الوصف الوظيفي
الأدوار والمسؤوليات
نحن نبحث عن مهندس حوكمة تكنولوجيا معلومات Security & Resilience متمرس للانضمام إلى فريقنا ولعب دور رئيسي في تعزيز حوكمة تقنية المعلومات للبنك، الأمن السيبراني، وموارد القدرة التشغيلية. في هذا الدور، ستعمل كحلقة وصل تكنولوجيا معلومات أساسية لقضايا الأمن والمرونة، والعمل عن كثب مع قسم الأمن السيبراني لضمان امتثال عمليات تكنولوجيا المعلومات والأنظمة والمشروعات والعمليات لمعايير الأمن والمتطلبات التنظيمية وأفضل الممارسات الصناعية. المسؤوليات الرئيسية: التعاون مع قسم الأمن السيبراني لتنفيذ السياسات والمعايير والضوابط الأمنية عبر أنظمة وتحتية تكنولوجيا المعلومات. ضمان امتثال عمليات تكنولوجيا المعلومات والمشروعات وتغييرات التكنولوجيا لأطر الحوكمة مثل ISO 27001، إطار العمل الأمني السيبراني NIST CSF، COBIT، واللوائح المصرفية المعمول بها. ترجمة متطلبات الأمن السيبراني إلى عمليات حوكمة تكنولوجيا معلومات وإجراءات وإرشادات تشغيلية فعالة. تنسيق تقييمات الأمن والمخاطر لجميع مشروعات تكنولوجيا المعلومات وتغييرات الأنظمة ونشر التكنولوجيا كجزء من عمليات حوكمة البنك وإدارة التغيير. حوكمة عملية إدارة مخاطر تكنولوجيا المعلومات من خلال تحديد وتقييم ومراقبة وتقرير وتخفيف مخاطر تكنولوجيا المعلومات بما يتماشى مع ممارسات إدارة المخاطر المؤسسية (ERM). رصد وضع مخاطر تكنولوجيا المعلومات في البنك والتأكد من الإصلاح في الوقت المناسب للثغرات الأمنية وقضايا الامتثال ومهالك التدقيق والفجوات الرقابية. قيادة حوكمة استمرارية الأعمال والتعافي من الكوارث لتكنولوجيا المعلومات، مع ضمان وجود خدمات تكنولوجيا معلومات حيوية لها قدرات استرداد موثقة ومختبرة ومحسّنة باستمرار. تنسيق تدقيقات تكنولوجيا المعلومات والتفتيشات التنظيمية ومراجعات الامتثال مع الحفاظ على وثائق الحوكمة والسياسات والمعايير والإجراءات. إعداد تقارير ولوحات معلومات دورية عن وضع أمان تكنولوجيا المعلومات والتعرض للمخاطر والامتثال والاستعداد للمرونة ومقاييس الحوكمة لإداريين كبار ولجان الحوكمة. دعم أنشطة استجابة الحوادث في تكنولوجيا المعلومات بالتنسيق مع قسم الأمن السيبراني، بما في ذلك تصعيد الحوادث والتواصل والمراجعات after الحادثة وتتبع الإجراءات التصحيحية والوقائية. تعزيز ثقافة قوية للوعي الأمني، والحوكمة، والامتثال، والمرونة التشغيلية عبر فرق تكنولوجيا المعلومات.
الملف المرشح المطلوب
درجة البكالوريوس في تكنولوجيا المعلومات، علوم الحاسوب، الأمن المعلوماتي، أو مجال ذي صلة. خبرة مثبتة في حوكمة تكنولوجيا المعلومات، وأمن المعلومات، وإدارة مخاطر تكنولوجيا المعلومات، وتدقيق تكنولوجيا المعلومات، أو المرونة التشغيلية، ويفضل ضمن القطاع المصرفي أو الخدمات المالية. معرفة قوية بـ ISO 27001، NIST CSF، COBIT، إدارة مخاطر تكنولوجيا المعلومات، استمرارية العمل، التعافي من الكوارث، والامتثال التنظيمي. مهارات تحليلية واتصالات وتواصل مع أصحاب المصلحة وتقديم تقارير ممتازة. تُعتبر الشهادات المهنية مثل CISA، CRISC، CGEIT، CISSP، أو Lead Implementer/ Auditor ISO 27001 ميزة.
Job Description
Roles & Responsibilities
We are looking for an experienced IT Governance Security & Resilience to join our team and play a key role in strengthening the Bank's IT governance, cybersecurity, and operational resilience capabilities. In this role, you will serve as the primary IT liaison for security and resilience matters, working closely with the Cybersecurity Department to ensure that IT operations, systems, projects, and processes comply with security standards, regulatory requirements, and industry best practices. Key Responsibilities Collaborate with the Cybersecurity Department to implement security policies, standards, and controls across IT systems and infrastructure. Ensure IT operations, projects, and technology changes comply with governance frameworks such as ISO 27001 , NIST Cybersecurity Framework (NIST CSF) , COBIT , and applicable banking regulations. Translate cybersecurity requirements into effective IT governance processes, procedures, and operational guidelines. Coordinate security and risk assessments for all IT projects, system changes, and technology deployments as part of the Bank's governance and change management processes. Govern the IT risk management process by identifying, assessing, monitoring, reporting, and mitigating IT risks in alignment with Enterprise Risk Management (ERM) practices. Monitor the Bank's IT risk posture and ensure timely remediation of security vulnerabilities, compliance issues, audit findings, and control gaps. Lead the governance of IT Business Continuity and Disaster Recovery (BC/DR), ensuring critical IT services have documented, tested, and continuously improved recovery capabilities. Coordinate IT audits, regulatory inspections, and compliance reviews while maintaining governance documentation, policies, standards, and procedures. Prepare regular reports and dashboards on IT security posture, risk exposure, compliance status, resilience readiness, and governance metrics for senior management and governance committees. Support IT incident response activities in coordination with the Cybersecurity Department, including incident escalation, communication, post-incident reviews, and tracking corrective and preventive actions. Promote a strong culture of security awareness, governance, compliance, and operational resilience across IT teams.
Desired Candidate Profile
Bachelor's degree in Information Technology, Computer Science, Information Security, or a related field. Proven experience in IT Governance, Information Security, IT Risk Management, IT Audit, or Operational Resilience , preferably within the banking or financial services sector. Strong knowledge of ISO 27001 , NIST CSF , COBIT , IT risk management, business continuity, disaster recovery, and regulatory compliance. Excellent analytical, communication, stakeholder management, and reporting skills. Professional certifications such as CISA, CRISC, CGEIT, CISSP, or ISO 27001 Lead Implementer/Auditor are considered an advantage.