MỤC TIÊU VỊ TRÍ:
Thực hiện triển khai và vận hành các chính sách, quy trình, công cụ quản trị rủi ro hoạt động, đặc biệt đối với các hoạt động Công nghệ thông tin, sản phẩm và nền tảng số, theo Khung quản trị rủi ro hoạt động của Công ty.
Đồng hành, tư vấn và hỗ trợ các đơn vị trong việc nhận diện, đánh giá, giám sát và kiểm soát rủi ro; chủ động phát hiện các rủi ro trọng yếu, rủi ro mới nổi và các điểm yếu trong quy trình/hệ thống, từ đó đề xuất các biện pháp kiểm soát và cải tiến phù hợp.
Responsibilities
1. Triển khai quản trị rủi ro hoạt động
- Tham gia triển khai và vận hành các chính sách, quy trình, phương pháp và công cụ quản trị rủi ro hoạt động như RCSA, KRI/KRI monitoring, Loss Data Collection (LDC), Risk Event Management, Risk Reporting...
- Phối hợp với các đơn vị, đặc biệt các đơn vị CNTT, Product, Digital/Technology Operations, để nhận diện, đánh giá, theo dõi và kiểm soát rủi ro hoạt động.
- Theo dõi việc thực hiện các biện pháp kiểm soát và kế hoạch xử lý rủi ro; cảnh báo kịp thời các vấn đề có khả năng ảnh hưởng đến hoạt động kinh doanh.
2. Quản lý và giám sát sự kiện rủi ro
- Tiếp nhận, phân tích và theo dõi các sự kiện rủi ro hoạt động, bao gồm các sự cố liên quan đến hệ thống CNTT, ứng dụng/nền tảng số, quy trình vận hành, dữ liệu, giao dịch và dịch vụ khách hàng.
- Phối hợp với các đơn vị liên quan để đánh giá nguyên nhân gốc rễ (Root Cause Analysis), mức độ ảnh hưởng và hậu quả của sự kiện.
- Theo dõi việc khắc phục và đề xuất các corrective/preventive actions nhằm hạn chế khả năng tái diễn.
- Tổng hợp và phân tích các sự kiện rủi ro để nhận diện xu hướng và các rủi ro có tính hệ thống.
3. Đánh giá rủi ro đối với sản phẩm, quy trình và dự án
- Thẩm định, đánh giá rủi ro hoạt động phát sinh từ sản phẩm số, tính năng mới, quy trình, chương trình kinh doanh, dự án công nghệ và các thay đổi hệ thống.
- Tham gia đánh giá rủi ro trong các giai đoạn thiết kế, triển khai, thay đổi và vận hành sản phẩm/hệ thống.
- Đề xuất các risk control / control points / preventive measures phù hợp nhằm đảm bảo rủi ro được kiểm soát ngay từ đầu.
- Phối hợp với Product, Technology, Operations và các đơn vị liên quan để đảm bảo các khuyến nghị rủi ro được triển khai hiệu quả.
4. Nhận diện và phân tích rủi ro trọng yếu
- Chủ động nhận diện và phân tích rủi ro trọng yếu, rủi ro mới nổi (Emerging Risk), rủi ro tiềm tàng trong hoạt động kinh doanh và vận hành.
- Đánh giá các lỗ hổng, điểm yếu trong quy trình, hệ thống và cơ chế kiểm soát, đặc biệt đối với các hoạt động công nghệ và sản phẩm số.
- Đề xuất các nút chặn, cơ chế kiểm soát, cảnh báo sớm và giải pháp cải tiến nhằm giảm thiểu rủi ro.
5. Tư vấn và hỗ trợ các đơn vị
- Tư vấn, hướng dẫn các đơn vị trong việc triển khai các yêu cầu về quản trị rủi ro hoạt động.
- Đóng vai trò là đầu mối phối hợp giữa Risk và các đơn vị Technology/Product/Business/Operations trong việc nhận diện và xử lý rủi ro.
- Thúc đẩy văn hóa quản trị rủi ro và nâng cao nhận thức của các đơn vị về trách nhiệm quản lý rủi ro.
6. Báo cáo và cải tiến
- Thực hiện các báo cáo định kỳ/đột xuất về tình hình rủi ro hoạt động theo phân công.
- Phân tích dữ liệu rủi ro, sự kiện rủi ro và các chỉ số cảnh báo để cung cấp insight phục vụ công tác quản trị.
- Đề xuất cải tiến quy trình, công cụ, phương pháp và cơ chế kiểm soát rủi ro nhằm nâng cao hiệu quả quản trị rủi ro hoạt động.
7. Đào tạo và truyền thông
- Tham gia xây dựng và triển khai các chương trình đào tạo, hướng dẫn và truyền thông về quản trị rủi ro cho CBNV và các đơn vị.
- Thực hiện các nhiệm vụ khác theo phân công.
Requirements
Học vấn & Kinh nghiệm
- Tốt nghiệp Đại học trở lên các ngành Tài chính – Ngân hàng, Kinh tế, Quản trị kinh doanh, Công nghệ thông tin hoặc các ngành liên quan.
- Có tối thiểu 3 năm kinh nghiệm trong lĩnh vực Operational Risk / Enterprise Risk / Technology Risk / IT Risk / Internal Control / Risk Management.
- Ưu tiên ứng viên có kinh nghiệm làm việc trong một hoặc nhiều lĩnh vực: CNTT / Technology / Digital Product / Digital Platform, Fintech / Digital Banking / Financial Services, E-commerce / Technology / FMCG / Bất động sản.
- Ưu tiên ứng viên từng làm việc trực tiếp với các đơn vị Technology, Product, IT Operations, Digital Business hoặc Operations.
- Có kinh nghiệm triển khai một hoặc nhiều nội dung như RCSA, KRI, Risk Event, LDC, Incident/Risk Management, Root Cause Analysis, Control Assessment là lợi thế.
- Có khả năng sử dụng tiếng Anh tốt trong công việc, đặc biệt trong đọc hiểu tài liệu và giao tiếp với các bên liên quan.
- Các chứng chỉ chuyên môn về Risk Management, Operational Risk, Internal Audit, IT Risk, Information Security... là điểm cộng.
Năng lực & Phẩm chất
- Tư duy risk-based, khả năng nhìn nhận vấn đề một cách hệ thống và đánh giá tác động/rủi ro.
- Có khả năng phân tích nguyên nhân gốc rễ, nhận diện điểm yếu và đưa ra giải pháp kiểm soát thực tế.
- Cẩn trọng, chi tiết nhưng đồng thời có khả năng đánh giá mức độ trọng yếu và ưu tiên xử lý rủi ro.
- Tư duy nhanh nhạy, chủ động đặt câu hỏi và có khả năng làm việc với các vấn đề chưa rõ ràng.
- Khả năng phối hợp và giao tiếp tốt với nhiều nhóm chức năng, đặc biệt Technology/Product/Business.
- Chủ động, có tinh thần trách nhiệm và khả năng làm việc độc lập.
- Có khả năng thích nghi với môi trường thay đổi nhanh và chịu được áp lực công việc.
Benefits
Lương & Phụ cấp
- Lương tháng 13, thưởng hiệu quả công việc năm (theo kết quả kinh doanh của công ty).
- Phụ cấp ăn trưa: 730.000đ/tháng.
- Phép năm: Tối đa 15 ngày/năm (theo cấp nhân sự).
- Sức khỏe: Bảo hiểm xã hội, BH sức khỏe và khám sức khỏe định kỳ hàng năm.
- Máy tính xách tay, màn hình và các phương tiện/tài khoản/công cụ cần thiết khác cho công việc.
Cơ hội nghề nghiệp
- Xét tăng lương hàng năm và cơ hội thăng tiến.
- Công nhận và khen thưởng ở cấp độ nhóm và Công ty.
Môi trường làm việc
- Môi trường làm việc trẻ trung, năng động và hợp tác.
- Teambuilding hàng quý/ hàng năm & các sự kiện nội bộ gắn kết.