Head of Centre IT Quality Assurance | رئيس مركز ضمان جودة تقنية المعلومات Muscat Clearing & Depositary شركة مسقط للمقاصة والإيداع

Muscat Stock Exchange
Matrah, Muscat, Oman Full Time Mar 30, 2026
Information Technology Cybersecurity
<p dir = "auto"><strong>Job Purpose:</strong></p>
<p dir = "auto">The Head of Centre Quality Assurance is responsible for establishing and continuously enhancing the IT governance, quality assurance, and compliance framework across the IT Division. The role provides independent assurance that IT policies, procedures, standards, and controls are effectively implemented and aligned with regulatory requirements and industry best practices. It ensures proper control over IT strategic initiatives, operational processes, business continuity and disaster recovery, change and incident management, documentation, and IT financial controls. The role acts as the primary liaison with Risk &amp; Compliance, Information Security, regulators, and internal and external auditors. It oversees audits, regulatory reviews, and closure of observations. The position also monitors IT performance, develops dashboards, and provides management with actionable insights to support informed decision-making and MCD’s Information Technology objectives.&nbsp;</p>
<p dir = "auto"><strong>Key Roles and Responsibilities:</strong></p>
<p dir = "auto"><strong>Policies &amp; Processes </strong></p>
<p dir = "auto">Ensure the effective implementation, maintenance, and periodic review of all IT policies, standards, and procedures, ensuring full compliance with internal governance frameworks and external regulatory requirements.&nbsp;</p>
<p dir = "auto"><strong>Main Responsibilities: </strong></p>
<ul dir="auto">
<li>Ensure the effective implementation, maintenance, and periodic review of all IT policies, procedures, standards, and controls, ensuring full alignment with internal governance frameworks and external regulatory requirements.&nbsp;</li>
<li>Establish, maintain, and continuously enhance IT Quality Assurance and control processes in line with recognized frameworks such as ITIL, COBIT, ISO/IEC 27001, and applicable regulatory requirements.&nbsp;</li>
<li>Monitor and evaluate compliance with Information Security policies issued by the Risk &amp; Compliance Department, ensuring consistent application across all IT activities.&nbsp;</li>
<li>Perform technical oversight of compliance with cybersecurity standards across IT projects, including data protection, incident response, and access control mechanisms.&nbsp;</li>
<li>Verify the consistency and alignment of approved IT procedures, processes, manuals, and standards, and assess the level of adherence across the IT Division.&nbsp;</li>
<li>Monitor the implementation of Information Security controls, IT risk mitigation measures, internal audits, regulatory reviews, and compliance assessments regularly.&nbsp;</li>
<li>Ensure that all IT activities comply with internal policies and external regulatory obligations, including directives issued by regulators and oversight bodies.&nbsp;</li>
<li>Coordinate and manage internal and external IT audits, information security audits, and regulatory reviews, ensuring:&nbsp;</li>
<li>Timely provision of required evidence&nbsp;</li>
<li>Effective coordination with stakeholders&nbsp;</li>
<li>Tracking and closure of audit observations and findings&nbsp;</li>
<li>Act as the primary liaison between IT, Risk &amp; Compliance, and Information Security to ensure alignment across quality, risk, and compliance initiatives.&nbsp;</li>
<li>Develop and maintain processes for documenting, tracking, and resolving quality-related issues, supporting continuous improvement in performance and user satisfaction.&nbsp;</li>
<li>Provide independent assurance, in alignment with the Business Impact Analysis (BIA) issued by Risk &amp; Compliance, to confirm that:&nbsp;</li>
<li>All critical IT systems and supporting infrastructure are identified&nbsp;</li>
<li>Required resources are available and fit for purpose&nbsp;</li>
<li>Approved Business Continuity (BCP) and Disaster Recovery (DR) requirements are met&nbsp;</li>
<li>Perform periodic readiness validation, identify gaps, and issue formal reports with recommendations.&nbsp;</li>
<li>Verify that the design and implementation of security architecture comply with Information Security requirements, including Multi-layered defense models, Firewalls, Intrusion detection and prevention systems, and Encryption technologies.&nbsp;</li>
<li>Ensure the readiness and effectiveness of incident response plans for security breaches and cyber incidents, in accordance with Risk &amp; Compliance guidelines, to minimize operational impact.&nbsp;</li>
<li>Ensure compliance with data protection controls to safeguard the confidentiality, integrity, and availability of sensitive and personal data.&nbsp;</li>
<li>Oversee IT project contracts and vendor management, ensuring compliance with contractual terms, service levels, and delivery obligations.&nbsp;</li>
<li>Review and evaluate IT budget utilization, ensuring adherence to approved financial controls and identifying cost optimization opportunities.&nbsp;</li>
<li>Monitor and control IT OPEX and CAPEX, ensuring financial discipline, budget alignment, and value realization.&nbsp;</li>
<li>Provide financial insights and analysis to support strategic IT investment decisions and long-term planning.&nbsp;</li>
<li>Ensure that IT policies, practices, and control frameworks are aligned with MCD’s long-term digital transformation objectives.&nbsp;</li>
<li>Identify opportunities to improve IT processes, proposing enhancements that strengthen efficiency, resilience, governance, and innovation.&nbsp;</li>
<li>Support IT projects by providing quality, risk, and compliance guidance, ensuring adherence to security and governance requirements throughout the project lifecycle.&nbsp;</li>
</ul>
<p dir = "auto"><strong>Reports:</strong></p>
<ul dir="auto">
<li>Prepare and publish weekly, monthly, and quarterly IT Quality Assurance and performance dashboards, covering&nbsp;</li>
<li>KPIs, SLAs, OLAs, Audit &amp; compliance status, Risk indicators, and Process adherence and maturity levels.&nbsp;</li>
<li>Monitor IT service performance and recommend improvements to stability, availability, resilience, and user experience.</li>
</ul>
<p dir = "auto"><strong>Qualifications and Certifications &amp; Work Experience:</strong></p>
<ul dir="auto">
<li>Bachelor’s Degree in Information Technology, Computer Science, or related field.&nbsp;</li>
<li>Master’s degree is an advantage with 3 years of experience.&nbsp;</li>
<li>Professional certifications preferred: ITIL, COBIT, ISO 27001 Lead Implementer/Lead Auditor, PMP or PRINCE2, and BCM certifications.&nbsp;</li>
<li>Experience in IT Security, Quality Assurance, Audit management, or related roles.&nbsp;</li>
<li>Strong understanding of IT operations, risk management, compliance frameworks, and enterprise architecture principles.&nbsp;</li>
<li>Excellent analytical, communication, reporting, and stakeholder management skills.&nbsp;</li>
<li>Proficient in English and Arabic.&nbsp;</li>
</ul>
<p dir = "auto"><strong>الهدف الأساسي من الوظيفة:</strong></p>
<p dir = "auto">رئيس مركز ضمان جودة تقنية المعلومات مسؤول عن إنشاء وتعزيز إطار ضمان الجودة والالتزام الخاص بتقنية المعلومات بشكل مستمر على مستوى دائرة تقنية المعلومات. ويقدم هذا الدور ضمانًا مستقلاً للتأكد من أن سياسات وإجراءات ومعايير وضوابط تقنية المعلومات يتم تطبيقها بفاعلية وبما يتوافق مع المتطلبات التنظيمية وأفضل الممارسات المعتمدة في القطاع. كما يضمن الدور إلإشراف على المبادرات الاستراتيجية لتقنية المعلومات، والعمليات التشغيلية، وخطط استمرارية الأعمال والتعافي من الكوارث، وإدارة التغيير والحوادث، والتوثيق، والضوابط المالية لتقنية المعلومات. كما يعد كنقطة اتصال رئيسية مع دائرة المخاطر والالتزام، وقسم أمن المعلومات، والجهات التنظيمية، والمدققين الداخليين والخارجيين. كما يشرف على أنشطة التدقيق والمراجعات التنظيمية ومتابعة إغلاق الملاحظات. إضافةً إلى ذلك، يقوم بمراقبة أداء تقنية المعلومات، وإعداد لوحات المؤشرات، وتقديم رؤى قابلة للتنفيذ لدعم اتخاذ القرار وتحقيق أهداف شركة مسقط للمقاصة والإيداع في مجال تقنية المعلومات.</p>
<p dir = "auto"><strong> الواجبات والمسؤوليات التفصيلية:</strong></p>
<p dir = "auto"><strong>السياسات والإجراءات:</strong></p>
<p dir = "auto">ضمان التنفيذ الفعّال، والصيانة، والمراجعة الدورية لجميع سياسات وإجراءات ومعايير تقنية المعلومات، بما يضمن التوافق الكامل مع الأطر الداخلية والمتطلبات التنظيمية الخارجية</p>
<p dir = "auto"><strong>المسؤوليات الرئيسية:</strong></p>
<ul dir="auto">
<li>إنشاء والحفاظ على عمليات ضمان الجودة والرقابة الخاصة بتقنية المعلومات بما يتماشى مع الأطر مثل ITIL وCOBIT وISO/IEC 27001 والمتطلبات التنظيمية.&nbsp;</li>
<li>متابعة وتقييم الالتزام بتطبيق سياسات وإجراءات أمن المعلومات بالشركة والصادرة من قبل دائرة المخاطر والالتزام.&nbsp;</li>
<li>المتابعة الفنية لتقييم الالتزام بمعايير الامن السيبراني لمشاريع تقنية المعلومات، وحماية البيانات، والاستجابة للحوادث، والتحكم في الوصول.&nbsp;</li>
<li>التحقق من اتساق الإجراءات والعمليات وكتيبات ومعايير تقنية المعلومات المعتمدة، ومراجعة مدى الالتزام بتطبيقها على مستوى الدائرة.&nbsp;</li>
<li>متابعة تطبيق حلول وإجراءات أمن المعلومات و مخاطر تقنية المعلومات والمراجعات الداخلية والرقابية والفحوصات الامتثال بشكل منتظم.&nbsp;</li>
<li>ضمان التزام جميع أنشطة تقنية المعلومات بالمتطلبات الداخلية والخارجية ذات العلاقة.&nbsp;</li>
<li>تنسيق و إدارة أنشطة التدقيق الداخلي والخارجي وأمن المعلومات الخاصة بتقنية المعلومات، وضمان تقديم الأدلة المطلوبة في الوقت المناسب ومتابعة إغلاق الملاحظات.&nbsp;</li>
<li>تطوير والحفاظ على عمليات توثيق وتتبع وتحسين المشاكل المتعلقة بالجودة بما يضمن تعزيز الأداء ورضا المستخدمين.&nbsp;</li>
<li>التعاون مع قيادات تقنية المعلومات لتحديد استراتيجيات ضمان الجودة ومبادرات التحسين المستمر.&nbsp;</li>
<li>تقديم ضمان مستقل، وبما يتوافق مع تحليل أثر الأعمال (BIA) الصادر عن دائرة المخاطر والامتثال، للتأكد من أن جميع أنظمة تقنية المعلومات والبنية الأساسية الداعمة ذات الأهمية الحرجة قد تم تحديدها وهي متاحة ومناسبة للغرض لدعم متطلبات خطط استمرارية الأعمال (BCP) والتعافي من الكوارث (DR) المعتمدة، بما في ذلك التحقق الدوري من الجاهزية وإعداد تقارير بالفجوات.&nbsp;</li>
<li>التحقق من توافق تصميم وتنفيذ البنية الأمنية مع متطلبات قسم أمن المعلومات والتي تتضمن طبقات متعددة من الدفاع الإلكتروني، بما في ذلك جدران الحماية، وأنظمة كشف التسلل والوقاية منه، وتقنيات التشفير.&nbsp;</li>
<li>العمل كنقطة اتصال رئيسية بين دائرتي تقنية المعلومات والمخاطر والامتثال و قسم أمن المعلومات لضمان المواءمة في مبادرات الجودة والامتثال.&nbsp;</li>
<li>الإشراف على عقود المشاريع المندرجة تحت تقنية المعلومات وإدارة المورّدين لضمان الالتزام بالشروط التعاقدية ومتطلبات الخدمة.&nbsp;</li>
<li>مراجعة وتقييم استخدام ميزانية تقنية المعلومات، والتحقق من الالتزام بالضوابط المالية المعتمدة، وتحديد فرص تحسين التكلفة.&nbsp;</li>
<li>التحقق من جاهزية وفعالية تنفيذ خطة الاستجابة للحوادث لمعالجة الخروقات الأمنية والحوادث السيبرانية وفقا لإرشادات دائرة المخاطر والالتزام لمعالجة الخروقات الأمنية والحوادث السيبرانية بسرعة وفعالية. وتقليل تأثيرها على العمليات.&nbsp;</li>
<li>ضمان توافق السياسات والممارسات المتعلقة بتقنية المعلومات مع أهداف التحول الرقمي طويلة المدى الخاصة بالشركة.&nbsp;</li>
<li>تقديم رؤى مالية لدعم اتخاذ القرارات الاستراتيجية والتخطيط الاستثماري في تقنية المعلومات.&nbsp;</li>
<li>التحقق و التأكد من الالتزام بتنفيذ تدابير حماية البيانات لضمان سرية وسلامة وتوافر البيانات الحساسة والشخصية، بما يتماشى مع سياسات أمن المعلومات.&nbsp;</li>
<li>تحديد فرص تحسين عمليات تقنية المعلومات واقتراح التطويرات التي تعزز الكفاءة والمرونة والابتكار&nbsp;</li>
<li>دعم مشاريع تقنية المعلومات عبر تقديم التوجيه فيما يتعلق بالجودة وتطبيق أفضل الممارسات.&nbsp;</li>
<li>التأكد من التقيد بالضوابط المتعلقة بالمشاريع الفنية والتقنية واستيفائها للمتطلبات الأمنية.&nbsp;</li>
<li>إعداد ونشر لوحات مؤشرات أسبوعية و شهرية وربع سنوية شاملة لضمان الجودة وأداء تقنية المعلومات، تشمل: KPIs SLAs، OLAs، نتائج التدقيق، حالة المخاطر، ومؤشرات الالتزام بالعمليات&nbsp;</li>
<li>مراجعة والتحكم في مصروفات التشغيل OPEX ومصروفات الرأس مالية CAPEX في تقنية المعلومات لضمان الرقابة المالية، وتحسين التكلفة، والمواءمة مع الميزانيات المعتمدة.&nbsp;</li>
</ul>
<p dir = "auto"><strong>التقارير:</strong></p>
<ul dir="auto">
<li>إعداد ونشر لوحات مؤشرات ضمان جودة تقنية المعلومات وأداء تقنية المعلومات بشكل أسبوعي وشهري وربع سنوي، بما يشمل مؤشرات الأداء الرئيسية (KPIs)، واتفاقيات مستوى الخدمة (SLAs)، واتفاقيات مستوى التشغيل (OLAs)، وحالة التدقيق والالتزام، ومؤشرات المخاطر، ومستوى الالتزام بالعمليات ونضجها.&nbsp;</li>
<li>مراقبة أداء خدمات تقنية المعلومات، واقتراح التحسينات اللازمة لتعزيز الاستقرار، والتوافر، والمرونة، وتجربة المستخدم.&nbsp;</li>
</ul>
<p dir = "auto"><strong>المؤهلات العلمية:</strong></p>
<ul dir="auto">
<li>درجة البكالوريوس في تقنية المعلومات، علوم الحاسوب أو ما يعادلها؛ مع 4 سنوات خبرة عمل.&nbsp;</li>
<li>يفضّل حملة الماجستر + 3 سنوات خبرة عمل.&nbsp;</li>
<li>شهادات احترافية مفضلة: ITIL، COBIT، ISO 27001 Lead Implementer / Lead Auditor، PMP أو PRINCE2، وشهادات BCM.&nbsp;</li>
<li>خبرة في أمن المعلومات، أو ضمان الجودة، أو إدارة التدقيق، أو مجالات ذات صلة.&nbsp;</li>
<li>فهم عميق لعمليات تقنية المعلومات وإدارة المخاطر وأطر الامتثال ومبادئ البنية المؤسسية.&nbsp;</li>
<li>مهارات تحليلية واتصالية وتقريرية قوية، مع القدرة على إدارة أصحاب المصلحة بفعالية.&nbsp;</li>
<li>إتقان اللغتين الإنجليزية والعربية.</li>
</ul>

Important Dates

Expires on
Apr 13, 2026
Job ID: 26-03-102

Get Personalized Jobs on WhatsApp

Subscribe for free, choose your specializations, and we'll send matching jobs directly to your WhatsApp

Subscribe via WhatsApp, free
Apply Now