Job description
Job Summary
The Senior Lead Auditor - IT executes technology-focused internal audit engagements across Power International Holding and its business groups, providing independent assurance over the design and operating effectiveness of technology, cybersecurity, data protection, and system-control environments.
Reporting to the IT Audit Manager within the Group Internal Audit function, the role evaluates IT general controls, ERP application controls, SAP security and authorizations, segregation of duties, cybersecurity, access management, change management, business continuity, and data governance. The position applies risk-based audit methodologies, data analytics, and professional standards to identify control weaknesses, determine root causes, and communicate practical recommendations to technical and non-technical stakeholders.
The role works independently across technical and business-process environments while supporting audit planning, scoping, fieldwork, reporting, remediation tracking, and continuous improvement of the Group IT audit plan.
Job Responsibilities 1
IT Audit Planning & Execution
- Execute risk-based IT audit engagements covering IT general controls, application controls, cybersecurity, access management, change management, IT operations, business continuity, disaster recovery, and related technology risks across the Group.
- Support the IT Audit Manager in defining audit scope, objectives, testing strategies, resource requirements, and engagement timelines in alignment with the approved IT audit plan.
- Perform fieldwork, obtain and evaluate audit evidence, document procedures and conclusions, and maintain complete workpapers in accordance with IIA IPPF and relevant ISACA standards.
ERP, SAP & Application Controls
- Perform ERP-focused audit work covering SAP access controls, role design, authorizations, segregation of duties, master data governance, system configuration, interfaces, workflows, and key automated controls.
- Assess business-process and application-control dependencies across SAP S/4HANA and other critical enterprise systems.
- Evaluate SAP GRC Process Control and access-risk-management arrangements, including mitigating controls and remediation of SoD conflicts.
Risk & Control Assessment
- Develop and execute IT-specific Risk Control Matrices, clearly distinguishing design effectiveness from operating effectiveness.
- Assess control objectives, risks, control ownership, evidence requirements, testing frequency, sample selection, exceptions, and residual exposure.
- Identify control gaps, recurring issues, root causes, and risk concentrations requiring management attention.
Data Analytics & Continuous Auditing
- Extract, reconcile, and analyze data from key business systems to identify anomalies, unauthorized activity, control exceptions, and compliance breaches.
- Use appropriate analytics tools and repeatable audit scripts to strengthen testing coverage, evidence quality, and insight generation.
- Validate the completeness and accuracy of data used for audit testing and document analytical procedures and results.
Audit Reporting & Stakeholder Engagement
- Draft clear, evidence-based IT audit findings and contribute to audit reports by translating technical issues into concise risk, impact, root-cause, and control language for business stakeholders.
- Engage with IT, Information Security, data owners, system owners, and business-process owners to validate findings and agree practical corrective action plans, owners, and target dates.
- Present audit observations professionally and respond constructively to technical challenge while maintaining independence and objectivity.
Remediation, Quality & Knowledge Development
- Track open findings through remediation closure, assess supporting evidence, and escalate overdue or inadequately addressed actions through the established audit governance process.
- Support quality assurance activities, methodology improvements, risk assessments, audit-universe updates, and development of reusable IT audit programs.
- Maintain current knowledge of technology risk, cybersecurity, privacy, SAP controls, regulatory expectations, and emerging audit practices.
Job Responsibilities 2
Additional Responsibilities 3
Job Knowledge & Skills
Technology Risk & Control Knowledge: Strong understanding of IT general controls, application controls, cybersecurity, data protection, privacy, business continuity, and technology governance.
Audit Methodology & Professional Standards: Working knowledge of risk-based auditing, Risk Control Matrices, design and operating effectiveness testing, IIA IPPF, ISACA guidance, and relevant assurance practices.
Analytical Thinking & Professional Judgment: Ability to assess complex technical and business-process environments, identify root causes, evaluate risk significance, and reach evidence-based conclusions.
Stakeholder Communication & Report Writing: Strong written and verbal communication skills with the ability to translate technical findings into clear business risk and control language for non-technical audiences.
Independent Delivery & Collaboration: Ability to manage assigned engagements with limited supervision while collaborating effectively with audit colleagues, IT teams, Information Security, and business-process owners.
Job Experience
Professional Experience: Minimum 5 years of relevant experience in IT audit, information security, technology risk management, IT controls, or a closely related assurance discipline.
IT General Controls: Demonstrated hands-on experience testing access management, change management, IT operations, system development, backup, recovery, and business continuity controls.
ERP & SAP Controls: Practical experience auditing ERP application controls, SAP security and authorizations, segregation of duties, master data, workflows, and configurable controls, preferably within SAP S/4HANA.
SAP Functional Background: SAP Functional Analysts with expert SAP configuration and business-process knowledge who are prepared to specialize in SAP IT audit and control testing may be considered.
Audit Delivery: Experience independently planning and executing fieldwork, maintaining audit workpapers, drafting findings, and validating management remediation.
Competencies
Agility
AI Fluency
Build High-Performing Teams
Business Understanding & process analysis L3
Data analysis L3_1141677111
Financial Analysis tools and techniques L3
Governance, IA and control tools and techniques L3
Leadership_321977503
Provide Direction
Quality_321977507
Resilience
Risk analysis & control assessment techniques L3
Education
Bachelor's Degree in Information Technology
Professional Qualification in any related field or Certified Internal Auditor (CIA)
الوصف الوظيفي
ملخص الوظيفة
يتولى كبير مدققي أول - تكنولوجيا المعلومات تنفيذ مهام التدقيق الداخلي التي تركز على التكنولوجيا عبر مجموعة باور إنترناشيونال القابضة ومجموعات أعمالها، مما يوفر تأكيدًا مستقلاً حول تصميم والفاعلية التشغيلية للتكنولوجيا والأمن السيبراني وحماية البيانات وبيئات التحكم في الأنظمة.
من خلال رفع تقاريره إلى مدير تدقيق تكنولوجيا المعلومات ضمن إدارة التدقيق الداخلي للمجموعة، يقوم هذا الدور بتقييم الضوابط العامة لتكنولوجيا المعلومات، وضوابط تطبيقات تخطيط موارد المؤسسات (ERP)، وأمان وصلاحيات SAP، وفصل المهام، والأمن السيبراني، وإدارة الوصول، وإدارة التغيير، واستمرارية الأعمال، وحوكمة البيانات. وتطبق هذه الوظيفة منهجيات التدقيق القائمة على المخاطر، وتحليل البيانات، والمعايير المهنية لتحديد نقاط الضعف في الضوابط، وتحديد الأسباب الجذرية، وتوصيل التوصيات العملية إلى أصحاب المصلحة التقنيين وغير التقنيين.
يعمل هذا الدور بشكل مستقل عبر بيئات العمليات التقنية والتجارية مع دعم تخطيط التدقيق، تحديد النطاق، العمل الميداني، إعداد التقارير، متابعة المعالجة، والتحسين المستمر لخطة تدقيق تكنولوجيا المعلومات للمجموعة.
المسؤوليات الوظيفية 1تخطيط وتنفيذ تدقيق تكنولوجيا المعلومات
- تنفيذ مهام تدقيق تكنولوجيا المعلومات القائمة على المخاطر والتي تغطي الضوابط العامة لتكنولوجيا المعلومات، وضوابط التطبيقات، والأمن السيبراني، وإدارة الوصول، وإدارة التغيير، وعمليات تكنولوجيا المعلومات، واستمرارية الأعمال، والتعافي من الكوارث، ومخاطر التكنولوجيا ذات الصلة عبر المجموعة.
- دعم مدير تدقيق تكنولوجيا المعلومات في تحديد نطاق التدقيق، والأهداف، واستراتيجيات الاختبار، ومتطلبات الموارد، والجداول الزمنية للمهام بما يتماشى مع خطة تدقيق تكنولوجيا المعلومات المعتمدة.
- أداء العمل الميداني، والحصول على أدلة التدقيق وتقييمها، وتوثيق الإجراءات والاستنتاجات، والاحتفاظ بأوراق عمل كاملة وفقًا لإطار الممارسة المهنية الدولية لجمعية المدققين الداخليين (IIA IPPF) ومعايير ISACA ذات الصلة.
ضوابط تطبيقات تخطيط موارد المؤسسات (ERP) و SAP
- أداء أعمال التدقيق المرتبطة بتخطيط موارد المؤسسات التي تغطي ضوابط الوصول في SAP، وتصميم الأدوار، والصلاحيات، وفصل المهام، وحوكمة البيانات الرئيسية، وتهيئة النظام، والواجهات، وسير العمل، والضوابط الآلية الرئيسية.
- تقييم الاعتمادية بين عمليات الأعمال وضوابط التطبيقات عبر SAP S/4HANA وغيره من أنظمة المؤسسة الحيوية.
- تقييم ترتيبات التحكم في العمليات وإدارة مخاطر الوصول في SAP GRC، بما في ذلك الضوابط المخففة ومعالجة تعارضات فصل المهام (SoD).
تقييم المخاطر والضوابط
- تطوير وتنفيذ مصفوفات المخاطر والضوابط الخاصة بتكنولوجيا المعلومات، مع التمييز بوضوح بين فاعلية التصميم والفاعلية التشغيلية.
- تقييم أهداف الضوابط، والمخاطر، وملكية الضوابط، ومتطلبات الأدلة، وتكرار الاختبار، واختيار العينات، والاستثناءات، والتعرض للمخاطر المتبقية.
- تحديد ثغرات الضوابط، والمشكلات المتكررة، والأسباب الجذرية، وتمركزات المخاطر التي تتطلب انتباه الإدارة.
تحليل البيانات والتدقيق المستمر
- استخراج البيانات وتوفيقها وتحليلها من أنظمة الأعمال الرئيسية لتحديد الأنماط الشاذة، والأنشطة غير المصرح بها، واستثناءات الضوابط، وانتهاكات الامتثال.
- استخدام أدوات التحليل المناسبة وسكريبتات التدقيق القابلة للتقرار لتعزيز تغطية الاختبار، وجودة الأدلة، وتوليد الرؤى.
- التحقق من اكتمال ودقة البيانات المستخدمة لاختبار التدقيق وتوثيق الإجراءات والنتائج التحليلية.
إعداد تقارير التدقيق والتواصل مع أصحاب المصلحة
- صياغة نتائج تدقيق تكنولوجيا المعلومات بوضوح واستنادًا إلى الأدلة، والمساهمة في تقارير التدقيق من خلال ترجمة المشكلات التقنية إلى لغة موجزة للمخاطر، والأثر، والسبب الجذر، والضوابط لأصحاب المصلحة في الأعمال.
- التواصل مع تكنولوجيا المعلومات، وأمن المعلومات، وملاكي البيانات، وملاكي الأنظمة، وملاكي عمليات الأعمال للتحقق من النتائج والاتفاق على خطط عمل تصحيحية عملية، ومسؤوليها، والمواعيد المستهدفة.
- تقديم ملاحظات التدقيق بشكل مهني والاستجابة بشكل بناء للتحديات التقنية مع الحفاظ على الاستقلالية والموضوعية.
المعالجة والجودة وتطوير المعرفة
- متابعة النتائج المفتوحة حتى إغلاق المعالجة، وتقييم الأدلة الداعمة، وتصعيد الإجراءات المتأخرة أو المعالجة بشكل غير كافٍ من خلال عملية حوكمة التدقيق المعتمدة.
- دعم أنشطة ضمان الجودة، وتحسينات المنهجية، وتقييمات المخاطر، وتحديثات نطاق التدقيق الشامل (audit universe)، وتطوير برامج تدقيق تكنولوجيا معلومات قابلة لإعادة الاستخدام.
- الحفاظ على معرفة محدثة بمخاطر التكنولوجيا، والأمن السيبراني، والخصوصية، وضوابط SAP، والتوقعات التنظيمية، وممارسات التدقيق الناشئة.
المسؤوليات الوظيفية 2مسؤوليات إضافية 3المعرفة والمهارات الوظيفيةالمعرفة بمخاطر وضوابط التكنولوجيا: فهم قوي للضوابط العامة لتكنولوجيا المعلومات، وضوابط التطبيقات، والأمن السيبراني، وحماية البيانات، والخصوصية، واستمرارية الأعمال، وحوكمة التكنولوجيا.
منهجية التدقيق والمعايير المهنية: معرفة عملية بالتدقيق القائم على المخاطر، ومصفوفات المخاطر والضوابط، واختبار فاعلية التصميم والتشغيل، وإطار IIA IPPF، وإرشادات ISACA، وممارسات التأكيد ذات الصلة.
التفكير التحليلي والحكم المهني: القدرة على تقييم البيئات التقنية وعمليات الأعمال المعقدة، وتحديد الأسباب الجذرية، وتقييم أهمية المخاطر، والتوصل إلى استنتاجات قائمة على الأدلة.
التواصل مع أصحاب المصلحة وكتابة التقارير: مهارات تواصل كتابية وشفهية قوية مع القدرة على ترجمة النتائج التقنية إلى لغة مخاطر وضوابط أعمال واضحة للجمهور غير التقني.
الإنجاز المستقل والتعاون: القدرة على إدارة المهام الموكلة بإشراف محدود مع التعاون بفاعلية مع زملاء التدقيق، وفرق تكنولوجيا المعلومات، وأمن المعلومات، وملاكي عمليات الأعمال.
الخبرة الوظيفيةالخبرة المهنية: خبرة لا تقل عن 5 سنوات في مجال تدقيق تكنولوجيا المعلومات، أو أمن المعلومات، أو إدارة مخاطر التكنولوجيا، أو ضوابط تكنولوجيا المعلومات، أو تخصص تأكيد مرتبط بصلة وثيقة.
الضوابط العامة لتكنولوجيا المعلومات: خبرة عملية مثبتة في اختبار ضوابط إدارة الوصول، وإدارة التغيير، وعمليات تكنولوجيا المعلومات، وتطوير الأنظمة، والنسخ الاحتياطي، والتعافي، واستمرارية الأعمال.
ضوابط ERP و SAP: خبرة عملية في تدقيق ضوابط تطبيقات ERP، وأمان وصلاحيات SAP، وفصل المهام، والبيانات الرئيسية، وسير العمل، والضوابط القابلة للتهيأة، ويفضل أن يكون ذلك ضمن SAP S/4HANA.
الخلفية الوظيفية لـ SAP: يمكن النظر في محللي SAP الوظيفيين (SAP Functional Analysts) ذوي المعرفة الخبيرة بتهيئة SAP وعمليات الأعمال الذين لديهم الاستعداد للتخصص في تدقيق تكنولوجيا المعلومات واختبار الضوابط لـ SAP.
تنفيذ التدقيق: خبرة في التخطيط المستقل للعمل الميداني وتنفيذه، والاحتفاظ بأوراق عمل التدقيق، وصياغة النتائج، والتحقق من المعالجة التي تقوم بها الإدارة.
الكفاءاتالمرونة
إتقان الذكاء الاصطناعي
بناء فريق عمل عالي الأداء
فهم الأعمال وتحليل العمليات - المستوى 3
تحليل البيانات - المستوى 3_1141677111
أدوات وتقنيات التحليل المالي - المستوى 3
أدوات وتقنيات الحوكمة والتدقيق الداخلي والرقابة - المستوى 3
القيادة_321977503
تحديد الاتجاه وتوفير التوجيه
الجودة_321977507
المرونة والتكيف
تقنيات تحليل المخاطر وتقييم الضوابط - المستوى 3
التعليمدرجة البكالوريوس في تكنولوجيا المعلومات
مؤهل مهني في أي مجال ذي صلة أو مدقق داخلي معتمد (CIA)