في المكتب
Cibeg -
مصر
--
Cibeg

تفاصيل الوظيفة

وصف الوظيفة

الوصف

الغرض من الوظيفة: تنفيذ أنشطة إدارة مخاطر التقنية من خلال تقييم المخاطر وتقديم الاستشارات حسب الطلب لتحسين معالجة مخاطر التقنية.


1.القيام بصورة مباشرة بتقييمات مخاطر التقنية المستقلة في السيناريوهات التالية:


a.مشروعات التقنية والتحول الرقمي. ​


b.مراجعات فاعلية وظيفة الخط الأول لضوابط مخاطر التقنية​


c.عند الطلب عقب الحوادث التقنية.


2.مساعدة مالكي المخاطر في تصميم وتنفيذ خطط معالجة مخاطر التقنية من خلال تقديم الخبرة (تقنية، وظيفية وإجرائية) وتقديم الإرشاد لاتخاذ قرارات قائمة على المخاطر.


3.تحديد مخاطر التقنية والتحقق منها عند مراجعة تقارير التدقيق الداخلية والخارجية وملاحظات مخاطر التقنية والحوادث التقنية والمساهمة في خطط العمل المرتبطة بها للتخفيف منها.


4.التعامل مع جميع أنشطة إدارة مخاطر التقنية بما في ذلك مراجعة وتقييم ملاحظات المخاطر المختلفة وضمان تحديثاتها ذات الصلة في سجل المخاطر المركزي، وإبلاغ وإبلاغ مالكي المخاطر بالمخاطر التقنية ذات الصلة، والتنسيق مع الأطراف المعنية المختلفة حول خطط التخفيف من المخاطر.


5.تحديث مجموعة وثائق إدارة مخاطر التقنية المختلفة


6.تقييم كفايات المقاييس ونكبات مؤشرات المخاطر الرئيسية لمراقبة فاعلية الضوابط وضمان التخفيف الصحيح للمخاطر.


7.المساهمة مع الأقسام ذات الصلة لتحديد المخاطر والفجوات الإشعار المبكر للمخاطر التقنية التي قد تنشأ من أي تغيير في الأنظمة والخدمات والعمليات أو الإجراءات.


السياسات والعمليات والإجراءات


اتباع جميع سياسات القسم والعمليات والمعايير والإجراءات والتعليمات التشغيلية حتى يتم العمل بشكل محكم ومتسق


8.المساعدة في تعريف وصيانة وت enriquec التوثيقات لمقاييس إدارة مخاطر التقنية والتدرج والخطورة وكذلك ممارسة تقنيات إدارة مخاطر التقنية بمهارة والتي صُمِّمت لضمان التقاط وإدارة جميع مخاطر التقنية بشكل كافٍ. علاوة على ذلك، إعداد مواد تدريبية وتنفيذ أنشطة اتصالات بما يتوافق مع الأطراف المعنية لتحسين العقلية والمعرفة.


9.تتبع ومتابعة مع خط الدفاع الأول للمخاطر التقنية، التي ما زالت قيد التقييم في سجل المخاطر المركزي.


10.المساعدة في مراجعة خطط المعالجة المختلفة المرتبطة بإدارة مخاطر التقنية بالتعاون مع الأطراف المعنية قبل التقديم للجنة المختصة لضمان استجابة فعالة للمخاطر التقنية المحددة.


السياسات والعمليات والإجراءات


11.اتباع جميع سياسات القسم والعمليات والمعايير والتعليمات ذات الصلة لضمان إجراء العمل بطريقة محكومة ومتسقة


العمليات اليومية


12.اتباع العمليات اليومية المرتبطة بالوظائف الخاصة في قسم الأمن وإدارة مخاطر التقنية لضمان استمرارية العمل


الامتثال


13.الامتثال لجميع التنظيمات المصرفية المعمول بها، وقوانين البنوك، ولوائح مكافحة غسل الأموال والسياسات الداخلية الخاصة بالبنك والمؤسسة القيمية من أجل الحفاظ على الوضع القانوني السليم للمصرف وتخفيف أي مخاطر محتملة




المؤهلات

المؤهلات والخبرة


§بكالوريوس في الهندسة، علوم الحاسوب، تكنولوجيا المعلومات أو ما يعادلها.


§للضابط 3 – 5 سنوات في تكنولوجيا المعلومات، تدقيق تكنولوجيا المعلومات داخلي أو خارجي أو تخصص مشابه بخلفية في إدارة المخاطر.


§للضابط الأعلى 5 – 8 سنوات في تكنولوجيا المعلومات، تدقيق تكنولوجيا المعلومات داخلي أو خارجي أو تخصص مشابه بخلفية في إدارة المخاطر.


§معرفة جيدة ببيئة أعمال البنوك، وضوابط التكنولوجيا وإدارة المخاطر.


§معرفة وخبرة مع واحد على الأقل من أُطر إدارة المخاطر: ISO31K، FAIR.


§شهادات صناعية ذات صلة موصى بها، بما في ذلك على سبيل المثال لا الحصر:


·مدير مخاطر ISO 27005


·IT Infrastructure Library (ITIL) Foundation.


·شهادة GIAC Critical Controls (GCCC).


·Certified Information System Auditor (CISA)


· Certified Risk and Information Systems Control (CRISC)



وظائف مشابهة