"مستشار/مستشار أول - تدقيق تكنولوجيا المعلومات - متحدث ثنائي اللغة (عربي)"
Protiviti Member firm Middle East Consultancy LLC
2–6 سنوات خبرة
Protiviti Member firm Middle East Consultancy LLC
2–6 سنوات خبرة
استشاري/استشاري أول - تدقيق تقنية المعلومات
تتوفر لدينا فرصة عمل محفزة لدور استشاري/استشاري أول في ممارسة التدقيق الداخلي والاستشارات المالية.
دور الاستشاري/الاستشاري الأول في بروتيفيتي هو دور حيوي ويتطلب قدرات متعددة الأبعاد – تطوير الأعمال، إدارة الحسابات، وتطوير الممارسة المهنية.
متطلبات الدور
قيادة عمليات تدقيق تقنية المعلومات وتقييمات مخاطر الأمن السيبراني من البداية إلى النهاية لعملاء كبار ومعقدين.
تقييم الضوابط العامة لتقنية المعلومات (ITGCs)، وضوابط التطبيقات، وأمن السحابة، وخصوصية البيانات (مثل اللائحة العامة لحماية البيانات GDPR، وقانون خصوصية المستهلك في كاليفورنيا CCPA)، وأطر الأمن السيبراني (مثل المعهد الوطني للمعايير والتقنية NIST، والمواصفة الدولية ISO 27001).
تصميم وتنفيذ خطط التدقيق واستراتيجيات الاختبار القائمة على المخاطر والمصممة خصيصًا لبيئة تقنية المعلومات لكل عميل.
الإشراف على فرق المهام وتوجيههم، ومراجعة العمل وتقديم ملاحظات قابلة للتنفيذ.
تطوير والحفاظ على علاقات قوية مع العملاء وأصحاب المصلحة من جهات التدقيق.
تقديم رؤى حول التهديدات السيبرانية، واتجاهات المخاطر، والتقنيات الناشئة (مثل السحابة، والذكاء الاصطناعي، وهندسة الثقة الصفرية).
دعم جهود تطوير الأعمال من خلال إعداد المقترحات، والتقديم للعملاء المحتملين، والمساهمة في القيادة الفكرية.
التعاون مع الفرق متعددة الوظائف بما في ذلك التدقيق الداخلي، وإدارة المخاطر المؤسسية، وتحليل البيانات.
درجة البكالوريوس أو الماجستير في نظم المعلومات، أو الأمن السيبراني، أو علوم الحاسب، أو مجال ذي صلة.
خبرة 4 سنوات أو أكثر في تدقيق تقنية المعلومات، أو الأمن السيبراني، أو استشارات المخاطر، مع خبرة مطلوبة في الشركات الأربع الكبرى أو شركات استشارية مماثلة.
خبرة مثبتة في قيادة عمليات تدقيق واسعة النطاق لتقنية المعلومات والأمن السيبراني.
معرفة قوية بضوابط الأمان، والأطر، ومعايير إدارة المخاطر: إطار الأمن السيبراني للمعهد الوطني للمعايير والتقنية (NIST CSF)، وكوبيت (COBIT)، والمواصفة الدولية ISO 27001، وضوابط مركز أمن الإنترنت (CIS Controls)، وغيرها.
الشهادات المهنية ذات الصلة مفضلة بشدة: مدقق نظم معلومات معتمد (CISA)، ومحترف أمن نظم معلومات معتمد (CISSP)، ومدير أمن معلومات معتمد (CISM)، ومدير مخاطر تقنية المعلومات والأنظمة المعتمد (CRISC)، أو محاسب قانوني معتمد (CPA).
مهارات ممتازة في القيادة، والتواصل، وإدارة أصحاب المصلحة.
السمات الشخصية الرئيسية
الموقع: الرياض، المملكة العربية السعودية