المسؤوليات الرئيسية
نبحث عن خبير في الحوكمة التقنية – الأمن والمرونة لينضم إلى فريقنا ويؤدي دوراً رئيسياً في تعزيز قدرات الحوكمة التقنية للأمن السيبراني والمرونة التشغيلية في البنك. في هذا الدور، ستعمل كحلقة الوصل الإعلامية الأساسية للأمن والمرونة فيما يتعلق بتقنية المعلومات، مع العمل عن كثب مع قسم الأمن السيبراني لضمان امتثال عمليات وأنظمة وتغييرات ومشروعات تقنية المعلومات لمعايير الأمن والمتطلبات التنظيمية وأفضل الممارسات في الصناعة.
- التعاون مع قسم الأمن السيبراني لتطبيق السياسات الأمنية والمعايير والضوابط عبر أنظمة تكنولوجيا المعلومات والبنية التحتية.
- ضمان امتثال عمليات تكنولوجيا المعلومات والمشروعات وتغييرات التقنية لإطارات الحوكمة مثل ISO 27001 وNIST Cybersecurity Framework (NIST CSF) وCOBIT واللوائح المصرفية المعمول بها.
- ترجمة متطلبات الأمن السيبراني إلى عمليات حوكمة تكنولوجيا معلومات وإجراءات وإرشادات تشغيلية فعالة.
- تنسيق تقييمات الأمن والمخاطر لجميع مشاريع تكنولوجيا المعلومات وتغييرات النظام ونُصب التكنولوجيا كجزء من عمليات الحوكمة وتغيير الإدارة في البنك.
- الحوكمة لعملية إدارة مخاطر تكنولوجيا المعلومات من خلال تحديد وتقييم ومراقبة والإبلاغ عن وتخفيف مخاطر تكنولوجيا المعلومات بما يتماشى مع ممارسات إدارة المخاطر المؤسسية (ERM).
- مراقبة وضع مخاطر تكنولوجيا المعلومات في البنك والتأكد من التصحيح الفوري للثغرات الأمنية وقضايا الامتثال ونتائج التدقيق والفجوات في الضوابط.
- قيادة حوكمة استمرارية الأعمال والتعافي من الكوارث لتكنولوجيا المعلومات (BC/DR)، مع ضمان وجود خدمات تكنولوجيا معلومات حيوية ذات قدرات استرداد موثقة ومختبرة وتحسينها باستمرار.
- تنسيق تدقيقات تكنولوجيا المعلومات والفحوص التنظيمية ومراجعات الامتثال مع الحفاظ على وثائق الحوكمة والسياسات والمعايير والإجراءات.
- إعداد تقارير ولوحات معلومات منتظمة عن موقف أمان تكنولوجيا المعلومات وتعرض المخاطر ومستوى الامتثال وجاهزية المرونة ومقاييس الحوكمة للإدارة العليا ولجان الحوكمة.
- دعم أنشطة الاستجابة للحوادث في تكنولوجيا المعلومات بالتنسيق مع قسم الأمن السيبراني، بما في ذلك تصعيد الحوادث والتواصل والمراجعات ما بعد الحادث وتتبع الإجراءات التصحيحية والالزامية والوقائية.
- تعزيز ثقافة قوية للوعي الأمني والحوكمة والامتثال والمرونة التشغيلية عبر فرق تقنية المعلومات.
المتطلبات
- درجة البكالوريوس في تكنولوجيا المعلومات أو علوم الحاسب أو أمن المعلومات أو مجال ذي صلة.
- خبرة مثبتة في الحوكمة التقنية، أمن المعلومات، إدارة مخاطر تكنولوجيا المعلومات، التدقيق في تكنولوجيا المعلومات، أو المرونة التشغيلية، ويفضل في القطاع المصرفي أو الخدمات المالية.
- معرفة قوية بـ ISO 27001 وNIST CSF وCOBIT وإدارة مخاطر تكنولوجيا المعلومات واستمرارية الأعمال والتعافي من الكوارث والامتثال التنظيمي.
- مهارات تحليلية واتصالات وإدارة أصحاب المصلحة وتقارير ممتازة.
- شهادات مهنية مثل CISA وCRISC وCGEIT وCISSP أو ISO 27001 Lead Implementer/Auditor تعتبر ميزة.
Key responsibilities
We are looking for an experienced IT Governance – Security & Resilience to join our team and play a key role in strengthening the bank's IT governance, cybersecurity, and operational resilience capabilities.
In this role, you will serve as the primary IT liaison for security and resilience matters, working closely with the Cybersecurity Department to ensure that IT operations, systems, projects, and processes comply with security standards, regulatory requirements, and industry best practices.
- Collaborate with the Cybersecurity Department to implement security policies, standards, and controls across IT systems and infrastructure.
- Ensure IT operations, projects, and technology changes comply with governance frameworks such as ISO 27001, NIST Cybersecurity Framework (NIST CSF), COBIT, and applicable banking regulations.
- Translate cybersecurity requirements into effective IT governance processes, procedures, and operational guidelines.
- Coordinate security and risk assessments for all IT projects, system changes, and technology deployments as part of the bank's governance and change management processes.
- Govern the IT risk management process by identifying, assessing, monitoring, reporting, and mitigating IT risks in alignment with Enterprise Risk Management (ERM) practices.
- Monitor the bank's IT risk posture and ensure timely remediation of security vulnerabilities, compliance issues, audit findings, and control gaps.
- Lead the governance of IT Business Continuity and Disaster Recovery (BC/DR), ensuring critical IT services have documented, tested, and continuously improved recovery capabilities.
- Coordinate IT audits, regulatory inspections, and compliance reviews while maintaining governance documentation, policies, standards, and procedures.
- Prepare regular reports and dashboards on IT security posture, risk exposure, compliance status, resilience readiness, and governance metrics for senior management and governance committees.
- Support IT incident response activities in coordination with the Cybersecurity Department, including incident escalation, communication, post-incident reviews, and tracking corrective and preventive actions.
- Promote a strong culture of security awareness, governance, compliance, and operational resilience across IT teams.
Requirements
- Bachelor's degree in Information Technology, Computer Science, Information Security, or a related field.
- Proven experience in IT Governance, Information Security, IT Risk Management, IT Audit, or Operational Resilience, preferably within the banking or financial services sector.
- Strong knowledge of ISO 27001, NIST CSF, COBIT, IT risk management, business continuity, disaster recovery, and regulatory compliance.
- Excellent analytical, communication, stakeholder management, and reporting skills.
- Professional certifications such as CISA, CRISC, CGEIT, CISSP, or ISO 27001 Lead Implementer/Auditor are considered an advantage.