Stellenangebot

Head of Non-Financial Risk Control Europe

Der Head of Non-Financial Risk Control Europe bei Julius Baer leitet die Überwachung nicht-finanzieller Risiken und die operative Resilienz für alle europäischen Entitäten unter Einhaltung der DORA-Richtlinie. Die Position erfordert über 10 Jahre Erfahrung im Risikomanagement, einen Abschluss in Informatik oder einem verwandten Fachgebiet sowie fließende Englischkenntnisse.

Aufgaben

  • Dienen als Head of Non-Financial Risk Control für Europa mit Sitz in Luxemburg und übernehmen die volle Managementverantwortung für alle nicht-finanziellen Risiken in allen Regionen.
  • Sind verantwortlich für die Entwicklung und Implementierung von Kontrollen und Richtlinien für nicht-finanzielle Risiken in allen Regionen, einschließlich Europa und Nicht-EU-Ländern.
  • Koordinieren mit lokalen Managern, wie sie unsere Risikokontrollrichtlinien implementieren, und stellen sicher, dass alle Risiken identifiziert, bewertet und gemäß der Richtlinie zur digitalen operativen Resilienz für Finanzinstitute (DORA) verwaltet werden.
  • Sind verantwortlich für die Implementierung der globalen Rahmenwerke, die vom Internal Group Framework (IGF), dem Operational Risk Framework (ORF) und dem Group ICT Risk Framework (GIRF) definiert werden.
  • Verwalten das Risk Management Framework und das Incident Management Framework.
  • Stellen sicher, dass das Risk Management Framework (RMF) gemäß den Anforderungen des CRO Frameworks gepflegt und aktualisiert wird.
  • Stellen sicher, dass europäische Entitäten über starke Richtlinien und Verfahren zur operativen Resilienz verfügen und eine effiziente und transparente Zusammenarbeit mit Aufsichtsbehörden weltweit gewährleisten.
  • Leisten klare und zeitnahe Berichterstattung an Aufsichtsbehörden, einschließlich wesentlicher Vorfälle, Zugangsdaten, Schwachstellen und der Ausrichtung mit dem Gruppenrisikoprofil und der -toleranz.
  • Koordinieren mit der Group Internal Audit zu unternehmensrisikorelevanten Themen und stellen eine rechtzeitige Erkennung von Problemen sicher, einschließlich operativer Resilienz (BCP/DRP), Compliance-Risiken und Incident Management.
  • Üben volle Befugnisse und Kontrolle über die europäische Division aus, halten sich an die DORA-Richtlinie und koordinieren effektiv mit Group Risk und Compliance.
  • Stellen eine effektive Überwachung von Business Continuity, Resilienz, Incident-Testing, Control Verification und Incident Management sicher.
  • Leisten laufende Aufsicht und regelmäßige Tests, um sicherzustellen, dass unsere Incident-Management-Fähigkeiten mit branchenüblichen Best Practices und den regulatorischen Anforderungen der Richtlinie zur digitalen operativen Resilienz (DORA) in Europa übereinstimmen, einschließlich Szenarien für vor Ort und Remote-Arbeit.
  • Stellen die Einhaltung gesetzlicher und regulatorischer Leitlinien für Drittanbieterrisiken, Netzwerk- und Sicherheitsüberwachung, Verifikationsüberwachung und Schwachstellenbewertungen unseres ICT-Risikorahmenwerks sicher.
  • Warten umfassende Kontrollen und stellen Tests und Bewertungen unserer ICT-Systeme und -Prozesse bereit, um Risiken zu identifizieren und zu mindern.
  • Verstehen und gehen proaktiv mit Risiken um, die von Drittanbietern, einschließlich Lieferanten und Auftragnehmern, ausgehen, und kommunizieren regulatorische Änderungen klar.
  • Warten regelmäßige und dokumentierte Berichterstattung, einschließlich periodischer Benachrichtigungen über wesentliche Änderungen im Umfang und in der Auswirkung unserer ICT-Risikomanagementaktivitäten.
  • Aufbau und Transformation einer kompetenten NFR-Belegschaft durch kollaborative Risikokompetenz, Wissenstransfer und Innovation, Etablierung einer Kultur der Exzellenz und ethischen Führung.
  • Entwicklung und Durchführung von Schulungsprogrammen in regelmäßigen Abständen in ganz Europa für eine Organisation, die sich für eine starke Incident-Management-Kultur und Compliance einsetzt.
  • Aufbau einer Kultur der Verantwortung, Risikobewusstsein und Transparenz in Europa mit starkem Fokus auf die Prioritäten der DORA-Richtlinie und die sich entwickelnden Risiken im digitalen Zeitalter.
  • Entwicklung und Bereitstellung eines Rahmens, der Risiken in allen Operationen überwacht, bewertet und verwaltet.

Anforderungen

  • Abgeschlossenes Bachelor- oder Masterstudium in Informatik, IT oder einem verwandten Bereich.
  • Formale Ausbildung in Risikomanagement-Methodiken und -Rahmenwerken.
  • Erfahrung in der Implementierung und dem Betrieb von Risikomanagement-Rahmenwerken.
  • Vertrautheit mit regulatorischen Rahmenwerken und Standards für ICT-Risikomanagement-Praktiken.

Jobdetails

© 2025 House of Skills by skillaware. Alle Rechte vorbehalten.
Unsere Website nutzt Cookies, um dir die Navigation zu erleichtern und die Nutzung der Seite zu analysieren. Mehr Informationen findest du in unserer Datenschutzrichtlinie.