Operational Risk and Advisory IT and Information Security Specialista — EFG International AG
Panoramica
La posizione di Rischio Operativo e Specialista Consultivo è all'interno della Funzione Operativo Rischio, componente critica della seconda linea di difesa. Questo ruolo è responsabile della supervisione completa delle attività di rischio operativo, con una forte enfasi sulle nuove tecnologie, sicurezza dell'informazione e rischi informatici. La funzione Rischio Operativo si occupa di consulenza, valutazione del rischio, analisi e reporting agli organi di governo della Banca.
Principali responsabilità - Sviluppo, attuazione e esecuzione delle attività di rischio: - Migliorare il quadro di gestione del rischio in relazione alla valutazione del rischio e alla consulenza, in particolare in relazione alle nuove tecnologie, alla sicurezza dell'informazione e ai rischi informatici. - Collaborare con le unità aziendali per integrare le pratiche di gestione del rischio avanzate nelle loro operazioni. - Valutazione del rischio e analisi: - Condurre valutazioni e analisi dei rischi ad hoc, in particolare riguardo alla sicurezza delle informazioni e alle minacce informatiche, per identificare potenziali problemi e proporre misure di mitigazione efficienti. - Eseguire l'analisi degli incidenti per determinare le cause della radice, identificare le azioni attenuanti e garantire il follow-up. - Supporto consultivo: - Fornire supporto consultivo alle Business Units, compresa la revisione del quadro di controllo interno con un focus IT e sicurezza dell'informazione nel modo in cui sostengono lo sviluppo sostenibile delle imprese della Banca - Offrire consulenza esperta sulle strategie di mitigazione del rischio, in particolare relative alla sicurezza delle informazioni e alle tecnologie emergenti. - Rapporto e comunicazione: - Rapporto e attuali risultati di valutazione del rischio al gruppo di leadership Risk Control e ad altri stakeholder rilevanti, con un focus sul rischio informatico e le vulnerabilità tecnologiche. - Preparare report di rischio e presentazioni dettagliate per la revisione esecutiva. - Distribuzione di soluzioni digitali: - Partecipa attivamente alla distribuzione di nuove soluzioni digitali per supportare l'implementazione del sistema di controllo interno a livello globale, assicurando che queste soluzioni affrontino problemi di sicurezza delle informazioni e di rischio informatico.
Competenze ed Esperienza - Laurea in economia aziendale, scienze, sicurezza dell'informazione, o un campo correlato.
Requisiti principali
- University degree in business administration, economics, science, information security, or a related field.
- 10 years of working experience, including consulting or audit at a leading professional services firm and/or in a comparable position at a market-leading bank.
- Strong understanding of core banking systems, end-to-end transaction processing, and cybersecurity principles.
- Proven ability to write reports and communicate effectively with a senior audience.
- Excellent analytical skills and a structured approach to problem-solving and reporting.
- Exceptional communication skills in English, both written and spoken.
- Capacity to work autonomously and as part of a global team in a fast-paced environment.
- Experience with new technologies and a deep understanding of information security and cyber risk management.