Analista de Governação de Risco e Controlo

  • Tempo inteiro
  • Business Segment: Corporate & Investment Banking

Descrição da empresa

O Grupo Standard Bank é um grupo líder de serviços financeiros centrado em África e um impulsionador de inovação a nível mundial, que oferece uma variedade de oportunidades de carreira - além da oportunidade de trabalhar com alguns dos profissionais mais talentosos e motivados do sector. Os nossos clientes vão desde indivíduos a empresas de todas as dimensões, famílias com elevado património líquido e grandes empresas e instituições multinacionais. Somos apaixonados por criar crescimento em África. Trazer valor verdadeiro e significativo aos nossos clientes e às comunidades que servimos e criar um verdadeiro sentido de proposito para si.

Descrição do emprego

Gerir e assegurar a implementação dos processos de Governance, Risk and Control de Segurança da Informação, estabelecer e implementar os controlos necessários para reduzir os riscos tecnológicos, cibernéticos e operacionais e garantir o cumprimento das normas mínimas de segurança e tecnologia aplicáveis à área de Segurança da Informação e ao Banco em Angola, com vista a mitigar o risco de perdas operacionais, multas, sanções regulatórias ou danos reputacionais.

Implementar e manter uma capacidade sustentável de gestão, monitorização e garantia dos riscos tecnológicos e de segurança da informação, através da execução, investigação, análise e elaboração de relatórios no âmbito de um Plano de Garantia Combinada, baseado no risco. A função deverá ainda apoiar a identificação de deficiências de controlo, acompanhar a implementação dos respectivos planos de acção e promover o alinhamento com os requisitos regulatórios locais, as políticas e normas do Grupo e as boas práticas internacionais aplicáveis.

Funções Essenciais

Identificar proactivamente os controlos de Segurança da Informação e as verificações de integridade necessários à medida que novos produtos, serviços, sistemas e processos são introduzidos ou lançados no Banco.

Identificar e recomendar novos controlos ou melhorias aos controlos existentes, em função da evolução do negócio, das tecnologias, das ameaças cibernéticas e dos requisitos regulamentares aplicáveis.

Apoiar a facilitação de revisões de processos, sistemas e produtos, coordenando a participação dos especialistas na matéria (SME) e assegurar a adequada avaliação dos riscos e controlos de Segurança da Informação.

Estabelecer, desenvolver e manter relações eficazes com as principais partes interessadas internas e externas relevantes para a Governação, Risco e Controlo de Segurança da Informação em Angola.

Registar as constatações, evidências e conclusões das avaliações no formato e nos sistemas de reporte definidos, bem como preparar e apresentar os respectivos resultados, de acordo com as políticas, normas e procedimentos aplicáveis.

Colaborar estreitamente com as Funções de Tecnologia, Engenharia, Operações, Risco, Compliance e Auditoria para monitorizar a implementação dos planos de acção e acompanhar, de forma tempestiva, as deficiências de controlo e questões pendentes.

Manter-se continuamente actualizado sobre as políticas, normas, processos, procedimentos e sistemas aplicáveis, assegurando que todas as análises estejam devidamente alinhadas com os requisitos regulamentares locais, as normas do Grupo e as boas práticas internacionais.

Identificar oportunidades para melhorar a execução das actividades, reforçar os controlos, aperfeiçoar os sistemas e materiais de formação, melhorar o desempenho da função e contribuir para a evolução das normas e metodologias do Grupo.

Coordenar e contribuir para revisões periódicas ou pontuais relacionadas com sistemas, processos, produtos ou dados, incluindo o ajuste de regras, verificação de configurações, monitorização de transacções, testes de integridade dos dados, avaliações de controlos e revisões de garantia de qualidade, de acordo com os respectivos planos.

Assegurar o cumprimento abrangente dos requisitos regulamentares, das políticas internas e das obrigações de reporte relacionadas com a Governação, Risco e Controlo de Segurança da Informação.

Compilar relatórios que apresentem os resultados das avaliações, constatações, conclusões, riscos identificados, recomendações, responsáveis, prazos e próximos passos.

Preparar e manter estatísticas, indicadores-chave de risco e desempenho, painéis de controlo e informações de gestão para reporte interno e externo sobre a Governação, Risco e Controlo de Segurança da Informação em Angola.

Desenvolver e manter uma compreensão sólida dos processos de negócio, actividades operacionais, sistemas, tecnologias e produtos do Banco, com vista a avaliar adequadamente os riscos e apoiar a resolução das lacunas identificadas durante as verificações de integridade e avaliações de controlo.

Monitorizar a implementação das acções correctivas e medidas de mitigação acordadas, assegurando o acompanhamento das evidências, dos prazos e do nível de risco residual até ao respectivo encerramento.

Elaborar relatórios com base nas verificações de integridade, avaliações de risco e revisões de controlo realizadas, submetendo-os ao responsável hierárquico competente para revisão, validação e encaminhamento às estruturas de governação aplicáveis

Habilitações

Tipo de qualificação: Diploma
Área de estudo: Gestão de riscos

Experiência exigida
Controlo tecnológico
Tecnologia
3-4 anos

Experiência em Governação, Risco e Controlo de Tecnologia e Segurança da Informação, incluindo identificação e gestão de riscos, avaliação de controlos, acompanhamento de planos de acção, investimentos tecnológicos, activos e licenciamento.

Conhecimento do quadro regulamentar bancário, das políticas internas do Banco e dos riscos tecnológicos, cibernéticos, operacionais e reputacionais associados. É valorizado o conhecimento de referenciais como ISO 27001, NIST CSF, COBIT e PCI DSS.

 

Competências Comportamentais:

  • Articular informação
  • Verificar detalhes
  • Desenvolver conhecimentos especializados
  • Documentar factos
  • Seguir procedimentos
  • Interagir com pessoas
  • Interpretar dados
  • Gerir tarefas
  • Cumprir prazos
  • Apresentar perspetivas
  • Trabalho em equipa
  • Respeitar normas

Competências Técnicas:

  • Conhecimentos de TI
  • Gestão de riscos de TI
  • Sistemas de TI
  • Promover a boa governação, gestão de riscos e controlo
  • Garantia de qualidade
  • Gestão de riscos

Ao clicar na ligação acima ou em qualquer ligação de terceiros presente nesta publicação, sai deste site e é redirecionado para um website de terceiros, onde se aplicam os termos e a política de privacidade desse website.

Aviso de privacidade