وظيفة أخصائي أول إدارة المخاطر وأمن المعلومات في شركة زين السودان – Bede 2026
![]() |
| وظيفة أخصائي أول إدارة المخاطر وأمن المعلومات في زين السودان |
أعلنت شركة زين السودان – Zain Sudan عن فتح باب التقديم لشغل وظيفة أخصائي أول إدارة المخاطر وأمن المعلومات – Risk Management & Information Security Advanced Specialist، للعمل ضمن قطاع التكنولوجيا في شركة بيدي (Bede) المتخصصة في التكنولوجيا المالية والخدمات المالية الرقمية.
وتستهدف الوظيفة المتخصصين في أمن المعلومات والأمن السيبراني وإدارة المخاطر والحوكمة والامتثال، ممن يمتلكون خبرة عملية في تقييم المخاطر التقنية والمالية، وتطوير سياسات أمن المعلومات، وحماية الأنظمة والبيانات والمعاملات الإلكترونية.
وتُعد هذه الفرصة مناسبة لأصحاب الخبرة في مجالات Cybersecurity وRisk Management وGRC، خصوصاً الذين يمتلكون معرفة بأنظمة المدفوعات الرقمية والمحافظ الإلكترونية وإدارة مخاطر الاحتيال المالي.
📌 تفاصيل الوظيفة
🏢 الشركة: زين السودان – Zain Sudan.
💳 الشركة المرتبطة بالوظيفة: بيدي – Bede.
💼 المسمى الوظيفي: أخصائي أول إدارة المخاطر وأمن المعلومات.
🌐 المسمى بالإنجليزية: Risk Management & Information Security Advanced Specialist.
🆔 الرقم المرجعي: ZAIN2549.
🏬 القطاع: التكنولوجيا – Technology.
📂 القسم: التكنولوجيا – Technology.
👤 المسؤول المباشر: مدير تكنولوجيا الخدمات المالية – FinTech Technology Manager.
📍 مكان العمل: السودان، دون تحديد مدينة.
🎓 المؤهل المطلوب: بكالوريوس في تخصص تقني أو إدارة المخاطر أو مجال ذي صلة.
💼 الخبرة المطلوبة: 3 سنوات على الأقل.
📜 الشهادات المهنية المفضلة: CISSP أو CISM أو CISA أو CRISC أو ISO 27001.
📅 آخر موعد للتقديم: 27 أكتوبر 2026.
🔗 طريقة التقديم: عبر بوابة زين الرسمية للتوظيف.
🎯 الهدف من الوظيفة
تتمثل المهمة الأساسية في قيادة تطوير وتنفيذ استراتيجيات إدارة المخاطر وأمن المعلومات ضمن قطاع التكنولوجيا في زين للتكنولوجيا المالية.
وتهدف الوظيفة إلى ضمان قدرة الشركة على تحديد المخاطر المرتبطة بالأنظمة التقنية والعمليات المالية وتقييمها والحد من تأثيرها، مع الالتزام بالمتطلبات التنظيمية والمعايير الأمنية.
كما تشمل المسؤوليات تعزيز الوعي الأمني داخل المؤسسة، وتحسين قدرتها على مواجهة التهديدات المحتملة، وضمان استمرارية الخدمات المالية الرقمية وموثوقيتها.
📋 المهام والمسؤوليات
1. إدارة المخاطر المؤسسية
تطوير وتنفيذ وصيانة أطر إدارة المخاطر المؤسسية Enterprise Risk Management Frameworks.
إعداد وتحديث سياسات وإجراءات إدارة المخاطر الخاصة بعمليات التكنولوجيا المالية.
تقييم ومراقبة المخاطر المرتبطة بخدمات الدفع الرقمي.
تقييم مخاطر منصات الأموال عبر الهاتف المحمول Mobile Money والمحافظ الإلكترونية.
تحليل المخاطر المرتبطة بخدمات قبول المدفوعات لدى التجار والأنظمة الإلكترونية.
تقييم مخاطر المعاملات المالية واقتراح الضوابط المناسبة لضمان سلامة عمليات الدفع.
إجراء تقييمات المخاطر للمنتجات والخدمات والشراكات والمبادرات الرقمية الجديدة.
إعداد وتحديث سجلات المخاطر Risk Registers.
متابعة خطط معالجة المخاطر والتأكد من تنفيذها.
مراقبة مؤشرات المخاطر الرئيسية Key Risk Indicators – KRIs.
إعداد تقارير دورية عن المخاطر ورفعها للإدارة.
2. إدارة أمن المعلومات
تطوير وتنفيذ سياسات ومعايير وضوابط أمن المعلومات.
مراقبة المخاطر الأمنية المرتبطة بأنظمة التكنولوجيا المالية.
ضمان سرية البيانات وسلامتها وتوفرها Confidentiality, Integrity & Availability.
إجراء تقييمات أمن المعلومات.
مراجعة الثغرات الأمنية Vulnerability Reviews.
تقييم فعالية الضوابط الأمنية.
دعم تنفيذ أطر الأمن السيبراني وأفضل الممارسات المعتمدة.
ضمان الإدارة الآمنة لبيانات العملاء والمعاملات والمعلومات المؤسسية.
تعزيز الوعي الأمني وممارسات العمل الآمنة داخل المؤسسة.
3. إدارة الحوادث الأمنية والاستجابة للتهديدات
مراقبة الحوادث الأمنية والتنسيق بشأن التحقيق فيها.
الإشراف على استراتيجيات الاستجابة للحوادث الأمنية Incident Response.
متابعة إجراءات معالجة الثغرات والمخاطر الأمنية.
تحليل الأسباب الجذرية للحوادث Root Cause Analysis.
اقتراح الإجراءات التصحيحية والوقائية.
توثيق الدروس المستفادة من الحوادث لتحسين الضوابط الأمنية.
4. مكافحة الاحتيال المالي
تطوير آليات منع الاحتيال واكتشافه عبر القنوات الرقمية وأنظمة الدفع.
مراقبة المعاملات المالية المشبوهة.
التنسيق بشأن التحقيقات في حالات الاحتيال المحتملة.
إجراء تقييمات مخاطر الاحتيال Fraud Risk Assessments.
اقتراح ضوابط وقائية للحد من الاحتيال.
التعاون مع فرق العمليات لتعزيز أنظمة الرقابة ومكافحة الاحتيال.
5. الحوكمة والامتثال التنظيمي
مراقبة الالتزام بلوائح التكنولوجيا المالية ومتطلبات الأمن السيبراني.
دعم عمليات التدقيق والمراجعة التنظيمية.
ضمان الالتزام بمتطلبات خصوصية البيانات وحمايتها.
متابعة تنفيذ السياسات والإجراءات التنظيمية المتعلقة بأمن المعلومات.
تقديم الإرشادات الأمنية أثناء تصميم وتطوير وتنفيذ المنتجات والمنصات الرقمية.
تعزيز مبادئ Security by Design وCompliance by Design خلال دورة حياة المشاريع.
6. استمرارية الأعمال والتعافي من الكوارث
دعم مبادرات استمرارية الأعمال Business Continuity.
المساهمة في خطط التعافي من الكوارث Disaster Recovery.
تعزيز المرونة التشغيلية Operational Resilience.
المساعدة في تقليل تأثير المخاطر التقنية والتشغيلية على الخدمات المالية.
7. التنسيق والتوعية الأمنية
التعاون مع الجهات الداخلية والخارجية لضمان توافق مبادرات إدارة المخاطر مع أهداف الأعمال.
تقديم توصيات للإدارة لدعم اتخاذ القرارات الاستراتيجية بناءً على تقييم المخاطر.
تنفيذ برامج تدريبية لتعزيز الوعي بأمن المعلومات لدى الموظفين.
نشر ثقافة الأمن السيبراني والالتزام بالإجراءات الوقائية داخل المؤسسة.
🎓 المؤهلات العلمية المطلوبة
يشترط الحصول على درجة البكالوريوس (B.Sc.) في أحد التخصصات التالية:
تقنية المعلومات – Information Technology.
الأمن السيبراني – Cybersecurity.
علوم الحاسوب – Computer Science.
إدارة المخاطر – Risk Management.
أي تخصص آخر ذي صلة.
💼 الخبرة العملية المطلوبة
يشترط توفر خبرة مهنية لا تقل عن 3 سنوات في أحد المجالات التالية:
أمن المعلومات – Information Security.
الأمن السيبراني – Cybersecurity.
إدارة المخاطر – Risk Management.
الحوكمة وإدارة المخاطر والامتثال – Governance, Risk & Compliance (GRC).
الخبرات الفنية المطلوبة
يجب أن يمتلك المتقدم خبرة مثبتة في:
إجراء تقييمات المخاطر المؤسسية.
تنفيذ تقييمات أمن المعلومات.
مراجعة وتقييم الضوابط الأمنية.
تطوير وتنفيذ أطر إدارة المخاطر.
إعداد سياسات ومعايير وإجراءات أمن المعلومات.
الخبرات التي تمنح أفضلية
تُفضل الشركة المتقدمين الذين يمتلكون خبرة في:
المدفوعات الرقمية – Digital Payments.
الأموال عبر الهاتف المحمول – Mobile Money.
إدارة مخاطر الاحتيال – Fraud Risk Management.
حوكمة أمن المعلومات – Information Security Governance.
📜 الشهادات المهنية المفضلة
تُعد الشهادات المهنية التالية ميزة قوية للمتقدمين:
الشهادة | المجال |
|---|---|
CISSP | أمن نظم المعلومات |
CISM | إدارة أمن المعلومات |
CISA | تدقيق نظم المعلومات |
CRISC | إدارة مخاطر نظم المعلومات والضوابط |
ISO 27001 | إدارة أمن المعلومات |
ملاحظة: هذه الشهادات مفضلة بدرجة كبيرة، لكنها ليست مذكورة كشرط إلزامي في الإعلان.
🧠 المهارات والكفاءات المطلوبة
تشمل المهارات المطلوبة ما يلي:
القدرة على تفسير وتطبيق أفضل الممارسات والإجراءات المهنية.
مهارات متقدمة في التواصل والعرض التقديمي باللغتين العربية والإنجليزية.
القدرة على التواصل الفعال مع مختلف المستويات الإدارية، بما فيها الإدارة العليا.
مهارات عملية قوية في إدارة المشاريع.
التفكير التحليلي والنقدي وحل المشكلات.
بناء علاقات متميزة مع الموردين والعملاء الرئيسيين.
إدارة الأطراف الخارجية والموردين.
التخطيط والتنظيم.
القدرة على الإقناع والتأثير في الإدارة العليا والموظفين.
إجادة استخدام برامج الحاسوب ذات الصلة، ومنها Excel وWord وPowerPoint.
مهارات متقدمة في إعداد التقارير وتحليل مؤشرات الأداء وإنشاء لوحات المعلومات للإدارة التنفيذية ومجلس الإدارة.
💻 المجالات التقنية المرتبطة بالوظيفة
المجال | المصطلح الإنجليزي |
|---|---|
أمن المعلومات | Information Security |
الأمن السيبراني | Cybersecurity |
إدارة المخاطر | Risk Management |
الحوكمة والمخاطر والامتثال | GRC |
تقييم المخاطر | Risk Assessment |
إدارة الثغرات الأمنية | Vulnerability Management |
الاستجابة للحوادث | Incident Response |
مكافحة الاحتيال | Fraud Prevention |
حماية البيانات | Data Protection |
استمرارية الأعمال | Business Continuity |
التعافي من الكوارث | Disaster Recovery |
إدارة أمن المعلومات | ISO 27001 |
مؤشرات المخاطر | Key Risk Indicators (KRIs) |
📂 المستندات المطلوبة للتقديم
حددت شركة زين السودان ثلاثة مستندات أساسية لإكمال طلب التوظيف:
السيرة الذاتية – Resume/CV.
صورة شخصية بحجم صورة جواز السفر – Passport-size Photograph.
شهادة أعلى مؤهل علمي – Highest Education Qualification.
📩 طريقة التقديم
يتم التقديم لوظيفة أخصائي أول إدارة المخاطر وأمن المعلومات – Risk Management & Information Security Advanced Specialist إلكترونياً عبر بوابة التوظيف الرسمية لشركة زين السودان.
⏳ آخر موعد للتقديم
الثلاثاء 27 أكتوبر 2026
وهو الموعد النهائي المحدد في الإعلان الرسمي لشركة زين السودان.
#️⃣ هاشتاقات
#وظائف_زين #زين_السودان #وظائف_السودان #وظائف_السودان_2026 #بيدي #أمن_المعلومات #الأمن_السيبراني #إدارة_المخاطر #حوكمة_المعلومات #الامتثال #مكافحة_الاحتيال #وظائف_تقنية #وظائف_تكنولوجيا_المعلومات #حماية_البيانات #التكنولوجيا_المالية #فرص_عمل #وظائف #Zain_Sudan #Zain_Careers #Bede #Information_Security #Cybersecurity #Risk_Management #GRC #FinTech #CISSP #CISM #CISA #ISO27001 #Security_Jobs #Sudan_Jobs

0 تعليقات