Stellenangebot
Operational Risk and Advisory IT and Information Security Specialist
EFG International sucht einen Operational Risk and Advisory IT and Information Security Specialist, der die operative Risikofunktion innerhalb der Bank unterstützt und sich auf neue Technologien, Informationssicherheit und Cyber-Risiken konzentriert. Der ideale Kandidat verfügt über 10 Jahre Erfahrung in einem ähnlichen Bereich und eine starke Kenntnis von Informationssicherheit und Cyber-Risikomanagement.
Job Beschreibung
Die Position des Operational Risk and Advisory IT und Information Security Specialist ist innerhalb der Operational Risk Funktion, einem kritischen Bestandteil der zweiten Verteidigungslinie. Diese Rolle ist verantwortlich für die umfassende Überwachung von operativen Risikoaktivitäten, mit einem starken Schwerpunkt auf neue Technologien, Informationssicherheit und Cyber-Risiken.Hauptaufgaben
- Entwicklung, Implementierung und Ausführung von Risikoaktivitäten:
- Verbesserung des Risikomanagement-Frameworks in Bezug auf Risikobewertung und Beratung, insbesondere im Hinblick auf neue Technologien, Informationssicherheit und Cyber-Risiken.
- Zusammenarbeit mit Geschäftseinheiten, um fortschrittliche Risikomanagement-Praktiken in ihre Betriebe zu integrieren.
- Risikobewertung und Analyse:
- Durchführung von ad-hoc-Risikobewertungen und Analysen, insbesondere im Hinblick auf Informationssicherheit und Cyber-Bedrohungen, um potenzielle Probleme zu identifizieren und wirksame Minderungsmaßnahmen vorzuschlagen.
- Durchführung von Incident-Analysen, um die Ursachen zu bestimmen, Minderungsmaßnahmen zu identifizieren und sicherzustellen, dass Nachfolgeaktionen durchgeführt werden.
- Beratungsunterstützung:
- Bereitstellung von Beratungsunterstützung für Geschäftseinheiten, einschließlich der Überprüfung des internen Kontrollrahmens mit Fokus auf IT und Informationssicherheit, um die nachhaltige Geschäftsentwicklung der Bank zu unterstützen.
- Angebot von Expertenrat zu Risikominderungsstrategien, insbesondere im Hinblick auf Informationssicherheit und neue Technologien.
- Berichterstattung und Kommunikation:
- Berichterstattung und Präsentation von Risikobewertungsergebnissen an die Risikokontroll-Führung und andere relevante Interessengruppen, mit Fokus auf Cyber-Risiken und technologische Schwachstellen.
- Erstellung detaillierter Risikoberichte und Präsentationen für die Überprüfung durch die Geschäftsleitung.
- Digital Solutions Deployment:
- Aktive Teilnahme an der Implementierung neuer digitaler Lösungen, um die Umsetzung des internen Kontrollsystems global zu unterstützen, wobei sicherzustellen ist, dass diese Lösungen die Anforderungen an Informationssicherheit und Cyber-Risiken erfüllen.
Anforderungen
- Universitätsabschluss in Betriebswirtschaft, Wirtschaft, Naturwissenschaft, Informationssicherheit oder einem verwandten Feld.
- 10 Jahre Berufserfahrung, einschließlich Beratung oder Audit bei einem führenden professionellen Dienstleistungsunternehmen und/oder in einer vergleichbaren Position bei einer marktführenden Bank.
- Starkes Verständnis von Kernbankensystemen, End-to-End-Transaktionsverarbeitung und Cybersicherheitsprinzipien.
- Bewährte Fähigkeit, Berichte zu schreiben und effektiv mit einer senioren Zielgruppe zu kommunizieren.
- Ausgezeichnete analytische Fähigkeiten und ein strukturierter Ansatz zur Problemlösung und Berichterstattung.
- Ausgezeichnete Kommunikationsfähigkeiten in Englisch, sowohl schriftlich als auch mündlich.
- Fähigkeit, autonom als Teil eines globalen Teams in einem schnellen Umfeld zu arbeiten.
- Erfahrung mit neuen Technologien
Jobdetails