Job description
Introduction
A career in IBM Consulting is built on long-term client relationships and close collaboration worldwide. You'll work with leading companies across industries, helping them shape their hybrid cloud and AI journeys. With support from our strategic partners, robust IBM technology, and Red Hat, you'll have the tools to drive meaningful change and accelerate client impact. At IBM Consulting, curiosity fuels success. You'll be encouraged to challenge the norm, explore new ideas, and create innovative solutions that deliver real results. Our culture of growth and empathy focuses on your long-term career development while valuing your unique skills and experiences.
Your role and responsibilities
Support IBM's Cyber Strategy & Risk team on client engagements in cybersecurity strategy, risk management, and governance/compliance. The intern will assist consultants and cybersecurity professionals with research, documentation, assessments, analysis, and the development of client-ready deliverables.
Cybersecurity Strategy: support development of cybersecurity strategies, roadmaps, operating models, and maturity improvement plans; research trends, emerging threats, regulatory requirements, and best practices; benchmark capabilities against NIST CSF, ISO 27001, CIS Controls and other standards; prepare presentations, reports, and executive summaries.
Risk Management: support risk assessments (threats, vulnerabilities, business impacts, control gaps); document risk registers, treatment plans, and remediation tracking; analyze risks against business processes, critical assets, third parties, and technology; prepare risk dashboards and management reports.
Governance, Risk & Compliance: review policies, standards, and procedures; support compliance assessments against frameworks and regulations; collect and organize audit evidence; map controls across ISO 27001, NIST, PCI DSS, Qatar NIA, and other requirements.
Project & Delivery Support: prepare workshops, meeting notes, action trackers, and client deliverables; maintain project documentation, status updates, and issue logs; perform data analysis, document review, and QA on deliverables.
Eligibility: This internship is open to Qatari Nationals only.
Required education
Bachelor's Degree
Required technical and professional expertise
Currently pursuing or recently completed a degree in Cybersecurity, Information Technology, Computer Science, Information Systems, Business, Risk Management, or a related field. Strong interest in cybersecurity governance, risk, compliance, strategy, and consulting. Good understanding of basic cybersecurity concepts (threats, vulnerabilities, controls, identity management, incident response, data protection, security awareness). Strong analytical, research, and documentation skills. Good command of Microsoft PowerPoint, Word, and Excel. Ability to work independently and in a team. Strong English communication skills; Arabic is a plus.
Preferred technical and professional experience
Exposure to frameworks such as NIST CSF, ISO 27001, CIS Controls, Qatar NIA. Arabic language.
وصف الوظيفة
المقدمة
تُبنى مسيرة مهنية في IBM Consulting على علاقات عمل طويلة الأمد مع العملاء وتعاون وثيق في جميع أنحاء العالم. ستعمل مع شركات رائدة عبر الصناعات، وتساعدهم في تشكيل رحلاتهم في السحابة الهجينة والذكاء الاصطناعي. مع دعم من شركائنا الاستراتيجيين، وتكنولوجيا IBM القوية، وRed Hat، ستمتلك الأدوات لقيادة التغيير ذو المعنى وتسريع التأثير على العملاء. في IBM Consulting، الفضول هو وقود النجاح. سيُشجَّعك على تحدي القاعدة، واستكشاف أفكار جديدة، وابتكار حلول تقدم نتائج حقيقية. ثقافتنا التي تتمحور حول النمو والتعاطف تركز على تطوير مسيرتك المهنية الطويلة مع احترام مهاراتك وخبراتك الفريدة.
دورك ومسؤولياتك
دعم فريق Cyber Strategy & Risk في IBM مع العملاء في استراتيجية الأمن السيبراني وإدارة المخاطر والحوكمة/الامتثال. سيُساعد المتدرب المستشارين والمحترفين في الأمن السيبراني بالبحوث، والتوثيق، والتقييمات، والتحليل، وتطوير مخرجات جاهزة للعملاء.
استراتيجية الأمن السيبراني: دعم تطوير استراتيجيات الأمن السيبراني، وخطط الطريق، ونماذج التشغيل، وخطط تحسين النضج؛ البحث في الاتجاهات، والتهديدات الناشئة، والمتطلبات التنظيمية، وأفضل الممارسات؛ مقارنة القدرات بمواصفات NIST CSF، ISO 27001، CIS Controls وباقي المعايير؛ إعداد العروض التقديمية والتقارير والملخصات التنفيذية.
إدارة المخاطر: دعم تقييمات المخاطر (التهديدات، الثغرات، تأثير الأعمال، فجوات الرقابة)؛ توثيق سجلات المخاطر، وخطط المعالجة، وتتبع الإصلاحات؛ تحليل المخاطر مقابل عمليات الأعمال، والأصول الحرجة، والأطراف الثالثة، والتقنية؛ إعداد لوحات معلومات المخاطر والتقارير الإدارية.
الحوكمة، المخاطر والامتثال: مراجعة السياسات والمعايير والإجراءات؛ دعم تقييمات الامتثال أمام الإطارات التنظيمية؛ جمع وتنظيم أدلة التدقيق؛ ربط الضوابط عبر ISO 27001، NIST، PCI DSS، Qatar NIA، وغيرها من المتطلبات.
دعم المشاريع والتسليم: إعداد ورش العمل، وملاحظات الاجتماعات، ومتعقب الإجراءات، ومخرجات العملاء؛ الحفاظ على توثيق المشروع، وتحديثات الحالة، وسجلات القضايا؛ إجراء تحليل البيانات، ومراجعة الوثائق، وضمان الجودة للمخرجات.
الأهلية: هذا التدريب مفتوح للمواطنين القطرين فقط.
التعليم المطلوب
درجة البكالوريوس
الخبرة الفنية والمهنية المطلوبة
يُكمل حاليًا أو أنهى مؤخرًا درجة في الأمن السيبراني، تكنولوجيا المعلومات، علوم الكمبيوتر، نظم المعلومات، الأعمال، إدارة المخاطر، أو مجال ذي صلة. اهتمام قوي بالحكومة الأمنية السيبرانية، والمخاطر، والامتثال، والاستراتيجية، والاستشارات. فهم جيد للمفاهيم الأساسية للأمن السيبراني (التهديدات، الثغرات، الضوابط، إدارة الهوية، الاستجابة للحوادث، حماية البيانات، التوعية الأمنية). مهارات تحليلية وبحث وتوثيق قوية. إجادة جيدة لبرنامج Microsoft PowerPoint وWord وExcel. القدرة على العمل بشكل مستقل وبناء فريق. مهارات اتصال قوية باللغة الإنجليزية؛ العربية ميزة إضافية.
الخبرة التقنية والمهنية المفضلة
التعرض للأطر مثل NIST CSF، ISO 27001، CIS Controls، Qatar NIA. اللغة العربية.