في المكتب
mashreq -
مصر
--
mashreq

تفاصيل الوظيفة

وصف الوظيفة

وصف الوظيفة
نحن نسعى للحصول على مدير تدقيق ذكي ومتفكر نحو المستقبل - تكنولوجيا للانضمام إلى قسم التدقيق الداخلي لدينا، متخصص في منصات رقمية وDevOps وبيئات تقنية الخدمات المصرفية للأعمال. بالإبلاغ إلى مدير التدقيق الداخلي الأول / رئيس التدقيق في البلد، ستقوم بتقييم مستقل لفعالية ضوابط تكنولوجيا المعلومات والأطر الرقمية والعمليات المعتمدة على التكنولوجيا عبر البنك.
ستوفر ضماناً بأن مخاطر التكنولوجيا مُدارة بشكل مناسب، والأنظمة آمنة، والعمليات ممتثلة للسياسات الداخلية والمتطلبات التنظيمية ومعايير الأمن السيبراني/مكافحة غسل الأموال. تتطلب هذه الوظيفة خبرة قوية في مشهد تكنولوجيا البنوك الحديثة، بما في ذلك القنوات الرقمية، والتسليم الرشيق، وممارسات DevOps.

  • التخطيط والقيادة وتنفيذ التدقيقات التكنولوجية التي تغطي المنصات الرقمية، خطوط أنابيب DevOps، وأنظمة الخدمات المصرفية للأعمال.
  • تقييم كفاية وفعالية ضوابط تكنولوجيا المعلومات العامة (ITGCs)، وضوابط التطبيقات، وأطر الأمن السيبراني.
  • تطوير خطط تدقيق شاملة، مع تحديد مخاطر التكنولوجيا الرئيسية ونقاط التحكم والأنظمة الحيوية.
  • تقييم المخاطر المرتبطة بمبادرات التحول الرقمي وبيئات السحابة وواجهات برمجة التطبيقات والتكامل النظامي.
  • مراجعة عمليات DevOps بما في ذلك خطوط CI/CD، إدارة الإصدارات، ضوابط التغيير، وممارسات الأتمتة.
  • تحديد ثغرات التحكم والفجوات الأمنية وعدم الكفاءات التشغيلية، مع التوصية بإجراءات ترميم عملية.
  • إعداد تقارير تدقيق تفصيلية مع تصنيفات مخاطر واضحة وخطط تحسين قابلة للتنفيذ.
  • مراجعة وتأكيد إغلاق نتائج التدقيق، والتأكد من فاعلية إجراءات الإصلاح واستدامتها.
  • المشاركة في مشاريع تكنولوجيا المعلومات وتنفيذ الأنظمة وإطلاق المنتجات الرقمية لتقديم دعم استشاري للمخاطر.
  • الت engaging مع أصحاب المصلحة في IT والرقمية والخدمات المصرفية للأعمال، وتقديم الرؤى والمساهمة في تطوير خطة التدقيق السنوية وعالم تدقيق التكنولوجيا.


  • درجة البكالوريوس في تكنولوجيا المعلومات، علوم الحاسوب، الهندسة، أو مجال ذو صلة (يفضل الماجستير).
  • شهادات مهنية مثل CISA، CISSP، CIA، أو ما يعادلها.
  • خبرة 7-10 سنوات كحد أدنى في تدقيق IT/التكنولوجيا ضمن البنوك أو الخدمات المالية.
  • معرفة قوية بمنصات الخدمات المصرفية الرقمية، القنوات عبر الإنترنت/الموبايل، وأنظمة الخدمات المصرفية للأعمال.
  • خبرة عملية مع بيئات DevOps، بما في ذلك أدوات CI/CD، المنهجيات الرشيقة، وضوابط آلية.
  • فهم راسخ لمبادئ الأمن السيبراني، ITGCs، الحوسبة السحابية، وأمن واجهات برمجة التطبيقات.
  • الألفة مع الأطر التنظيمية وحوكمة تكنولوجيا المعلومات ومعايير حماية البيانات (مثلاً ISO 27001، NIST).
  • إثبات القدرة على قيادة التدقيق والتواصل مع أصحاب المصلحة في التكنولوجيا والأعمال على المستويات العليا.
  • مهارات تحليلية وحل مشكلات قوية، ومهارات كتابة تقارير فنية.
  • معرفة بمعايير IIA ومنهجيات تدقيق التكنولوجيا، مع القدرة على تطبيقها في بيئات رقمية معقدة.

المسؤوليات
  • إدارة وتقييم مخاطر البنوك غير التقليدية: بناء وصيانة عالم تدقيق، استخدام تقييمات المخاطر لتحديد أولويات المجالات المعقدة مثل FinTech والتقنيات الجديدة والقنوات المبتكرة.
  • القيادة في التخطيط التدقيقي بناءً على المخاطر: تحديد وتحليل المخاطر الناشئة، تقديم المدخلات لخطط التدقيق السنوية، والمساهمة في تطوير تدقيقات منتظمة ومشروعات بناءً على تقييمات مخاطر شاملة.
  • تنفيذ عمليات تدقيق شاملة: المشاركة بنشاط في أنواع تدقيق مختلفة، بما في ذلك التدقيقات القطرية، التكنولوجية، الشاملة للمجموعة والتدقيقات الموضوعية، تقييم تصميم الضوابط، الكفاءة التشغيلية، والامتثال التنظيمي. تحديد الثغرات واقتراح التحسينات للحد من المخاطر وحماية الأصول.
  • تقديم تنفيذ تدقيق عالي الجودة: ضمان الالتزام بالنطاقات المتفق عليها والمنهجيات القياسية، تقييم فاعلية الضوابط مقابل سياسات وإجراءات البنك.
  • التعاون وبناء التوافق: مناقشة نتائج التدقيق مع الإدارة طوال العملية، وضمان الاتفاق على الإجراءات لمعالجة المخاطر المحددة. تطوير وتقديم خطط العمل لأصحاب المصلحة، وتثبيت الالتزام بتنفيذ الإجراءات التصحيحية والمتابعة حتى الإغلاق.
  • تقديم استشارات داخلية: إجراء المراجعات والمشاركة في مهمات خاصة مثل مشاريع تطوير النظام. تحديد ثغرات الضبط وتوصية بتحسينات أفضل الممارسات.
  • دعم المبادرات الكبرى: المشاركة بنشاط في مشاريع رئيسية، واختبار ضوابط النظام أثناء التطوير وبعد التنفيذ لضمان الفاعلية.
  • الالتزام الصارم بجميع الأنظمة والإجراءات ومعايير المراجعة المعتمدة.

ضمان إتمام المهام في الوقت المحدد مع الحفاظ على الاحترافية والالتزام بمعايير التدقيق الداخلي (الميثاق/الدليل) والمعايير الدولية للممارسة المهنية للمراجعين الداخليين.
المؤهلات
  • التخرج من جامعة كمبيوتر/هندسة محترمة مع اطلاع على مبادئ الأعمال والمحاسبة.
  • حيازة شهادات ذات صلة مثل CISA، CISSP (أو مكافئات ISACA) أو شهادات تحليل بيانات ذات صلة مع مزايا إضافية من CIA، CFA.
  • 5+ سنوات من الخبرة في تدقيق تكنولوجيا المعلومات أو العمل في مشاريع رقمية، ويفضل ضمن Big 4، البنوك، أو شركات FinTech، مع خبرة في تقييم المخاطر، اختبار الضوابط، والتقنيات الناشئة مثل السحابة، DevOps، و Agile.
  • الطلاقة في العربية والإنجليزية، مع امتلاك مهارات تحليلية، تواصل وتقديم عرض قوية لإدارة المشاريع والتعاون الفعّال.
  • خبرة في تقديم مراجعات ضمان المشروع للتغييرات التنظيمية الحيوية.

وظائف مشابهة

حول mashreq
مصر
مصرفي