Stellenangebot
Operational Risk and Advisory IT and Information Security Specialist
Die EFG International sucht einen Operational Risk and Advisory IT and Information Security Specialist, der die operative Risikofunktion im Bereich IT und Informationssicherheit unterstützt und berät. Der ideale Kandidat verfügt über 10 Jahre Erfahrung in einem ähnlichen Bereich und eine starke Kenntnis von Cyber-Risiken, Informationssicherheit und neuen Technologien.
Job Beschreibung
Die Position des Operational Risk and Advisory IT und Information Security Specialist ist innerhalb der Operational Risk Funktion, einem kritischen Bestandteil der zweiten Verteidigungslinie. Diese Rolle ist verantwortlich für die umfassende Überwachung von operativen Risikoaktivitäten, mit einem starken Schwerpunkt auf neue Technologien, Informationssicherheit und Cyber-Risiken.Hauptaufgaben
- Entwicklung, Implementierung und Ausführung von Risikoaktivitäten:
- Verbesserung des Risikomanagement-Frameworks in Bezug auf Risikobewertung und Beratung, insbesondere im Hinblick auf neue Technologien, Informationssicherheit und Cyber-Risiken.
- Zusammenarbeit mit Geschäftseinheiten, um fortschrittliche Risikomanagement-Praktiken in ihre Betriebe zu integrieren.
- Risikobewertung und Analyse:
- Durchführung von ad-hoc-Risikobewertungen und Analysen, insbesondere im Hinblick auf Informationssicherheit und Cyber-Bedrohungen, um potenzielle Probleme zu identifizieren und effiziente Minderungsmaßnahmen vorzuschlagen.
- Durchführung von Incident-Analysen, um die Ursachen zu bestimmen, Minderungsmaßnahmen zu identifizieren und sicherzustellen, dass Nachfolgeaktionen durchgeführt werden.
- Beratungsunterstützung:
- Bereitstellung von Beratungsunterstützung für Geschäftseinheiten, einschließlich der Überprüfung des internen Kontrollrahmens mit Fokus auf IT und Informationssicherheit, um die nachhaltige Geschäftsentwicklung der Bank zu unterstützen.
- Angebot von Expertenrat zu Risikominderungsstrategien, insbesondere im Hinblick auf Informationssicherheit und neue Technologien.
- Berichterstattung und Kommunikation:
- Berichterstattung und Präsentation von Risikobewertungsergebnissen an die Risikokontroll-Führung und andere relevante Interessengruppen, mit Fokus auf Cyber-Risiken und technologische Schwachstellen.
- Erstellung detaillierter Risikoberichte und Präsentationen für die Überprüfung durch die Geschäftsleitung.
- Digitalisierung von Lösungen:
- Aktive Teilnahme an der Implementierung neuer digitaler Lösungen, um die Umsetzung des internen Kontrollsystems global zu unterstützen, wobei sicherzustellen ist, dass diese Lösungen die Anforderungen an Informationssicherheit und Cyber-Risiken berücksichtigen.
Anforderungen
- Universitätsabschluss in Betriebswirtschaft, Wirtschaft, Naturwissenschaft, Informationssicherheit oder einem verwandten Fach.
- 10 Jahre Berufserfahrung, einschließlich Beratung oder Audit bei einem führenden professionellen Dienstleistungsunternehmen und/oder in einer vergleichbaren Position bei einer marktführenden Bank.
- Starkes Verständnis von Kernbankensystemen, End-to-End-Transaktionsverarbeitung und Cybersicherheitsprinzipien.
- Bewährte Fähigkeit, Berichte zu schreiben und effektiv mit einer senioren Zielgruppe zu kommunizieren.
- Ausgezeichnete analytische Fähigkeiten und eine strukturierte Herangehensweise an Problemlösung und Berichterstattung.
- Ausgezeichnete Kommunikationsfähigkeiten in Englisch, sowohl schriftlich als auch mündlich.
- Fähigkeit, autonom als Teil eines globalen Teams in einem schnellen Umfeld zu arbeiten.
Jobdetails