Support the development and implementation of IT Risk Management frameworks, policies, and procedures
Conduct IT risk assessments, control reviews, and identify potential technology risks and gaps
Monitor risk mitigation plans, track remediation actions, and ensure timely closure of identified risks
Support compliance with regulatory requirements and industry standards (PCI DSS, ISO 27001, CBE, etc.)
Prepare IT risk reports, dashboards, and Key Risk Indicators (KRIs) to support management decisions.
Support internal and external audits by providing required documentation and evidence.
Collaborate with IT, Cybersecurity, and business teams to enhance risk awareness and control effectiveness.
Requirements
Bachelor’s degree in Information Technology, Computer Science, Cybersecurity, or related field.
5+ years of experience in IT Risk, Information Security, IT Audit, or Governance roles.
Strong understanding of IT risk frameworks, security controls, and compliance requirements.
Experience with risk assessments, audit support, and remediation tracking.
Strong analytical, communication, and stakeholder management skills.
Relevant certifications (CISA, CRISC, CISSP, CISM) are a plus.
دعم تطوير وتنفيذ أطر إدارة المخاطر المعلوماتية والسياسات والإجراءات
إجراء تقييمات مخاطر تكنولوجيا المعلومات ومراجعات الرقابة وتحديد المخاطر التكنولوجية والفجوات المحتملة
مراقبة خطط التخفيف من المخاطر وتتبع إجراءات الإصلاح وضمان الإغلاق الفوري للمخاطر المحددة
دعم الامتثال والمتطلبات التنظيمية والمعايير الصناعية (PCI DSS، ISO 27001، CBE، إلخ)
إعداد تقارير مخاطر تكنولوجيا المعلومات ولوحات المعلومات ومؤشرات المخاطر الرئيسية (KRIs) لدعم قرارات الإدارة.
دعم التدقيقات الداخلية والخارجية من خلال تقديم المستندات والأدلة المطلوبة.
التعاون مع فرق تكنولوجيا المعلومات والأمن السيبراني والأعمال لتعزيز الوعي بالإخطار وفعالية الضوابط.
المتطلبات
درجة البكالوريوس في تكنولوجيا المعلومات، علوم الكمبيوتر، الأمن السيبراني، أو مجال ذو صلة.
5+ سنوات من الخبرة في مخاطر تكنولوجيا المعلومات، أمان المعلومات، تدقيق تكنولوجيا المعلومات، أو أدوار الحوكمة.
فهم قوي لأطر مخاطر تكنولوجيا المعلومات، ضوابط الأمن، ومتطلبات الامتثال.
خبرة في تقييمات المخاطر، دعم التدقيق، وتتبع الإصلاح.
مهارات تحليلية قوية، تواصل فعّال وإدارة أصحاب المصلحة.
الشهادات ذات الصلة (CISA، CRISC، CISSP، CISM) تعتبر ميزة.
Tanqeeb.com is the pioneering search engine in The Arab World. Tanqeeb Gathers all the suitable jobs on various platforms for you in one place.