Company Name: PT Bank Nationalnobu Tbk
Location: Tangerang
Posted Date: 21/09/2024 16:38
Salary:
Job Description
- Mengidentifikasi dan menerapkan langkah-langkah untuk perbaikan proses, menganalisis alat untuk pengendalian dan mengevaluasi potensi resiko cyber
- Memastikan kecukupan pengendalian/ kontrol keamanaan informasi memenuhi penerimaan profil resiko siber/ teknologi informasi bank
- Berkoordinasi dengan tim pengembang sistem/ aplikasi untuk melakukan investigasi atas insiden resiko dan gangguan proses, serta meninjau temuan audit untuk memberikan rekomendasi solusi untuk perbaikan
- Memantau item resiko cyber dan masalah audit yang belum terselesaikan untuk memastikan kepemilikan dan tindak lanjut yang tepat
- Melakukan kajian kemungkinan resiko cyber dan meninjau temuan potensial agar dapat diselesaikan sesuai action plan yang disepakati
- Memberikan materi pelatihan dalam forum dan pelatihan resiko internal regular untuk menyebarluaskan perkembangan terbaru di bidang resiko cyber, pembaruan kebijakan dan kemajuan proyek terkait resiko cyber
- Melakukan kaji ulang atas dalam penyusunan rencana strategis teknologi informasi dan kebijakan IT lainnya
- Kajian dan maintain IT Procedure dan SOP
- Melakukan koordinasi dengan pihak independen auditor untuk kelancaran aktivitasnya berkaitan dengan penerapan manajemen resiko TI
- Memberikan rekomendasi berdasarkan hasil penilaian resiko TI
- Berkoordinasi dengan pihak auditor seperti SKAI, KAP dan OJK untuk kelancaran aktivitas
- Mengelola dan menindaklanjuti temuan Regulator, Internal maupun Eksternal Auditor bersama pihak terkait baik dari IT Department maupun Divisi terkait lainnya
- Mengembangkan dan mengelola IS Policies untuk seluruh organisasi Bank
- Melakukan kajian atas rencana dan pengelolaan BCP dan DRP terkait dengan resiko cyber
- Melakukan kajian atas setiap permintaan persetujuan terhadap New product, Activity, Feature digital bank
- Memastikan resiko informasi dikelola berdasarkan standar SMKI sesuai perkembangan bisnis termasuk dengan mekanisme Privasi Data
- Meningkatkan awareness terkait dengan kepemilikan profil resiko informasi di seluruh bisnis digital termasuk pemeliharaan dan distribusi kebijakan dan standar SMKI yang lengkap, terkini, sesuai dan koheren