Information Risk & Business Resilience Manager
Standard Bank Group, le plus grand groupe bancaire africain en termes d'actifs, offre une gamme complète de services bancaires et financiers. Notre vision est d'être l'organisation de services financiers de premier plan en Afrique et pour l'Afrique, offrant des expériences client exceptionnelles et une valeur supérieure.
Type de contrat : Temps plein
Qualification : BA/BSc/HND, Certificat professionnel
Expérience : 7 à 8 ans
Localisation : ICT / Informatique, Gestion des risques et conformité
**
** Fournir une supervision indépendante de deuxième ligne, des conseils, des défis et un suivi dans les domaines de risque interdépendants que sont le risque informationnel, la confidentialité des données, la résilience des activités, le risque technologique et le cyber-risque. Le rôle soutiendra le responsable du risque non financier en localisant les cadres et normes du Groupe, en intégrant l'appétit pour le risque, en facilitant les évaluations des risques et les analyses de scénarios, en coordonnant l'assurance et la remédiation, et en produisant des informations intégrées sur les risques pour la direction et les comités de gouvernance. Le rôle n'est pas le propriétaire de première ligne de l'exécution du risque ; il permet, challenge et surveille les propriétaires de risques métier et technologiques pour garantir que les risques sont identifiés, évalués, traités, signalés et escaladés dans les limites de l'appétit. Il s'agit d'un poste stratégique de risque de deuxième ligne pour un professionnel expérimenté capable de traduire des thèmes de risque complexes et interconnectés en informations exploitables et en résultats de gouvernance. Le rôle nécessite un équilibre solide entre crédibilité technique, pragmatisme commercial et influence sur les parties prenantes pour soutenir les ambitions de croissance tout en maintenant une protection robuste des clients, des actifs informationnels, de l'infrastructure technologique, des services critiques et de la confiance réglementaire.
**
** Type de qualification : Premier cycle. Domaine d'études : Technologies de l'information, Informatique, Gestion des risques informationnels, Sécurité de l'information, Commerce, Droit, Finance, Audit ou discipline connexe. Certifications professionnelles/techniques : Au moins une certification pertinente est préférée : Certified Information Systems Auditor (CISA), Certified Information Security Manager (CISM), Certified in Risk and Information Systems Control (CRISC), Certified Information Systems Security Professional (CISSP), ITIL, ISO 22301, ISO 27001, Certified Data Protection Officer ou équivalent.
7 à 8 ans. Compréhension solide du risque non financier en tant que fonction de deuxième ligne et appréciation claire que le métier et la technologie restent responsables de l'exécution de première ligne et de la remédiation des contrôles. Expérience démontrable dans au moins trois des domaines suivants : Risque informationnel, Confidentialité des données, Résilience des activités, Risque technologique, Cyber-risque, Risque opérationnel, Audit informatique, Gouvernance technologique ou Continuité des activités. Capacité à interpréter les normes du Groupe et les attentes réglementaires et à les traduire en actions de mise en œuvre pratiques au niveau local. Solide capacité de rédaction en gouvernance : doit être capable de préparer des commentaires sur les risques prêts pour les comités, des notes d'escalade des problèmes et des résumés exécutifs. Forte capacité analytique et souci du détail, y compris l'aise avec les tableaux de bord, les registres des risques, les données d'incidents, les résultats d'audit et les suivis d'actions. Capacité à influencer les parties prenantes senior et à fournir des défis constructifs sans compromettre la gestion des relations. Intégrité élevée, confidentialité, indépendance, scepticisme professionnel et bon jugement lors du traitement d'incidents sensibles, de violations, de questions réglementaires et de décisions d'acceptation des risques. Connaissance pratique des systèmes de risque et des outils de collaboration, y compris Risk Market Place ou plateformes équivalentes de gouvernance, risque et conformité, Microsoft Excel, PowerPoint, Word et Teams. Informations supplémentaires : Compétences comportementales : Articuler l'information, Développer l'expertise, Documenter les faits, Examiner l'information, Suivre les procédures, Interagir avec les personnes, Gérer les tâches. Compétences techniques : Évaluer l'efficacité de la gestion des risques, Sécurité de l'information, Gestion de la sécurité de l'information, Supervision des risques cyber et technologiques.
**
** Stratégie de réponse aux risques. Vérifiez comment votre CV correspond à ce poste.
[Click the Apply button below to apply, and Create my CV to build a CV tailored to this offer, professionally]