Ya sea que estés al inicio de tu carrera o buscando descubrir tu próxima aventura, tu historia comienza aquí. En
Citi, tendrás la oportunidad de ampliar tus habilidades y marcar la diferencia en uno de los bancos más globales del mundo. Estamos totalmente comprometidos a apoyar tu crecimiento y desarrollo desde el principio con una amplia formación en el trabajo y exposición a líderes senior, así como aprendizaje más tradicional. También tendrás la oportunidad de retribuir y hacer un impacto positivo en donde vivimos y trabajamos a través del voluntariado.
Da forma a tu carrera con Citi
La organización de
Gestión de Riesgos de Citi supervisa el marco de gobernanza de riesgos y el apetito de riesgo de Citi, asegura que todos los riesgos generados por los negocios de la empresa sean medidos, revisados y monitoreados de manera continua.
Actualmente estamos buscando un profesional de alto nivel para unirse a nuestro equipo como
Asistente de Vicepresidente, Analista Sr de Riesgo Tecnológico/Cibernético - Híbrido (Título del trabajo interno:
Analista Sr de Riesgo Cibernético - C12) con sede en Taguig, Filipinas. Ser parte de nuestro equipo significa que te proporcionaremos los recursos para satisfacer tus necesidades únicas, empoderarte para tomar decisiones saludables y gestionar tu bienestar financiero para ayudarte a planificar tu futuro. Por ejemplo:
- Citi proporciona programas y servicios para tu bienestar físico y mental, incluyendo acceso a opciones de telemedicina, defensores de salud, consejería confidencial y más. La cobertura varía según el país.
- Creemos que todos los padres merecen tiempo para adaptarse a la paternidad y vincularse con los nuevos miembros de sus familias. Es por eso que a principios de 2020 comenzamos a implementar nuestra política de Licencia Parental Pagada ampliada para incluir a los empleados de Citi en todo el mundo.
- Empoderamos a nuestros empleados para gestionar su bienestar financiero y ayudarlos a planificar para el futuro.
- Citi proporciona acceso a una variedad de recursos de aprendizaje y desarrollo para ayudar a ampliar y profundizar tus habilidades y conocimientos a medida que avanza tu carrera.
- Contamos con una variedad de programas que ayudan a los empleados a equilibrar su trabajo y su vida, incluidos generosos paquetes de tiempo libre pagado.
- Ofrecemos a nuestros empleados recursos y herramientas para ser voluntarios en las comunidades donde viven y trabajan. En 2019, los empleados voluntarios de Citi contribuyeron con más de 1 millón de horas de voluntariado en todo el mundo.
En este rol, se espera que:
La Oficina de Cumplimiento y Riesgo Operacional y Cibernético (TCCORO) en Citi es el segundo par de ojos confiable de la empresa. Nuestra misión es impulsar prácticas integrales y consistentes diseñadas para identificar, medir, monitorear, informar y gestionar riesgos operacionales y de cumplimiento mientras promovemos la implementación de acciones para abordar las causas raíz que pueden llevar a pérdidas operacionales no intencionadas o violaciones regulatorias. TCCORO proporciona expertos en la materia para desafiar a las entidades de Empresa, Infraestructura, Operaciones y Tecnología en toda la empresa. Somos la conciencia tecnológica y cibernética del banco. En línea con los marcos de Gestión de Riesgos Operacionales (ORM) y Gestión de Riesgos de Cumplimiento Independiente (ICRM), nuestro objetivo es garantizar que los controles internos diseñados para mitigar los riesgos tecnológicos y cibernéticos sean gestionados, mitigados y alineados con nuestro apetito de riesgo.
El Analista Sr de Gestión de Riesgo de Cumplimiento Tecnológico/Cibernético forma parte del equipo de Pruebas de Cumplimiento de la Función Global (GF) dentro de TCCORO, que es responsable de realizar revisiones y validaciones de problemas que abarcan regulaciones de Nivel 1/2. El rol aprovechará la experiencia en la materia de tecnología y ciberseguridad, la experiencia empresarial, las técnicas de análisis de datos, los eventos actuales y las tendencias y mejores prácticas de la industria para informar la priorización de riesgos y el enfoque de la segunda línea para actividades asociadas de desafío e influencia. Esta posición trabaja activamente con nuestros socios de ORM y Cumplimiento y otros interesados para brindar apoyo a nuestras actividades de supervisión y desafío con los componentes de nuestros marcos de gestión de riesgos operacionales y de cumplimiento. Un candidato exitoso debería tener una experiencia fundamental de cómo se gestionan eficazmente los riesgos tecnológicos y de ciberseguridad en una gran institución financiera. Debería tener un sólido historial en gestión de riesgos tecnológicos y cibernéticos y/o un fuerte trasfondo técnico con excelentes habilidades analíticas. Un candidato exitoso también debería demostrar un fuerte interés en el campo y una pasión por la gestión de riesgos.
En este rol, se espera que:
- Soporte en la revisión de políticas y procedimientos de cumplimiento y tecnología y ciberseguridad, herramientas y procesos de gobernanza para proporcionar un desafío creíble para minimizar pérdidas por riesgos tecnológicos y cibernéticos.
- Evalúe riesgos tecnológicos y cibernéticos y evalúe acciones para abordar las causas raíz que persistentemente conducen a pérdidas por riesgos operacionales desafiando tanto prácticas históricas como propuestas.
- Apoye actividades de garantía independiente para evaluar áreas de preocupación, incluyendo pruebas sustantivas y de controles.
- Apoye el monitoreo, evaluación y desafío de Riesgos Clave y los indicadores de riesgo clave asociados, desencadenantes y umbrales.
- Revise riesgos potenciales asociados con la entrega de programas/proyectos a nivel técnico.
- Participe en diversas evaluaciones de tecnología y ciberseguridad de la segunda línea de defensa, incluyendo evaluaciones de riesgo, evaluaciones de control, evaluaciones de madurez, etc.
- Evalúe riesgos tecnológicos y/o cibernéticos asociados con nuevas iniciativas y programas propuestos para implementación.
- Apoye el desafío del diseño, adecuación y fortaleza del entorno de control asociado a tecnología y ciberseguridad y recomiende acciones para asegurar que el perfil de riesgo operacional esté alineado con el apetito de riesgo tecnológico y cibernético.
- Apoye actividades ad-hoc para la organización TCCORO, incluyendo, entre otros: investigación y redacción de materiales para presentaciones de profundización en temas seleccionados, coordinación de entregables relacionados con auditorías y exámenes, y mantenimiento de datos asociados para informes ejecutivos.
- Ayude a evaluar adecuadamente el riesgo cuando se tomen decisiones comerciales, demostrando conocimiento de la reputación de la empresa y protegiendo a Citigroup, sus clientes y activos, impulsando el cumplimiento de las leyes, normas y regulaciones aplicables, adhiriéndose a las políticas y aplicando un juicio ético sólido.
Como candidato exitoso, idealmente tendrías las siguientes habilidades y experiencia:
- 5-8 años de experiencia
- Experiencia en evaluar, revisar o auditar gobernanza de TI, gestión de riesgos de TI, controles generales de TI y controles de aplicaciones, incluyendo computación de usuario final (EUC), cubriendo regulaciones tecnológicas o cibernéticas relevantes.
- Experiencia en evaluaciones de riesgos tecnológicos y cibernéticos, métricas, servicios tecnológicos empresariales, riesgos y controles dentro de organizaciones globalmente complejas, dispersas y diversas.
- Comprensión de riesgos y controles tecnológicos y cibernéticos a través de varios dominios de arquitectura e ingeniería de sistemas de información, incluyendo: protección de datos, gestión de identidad y acceso, gestión de vulnerabilidades, seguridad de redes, seguridad de puntos finales, registro y monitoreo, gestión de incidentes y gestión de terceros; experiencia preferida en EUC.
- Conocimiento y comprensión de marcos de gestión de riesgos estándar de la industria (incluyendo ISO27001, COBIT, TOGAF y CRI, por ejemplo), y una comprensión profunda de estrategias de mitigación de riesgos tecnológicos y cibernéticos.
- Excelentes habilidades de comunicación escrita y verbal.
- Deben ser proactivos, flexibles, innovadores y adaptables.
- Fuertes habilidades interpersonales con la capacidad de trabajar de manera colaborativa y con personas en todos los niveles de la organización.
- Capacidad para trabajar de manera colaborativa con socios regionales y globales en otras unidades funcionales; y navegar en una organización compleja.
- Excelentes habilidades de gestión de proyectos y organizativas y capacidad para manejar múltiples proyectos a la vez.
- Dominio de aplicaciones de MS Office (Excel, Word, PowerPoint).
- Título de Licenciatura/Universidad o experiencia equivalente.
- CERTIFICACIONES relevantes (en CISM, CRISC, CISSP, CISA o PMP) son un plus.
Trabajar en Citi es mucho más que un trabajo. Una carrera con nosotros significa unirse a una familia de más de 230,000 personas dedicadas de todo el mundo. En Citi, tendrás la oportunidad de hacer crecer tu carrera, retribuir a tu comunidad y hacer un impacto real.
Da el siguiente paso en tu carrera, postúlate para este rol en Citi hoy
https://jobs.citi.com/dei
------------------------------------------------------
Grupo de Familia de Trabajo:
Gestión de Riesgos
------------------------------------------------------
Familia de Trabajo:
Riesgo Operacional
------------------------------------------------------
Tipo de Tiempo:
Tiempo completo
------------------------------------------------------
Citi es un empleador que ofrece igualdad de oportunidades y acción afirmativa.
Los solicitantes calificados recibirán consideración sin importar su raza, color, religión, sexo, orientación sexual, identidad de género, origen nacional, discapacidad o estatus como veterano protegido.
Citigroup Inc. y sus subsidiarias ("Citi”) invitan a todos los solicitantes interesados calificados a postularse para oportunidades laborales. Si eres una persona con discapacidad y necesitas un ajuste razonable para utilizar nuestras herramientas de búsqueda y/o postularte para una oportunidad laboral, revisa
Accesibilidad en Citi.
Consulta el cartel "
EEO es la Ley". Consulta el
Suplemento de EEO es la Ley.
Consulta la
Declaración de Política de EEO.
Consulta la
Publicación de Transparencia Salarial