Ya sea que estés al inicio de tu carrera o buscando descubrir tu próxima aventura, tu historia comienza aquí. En
Citi, tendrás la oportunidad de expandir tus habilidades y hacer una diferencia en uno de los bancos más globales del mundo. Estamos totalmente comprometidos a apoyar tu crecimiento y desarrollo desde el principio con una amplia formación en el trabajo y exposición a líderes senior, así como aprendizaje más tradicional. También tendrás la oportunidad de retribuir y generar un impacto positivo en donde vivimos y trabajamos a través del voluntariado.
Da forma a tu carrera con Citi
La organización de
Gestión de Riesgos de Citi supervisa el marco de gobernanza de riesgos de Citi y su apetito de riesgo, asegurando que todos los riesgos generados por los negocios de la empresa sean medidos, revisados y monitoreados de manera continua.
Actualmente buscamos un profesional de alto calibre para unirse a nuestro equipo como
Asistente del Vicepresidente, Analista Sr. de Riesgos Tecnológicos/Cibernéticos - Híbrido (Título Interno del Trabajo:
Analista Sr. de Riesgos Cibernéticos - C12) con sede en Taguig, Filipinas. Ser parte de nuestro equipo significa que te proporcionaremos los recursos para satisfacer tus necesidades únicas, empoderarte para tomar decisiones saludables y gestionar tu bienestar financiero para ayudarte a planificar tu futuro. Por ejemplo:
- Citi proporciona programas y servicios para tu bienestar físico y mental, incluyendo acceso a opciones de telemedicina, defensores de salud, consejería confidencial y más. La cobertura varía según el país.
- Creemos que todos los padres merecen tiempo para adaptarse a la paternidad y vincularse con los nuevos miembros de sus familias. Por eso, a principios de 2020 comenzamos a implementar nuestra política de Licencia Parental Pagada ampliada para incluir a empleados de Citi en todo el mundo.
- Empoderamos a nuestros empleados para gestionar su bienestar financiero y ayudarles a planificar para el futuro.
- Citi proporciona acceso a una variedad de recursos de aprendizaje y desarrollo para ayudar a ampliar y profundizar tus habilidades y conocimientos a medida que tu carrera avanza.
- Contamos con una variedad de programas que ayudan a los empleados a equilibrar su trabajo y vida, incluyendo generosos paquetes de tiempo libre remunerado.
- Ofrecemos a nuestros empleados recursos y herramientas para realizar voluntariado en las comunidades donde viven y trabajan. En 2019, los empleados voluntarios de Citi contribuyeron con más de 1 millón de horas de voluntariado en todo el mundo.
En este rol, se espera que:
La Oficina de Cumplimiento de Tecnología y Riesgos Operacionales Cibernéticos (TCCORO) en Citi es el segundo par de ojos confiable de la empresa. Nuestra misión es impulsar prácticas integrales y consistentes diseñadas para identificar, medir, monitorear, reportar y gestionar riesgos operacionales y de cumplimiento, mientras promovemos la implementación de acciones para abordar las causas raíz que pueden llevar a pérdidas operacionales no intencionadas o violaciones regulatorias. TCCORO proporciona expertos en la materia para desafiar a las entidades de Empresa, Infraestructura, Operaciones y Tecnología en toda la empresa. Somos la conciencia tecnológica y cibernética del banco. En línea con los marcos de Gestión de Riesgos Operacionales (ORM) y Gestión de Riesgos de Cumplimiento Independiente (ICRM), buscamos garantizar que los controles internos diseñados para mitigar riesgos tecnológicos y cibernéticos sean gestionados, mitigados y alineados con nuestro apetito de riesgo.
El Analista Sr. de Gestión de Riesgos de Cumplimiento Tech/Cyber es parte del Equipo de Pruebas de Cumplimiento de Función Global (GF) dentro de TCCORO, que es responsable de realizar revisiones y validaciones de problemas que cubren regulaciones de Nivel 1/2. El rol aprovechará la experiencia en materia de tecnología y ciberseguridad, experiencia empresarial, técnicas de análisis de datos, eventos actuales, tendencias de la industria y mejores prácticas para informar la priorización de riesgos y el enfoque de la segunda línea para actividades relacionadas con desafíos e influencias. Esta posición trabaja activamente con nuestros socios de ORM y Cumplimiento y otros interesados para proporcionar apoyo a nuestras actividades de supervisión y desafío con los componentes de nuestros marcos de gestión de riesgos operacionales y de cumplimiento. Un candidato exitoso debe tener experiencia fundamental en cómo se gestionan efectivamente los riesgos tecnológicos y de ciberseguridad en una gran institución financiera. Debe tener un sólido historial en la gestión de riesgos tecnológicos y cibernéticos y/o un fuerte trasfondo técnico con excelentes habilidades analíticas. Un candidato exitoso también debe demostrar un fuerte interés en el campo y una pasión por la gestión de riesgos.
En este rol, se espera que:
- Apoye la revisión de políticas y procedimientos de cumplimiento y de tecnología y ciberseguridad, herramientas tecnológicas y procesos de gobernanza para proporcionar un desafío creíble para minimizar pérdidas por riesgos tecnológicos y cibernéticos.
- Evalúe los riesgos tecnológicos y cibernéticos y evalúe acciones para abordar las causas raíz que persistentemente conducen a pérdidas de riesgo operativo desafiando tanto prácticas históricas como propuestas.
- Apoye actividades de garantía independiente para evaluar áreas de preocupación incluyendo pruebas sustantivas y de controles.
- Apoye el monitoreo, evaluación y desafío de los Riesgos Clave y sus indicadores de riesgo clave asociados, desencadenantes y umbrales.
- Revise los riesgos potenciales asociados con la entrega de programas/proyectos a nivel técnico.
- Participe en diversas evaluaciones de tecnología y ciberseguridad de la segunda línea de defensa, incluyendo evaluaciones de riesgo, evaluaciones de controles, evaluaciones de madurez, etc.
- Evalúe los riesgos tecnológicos y/o cibernéticos asociados con nuevas iniciativas y programas propuestos para su implementación.
- Apoye el desafío del diseño, adecuación y fortaleza del entorno de control asociado a tecnología y ciberseguridad y recomiende acciones para garantizar que el perfil de riesgo operativo esté alineado con el apetito de riesgo tecnológico y cibernético.
- Apoye actividades ad-hoc para la organización TCCORO, incluyendo pero no limitado a: investigar y redactar materiales para presentaciones de profundización en temas seleccionados, coordinar entregables relacionados con auditorías y exámenes, y mantener datos asociados para informes ejecutivos.
- Ayude a evaluar adecuadamente el riesgo cuando se toman decisiones comerciales, demostrando conocimiento sobre la reputación de la empresa y protegiendo a Citigroup, sus clientes y activos, impulsando el cumplimiento de leyes, normativas y regulaciones aplicables, adhiriéndose a la Política y aplicando un juicio ético sólido.
Como candidato exitoso, idealmente tendrías las siguientes habilidades y experiencia:
- 5-8 años de experiencia
- Experiencia en evaluar, revisar o auditar la gobernanza de TI, gestión de riesgos de TI, controles generales de TI y controles de aplicaciones, incluyendo la computación del usuario final (EUC), abarcando regulaciones tecnológicas o cibernéticas relevantes
- Experiencia en evaluaciones de riesgos tecnológicos y cibernéticos, métricas, servicios tecnológicos empresariales, riesgos y controles dentro de organizaciones globalmente complejas, dispersas y diversas.
- Comprensión de los riesgos y controles tecnológicos y cibernéticos en varios dominios de arquitectura e ingeniería de sistemas de información, incluyendo: protección de datos, gestión de identidad y acceso, gestión de vulnerabilidades, seguridad de redes, seguridad de puntos finales, registro y monitoreo, gestión de incidentes y gestión de terceros; preferiblemente experiencia en EUC.
- Conocimiento y comprensión de marcos de gestión de riesgos estándar de la industria (incluyendo ISO27001, COBIT, TOGAF y CRI, por ejemplo), y comprensión profunda de estrategias de mitigación de riesgos tecnológicos y cibernéticos.
- Excelentes habilidades de comunicación escrita y verbal.
- Debe ser una persona proactiva, flexible, innovadora y adaptable.
- Fuertes habilidades interpersonales con la capacidad de trabajar de manera colaborativa y con personas en todos los niveles de la organización.
- Capacidad para trabajar en colaboración con socios regionales y globales en otras unidades funcionales; y para navegar en una organización compleja.
- Excelentes habilidades de gestión de proyectos y organizativas y capacidad para manejar múltiples proyectos a la vez.
- Dominio de las aplicaciones de MS Office (Excel, Word, PowerPoint).
- Título universitario o experiencia equivalente
- Cualificaciones relevantes (en CISM, CRISC, CISSP, CISA o PMP) son una ventaja
Trabajar en Citi es mucho más que un trabajo. Una carrera con nosotros significa unirse a una familia de más de 230,000 personas dedicadas de todo el mundo. En Citi, tendrás la oportunidad de desarrollar tu carrera, retribuir a tu comunidad y hacer un impacto real.
Da el siguiente paso en tu carrera, solicita este rol en Citi hoy
https://jobs.citi.com/dei
------------------------------------------------------
Grupo Familiar de Trabajo:
Gestión de Riesgos
------------------------------------------------------
Familia de Trabajo:
Riesgo Operacional
------------------------------------------------------
Tipo de Tiempo:
Tiempo completo
------------------------------------------------------
Citi es un empleador que ofrece igualdad de oportunidades y acción afirmativa.
Los solicitantes calificados recibirán consideración sin importar su raza, color, religión, sexo, orientación sexual, identidad de género, nacionalidad, discapacidad o estatus de veterano protegido.
Citigroup Inc. y sus subsidiarias ("Citi”) invitan a todos los solicitantes calificados interesados a postularse para oportunidades laborales. Si eres una persona con una discapacidad y necesitas una adaptación razonable para utilizar nuestras herramientas de búsqueda y/o postularte para una oportunidad laboral, revisa
Accesibilidad en Citi.
Consulta el cartel "
EEO es la Ley". Consulta el
Suplemento de EEO es la Ley.
Consulta la
Declaración de Política de EEO.
Consulta la
Publicación de Transparencia Salarial.