والحفاظ على علاقات عمل فعالة مع وحدات الأعمال، وفرق التكنولوجيا، وإدارة المخاطر، والامتثال، وأصحاب المصلحة الخارجيين مع الحفاظ على استقلالية التدقيق وموضوعيته. البقاء على اطلاع بمخاطر التكنولوجيا الناشئة، والتهديدات السيبرانية، ومتطلبات تنظيمية تتطور، والتغييرات في معايير التدقيق والحوكمة والأمان المعمول بها. تقديم خدمات استشارية وتوجيهية حول مبادرات التكنولوجيا، ومشاريع التحول الرقمي، وتنفيذ الأنظمة، وغيرها من المراجعات الخاصة، مع الحفاظ على استقلالية وظيفة التدقيق الداخلي. المساهمة في التحسين المستمر لمنهجية التدقيق الداخلي، بما في ذلك اعتماد تحليلات البيانات، وتقنيات التدقيق المستمر، وأدوات التدقيق المدعومة بالتكنولوجيا.
الملف الشخصي المطلوب للمرشحين