IKT Risk & IT Governance Manager (m/ž)

Generali osiguranje d.d.Zagreb, ZagrebOn-siteFull-timeStaff, 8–12 yearsListed 1 week ago

Apply now

About this role

Tražimo iskusnog i proaktivnog IT stručnjaka koji će preuzeti ključnu ulogu u upravljanju IKT rizicima, IT governance okvirom i regulatornom usklađenošću Društva, uz poseban fokus na DORA zahtjeve, grupne politike i najbolje industrijske prakse.

Ključne odgovornosti

- Upravljanje IKT i kibernetičkim rizicima, uključujući identifikaciju, procjenu, praćenje, izvještavanje i održavanje registra rizika
- Definiranje i praćenje mjera, KRI pokazatelja, IT Risk Appetite okvira te učinkovitosti IT kontrola
- Razvoj, održavanje i usklađivanje IT governance okvira, politika, standarda, procedura, IKT strategije i roadmapa
- Koordinacija aktivnosti povezanih s DORA, HANFA, GDPR, ISO i drugim regulatornim zahtjevima te priprema dokumentacije za kontrole i inspekcije
- Izrada izvješća za Upravu, Grupu, regulatora i kontrolne funkcije te suradnja s vlasnicima procesa na odgovornostima, kontrolama i KPI/KRI pokazateljima
- Sudjelovanje u internim i eksternim revizijama te praćenje provedbe korektivnih aktivnosti
- Procjena rizika eksternalizacije, dobavljača, kritičnih IKT pružatelja usluga, novih tehnologija, cloud usluga i infrastrukturnih rješenja
- Podrška strateškim IT i poslovnim projektima, digitalnoj transformaciji i definiranju governance modela za nove sustave i procese

Što očekujemo

- VSS tehničkog, informatičkog, matematičkog ili ekonomskog usmjerenja
- Najmanje 3 godine iskustva u IT risk managementu, IT governanceu, informacijskoj sigurnosti, internoj reviziji ili regulatornoj usklađenosti
- Prednost je iskustvo u financijskom, osigurateljnom ili bankarskom sektoru
- Dobro poznavanje IT governance okvira (COBIT, ITIL i sl.), DORA regulative, operativnih rizika te informacijske i kibernetičke sigurnosti
- Razumijevanje IT infrastrukture, aplikacija, cloud okruženja i IT operacija
- Iskustvo u pisanju politika, procedura i standarda te upravljanju auditima i regulatornim zahtjevima
- Napredno korištenje MS Office alata i aktivno znanje engleskog jezika
- Poželjni certifikati: CRISC, CISA, CGEIT, ISO 27001 Lead Implementer/Lead Auditor ili ITIL Foundation

Osobne kompetencije

- Analitičnost, strukturiran pristup i dobru organizacija rada
- Samostalnost, proaktivnost i usmjerenost na rezultate
- Odlične komunikacijske i prezentacijske vještine
- Sposobnost suradnje s višim menadžmentom i regulatornim tijelima
- Orijentiranost na kontinuirano unapređenje procesa