Seja você um profissional no início da carreira ou alguém em busca de uma nova aventura, sua história começa aqui. No
Citi, você terá a oportunidade de expandir suas habilidades e fazer a diferença em um dos bancos mais globais do mundo. Estamos totalmente comprometidos em apoiar seu crescimento e desenvolvimento desde o início, com ampla formação prática e exposição a líderes seniores, além de um aprendizado mais tradicional. Você também terá a chance de retribuir e causar um impacto positivo onde vivemos e trabalhamos por meio do voluntariado.
Construa sua Carreira com o Citi
A organização de
Gerenciamento de Risco do Citi supervisiona a estrutura de governança de risco e apetite de risco do Citi, garantindo que todos os riscos gerados pelos negócios da empresa sejam medidos, revisados e monitorados continuamente.
Atualmente, estamos em busca de um profissional de alto nível para se juntar à nossa equipe como
Assistente Vice-Presidente, Tecnologia / Analista Sênior de Risco Cibernético - Híbrido (Título Interno:
Analista Sênior de Risco Cibernético - C12) com sede em Taguig, Filipinas. Fazer parte da nossa equipe significa que forneceremos os recursos para atender suas necessidades únicas, capacitá-lo a tomar decisões saudáveis e gerenciar seu bem-estar financeiro para ajudá-lo a planejar seu futuro. Por exemplo:
- O Citi oferece programas e serviços para seu bem-estar físico e mental, incluindo acesso a opções de telemedicina, defensores da saúde, aconselhamento confidencial e mais. A cobertura varia por país.
- Acreditamos que todos os pais merecem tempo para se ajustar à paternidade e se conectar com os novos membros de suas famílias. É por isso que, no início de 2020, começamos a implementar nossa política expandida de Licença Parental Remunerada para incluir funcionários do Citi em todo o mundo.
- Capacitamos nossos funcionários a gerenciar seu bem-estar financeiro e ajudá-los a planejar o futuro.
- O Citi oferece acesso a uma variedade de recursos de aprendizado e desenvolvimento para ajudar a ampliar e aprofundar suas habilidades e conhecimentos à medida que sua carreira avança.
- Temos uma variedade de programas que ajudam os funcionários a equilibrar seu trabalho e vida, incluindo pacotes generosos de licença remunerada.
- Oferecemos aos nossos funcionários recursos e ferramentas para voluntariar-se nas comunidades em que vivem e trabalham. Em 2019, os voluntários funcionários do Citi contribuíram com mais de 1 milhão de horas de voluntariado em todo o mundo.
Nesta função, espera-se que você:
O Escritório de Risco de Conformidade e Operacional de Tecnologia e Cibernético (TCCORO) do Citi é o segundo conjunto confiável de olhos da empresa. Nossa missão é promover práticas abrangentes e consistentes, projetadas para identificar, medir, monitorar, relatar e gerenciar riscos operacionais e de conformidade, enquanto promovemos a implementação de ações para abordar as causas raiz que podem levar a perdas operacionais não intencionais ou violações regulatórias. O TCCORO fornece especialistas em assuntos para desafiar as entidades de Empresa, Infraestrutura, Operações e Tecnologia da empresa. Somos a consciência tecnológica e cibernética do banco. Em linha com os frameworks de Gerenciamento de Risco Operacional (ORM) e de Gerenciamento de Risco de Conformidade Independente (ICRM), buscamos garantir que os controles internos projetados para mitigar riscos tecnológicos e cibernéticos sejam gerenciados, mitigados e alinhados com nosso apetite de risco.
O Analista Sênior de Gerenciamento de Risco de Conformidade em Tecnologia / Cibernético faz parte da Equipe de Testes de Conformidade da Função Global (GF) dentro do TCCORO, que é responsável por realizar revisões e validações de questões relacionadas às regulamentações de Nível 1/2. A função aproveitará a experiência em assuntos de tecnologia e cibersegurança, experiência empresarial, técnicas de análise de dados, eventos atuais e tendências e melhores práticas da indústria para informar a priorização de riscos e a abordagem da segunda linha para atividades de desafio e influência associadas. Esta posição trabalha ativamente com nossos parceiros de ORM e Conformidade e outros interessados para fornecer suporte a nossas atividades de supervisão e desafio com os componentes de nossos frameworks de gerenciamento de risco operacional e de conformidade. Um candidato bem-sucedido deve ter uma expertise básica de como os riscos tecnológicos e de cibersegurança são efetivamente gerenciados em uma grande instituição financeira. Ele deve ter um histórico sólido em gerenciamento de risco tecnológico e cibernético e/ou uma forte formação técnica com excelentes habilidades analíticas. Um candidato bem-sucedido também deve demonstrar um forte interesse na área e uma paixão pelo gerenciamento de risco.
Nesta função, espera-se que você:
- Apoie a revisão de políticas e procedimentos de conformidade e tecnologia e cibernéticos, ferramentas e processos de governança para fornecer um desafio credível para minimizar perdas decorrentes de riscos tecnológicos e cibernéticos.
- Avalie riscos tecnológicos e cibernéticos e avalie ações para abordar as causas raiz que persistentemente levam a perdas operacionais, desafiando tanto práticas históricas quanto propostas.
- Apoie atividades de garantia independente para avaliar áreas de preocupação, incluindo testes substantivos e de controles.
- Apoie o monitoramento, avaliação e desafio de Riscos-Chave e os gatilhos e limiares associados de Indicadores-Chave de Risco.
- Revise riscos potenciais associados à entrega de programas/projetos em um nível técnico.
- Participe de várias avaliações de tecnologia e cibernética da segunda linha de defesa, incluindo avaliações de risco, avaliações de controle, avaliações de maturidade etc.
- Avalie riscos tecnológicos e/ou cibernéticos associados a novas iniciativas e programas propostos para implementação.
- Apoie o desafio do design, adequação e força do ambiente de controle associado a tecnologia e cibernética e recomende ações para garantir que o perfil de risco operacional esteja alinhado com o apetite de risco tecnológico e cibernético.
- Apoie atividades ad-hoc para a organização TCCORO, incluindo, mas não se limitando a: pesquisar e redigir materiais para apresentações de análises detalhadas sobre tópicos selecionados, coordenar entregas relacionadas a auditorias e exames e manter dados associados para relatórios executivos.
- Ajude a avaliar adequadamente o risco ao tomar decisões de negócios, demonstrando conhecimento sobre a reputação da empresa e protegendo a Citigroup, seus clientes e ativos, promovendo a conformidade com leis, regras e regulamentos aplicáveis, aderindo à Política e aplicando julgamento ético sólido.
Como um candidato bem-sucedido, você idealmente teria as seguintes habilidades e exposições:
- 5-8 anos de experiência
- Experiência em avaliar, revisar ou auditar governança de TI, gerenciamento de risco de TI, controles gerais de TI e controles de aplicação, incluindo computação de usuário final (EUC), cobrindo regulamentações de tecnologia ou cibernéticas relevantes
- Experiência em avaliações de risco tecnológico e cibernético, métricas, serviços de tecnologia empresarial, riscos e controles em organizações globalmente complexas, dispersas e diversas.
- Compreensão de riscos e controles tecnológicos e cibernéticos em várias arquiteturas e domínios de engenharia de sistemas de informação, incluindo: proteção de dados, gerenciamento de identidade e acesso, gerenciamento de vulnerabilidades, segurança de rede, segurança de endpoint, registro e monitoramento, gerenciamento de incidentes e gerenciamento de terceiros; expertise preferida em EUC.
- Conhecimento e compreensão de frameworks padrão da indústria para gerenciamento de risco (incluindo ISO27001, COBIT, TOGAF e CRI, por exemplo), e uma compreensão aprofundada de estratégias de mitigação de risco tecnológico e cibernético.
- Excelentes habilidades de comunicação escrita e verbal.
- Deve ser uma pessoa proativa, flexível, inovadora e adaptável.
- Fortes habilidades interpessoais com a capacidade de trabalhar de forma colaborativa e com pessoas em todos os níveis da organização.
- Capacidade de trabalhar colaborativamente com parceiros regionais e globais em outras unidades funcionais; e navegar em uma organização complexa.
- Excelentes habilidades de gerenciamento de projetos e organizacionais e capacidade de gerenciar múltiplos projetos ao mesmo tempo.
- Proficiente em aplicativos do MS Office (Excel, Word, PowerPoint).
- Graduação em nível superior ou experiência equivalente
- Certificações relevantes (em CISM, CRISC, CISSP, CISA ou PMP) são um diferencial
Trabalhar no Citi é muito mais do que apenas um emprego. Uma carreira conosco significa se juntar a uma família de mais de 230.000 pessoas dedicadas de todo o mundo. No Citi, você terá a oportunidade de desenvolver sua carreira, retribuir à sua comunidade e causar um impacto real.
Dê o próximo passo em sua carreira, inscreva-se para esta função no Citi hoje
https://jobs.citi.com/dei
------------------------------------------------------
Grupo Familiar de Trabalho:
Gerenciamento de Risco
------------------------------------------------------
Família do Trabalho:
Risco Operacional
------------------------------------------------------
Tipo de Tempo:
Tempo integral
------------------------------------------------------
O Citi é um empregador que oferece igualdade de oportunidades e ação afirmativa.
Candidatos qualificados serão considerados sem levar em conta sua raça, cor, religião, sexo, orientação sexual, identidade de gênero, origem nacional, deficiência ou status de veterano protegido.
A Citigroup Inc. e suas subsidiárias ("Citi”) convidam todos os candidatos interessados e qualificados a se inscreverem para oportunidades de carreira. Se você é uma pessoa com deficiência e precisa de uma acomodação razoável para usar nossas ferramentas de pesquisa e/ou se candidatar a uma oportunidade de carreira, consulte
Acessibilidade no Citi.
Veja o cartaz "
EEO é a Lei". Veja o
Suplemento da Lei EEO.
Veja a
Declaração de Política EEO.
Veja a
Transparência Salarial