Gestor de Risco Não-Financeiro
- Tempo inteiro
- Business Segment: Group Functions
Descrição da empresa
O Grupo Standard Bank é um grupo líder de serviços financeiros centrado em África e um impulsionador de inovação a nível mundial, que oferece uma variedade de oportunidades de carreira - além da oportunidade de trabalhar com alguns dos profissionais mais talentosos e motivados do sector. Os nossos clientes vão desde indivíduos a empresas de todas as dimensões, famílias com elevado património líquido e grandes empresas e instituições multinacionais. Somos apaixonados por criar crescimento em África. Trazer valor verdadeiro e significativo aos nossos clientes e às comunidades que servimos e criar um verdadeiro sentido de proposito para si.
Descrição do emprego
Assegurar uma execução eficaz e uma forte orientação operacional na implementação de processos e sistemas de Gestão do Risco Não Financeiro (NFR), enquanto elemento fundamental para a concretização dos objectivos estratégicos da organização, nas unidades de negócio e funções corporativas.
Funções Essenciais
Actuar como principal ponto de contacto em matéria de Risco Não-Financeiro (NFR) junto dos stakeholders prestando aconselhamento especializado sobre fraude, risco de informação, entre outros riscos e ameaças operacionais, de forma a apoiar a integração de mecanismos de controlo na estratégia do negócio.
Manter relações de confiança e credibilidade com as equipas de auditoria interna e externa, entidades reguladoras e instituições congéneres, promovendo uma abordagem colaborativa à supervisão e gestão do risco.
Realizar a Auto-Avaliação de Riscos e Controlos (Risk and Control Self-Assessment – RCSA) em todas as áreas de negócio aplicáveis, avaliando os diferentes tipos de risco relevantes, com vista à identificação e ao registo de fragilidades nos mecanismos de controlo.
Analisar os impactos no negócio e facilitar o processo formal de aceitação do risco nas situações em que o risco residual exceda o apetite pelo risco definido, permitindo uma tomada de decisão informada por parte da gestão.
Promover uma cultura sólida de risco e controlo nas diferentes áreas funcionais, participando em iniciativas de partilha de conhecimento que reforcem a importância da gestão do risco junto dos colaboradores.
Realizar análises detalhadas de cenários de risco, através da recolha e interpretação de dados, preparando as unidades de negócio para potenciais falhas sistémicas ou operacionais.
Contribuir para a gestão dos Riscos Não-Financeiros, identificando insuficiências ou falhas nos processos internos, nas pessoas e/ou nos sistemas, bem como riscos decorrentes de acontecimentos externos, em estruturas operacionais complexas, considerando as interdependências entre os 17 tipos de risco abrangidos pelo Risco Operacional.
Monitorizar as perdas efectivas face ao apetite pelo risco estabelecido, através da análise de dados financeiros e da elaboração de relatórios de tendências, de forma a desencadear as intervenções necessárias por parte da gestão.
Facilitar a análise das causas-raiz de incidentes relevantes de risco operacional e de informação, com o objectivo de prevenir a sua recorrência e reforçar o ambiente global de controlo.
Identificar iniciativas de elevado risco e implementações de soluções em cloud, através da utilização de ferramentas de avaliação de risco, protegendo a organização contra ameaças tecnológicas e operacionais emergentes.
Realizar avaliações de risco que acrescentem valor aos projectos estratégicos de transformação e ao lançamento de novos produtos, assegurando que as alterações ao perfil de risco do negócio são devidamente quantificadas e mitigadas.
Colaborar com a equipa de Gestão de Risco de Terceiros (Third-Party Risk Management – TPRM) na supervisão do ciclo de vida dos fornecedores e na avaliação crítica da adequação dos mecanismos de controlo associados a entidades externas, de forma a mitigar os riscos da cadeia de fornecimento.
Prestar orientação sobre a implementação das políticas de risco de informação aconselhando sobre os principais activos de informação e as fragilidades dos mecanismos de controlo, com vista à protecção da confidencialidade e integridade dos dados do Banco.
Participar nos Comités de Risco e Controlo do Negócio (Business Risk Control Committees – BRCC), disponibilizando informação factual e escalando situações relevantes, de forma a promover a responsabilização e a clara atribuição da gestão dos riscos identificados.
Utilizar as funcionalidades da plataforma Risk Market Place (RMP) para optimizar as capacidades de prestação de serviços de risco (Risk-as-a-Service) e melhorar a eficiência dos processos de reporte e monitorização do risco.
Executar decisões e intervenções de Gestão do Risco Não-Financeiro (NFR), sustentadas na análise de dados, nas diferentes linhas de negócio.
Implementar, com sentido de urgência, medidas proactivas de gestão das principais exposições ao Risco Não-Financeiro, incluindo riscos existentes e emergentes.
Apoiar a adopção dos princípios de modelização de capital, através de iniciativas de formação que permitam aos parceiros de negócio compreender as implicações das exposições ao risco operacional nos requisitos de capital.
Coordenar com as equipas de Controlo de Crime Financeiro do Grupo e de Gestão do Risco de Informação do Grupo, recorrendo ao conhecimento especializado destas áreas antes da implementação de medidas de controlo complexas.
Prestar aconselhamento sobre a aplicação das normas PCI DSS e da regulamentação relativa à privacidade de dados, seguindo os critérios estabelecidos para prevenir violações de dados e assegurar a conformidade regulamentar.
Assegurar a actualidade e relevância do modelo de Gestão do Risco Não-Financeiro (NFR), avaliando a sua eficácia e recomendando alterações em função dos riscos e ameaças emergentes.
Monitorizar e avaliar a cultura de Risco Não-Financeiro (NFR) pretendida nas três linhas de defesa, através da utilização de indicadores e mecanismos de incentivo adequados.
Prestar orientação às áreas de negócio em matéria de risco de informação, identificando os principais activos de informação, eventos de risco e respectivas causas, bem como apoiando a definição de medidas de tratamento do risco, de forma a assegurar a mitigação das fragilidades significativas e o reporte adequado dos riscos e deficiências de controlo relevantes.
Manter-se actualizado relativamente às alterações regulamentares e aos requisitos de conformidade, através da interacção e colaboração contínuas com os principais stakeholders, nomeadamente as áreas de Segurança de Tecnologias de Informação, Governação de Dados, Gestão de Acessos Lógicos (LAM), Conformidade com as normas da Indústria de Cartões de Pagamento (PCI) e Privacidade de Dados.
Apoiar a implementação e consolidação do modelo de Gestão do Risco Não-Financeiro (NFR) nas diferentes áreas de negócio, através de interacções regulares com os diversos níveis de liderança e gestão, promovendo a compreensão dos benefícios de uma abordagem integrada de gestão do risco que contemple os 17 tipos de risco.
Habilitações
Habilitações Literárias: Licenciatura
Área de Formação: Gestão de Empresas e Comércio, Gestão de Risco
Experiência Requerida
Gestão do Risco Operacional
Risco e Assuntos Corporativos
3-4 anos
Experiência prática na aplicação de modelos de gestão de risco e controlo no sector dos serviços financeiros.
Conhecimento aprofundado dos conceitos de apetite pelo risco, resposta ao risco e melhoria contínua de processos.
Compreensão das características do Risco Não-Financeiro e dos riscos associados ao reporte financeiro.
3-4 anos
Conhecimentos práticos dos modelos de risco e controlo e da sua aplicação no sector dos serviços financeiros.
Domínio dos conceitos de apetite pelo risco, estratégias de resposta ao risco e melhoria de processos, bem como compreensão das características do Risco Não-Financeiro e dos riscos associados ao reporte financeiro.
Competências Comportamentais
- Comunicação e apresentação clara de informações;
- Capacidade de questionar e desafiar ideias de forma construtiva;
- Capacidade de persuasão e influência;
- Adaptação e abertura à mudança;
- Análise e avaliação crítica de informações;
- Exploração de novas possibilidades;
- Criatividade e geração de ideias;
- Interpretação de dados;
- Capacidade de tomada de decisão;
- Capacidade de fornecer análises e recomendações;
- Gestão e resolução de conflitos;
- Cumprimento e promoção de normas e padrões estabelecidos.
Competências Técnicas
- Análise de riscos seguráveis;
- Gestão de capital económico;
- Avaliação da eficácia da gestão do risco;
- Identificação de riscos;
- Mensuração e avaliação de riscos;
- Elaboração de relatórios de risco;
- Definição de estratégias de resposta ao risco;
- Avaliação da relação entre risco e benefício
Ao clicar na ligação acima ou em qualquer ligação de terceiros presente nesta publicação, sai deste site e é redirecionado para um website de terceiros, onde se aplicam os termos e a política de privacidade desse website.