موعد التسليم : | 2025-03-06 |
متطلبات الوظيفة
ملخص الدور والمسؤوليات
المنصب: مدقق داخلي لتكنولوجيا المعلومات والتقنية
غاية:
يتولى هذا الدور مسؤولية إدارة وتنفيذ مهام التدقيق الداخلي المعقدة في مجال تكنولوجيا المعلومات والتقنية، والتحقيقات، والتحليل الجنائي، والأنشطة الاستشارية. ويضمن الدور تنفيذ جميع الأعمال بعناية مهنية ووفقًا للمعايير المناسبة. وتشمل المسؤوليات قيادة أو إجراء مشاريع في التدقيق الداخلي، وتدقيق الامتثال، والتحقيقات، وتقديم الخدمات الاستشارية في مجالات تكنولوجيا المعلومات، وأمن المعلومات، والاتصالات التقنية. بالإضافة إلى ذلك، يساهم الدور بشكل كبير في إعداد خطة التدقيق الداخلي السنوية ويتابع مع الإدارة لضمان تنفيذ التوصيات.
سياق:
تمتلك شركة Ooredoo وتدير العديد من البنى التحتية للاتصالات. يتضمن هذا الدور إجراء و/أو الإشراف على عمليات التدقيق الفني في جميع أنحاء المؤسسة لضمان الكفاءة والفعالية في استخدام هذه البنى التحتية، وحماية مصالح Ooredoo، وضمان الامتثال للقوانين واللوائح ومعايير تكنولوجيا المعلومات والأمن المعلوماتي/التقنية/الهندسية المعترف بها.
المسؤوليات والمسؤوليات الوظيفية:
أ. التدقيق:
تقييم المخاطر:
تحديد وتقييم مجالات المخاطر المتعلقة بالتدقيق في Ooredoo فيما يتعلق بمجالات تكنولوجيا المعلومات والمجالات التقنية (شبكات الاتصالات، ومراكز البيانات، والتطبيقات، والأنظمة، والبنية التحتية) باستخدام منهجية التدقيق القائمة على المخاطر.
تقديم مدخلات مهمة لتطوير خطة التدقيق الداخلي السنوية القائمة على المخاطر.
تنفيذ التدقيق:
- إجراء عمليات تدقيق تكنولوجيا المعلومات والتقنية، والتأكد من ملاءمة نطاق التدقيق والاختبار وجمع الأدلة.
- تقييم عناصر التحكم في الحوسبة العامة وتوفير ملاحظات ذات قيمة مضافة.
- اختبار الامتثال لسياسات وإجراءات إدارة تكنولوجيا المعلومات/التقنية.
الإبلاغ والمتابعة:
- إعداد تقارير التدقيق، وتوصيل النتائج، وتقديم التوصيات إلى الإدارة.
- متابعة تنفيذ توصيات التدقيق.
التفاعل مع أصحاب المصلحة:
- التفاعل مع الموظفين ورؤساء الأقسام ومديري الإدارات والإدارة التنفيذية للحصول على المعلومات ذات الصلة وتوصيلها.
الامتثال والمعايير:
- ضمان امتثال عمليات التدقيق للمعايير الدولية للممارسة المهنية للتدقيق الداخلي (المعايير) ومدونة أخلاقيات معهد المدققين الداخليين الدوليين.
- الحفاظ على المعرفة بمعايير الصناعة مثل ISACA، وISO 27001، وNIST، وSANS، وPCI DSS.
التدقيق المتخصص:
- إجراء عمليات تدقيق على منصات تكنولوجيا المعلومات (على سبيل المثال، Windows، UNIX، شبكات MPLS) ومنصات الاتصالات والشبكات (الأساسية، والراديو، والوصول الثابت، والنقل).
- مراجعة خطط استمرارية الأعمال، والتعافي من الكوارث، وتقييم نقاط الضعف، واختبار الاختراق.
ب. الاستشارات:
التحقيقات في الاحتيال:
- إجراء تحقيقات الاحتيال أو مهام التدقيق الخاصة المتعلقة بمجالات تكنولوجيا المعلومات/التقنية.
- توصيل النتائج من خلال التقارير المكتوبة والعروض الشفوية إلى الإدارة والمدير التنفيذي للتدقيق الداخلي.
مراجعة السياسة:
- مراجعة السياسات والإجراءات المتعلقة بالتكنولوجيا والأمن قبل تقديمها إلى الرئيس التنفيذي للشؤون الإدارية والرئيس التنفيذي ومجلس الإدارة.
ج. المهام الخاصة والتحقيقات في الاحتيال:
المهام الخاصة:
- إجراء مهام خاصة أو تحقيقات في الاحتيال حسب تعليمات رؤسائهم.
- إبلاغ النتائج والتوصيات إلى الإدارة ورئيس التدقيق الداخلي.
د. برنامج التطوير والتحسين:
التطوير المهني:
- متابعة فرص التطوير المهني ومشاركة المعرفة مع الزملاء.
- البقاء على اطلاع على التطورات في مجالات الخبرة ذات الصلة.
هـ. واجبات أخرى:
التمثيل:
- تمثيل التدقيق الداخلي في اجتماعات فريق مشروع Ooredoo، واجتماعات الإدارة، والاجتماعات الخارجية.
- أداء واجبات أخرى حسب توجيهات رؤسائهم.
الخبرة العملية والمؤهلات:
- تعليم:
- درجة البكالوريوس في علوم الكمبيوتر / الهندسة أو هندسة الاتصالات.
الشهادات:
- شهادة في مجال واحد على الأقل (على سبيل المثال، CISA، CISM، CISS، CCNA، GSNA).
- يفضل الحصول على شهادة في التحقيق الجنائي والاحتيال.
خبرة:
- - خبرة لا تقل عن 5 سنوات في مجال تكنولوجيا المعلومات والتدقيق الفني، وهندسة الاتصالات، أو المجالات ذات الصلة.
- معرفة معايير ISACA، وإطار COBIT، وأفضل ممارسات أمن تكنولوجيا المعلومات (على سبيل المثال، ISO 27001).
المهارات الفنية:
- إدارة المخاطر والتدقيق والامتثال وإدارة العمليات.
- الكفاءة في استخدام برامج MS Office وبرامج التدقيق (على سبيل المثال، IDEA، ACL، SQL، Excel).
الكفاءات السلوكية:
- التوجه الاستراتيجي، وفطنة الأعمال، والتركيز على الجودة.
- التواصل الشفهي والكتابي باللغة الإنجليزية بطلاقة.
المستندات المطلوبة:
السيرة الذاتية
صورة شخصية احترافية
كيفية التقديم:
العودة إلى البحث: التقدم لهذه الوظيفة
0 تعليقات