Banque Syz SA
Geneva
Business Information Risk Officer – 6-9 Monate befristeter Einsatz
- 21 August 2026
- 10 – 100%
- Festanstellung
- Geneva
Über den Job
Warum sollten Sie sich für diesen Einsatz entscheiden? Dieser kurzfristige Einsatz bietet eine einzigartige Gelegenheit, schnell und sichtbar zum operativen Resilienz- und Risikomanagementrahmen der Bank beizutragen. In enger Zusammenarbeit mit leitenden Stakeholdern aus den Bereichen Informationssicherheit, IT, Betrieb und Kontrollfunktionen helfen Sie, wichtige Governance-Prozesse zu stärken, unterstützen kritische Initiativen und erhalten praktische Einblicke in das Risikoumfeld einer Schweizer Privatbank.
Als Business Information Risk Officer spielen Sie eine aktive Rolle bei der Identifizierung, Bewertung, Minderung und Überwachung nicht-finanzieller Risiken in den operativen, technologischen und unterstützenden Funktionen der Bank. Als erste Verteidigungslinie unterstützen Sie den CSO dabei, die Infrastruktur, Governance, Richtlinien, Prozesse und Dienstleistungen der Bank zu stärken, um sicherzustellen, dass diese widerstandsfähig, gut kontrolliert und mit der internen Risikotoleranz sowie den schweizerischen regulatorischen Anforderungen in Einklang stehen.
Dies ist ein idealer Einsatz für einen pragmatischen Risikofachmann, der gerne funktionsübergreifend arbeitet, mit Stakeholdern kommuniziert und innerhalb eines definierten Zeitrahmens greifbare Ergebnisse liefert. Sie arbeiten eng mit IT, Cyber-Sicherheit, physischer Sicherheit, Betrieb, Zentraler Akte, Kundenempfang und Beschaffung zusammen und koordinieren sich bei Bedarf mit den Second-Line-Funktionen wie Risikokontrolle, Compliance und Interner Revision.
Geschäfts- & Operatives Risikomanagement
Identifizieren, bewerten und überwachen nicht-finanzielle Risiken in COO-verantworteten Funktionen, einschließlich IT, Betrieb, Zentraler Akte, Kundenempfang und Beschaffung
Pflegen und verbessern von Risiko- und Kontrollbewertungen im CSO-Bereich, einschließlich wichtiger Risikokennzahlen und Minderungspläne, die mit der Risikotoleranz der Bank abgestimmt sind
Operative Resilienz, Geschäftskontinuität & Notfallwiederherstellung
Aktualisieren und Pflegen von Business Impact Analysen für kritische Bankfunktionen und -prozesse, wobei die Dokumentation klar, praxisnah und umsetzbar ist
Unterstützung bei der Überprüfung, dem Testen und der Verbesserung von Business Continuity- und Disaster Recovery-Plänen mit relevanten Geschäftsbereichen in Abstimmung mit dem CSO
Unterstützung des operativen Resilienzrahmens der Bank, um die Kontinuität kritischer Dienstleistungen unter schweren, aber plausiblen Szenarien in Zusammenarbeit mit dem CSO sicherzustellen
Überwachen von Abhängigkeiten von Personen, Prozessen, Technologie, Räumlichkeiten und Drittanbietern und deren angemessene Dokumentation in den ERM-Tools (z. B. OPCIS)
Zugriffsmanagement & Rezertifizierung
Verwalten periodischer Zugriffsrezertifizierungskampagnen für das Kernbankensystem und andere relevante bankverwaltete Anwendungen, um eine rechtzeitige Nachverfolgung und klare Koordination mit den Stakeholdern sicherzustellen
Change Risk
Zusammenarbeit mit IT und Informationssicherheit zur Bewertung von Risiken im Zusammenhang mit Systemänderungen, Migrationen und Vorfällen
Outsourcing & Drittparteirisiko
Bewertung und Überwachung von Risiken im Zusammenhang mit ausgelagerten Dienstleistungen und kritischen Lieferanten in Abstimmung mit Beschaffung und IT
Change- & Projekt-Risikobewertung
Bewertung operativer, Zugriffs- und Resilientrisiken, die sich aus neuen Produkten, Prozessänderungen und Systemimplementierungen ergeben
Governance, Berichterstattung, Audit & Stakeholder-Management
Als primärer Ansprechpartner für interne und externe Prüfer bei allen Audits im COO-Bereich fungieren; Auditaktivitäten koordinieren, überwachen und unterstützen, einschließlich Planung, Durchläufe, Beweiserhebung und Managementantworten für alle COO-Abteilungsbezogenen Audits
Zusammenarbeit mit der Second-Line-Risikokontrolle und der Internen Revision, um die Übereinstimmung mit dem Kontrollrahmen der Bank und den regulatorischen Anforderungen sicherzustellen
Ihr Profil
5–7 Jahre Erfahrung im operativen, IT- oder Geschäftsrisiko, davon mindestens 2 Jahre im Finanzdienstleistungs- oder IT-Audit
Erfahrung in der Durchführung von Business Impact Analyse-Interviews und der Pflege von Business Continuity-Plänen
Fundierte Kenntnisse der FINMA, LPD operativen Risikorahmen, BCM/DR und Outsourcing-Anforderungen
Erfahrung mit Drittanbieter-/Lieferantenbewertungen (ISAE-Berichte) und operativen Kontrollen
Gutes Verständnis von IT-, Informationssicherheits- und ITIL-Rahmenwerken
Nachgewiesene Erfahrung im Zugriffsmanagement, einschließlich Rezertifizierungen und Trennung von Aufgaben
Starke analytische und problemlösende Fähigkeiten, die Geschäftsprioritäten mit Risiko in Einklang bringen
Fähigkeit, Prüfungsergebnisse zu hinterfragen und pragmatische Empfehlungen zu geben
Erfahrung im Projekt- und Änderungsmanagement, einschließlich komplexer operativer oder IT-Initiativen
Kenntnisse kritischer Funktionen, Business Impact Analysen (BIA) und operativer Resilienz
Neugierig und motiviert, schnell beizutragen und gleichzeitig tiefere Einblicke in die Abläufe und Resilienzpraktiken der Privatbank zu gewinnen
Starke schriftliche Kommunikationsfähigkeiten in Französisch und Englisch für Berichte, Richtlinien und Governance-Dokumentationen
Persönliche Kompetenzen:
Ergebnis- und lösungsorientiert mit der Fähigkeit, Veränderungen zu führen
Analytische und problemlösende Fähigkeiten, die Geschäftsbedürfnisse mit Risiko ausbalancieren
Fähig, Sicherheits- und Risikothemen für nicht-technische Zielgruppen verständlich zu erklären
Selbstbewusst und glaubwürdig, bereit, Befunde bei Bedarf zu hinterfragen
Diskret, loyal und in der Lage, sensible Informationen mit Integrität zu behandeln
Pragmatisch, belastbar und fähig, unter Druck zu arbeiten
Hoch organisiert, rigoros und detailorientiert
Fähig, sich schnell in eine neue Umgebung zu integrieren und innerhalb eines kurzen Einsatzzeitraums praktische Ergebnisse zu liefern
Sprachkenntnisse:
Ausgezeichnete mündliche und schriftliche Kenntnisse in Französisch und Englisch, Deutsch von Vorteil
Ausbildung:
Bachelor-Abschluss in Informatik, Management oder gleichwertig
Aktuelle relevante berufliche Zertifizierung im Bereich Informationssicherheit (CISSP, CISA, CISM) wird sehr geschätzt