Stellenangebot
Head of Non-Financial Risk Control Europe
Der Head of Non-Financial Risk Control Europe bei Julius Baer leitet die Überwachung nicht-finanzieller Risiken und die operative Resilienz für alle europäischen Entitäten unter Einhaltung der DORA-Richtlinie. Die Position erfordert über 10 Jahre Erfahrung im Risikomanagement, einen Abschluss in Informatik oder einem verwandten Fachgebiet sowie fließende Englischkenntnisse.
Aufgaben
- Dienen als Head of Non-Financial Risk Control für Europa mit Sitz in Luxemburg und übernehmen die volle Managementverantwortung für alle nicht-finanziellen Risiken in allen Regionen.
- Sind verantwortlich für die Entwicklung und Implementierung von Kontrollen und Richtlinien für nicht-finanzielle Risiken in allen Regionen, einschließlich Europa und Nicht-EU-Ländern.
- Koordinieren mit lokalen Managern, wie sie unsere Risikokontrollrichtlinien implementieren, und stellen sicher, dass alle Risiken identifiziert, bewertet und gemäß der Richtlinie zur digitalen operativen Resilienz für Finanzinstitute (DORA) verwaltet werden.
- Sind verantwortlich für die Implementierung der globalen Rahmenwerke, die vom Internal Group Framework (IGF), dem Operational Risk Framework (ORF) und dem Group ICT Risk Framework (GIRF) definiert werden.
- Verwalten das Risk Management Framework und das Incident Management Framework.
- Stellen sicher, dass das Risk Management Framework (RMF) gemäß den Anforderungen des CRO Frameworks gepflegt und aktualisiert wird.
- Stellen sicher, dass europäische Entitäten über starke Richtlinien und Verfahren zur operativen Resilienz verfügen und eine effiziente und transparente Zusammenarbeit mit Aufsichtsbehörden weltweit gewährleisten.
- Leisten klare und zeitnahe Berichterstattung an Aufsichtsbehörden, einschließlich wesentlicher Vorfälle, Zugangsdaten, Schwachstellen und der Ausrichtung mit dem Gruppenrisikoprofil und der -toleranz.
- Koordinieren mit der Group Internal Audit zu unternehmensrisikorelevanten Themen und stellen eine rechtzeitige Erkennung von Problemen sicher, einschließlich operativer Resilienz (BCP/DRP), Compliance-Risiken und Incident Management.
- Üben volle Befugnisse und Kontrolle über die europäische Division aus, halten sich an die DORA-Richtlinie und koordinieren effektiv mit Group Risk und Compliance.
- Stellen eine effektive Überwachung von Business Continuity, Resilienz, Incident-Testing, Control Verification und Incident Management sicher.
- Leisten laufende Aufsicht und regelmäßige Tests, um sicherzustellen, dass unsere Incident-Management-Fähigkeiten mit branchenüblichen Best Practices und den regulatorischen Anforderungen der Richtlinie zur digitalen operativen Resilienz (DORA) in Europa übereinstimmen, einschließlich Szenarien für vor Ort und Remote-Arbeit.
- Stellen die Einhaltung gesetzlicher und regulatorischer Leitlinien für Drittanbieterrisiken, Netzwerk- und Sicherheitsüberwachung, Verifikationsüberwachung und Schwachstellenbewertungen unseres ICT-Risikorahmenwerks sicher.
- Warten umfassende Kontrollen und stellen Tests und Bewertungen unserer ICT-Systeme und -Prozesse bereit, um Risiken zu identifizieren und zu mindern.
- Verstehen und gehen proaktiv mit Risiken um, die von Drittanbietern, einschließlich Lieferanten und Auftragnehmern, ausgehen, und kommunizieren regulatorische Änderungen klar.
- Warten regelmäßige und dokumentierte Berichterstattung, einschließlich periodischer Benachrichtigungen über wesentliche Änderungen im Umfang und in der Auswirkung unserer ICT-Risikomanagementaktivitäten.
- Aufbau und Transformation einer kompetenten NFR-Belegschaft durch kollaborative Risikokompetenz, Wissenstransfer und Innovation, Etablierung einer Kultur der Exzellenz und ethischen Führung.
- Entwicklung und Durchführung von Schulungsprogrammen in regelmäßigen Abständen in ganz Europa für eine Organisation, die sich für eine starke Incident-Management-Kultur und Compliance einsetzt.
- Aufbau einer Kultur der Verantwortung, Risikobewusstsein und Transparenz in Europa mit starkem Fokus auf die Prioritäten der DORA-Richtlinie und die sich entwickelnden Risiken im digitalen Zeitalter.
- Entwicklung und Bereitstellung eines Rahmens, der Risiken in allen Operationen überwacht, bewertet und verwaltet.
Anforderungen
- Abgeschlossenes Bachelor- oder Masterstudium in Informatik, IT oder einem verwandten Bereich.
- Formale Ausbildung in Risikomanagement-Methodiken und -Rahmenwerken.
- Erfahrung in der Implementierung und dem Betrieb von Risikomanagement-Rahmenwerken.
- Vertrautheit mit regulatorischen Rahmenwerken und Standards für ICT-Risikomanagement-Praktiken.
Jobdetails