IKT Risk manažer/manažerka
RSJ Investments spravuje široké portfolio investic do realit, zemědělské půdy a strojírenství. Zaměřujeme se také na klíčová odvětví 21. století – informační technologie, biotechnologie, produkci zdravých potravin, výrobu energie z obnovitelných zdrojů a oblast Life Sciences. RSJ Investments je součástí finanční skupiny RSJ, jejíž společnost RSJ Securities již více než 20 let patří ke světové špičce mezi algoritmickými obchodníky
Do týmu řízení rizik RSJ Investments hledáme kolegu či kolegyni, který/á převezme odpovědnost za systematickou identifikaci, hodnocení a řízení rizik spojených s informačními a komunikačními technologiemi (IKT), a pomůže nám posilovat digitální provozní odolnost.
Hledáme kolegu či kolegyni, který/á rozumí IKT rizikům, umí pracovat s regulatorními požadavky (zejména DORA) a dokáže je převést do praktických, funkčních a udržitelných řešení.
Co bude náplní Vaší práce?
- Identifikace, hodnocení a řízení IKT rizik v celém jejich životním cyklu.
- Sledování vnitřního i vnějšího prostředí a identifikace nových hrozeb, trendů a zranitelností v oblasti IKT.
- Správa katalogu IKT rizik a hrozeb, včetně pravidelné aktualizace a hodnocení závažnosti.
- Definování a monitoring KPI a KRI pro oblast IKT rizik.
- Příprava pravidelných i ad hoc reportů o IKT rizicích pro vedení společnosti.
- Spolupráce na tvorbě a aktualizaci vnitřních předpisů týkajících se řízení IKT rizik a digitální provozní odolnosti.
- Účast na kontrolách a auditech třetích stran (ČNB, interní audit, externí audit).
- Posuzování rizik spojených s dodavateli IKT služeb, včetně hodnocení jejich provozní odolnosti, bezpečnosti a plnění SLA.
- Spolupráce na řízení kontinuity činností (BCM), obnovy po havárii (DRP) a testování plánů obnovy.
- Vyhodnocování IKT incidentů a návrh nápravných opatření.
- Účast na projektech s dopadem na IKT a posuzování souvisejících rizik.
Jak si představujeme ideální/ho kandidátku/ta?
- Máte zkušenosti s IKT riziky, IT bezpečností, IT auditem nebo řízením kontinuity činností?
- Orientujete se v regulatorních požadavcích (DORA, NIS2, ISO 27001 aj.) a umíte je převést do praxe?
- Dokážete identifikovat rizika, hodnotit jejich dopady a navrhovat kontrolní opatření?
- Umíte komunikovat s IT týmy, managementem i externími partnery?
- Máte analytické myšlení, smysl pro detail a schopnost samostatně dotahovat úkoly?
- Preferujete strukturu, pořádek a jasnou dokumentaci?
- Uvítáme iniciativní a praktický přístup se zájmem o zlepšování procesů.
Co Vám můžeme nabídnout?
- Zázemí v renomované české finanční skupině.
- Zajímavou a odpovědnou práci.
- Profesionální a dobře fungující tým kolegů a přátelskou atmosféru.
- Širokou škálu benefitů, které si můžete ušít na míru (stravenkový paušál, 5 týdnů dovolené, MultiSport kartu, příspěvky na DIP/PP/ŽP, příspěvek na mobilní telefon aj.), spolu s podporou profesního růstu formou odborného vzdělávání a jazykových kurzů.
- Občerstvení na pracovišti.
- Moderní kanceláře v centru Prahy, pár kroků od metra B i C.
Chcete se podílet na projektech, které mají smysl? Pošlete nám životopis spolu s motivačním dopisem na HR@rsj.com. Těšíme se na Vás.