Offerta di lavoro

Responsabile Governance IT e Rischi per l'Asia

Il responsabile della governance IT e della gestione dei rischi per l’Asia presso Julius Baer a Singapore dirige le attività regionali di governance IT e gestione dei rischi, compreso lo sviluppo di quadri di controllo e la garanzia della conformità normativa. La posizione richiede almeno 10 anni di esperienza nella gestione dei rischi IT, nonché una profonda comprensione dei moderni contesti tecnologici e dei processi GRC.

DESCRIZIONE GENERALE

  • La governance IT e la gestione dei rischi è una funzione regionale in Asia responsabile della governance tecnologica nei principali settori e della supervisione della gestione dei rischi. Questa funzione opera per garantire che la tecnologia sia allineata alle funzioni IT al fine di sostenere il valore dei servizi. Le responsabilità principali includono la gestione dei rischi e la conformità alle leggi e alle normative applicabili.

Compiti

  • Dirigere la progettazione, l'implementazione e il miglioramento continuo dell'infrastruttura IT aziendale e del quadro di gestione dei rischi della banca, comprese le politiche, gli standard e le procedure. Garantire l'efficacia di tutti gli elementi chiave dell'architettura tecnologica.
  • Sviluppare e migliorare l'efficacia dei controlli informatici della banca in materia di rischio, gestione degli accessi, gestione delle modifiche, gestione degli incidenti e dei problemi e gestione delle patch. Sviluppare miglioramenti e controlli per garantire che siano in grado di adattarsi all'evoluzione delle minacce e ai cambiamenti del quadro normativo, nonché per mettere a frutto gli insegnamenti tratti da audit, problemi e incidenti.
  • Gestire e aggiornare il registro dei rischi. Garantire un coordinamento regolare con i responsabili di reparto nella realizzazione del prodotto.
  • Coordinare e segnalare i processi relativi ai rischi IT rilevanti nell'ambito del quadro di riferimento sui rischi, inclusi quelli relativi alla tecnologia, alla sicurezza informatica, alla conformità e alla privacy, fornendo al contempo un contributo al quadro di governance in qualità di funzione di gestione dei rischi.
  • Sviluppare e sostenere la definizione e l'attuazione di indicatori chiave di rischio (KRI) efficaci su base regolare, al fine di identificare i rischi in modo proattivo e implementare controlli efficaci.
  • Collaborare con i revisori dei rischi su tematiche chiave relative alla governance IT e alla gestione dei rischi, laddove siano necessarie attività di valutazione per fornire consulenza sui rischi individuati e concordare programmi correttivi.
  • Coordinare e allineare le attività relative ai rischi IT con i revisori interni ed esterni nel processo di follow-up, al fine di garantire che le azioni correttive siano portate a termine e documentate.
  • Collaborare strettamente con il reparto Rischi di sicurezza informatica per garantire la conformità ai requisiti di sicurezza e normativi, compreso lo standard PCI-DSS, e a tutti i relativi controlli nelle aree di competenza del team IT nella regione Asia-Pacifico.
  • Collaborare con i principali stakeholder del Medio Oriente e del Nord Africa (MENA) nelle tre linee operative dell'Asia-Pacifico, garantendo una governance coerente in materia di rischi e controlli IT in tutta la regione.
  • Elaborare un rapporto chiaro sui dati, le tendenze e gli indicatori relativi ai rischi tecnologici.
  • Coordinare i dashboard relativi alla governance dei rischi chiave IT e fornire supporto ai programmi di gestione dei rischi IT, identificare i rischi e gestire i livelli di accettazione del rischio, compreso il monitoraggio delle misure correttive adottate.
  • Garantire un coinvolgimento proattivo. Sviluppare e rafforzare i rapporti con le funzioni di resilienza operativa, gestione dei rischi e IT in tutta l’Asia.
  • Coordinare le attività di verifica della resilienza operativa e delle capacità relative ai rischi informatici, compresa la preparazione in caso di incidenti.
  • Sviluppare e gestire il processo di verifica della sicurezza informatica per individuare i rischi e migliorare i controlli e la protezione dei dati a livello globale.

Requisiti

  • Garantire la formazione continua del nuovo personale sulle politiche e le procedure IT (al fine di rafforzare ulteriormente la comprensione delle politiche e delle procedure e di integrare pratiche sicure a livello fondamentale) e lo svolgimento di attività di sensibilizzazione mirate.
  • Dimostrare la capacità di operare a livello dirigenziale, coordinando i principali stakeholder e i reparti e promuovendo il cambiamento in tutte le funzioni.
  • Comunicatore efficace, dotato di competenze interpersonali e di gestione delle relazioni, con una comprovata esperienza nella negoziazione, nella creazione di rapporti e nel coinvolgimento e nella consulenza ai vertici aziendali, che gli consentono di illustrare i rischi al team esecutivo, sia verbalmente che per iscritto.
  • Esperienza nel supporto dei processi aziendali IT e dei modelli di erogazione dei servizi, dimostrando professionalità e un approccio orientato alle parti interessate, unito a una spiccata sensibilità commerciale.
  • Almeno 10 anni di esperienza nei settori della governance, della gestione dei rischi e dell'audit in ambito IT.
  • Ottima e approfondita comprensione dei rischi tecnologici e dei controlli relativi ai moderni sistemi e soluzioni cloud, ibridi e on-premises.
  • Persona a tutto tondo e motivata, desiderosa di lasciare il segno nel settore bancario.
  • Solida esperienza nel settore del rischio, con una solida preparazione tecnologica.
  • Persona proattiva e attenta nella risoluzione dei problemi, in grado di cogliere sia il quadro generale che i dettagli.
  • Personale esperto nel settore della gestione dei rischi, con comprovata esperienza nella realizzazione di programmi di ampia portata e in grado di redigere relazioni sulla questione.
  • Sensibilità nei confronti dei dati e capacità di analizzarli e presentarli.
  • Buona conoscenza dei rischi nel settore dell'IT e della sicurezza, nonché del quadro normativo (GRC).
  • Responsabile della redazione delle valutazioni dei rischi informatici e dei piani di resilienza operativa.

Dettagli sul lavoro

© 2025 House of Skills by skillaware. Tutti i diritti riservati.
Il nostro sito web utilizza i cookie per facilitarvi la navigazione e per analizzare l'utilizzo del sito. Per ulteriori informazioni, consultare la nostra informativa sulla privacy.