
Third Party– Risk Management
- Milano
- Tempo indeterminato
- Full time
- Definizione, implementazione ed evoluzione del framework a supporto della valutazione dei di Terze Parti (Third Party Risk Management) come parte del complessivo sistema dei rischi aziendali ;
- Supervisione delle attività di valutazione del rischio effettuate su terze parti, in collaborazione con Contract Manager, Procurement, gli altri team del Risk Management e le Funzioni Specialistiche (Sicurezza, DPO, BC&CM);
- Monitoraggio del rischio complessivo del portafoglio di fornitori e focus su specifiche tematiche;
- Misurazione degli effetti degli incidenti operativi che coinvolgono terze parti al fine di individuare le misure necessarie al fine di riportare il livello di rischio operativo / terze parti all’interno della propensione al rischio ed aggiornare nel continuo il framework di gestione conseguente efficacia dei presidi adottati;
- Comunicazione dei risultati dell’analisi rischi, predisponendo i relativi report interni ed esterni (e.g.: relazione sulle risultanze dell’analisi dei rischi operativi e di sicurezza nei servizi di pagamento);
- Esperienza di almeno 3-5 anni in ambito Risk Management, preferibilmente in contesti bancari, assicurativi o di consulenza finanziaria.
- Esperienza diretta nella gestione del rischio operativo e/o nel Third Party Risk Management (TPRM); gradita conoscenza del ciclo di vita dei fornitori, dei processi di due diligence e risk assessment dei servizi.
- Conoscenza della normativa di riferimento in ambito bancario e finanziario (tra cui: EBA Guidelines on Outsourcing Arrangements, Circolare 285⁄2013 di Banca d’Italia, DORA, PSD2, GDPR, NIS2);
- Familiarità con le best practice internazionali di gestione del rischio ICT e sicurezza (ITIL, COBIT e standard ISO 27001)
- Gradita Conoscenza delle principali metodologie di valutazione del rischio operativo e di classificazione degli incidenti.