Analista de Governação de Risco e Controlo
- Tempo inteiro
- Business Segment: Corporate & Investment Banking
Descrição da empresa
O Grupo Standard Bank é um grupo líder de serviços financeiros centrado em África e um impulsionador de inovação a nível mundial, que oferece uma variedade de oportunidades de carreira - além da oportunidade de trabalhar com alguns dos profissionais mais talentosos e motivados do sector. Os nossos clientes vão desde indivíduos a empresas de todas as dimensões, famílias com elevado património líquido e grandes empresas e instituições multinacionais. Somos apaixonados por criar crescimento em África. Trazer valor verdadeiro e significativo aos nossos clientes e às comunidades que servimos e criar um verdadeiro sentido de proposito para si.
Descrição do emprego
Gerir e assegurar a implementação dos processos de Governance, Risk and Control de Segurança da Informação, estabelecer e implementar os controlos necessários para reduzir os riscos tecnológicos, cibernéticos e operacionais e garantir o cumprimento das normas mínimas de segurança e tecnologia aplicáveis à área de Segurança da Informação e ao Banco em Angola, com vista a mitigar o risco de perdas operacionais, multas, sanções regulatórias ou danos reputacionais.
Implementar e manter uma capacidade sustentável de gestão, monitorização e garantia dos riscos tecnológicos e de segurança da informação, através da execução, investigação, análise e elaboração de relatórios no âmbito de um Plano de Garantia Combinada, baseado no risco. A função deverá ainda apoiar a identificação de deficiências de controlo, acompanhar a implementação dos respectivos planos de acção e promover o alinhamento com os requisitos regulatórios locais, as políticas e normas do Grupo e as boas práticas internacionais aplicáveis.
Funções Essenciais
Identificar proactivamente os controlos de Segurança da Informação e as verificações de integridade necessários à medida que novos produtos, serviços, sistemas e processos são introduzidos ou lançados no Banco.
Identificar e recomendar novos controlos ou melhorias aos controlos existentes, em função da evolução do negócio, das tecnologias, das ameaças cibernéticas e dos requisitos regulamentares aplicáveis.
Apoiar a facilitação de revisões de processos, sistemas e produtos, coordenando a participação dos especialistas na matéria (SME) e assegurar a adequada avaliação dos riscos e controlos de Segurança da Informação.
Estabelecer, desenvolver e manter relações eficazes com as principais partes interessadas internas e externas relevantes para a Governação, Risco e Controlo de Segurança da Informação em Angola.
Registar as constatações, evidências e conclusões das avaliações no formato e nos sistemas de reporte definidos, bem como preparar e apresentar os respectivos resultados, de acordo com as políticas, normas e procedimentos aplicáveis.
Colaborar estreitamente com as Funções de Tecnologia, Engenharia, Operações, Risco, Compliance e Auditoria para monitorizar a implementação dos planos de acção e acompanhar, de forma tempestiva, as deficiências de controlo e questões pendentes.
Manter-se continuamente actualizado sobre as políticas, normas, processos, procedimentos e sistemas aplicáveis, assegurando que todas as análises estejam devidamente alinhadas com os requisitos regulamentares locais, as normas do Grupo e as boas práticas internacionais.
Identificar oportunidades para melhorar a execução das actividades, reforçar os controlos, aperfeiçoar os sistemas e materiais de formação, melhorar o desempenho da função e contribuir para a evolução das normas e metodologias do Grupo.
Coordenar e contribuir para revisões periódicas ou pontuais relacionadas com sistemas, processos, produtos ou dados, incluindo o ajuste de regras, verificação de configurações, monitorização de transacções, testes de integridade dos dados, avaliações de controlos e revisões de garantia de qualidade, de acordo com os respectivos planos.
Assegurar o cumprimento abrangente dos requisitos regulamentares, das políticas internas e das obrigações de reporte relacionadas com a Governação, Risco e Controlo de Segurança da Informação.
Compilar relatórios que apresentem os resultados das avaliações, constatações, conclusões, riscos identificados, recomendações, responsáveis, prazos e próximos passos.
Preparar e manter estatísticas, indicadores-chave de risco e desempenho, painéis de controlo e informações de gestão para reporte interno e externo sobre a Governação, Risco e Controlo de Segurança da Informação em Angola.
Desenvolver e manter uma compreensão sólida dos processos de negócio, actividades operacionais, sistemas, tecnologias e produtos do Banco, com vista a avaliar adequadamente os riscos e apoiar a resolução das lacunas identificadas durante as verificações de integridade e avaliações de controlo.
Monitorizar a implementação das acções correctivas e medidas de mitigação acordadas, assegurando o acompanhamento das evidências, dos prazos e do nível de risco residual até ao respectivo encerramento.
Elaborar relatórios com base nas verificações de integridade, avaliações de risco e revisões de controlo realizadas, submetendo-os ao responsável hierárquico competente para revisão, validação e encaminhamento às estruturas de governação aplicáveis
Habilitações
Tipo de qualificação: Diploma
Área de estudo: Gestão de riscos
Experiência exigida
Controlo tecnológico
Tecnologia
3-4 anos
Experiência em Governação, Risco e Controlo de Tecnologia e Segurança da Informação, incluindo identificação e gestão de riscos, avaliação de controlos, acompanhamento de planos de acção, investimentos tecnológicos, activos e licenciamento.
Conhecimento do quadro regulamentar bancário, das políticas internas do Banco e dos riscos tecnológicos, cibernéticos, operacionais e reputacionais associados. É valorizado o conhecimento de referenciais como ISO 27001, NIST CSF, COBIT e PCI DSS.
Competências Comportamentais:
- Articular informação
- Verificar detalhes
- Desenvolver conhecimentos especializados
- Documentar factos
- Seguir procedimentos
- Interagir com pessoas
- Interpretar dados
- Gerir tarefas
- Cumprir prazos
- Apresentar perspetivas
- Trabalho em equipa
- Respeitar normas
Competências Técnicas:
- Conhecimentos de TI
- Gestão de riscos de TI
- Sistemas de TI
- Promover a boa governação, gestão de riscos e controlo
- Garantia de qualidade
- Gestão de riscos
Ao clicar na ligação acima ou em qualquer ligação de terceiros presente nesta publicação, sai deste site e é redirecionado para um website de terceiros, onde se aplicam os termos e a política de privacidade desse website.