Senior Control Manager (CTO Infrastructure – Enablement Lead)
HSBC Technology Poland
Rola w dziale kontroli ryzyka i zgodności (Chief Control Office) w banku HSBC, skupiona na nadzorze nad kontrolami w obszarze infrastruktury IT. Nie jest to rola inżynierska ani deweloperska – to stanowisko menedżersko-analityczne, gdzie codzienna praca polega na zarządzaniu ryzykiem operacyjnym, audytach, współpracy z regulatorami i doskonaleniu procesów kontrolnych. Osoba na tym stanowisku będzie prowadzić zespół specjalistów ds. kontroli, doradzać zarządowi i projektować skuteczne mechanizmy kontrolne dla infrastruktury technologicznej banku.
Brakuje: brak opisu procesu rekrutacyjnego (liczba etapów, zadanie domowe, czas trwania), nie podano wielkości zespołu ani liczby bezpośrednich podwładnych.
Rola w dziale kontroli ryzyka i zgodności (Chief Control Office) w banku HSBC, skupiona na nadzorze nad kontrolami w obszarze infrastruktury IT. Nie jest to rola inżynierska ani deweloperska – to stanowisko menedżersko-analityczne, gdzie codzienna praca polega na zarządzaniu ryzykiem operacyjnym, audytach, współpracy z regulatorami i doskonaleniu procesów kontrolnych. Osoba na tym stanowisku będzie prowadzić zespół specjalistów ds. kontroli, doradzać zarządowi i projektować skuteczne mechanizmy kontrolne dla infrastruktury technologicznej banku.
- ✓Dodatek samochodowy w wysokości 4786 PLN miesięcznie
- ✓Budżet szkoleniowy i dofinansowanie edukacji
- ✓Program zakupu akcji pracowniczych
- ✓Program wsparcia psychologicznego dla pracowników
- ✓Program dofinansowania opieki nad dziećmi
- ✓Płaska struktura organizacyjna (wymieniona w benefitach)
- !Rola w dużej, hierarchicznej organizacji bankowej – może wiązać się z biurokracją
- !Brak szczegółów dotyczących wielkości zespołu i bezpośrednich raportów
- ?Tytuł wskazuje na rolę managerską, ale poziom doświadczenia nie został oznaczony jako Lead/Manager — warto zweryfikować u źródła
- •Kierowanie zespołem specjalistów ds. kontroli ryzyka w obszarze infrastruktury IT
- •Przeprowadzanie ocen ryzyka operacyjnego i testowanie skuteczności kontroli
- •Współpraca z menedżerami wyższego szczebla w zakresie identyfikacji i zarządzania ryzykiem
- •Nadzór nad kluczowymi kontrolami IT: konfiguracje, zarządzanie aktywami, wydajność, evergreen/obsolescencja
- •Przygotowywanie raportów ryzyka dla zarządu i udział w audytach zewnętrznych
- •Projektowanie i optymalizacja procesów kontrolnych pod kątem efektywności i zgodności z regulacjami
- •Monitorowanie trendów w otoczeniu regulacyjnym i proaktywne dostosowywanie ram kontroli
- •Prowadzenie spotkań z regulatorami i udział w postępowaniach nadzorczych
Oferta dla doświadczonych specjalistów (Senior).
Osoba z co najmniej 5 latami doświadczenia w nadzorze nad kontrolami IT lub zarządzaniu ryzykiem, z podstawowym doświadczeniem liderskim, która potrafi komunikować się z kierownictwem i ma świadomość wymogów regulacyjnych w branży finansowej.
Kandydaci bez doświadczenia w zarządzaniu ryzykiem i kontrolami IT, osoby szukające roli inżynierskiej (coding/DevOps), juniorzy i midowie bez umiejętności kierowniczych. Rola wymaga minimum 5 lat w konkretnym obszarze kontroli i ryzyka IT.
- ?Ile osób liczy zespół, który mam prowadzić? Czy są to specjaliści ds. kontroli, czy także inżynierowie?
- ?Jak wygląda typowy proces audytu wewnętrznego/zewnętrznego – ile razy w roku?
- ?Czy rola wiąże się z dyżurami awaryjnymi (on-call) lub pracą w weekendy?
- ?Jaki jest model współpracy z zespołami IT – czy control manager ma prawo veta przy nowych wdrożeniach?
- ?Jakie są największe wyzwania w obecnym środowisku kontrolnym w obszarze infrastruktury?
- ?Czy istnieje możliwość zmiany zakresu odpowiedzialności w przyszłości (np. przejście do innego obszaru ryzyka)?
- ?Jakie narzędzia/oprogramowanie są używane do zarządzania ryzykiem i raportowania?
- ?Czy planowane są zmiany w regulacjach (np. DORA, NIS2) wpływające na zakres obowiązków?
- −Brak opisu procesu rekrutacyjnego (liczba etapów, zadanie domowe, czas trwania)
- −Nie podano wielkości zespołu ani liczby bezpośrednich podwładnych
- −Brak informacji o konkretnych narzędziach do zarządzania ryzykiem i kontrolami (np. Archer, ServiceNow GRC)
- −Nie wiadomo, czy rola wymaga certyfikatów (np. CRISC) – tylko mile widziane
- −Brak informacji o budżecie szkoleniowym (poza ogólnym stwierdzeniem 'financial support')
Kultura zespołu oparta na proaktywnym zarządzaniu ryzykiem, współpracy z zarządem i ciągłym doskonaleniu kontroli. Atmosfera formalna, ale z naciskiem na partnerstwo i transparentność.
Powyżej mediany rynkowej
Dane z aktywnych ofert zawierających technologię GRC. Pełne statystyki zarobków →