Senior First Line Risk & Control Analyst

Where exceptional talents scale what matters.

Swicon Minds is a curated community of 450+ senior top talents working on complex enterprise challenges, while operating within a stable, structured, and supportive ecosystem.

Talent Pool

Please provide your information!


Close

LEAP WITH CONFIDENCE.

SCALE THROUGH COMPETENCE.

Senior First Line Risk & Control Analyst

2025.09.16.

Summary

Budapest, HUN

Hybrid

Senior

Introduction

Piacvezető hazai biztosítóként ügyfelünk célja, hogy a pénzügyi és biztosítási szektort digitális megoldásokkal formálják újjá. Innovatív IT-fejlesztéseikkel ügyfélélményt és hatékonyságot emelik új szintre. 

Description

  • IT kontrollkövetelmények, valamint az ezekkel összhangban álló informatikai irányelvek és eljárások bevezetésének áttekintése.
  • Kontrollhiányosságok azonosítása és jelentése, valamint javaslatok megfogalmazása a hiányosságok megszüntetésére és enyhítő kontrollok bevezetésére.
  • Kontrollkövetelmények azonosítása IT-rendszerek esetében a rendszeréletciklus minden fázisában.
  • Együttműködés az első védelmi vonallal intézkedési tervek kialakításában, valamint annak értékelésében, hogy a vezetés által megtett lépések elegendőek-e a nyitott tételek kezelésére.
  • SOX (Sarbanes-Oxley), IT Kontrollkeretrendszer, működési auditok és harmadik fél által végzett üzleti átvilágításokhoz kapcsolódó megfelelőségi/ellenőrzési feladatok végrehajtása.
  • Kontrollértékelések támogatása (folyamat-, alkalmazás- és infrastruktúra-szinten).
  • Szabályzatok és irányelvek megvalósításának támogatása, biztosítva azok megfelelését a vonatkozó kontrollszabályzatokkal.
  • Belső kontrollokkal kapcsolatos célok, irányelvek, prioritások, eljárások fejlesztésének és végrehajtásának támogatása.
  • Auditmegállapítások és javaslatok nyomon követése, biztosítva a megfelelő enyhítő intézkedések megtételét.
  • Megfelelőségi tevékenységek támogatása (pl. biztonsági konfigurációs előírások betartása, folyamatos megfelelőség-ellenőrzés).
  • Kontrolloptimalizálás értékelése, meghatározása és végrehajtása.
  • Beszerzések, kiszervezések során a kontrollkövetelmények teljesülésének biztosítása.
  • IT kontrollkeretrendszerrel kapcsolatos tanácsadás és támogatás nyújtása kulcsfontosságú érdekelt felek számára a vállalatcsoporton belül.
  • Együttműködés a második védelmi vonallal a kontrollok tervezésének és működésének igazolásában.
  • Felhőalapú szolgáltatások (AWS, Microsoft Azure) kontrolljainak bevezetése, monitorozása és jelentése.

Tasks

  • IT kontrollkövetelmények, valamint az ezekkel összhangban álló informatikai irányelvek és eljárások bevezetésének áttekintése
  • Kontrollhiányosságok azonosítása és jelentése, valamint javaslatok megfogalmazása a hiányosságok megszüntetésére és enyhítő kontrollok bevezetésére
  • Kontrollkövetelmények azonosítása IT-rendszerek esetében a rendszeréletciklus minden fázisában
  • Együttműködés az első védelmi vonallal intézkedési tervek kialakításában, valamint annak értékelésében, hogy a vezetés által megtett lépések elegendőek-e a nyitott tételek kezelésére
  • SOX (Sarbanes-Oxley), IT Kontrollkeretrendszer, működési auditok és harmadik fél által végzett üzleti átvilágításokhoz kapcsolódó megfelelőségi/ellenőrzési feladatok végrehajtása
  • Kontrollértékelések támogatása (folyamat-, alkalmazás- és infrastruktúra-szinten)
  • Szabályzatok és irányelvek megvalósításának támogatása, biztosítva azok megfelelését a vonatkozó kontrollszabályzatokkal
  • Belső kontrollokkal kapcsolatos célok, irányelvek, prioritások, eljárások fejlesztésének és végrehajtásának támogatása
  • Auditmegállapítások és javaslatok nyomon követése, biztosítva a megfelelő enyhítő intézkedések megtételét
  • Megfelelőségi tevékenységek támogatása (pl. biztonsági konfigurációs előírások betartása, folyamatos megfelelőség-ellenőrzés)
  • Kontrolloptimalizálás értékelése, meghatározása és végrehajtása
  • Beszerzések, kiszervezések során a kontrollkövetelmények teljesülésének biztosítása
  • IT kontrollkeretrendszerrel kapcsolatos tanácsadás és támogatás nyújtása kulcsfontosságú érdekelt felek számára a vállalatcsoporton belül
  • Együttműködés a második védelmi vonallal a kontrollok tervezésének és működésének igazolásában.
  • Felhőalapú szolgáltatások (AWS, Microsoft Azure) kontrolljainak bevezetése, monitorozása és jelentése

Expectations

  • Felsőfokú végzettség vagy ezzel egyenértékű tudás kockázatkezelés és belső kontrollok terén
  • Legalább 5 év tapasztalat belső kontrollokkal, auditálással vagy kockázatkezeléssel a pénzügyi szolgáltatói szektorban
  • Kiváló írásbeli és szóbeli kommunikációs készség, világos és tömör információközlés
  • Bizonyított analitikus gondolkodás, problémamegoldó és kritikai készségek

Advantages

  • CISA, CISSP, CISM vagy CIA minősítés
  • Technológiai, vezetési és menedzsment kérdések megértése szervezeti folyamatokkal és problémamegoldással összefüggésben
  • Audit Assurance Framework követelmények ismerete
  • Pénzügyi szolgáltatói tapasztalat
  • Tapasztalat GRC (Governance, Risk, Compliance) megoldásokkal
  • Nyilvános felhőszolgáltatók (AWS, Azure) ismerete
  • Tapasztalat a Big4 könyvvizsgáló cégeknél, különösen SOX környezetben történő kontrollmunkában
  • Naprakész ismeretek az iparági IT értékelési, monitorozási, detektálási és elhárítási módszerekről, szabványalapú koncepciók használatával
  • Képesség olyan irányelvek kidolgozására, amelyek tükrözik a kontrollkövetelményeket

Employer's offer

  • Hibrid munkavégzési lehetőség
  • Stabil, piacvezető háttér, rugalmas munkakörnyezet és fejlődési lehetőség

Apply for this position

Are you suitable for this positon? Click on the apply button and upload your CV!

Share this position

Share this position on your social media platform to help a friend to find his/her dreamjob!

Senior First Line Risk & Control Analyst

Please provide your information!


Close

Similar Positions

Senior Dynamics 365 F&O Consultant

Remote2026.08.27.
ROU Bucharest remote senior Swicon Group is…

DCE Lead Engineer — Microsoft Dynamics 365 CE

Remote2026.08.27.
ROU Bucharest remote senior Swicon Group is…

Data Analyst

Hybrid2026.08.27.
ROU Bucharest hybrid medior Swicon Group is…

Mid-level Java Developers

Hybrid2026.08.27.
ROU Bucharest hybrid medior Swicon Group is…

Inginer Sisteme de Securitate

Hybrid2026.08.27.
ROU Bucharest hybrid medior Swicon Group is…

Junior BMS Engineer

OnSite2026.08.27.
ROU Bucharest onSite medior Swicon Group is…

Site Coordinator

OnSite2026.08.27.
ROU Bucharest onSite senior Swicon Group is…

Business Analyst (Claims)

Hybrid2026.08.26.
HUN Budapest hybrid medior Our partner provides…

Swicon Stories

Real people. Real challenges. Real impact.

„The whole hiring process was a really positive experience for me. I was given the opportunity to move forward professionally and to test myself in a new, more senior role. I was trusted from the start, and I had all the support I needed to take the next step in my career with confidence. They connected me with the right technical contact, and every question I had was answered quickly and clearly, so I never felt left on my own. Communication was smooth, each step built on the one before, and the whole process moved surprisingly fast and without a hitch.”

K. R. – Solution Architect

“Looking back over more than 15 years, Swicon gets top marks from me: it has built itself into a fast-growing multinational, and all the while it has backed its people professionally across the board — it even supported my PMP certification with a proper training course.”

B. T. – Sr. Projectmanager

“I’ve been working with SWICON for almost a year and a half now, and it’s been a positive experience from start to finish. Both the hiring process and the admin side of things ran smoothly, and whenever I had a question, help came quickly. I particularly appreciate how kind and helpful my colleagues are, and the fact that the company genuinely invests in building a community — there are regular programmes and events.
I’ve grown a lot professionally in my time here, too. My tasks and my responsibilities have kept widening, I’ve been able to take on more complex challenges, and I’ve also had the chance to support and mentor others. On the IT side I’ve been given opportunities that made a real difference to where I am professionally, so on the whole I see SWICON as a supportive place that gives you genuine room to grow.”

M. L. – Software developer

Powering mission – critical operations across Europe

200+

successful transformation programs

$1.5B

business value created

50M

secure transactions every month

20+

years of enterprise expertise

450+

senior experts

Trusted by enterprise leaders across the world

HUN Budapest hybrid senior Piacvezető hazai biztosítóként ügyfelünk célja, hogy a pénzügyi és biztosítási szektort digitális megoldásokkal formálják újjá. Innovatív IT-fejlesztéseikkel ügyfélélményt és hatékonyságot emelik új szintre.  IT kontrollkövetelmények, valamint az ezekkel összhangban álló informatikai irányelvek és eljárások bevezetésének áttekintése. Kontrollhiányosságok azonosítása és jelentése, valamint javaslatok megfogalmazása a hiányosságok megszüntetésére és enyhítő kontrollok bevezetésére. Kontrollkövetelmények azonosítása IT-rendszerek esetében a rendszeréletciklus minden fázisában. Együttműködés az első védelmi vonallal intézkedési tervek kialakításában, valamint annak értékelésében, hogy a vezetés által megtett lépések elegendőek-e a nyitott tételek kezelésére. SOX (Sarbanes-Oxley), IT Kontrollkeretrendszer, működési auditok és harmadik fél által végzett üzleti átvilágításokhoz kapcsolódó megfelelőségi/ellenőrzési feladatok végrehajtása. Kontrollértékelések támogatása (folyamat-, alkalmazás- és infrastruktúra-szinten). Szabályzatok és irányelvek megvalósításának támogatása, biztosítva azok megfelelését a vonatkozó kontrollszabályzatokkal. Belső kontrollokkal kapcsolatos célok, irányelvek, prioritások, eljárások fejlesztésének és végrehajtásának támogatása. Auditmegállapítások és javaslatok nyomon követése, biztosítva a megfelelő enyhítő intézkedések megtételét. Megfelelőségi tevékenységek támogatása (pl. biztonsági konfigurációs előírások betartása, folyamatos megfelelőség-ellenőrzés). Kontrolloptimalizálás értékelése, meghatározása és végrehajtása. Beszerzések, kiszervezések során a kontrollkövetelmények teljesülésének biztosítása. IT kontrollkeretrendszerrel kapcsolatos tanácsadás és támogatás nyújtása kulcsfontosságú érdekelt felek számára a vállalatcsoporton belül. Együttműködés a második védelmi vonallal a kontrollok tervezésének és működésének igazolásában. Felhőalapú szolgáltatások (AWS, Microsoft Azure) kontrolljainak bevezetése, monitorozása és jelentése. IT kontrollkövetelmények, valamint az ezekkel összhangban álló informatikai irányelvek és eljárások bevezetésének áttekintése Kontrollhiányosságok azonosítása és jelentése, valamint javaslatok megfogalmazása a hiányosságok megszüntetésére és enyhítő kontrollok bevezetésére Kontrollkövetelmények azonosítása IT-rendszerek esetében a rendszeréletciklus minden fázisában Együttműködés az első védelmi vonallal intézkedési tervek kialakításában, valamint annak értékelésében, hogy a vezetés által megtett lépések elegendőek-e a nyitott tételek kezelésére SOX (Sarbanes-Oxley), IT Kontrollkeretrendszer, működési auditok és harmadik fél által végzett üzleti átvilágításokhoz kapcsolódó megfelelőségi/ellenőrzési feladatok végrehajtása Kontrollértékelések támogatása (folyamat-, alkalmazás- és infrastruktúra-szinten) Szabályzatok és irányelvek megvalósításának támogatása, biztosítva azok megfelelését a vonatkozó kontrollszabályzatokkal Belső kontrollokkal kapcsolatos célok, irányelvek, prioritások, eljárások fejlesztésének és végrehajtásának támogatása Auditmegállapítások és javaslatok nyomon követése, biztosítva a megfelelő enyhítő intézkedések megtételét Megfelelőségi tevékenységek támogatása (pl. biztonsági konfigurációs előírások betartása, folyamatos megfelelőség-ellenőrzés) Kontrolloptimalizálás értékelése, meghatározása és végrehajtása Beszerzések, kiszervezések során a kontrollkövetelmények teljesülésének biztosítása IT kontrollkeretrendszerrel kapcsolatos tanácsadás és támogatás nyújtása kulcsfontosságú érdekelt felek számára a vállalatcsoporton belül Együttműködés a második védelmi vonallal a kontrollok tervezésének és működésének igazolásában. Felhőalapú szolgáltatások (AWS, Microsoft Azure) kontrolljainak bevezetése, monitorozása és jelentése Felsőfokú végzettség vagy ezzel egyenértékű tudás kockázatkezelés és belső kontrollok terénLegalább 5 év tapasztalat belső kontrollokkal, auditálással vagy kockázatkezeléssel a pénzügyi szolgáltatói szektorbanKiváló írásbeli és szóbeli kommunikációs készség, világos és tömör információközlésBizonyított analitikus gondolkodás, problémamegoldó és kritikai készségek CISA, CISSP, CISM vagy CIA minősítésTechnológiai, vezetési és menedzsment kérdések megértése szervezeti folyamatokkal és problémamegoldással összefüggésbenAudit Assurance Framework követelmények ismeretePénzügyi szolgáltatói tapasztalatTapasztalat GRC (Governance, Risk, Compliance) megoldásokkalNyilvános felhőszolgáltatók (AWS, Azure) ismereteTapasztalat a Big4 könyvvizsgáló cégeknél, különösen SOX környezetben történő kontrollmunkábanNaprakész ismeretek az iparági IT értékelési, monitorozási, detektálási és elhárítási módszerekről, szabványalapú koncepciók használatávalKépesség olyan irányelvek kidolgozására, amelyek tükrözik a kontrollkövetelményeket Hibrid munkavégzési lehetőségStabil, piacvezető háttér, rugalmas munkakörnyezet és fejlődési lehetőség