Introduction
A career in IBM Consulting is built on long-term client relationships and close collaboration worldwide. You’ll work with leading companies across industries, helping them shape their hybrid cloud and AI journeys. With support from our strategic partners, robust IBM technology, and Red Hat, you’ll have the tools to drive meaningful change and accelerate client impact. At IBM Consulting, curiosity fuels success. You’ll be encouraged to challenge the norm, explore new ideas, and create innovative solutions that deliver real results. Our culture of growth and empathy focuses on your long-term career development while valuing your unique skills and experiences.
Your Role And Responsibilities
Support IBM's Cyber Strategy & Risk team on client engagements in cybersecurity strategy, risk management, and governance/compliance. The intern will assist consultants and cybersecurity professionals with research, documentation, assessments, analysis, and the development of client-ready deliverables.
Cybersecurity Strategy: support development of cybersecurity strategies, roadmaps, operating models, and maturity improvement plans; research trends, emerging threats, regulatory requirements, and best practices; benchmark capabilities against NIST CSF, ISO 27001, CIS Controls and other standards; prepare presentations, reports, and executive summaries.
Risk Management: support risk assessments (threats, vulnerabilities, business impacts, control gaps); document risk registers, treatment plans, and remediation tracking; analyze risks against business processes, critical assets, third parties, and technology; prepare risk dashboards and management reports.
Governance, Risk & Compliance: review policies, standards, and procedures; support compliance assessments against frameworks and regulations; collect and organize audit evidence; map controls across ISO 27001, NIST, PCI DSS, Qatar NIA, and other requirements.
Project & Delivery Support: prepare workshops, meeting notes, action trackers, and client deliverables; maintain project documentation, status updates, and issue logs; perform data analysis, document review, and QA on deliverables.
Eligibility: This internship is open to Qatari Nationals only.
Required Technical And Professional Expertise
Currently pursuing or recently completed a degree in Cybersecurity, Information Technology, Computer Science, Information Systems, Business, Risk Management, or a related field. Strong interest in cybersecurity governance, risk, compliance, strategy, and consulting. Good understanding of basic cybersecurity concepts (threats, vulnerabilities, controls, identity management, incident response, data protection, security awareness). Strong analytical, research, and documentation skills. Good command of Microsoft Power Point, Word, and Excel. Ability to work independently and in a team. Strong English communication skills; Arabic is a plus.
Arabic, Command, Communication, Computer Science, Consulting, Documentation, English, Incident Response, Information Technology, Management, Microsoft Power Point, Research, Risk Management, Security, Security Awareness, Strategy, Cybersecurity, Compliance, Data Protection, Risk, Governance, National Institute of Standards and Technology Cybersecurity Framework, Risk & Compliance, International Organization for Standardization, Information Systems, Customer Information Systems
Preferred Technical And Professional Experience
Exposure to frameworks such as NIST CSF, ISO 27001, CIS Controls, Qatar NIA. Arabic language
مقدمة
يتم بناء مسيرة مهنية في استشارات آي بي إم على علاقات عملاء طويلة الأمد والتعاون الوثيق عالميًا. ستعمل مع الشركات الرائدة عبر مختلف القطاعات، لمساعدتها في تشكيل رحلاتها نحو السحابة الهجينة والذكاء الاصطناعي. بفضل دعم شركائنا الاستراتيجيين، وتقنيات آي بي إم القوية، وRed Hat، ستحصل على الأدوات اللازمة لدفع التغييرات ذات المغزى وتسريع تأثيرك على العملاء. في استشارات آي بي إم، يدفع الفضول نحو النجاح. ستشجع على تحدي الوضع الراهن، واستكشاف أفكار جديدة، وابتكار حلول مبتكرة تحقق نتائج حقيقية. تركز ثقافتنا التي تنمو وتعزز التعاطف على تطوير مسيرتك المهنية طويلة الأمد مع تقدير مهاراتك وخبراتك الفريدة.
دورك ومسؤولياتك
دعم فريق استراتيجية وأمنIBM في مشاريع العملاء في استراتيجية الأمن السيبراني وإدارة المخاطر والحوكمة والامتثال. سيساعد المتدرب المستشارين والمحترفين في مجال الأمن السيبراني في الأبحاث والتوثيق والتقييمات والتحليلات وتطوير المخرجات الجاهزة للعملاء.
استراتيجية الأمن السيبراني: دعم تطوير استراتيجيات الأمن السيبراني وخطط العمل والنماذج التشغيلية وخطط تحسين النضج؛ البحث في الاتجاهات والتهديدات الناشئة والمتطلبات التنظيمية وأفضل الممارسات؛ مقارنة القدرات مع إطار NIST CSF، وISO 27001، وCIS Controls وغيرها من المعايير؛ إعداد العروض التقديمية والتقارير والملخصات التنفيذية.
إدارة المخاطر: دعم تقييمات المخاطر (التهديدات والثغرات والأثر التجاري وفجوات الضوابط)؛ توثيق سجلات المخاطر وخطط العلاج وتتبع المعالجة؛ تحليل المخاطر مقابل العمليات التجارية والأصول الحرجة والأطراف الثالثة والتكنولوجيا؛ إعداد لوحات معلومات المخاطر والتقارير الإدارية.
الحوكمة والمخاطر والامتثال: مراجعة السياسات والمعايير والإجراءات؛ دعم تقييمات الامتثال ضد الأطر التنظيمية؛ جمع وتنظيم أدلة التدقيق؛ تعيين الضوابط عبر ISO 27001، وNIST، وPCI DSS، وNIA قطر، وغيرها من المتطلبات.
دعم المشروع والتسليم: إعداد ورش العمل وملاحظات الاجتماعات ومتابعات الإجراءات والمخرجات الجاهزة للعملاء؛ الحفاظ على وثائق المشروع وتحديثات الحالة وسجلات المشكلات؛ إجراء التحليلات البيانية ومراجعة الوثائق وضمان الجودة للمخرجات.
المؤهلات: هذا التدريب مفتوح فقط للمواطنين القطريين.
الخبرة الفنية والمهنية المطلوبة
الالتحاق حاليًا أو الانتهاء مؤخرًا من درجة علمية في الأمن السيبراني أو تكنولوجيا المعلومات أو علوم الكمبيوتر أو نظم المعلومات أو الأعمال أو إدارة المخاطر أو مجال ذي صلة. اهتمام قوي بحوكمة الأمن السيبراني وإدارة المخاطر والامتثال والاستراتيجية والاستشارات. فهم جيد للمفاهيم الأساسية للأمن السيبراني (التهديدات والثغرات والضوابط وإدارة الهوية والاستجابة للحوادث وحماية البيانات والتوعية الأمنية). مهارات تحليلية وبحثية وتوثيقية قوية. إجادة جيدة لاستخدام Microsoft PowerPoint وWord وExcel. القدرة على العمل بشكل مستقل وفي فريق. مهارات تواصل قوية باللغة الإنجليزية؛ العربية ميزة إضافية.
العربية، إجادة، تواصل، علوم الكمبيوتر، استشارات، توثيق، إنجليزية، الاستجابة للحوادث، تكنولوجيا المعلومات، إدارة، Microsoft PowerPoint، بحث، إدارة المخاطر، أمن، الوعي الأمني، استراتيجية، أمن سيبراني، امتثال، حماية البيانات، مخاطر، حوكمة، إطار NIST لسيبرانية، مخاطر وامتثال، المنظمة الدولية للتوحيد القياسي، نظم المعلومات، نظم معلومات العملاء