Operational Risk and Advisory IT and Information Security Spezialist — EFG International AG
Rollenüberblick
Die Position von Operational Risk and Advisory Specialist liegt in der Operational Risk Function, einem kritischen Bestandteil der zweiten Verteidigungslinie. Diese Rolle ist für die umfassende Aufsicht über operationelle Risikoaktivitäten verantwortlich, wobei neue Technologien, Informationssicherheit und Cyberrisiken stark hervorgehoben werden. Die Operationelle Risikofunktion befasst sich mit Beratung, Risikobewertung, Analyse und Berichterstattung an die Leitungsgremien der Bank.
Hauptverantwortlichkeiten - Entwicklung, Umsetzung und Durchführung von Risikoaktivitäten: - Verbesserung des Risikomanagement-Rahmens in Bezug auf Risikobewertung und Beratung, insbesondere in Bezug auf neue Technologien, Informationssicherheit und Cyberrisiken. - Mit Business Units zusammenarbeiten, um fortschrittliche Risikomanagement-Praktiken in ihren Betrieb zu integrieren. - Risikobewertung und -analyse: - Durchführung von Ad-hoc-Risikobewertungen und -Analysen, insbesondere in Bezug auf die Informationssicherheit und Cyber-Bedrohungen, zur Identifizierung potenzieller Probleme und zur Bekämpfung wirksamer Maßnahmen. - Führen Sie die zufällige Analyse durch, um die Ursachen zu ermitteln, die Maßnahmen zu mildern und die Folgemaßnahmen zu gewährleisten. - Beratender Support: - Beratende Unterstützung für Business Units, einschließlich der Überprüfung des internen Kontrollrahmens mit Schwerpunkt IT und Informationssicherheit in der Weise, wie sie die nachhaltige Geschäftsentwicklung der Bank unterstützen - Bieten Sie Expertenberatung zu Risikominderungsstrategien, insbesondere im Zusammenhang mit Informationssicherheit und aufstrebenden Technologien. - Reporting und Kommunikation: - Die Risikobewertungsergebnisse der Risk Control-Führungsgruppe und anderer relevanter Stakeholder mit dem Fokus auf Cyber-Risiko und technologische Schwachstellen melden und präsentieren. - Bereiten Sie detaillierte Risikoberichte und Präsentationen für Executive Review vor. - Digitale Lösungen: - Nehmen Sie aktiv an der Bereitstellung neuer digitaler Lösungen teil, um die Implementierung des internen Kontrollsystems weltweit zu unterstützen und sicherzustellen, dass diese Lösungen die Informationssicherheit und Cyber-Risiko-Bedenken ansprechen.
Fähigkeiten und Erfahrungen - Universitätsabschluss in Betriebswirtschaft, Wirtschaft, Wissenschaft, Informationssicherheit oder einem verwandten Bereich.
Wichtige Anforderungen
- University degree in business administration, economics, science, information security, or a related field.
- 10 years of working experience, including consulting or audit at a leading professional services firm and/or in a comparable position at a market-leading bank.
- Strong understanding of core banking systems, end-to-end transaction processing, and cybersecurity principles.
- Proven ability to write reports and communicate effectively with a senior audience.
- Excellent analytical skills and a structured approach to problem-solving and reporting.
- Exceptional communication skills in English, both written and spoken.
- Capacity to work autonomously and as part of a global team in a fast-paced environment.
- Experience with new technologies and a deep understanding of information security and cyber risk management.