Operational Risk and Advisory IT and Information Security Spécialiste — EFG International AG
Vue d’ensemble du poste
Le poste de spécialiste des risques et des conseils opérationnels fait partie de la fonction des risques opérationnels, une composante essentielle de la deuxième ligne de défense. Ce rôle est chargé d'assurer une surveillance complète des activités liées aux risques opérationnels, en mettant fortement l'accent sur les nouvelles technologies, la sécurité de l'information et les risques cybernétiques. La fonction Risques opérationnels fait appel à des conseils, à l'évaluation, à l'analyse et à la présentation de rapports aux organes directeurs de la Banque.
Principales responsabilités - Élaboration, mise en oeuvre et exécution des activités de gestion des risques : - Améliorer le cadre de gestion des risques en ce qui concerne l'évaluation des risques et les conseils, en particulier en ce qui concerne les nouvelles technologies, la sécurité de l'information et les risques cybernétiques. - Collaborer avec les unités opérationnelles afin d'intégrer les pratiques de gestion des risques avancées dans leurs activités. - Évaluation et analyse des risques : - Effectuer des évaluations et des analyses ad hoc des risques, en particulier en ce qui concerne la sécurité de l'information et les cybermenaces, afin d'identifier les problèmes potentiels et de proposer des mesures d'atténuation efficaces. - Effectuer une analyse des incidents pour déterminer les causes profondes, déterminer les mesures d'atténuation et assurer le suivi. - Appui consultatif : - Fournir un soutien consultatif aux unités opérationnelles, notamment en examinant le cadre de contrôle interne en mettant l'accent sur la sécurité des TI et de l'information dans la façon dont elles appuient le développement durable des activités de la Banque - Fournir des conseils d'experts sur les stratégies d'atténuation des risques, en particulier en ce qui concerne la sécurité de l'information et les technologies émergentes. - Rapports et communication : - Faire rapport et présenter les résultats de l'évaluation des risques au groupe de direction du contrôle des risques et aux autres intervenants pertinents, en mettant l'accent sur les risques cybernétiques et les vulnérabilités technologiques. - Préparer des rapports détaillés sur les risques et des présentations pour examen par les cadres. - Déploiement de solutions numériques : - Participer activement au déploiement de nouvelles solutions numériques pour soutenir la mise en œuvre du système de contrôle interne à l'échelle mondiale, en veillant à ce que ces solutions répondent aux préoccupations en matière de sécurité de l'information et de cyberrisque.
Compétences et expérience - Diplôme universitaire en administration des affaires, économie, sciences, sécurité de l'information ou un domaine connexe.
Exigences principales
- University degree in business administration, economics, science, information security, or a related field.
- 10 years of working experience, including consulting or audit at a leading professional services firm and/or in a comparable position at a market-leading bank.
- Strong understanding of core banking systems, end-to-end transaction processing, and cybersecurity principles.
- Proven ability to write reports and communicate effectively with a senior audience.
- Excellent analytical skills and a structured approach to problem-solving and reporting.
- Exceptional communication skills in English, both written and spoken.
- Capacity to work autonomously and as part of a global team in a fast-paced environment.
- Experience with new technologies and a deep understanding of information security and cyber risk management.