Third-Party Risk Management Program Manager

Posted:
12/17/2024, 8:03:38 AM

Experience Level(s):
Mid Level ⋅ Senior

Field(s):
Product

Workplace Type:
Hybrid

Your work days are brighter here.

At Workday, it all began with a conversation over breakfast. When our founders met at a sunny California diner, they came up with an idea to revolutionize the enterprise software market. And when we began to rise, one thing that really set us apart was our culture. A culture which was driven by our value of putting our people first. And ever since, the happiness, development, and contribution of every Workmate is central to who we are. Our Workmates believe a healthy employee-centric, collaborative culture is the essential mix of ingredients for success in business. That’s why we look after our people, communities and the planet while still being profitable. Feel encouraged to shine, however that manifests: you don’t need to hide who you are. You can feel the energy and the passion, it's what makes us unique. Inspired to make a brighter work day for all and transform with us to the next stage of our growth journey? Bring your brightest version of you and have a brighter work day here.

About the Team

Workday’s Enterprise Risk Management team is part of Workday’s Audit, Risk and Innovation (WARI) function. In partnership with the Global Procurement Office, we govern Workday’s Third-Party Risk Management Program, responsible for ensuring our company effectively manages risk associated with vendors. We play a crucial role in protecting company assets, data, and reputation by establishing, maintaining, and supporting operationalization of a robust third-party risk management framework.


El equipo de Gestión de Riesgos Empresariales de Workday forma parte de la función de Auditoría, Riesgos e Innovación de Workday. En colaboración con la oficina de Global Procurement, dirigimos el Programa de Gestión de Riesgos de Terceros de Workday, responsable de garantizar que nuestra empresa gestione con eficacia los riesgos asociados a los proveedores. Desempeñamos una función crucial en la protección de los activos, los datos y la reputación de las empresas al establecer, mantener y apoyar la puesta en funcionamiento de un sólido marco de gestión de riesgos de terceros.

About the Role

Workday is seeking an experienced Third-Party Risk Management Program Manager to lead and mature our third-party risk management program. In this role, you will be responsible for the governance, operationalization, and ongoing management of a comprehensive program that identifies, assesses, mitigates, and reports risks associated with Workday’s third-party relationships. This position offers an outstanding opportunity to build a variety of cross-functional partnerships. This individual will lead Workday’s third-party risk profile and work with key partners across the business, supporting business critical operations.

Please apply with an English version of your CV

Position Responsibilities:

Third-Party Risk Management Program Management

  • Lead the governance and management of changes to Workday's Third-Party Risk Management Methodology, ensuring alignment with business evolution and industry leading practices. Maintain the methodology as a dynamic framework that adapts to the changing needs of the business.

  • Lead the intake and prioritization of change requests related to the Third-Party Risk Management program.

  • Manage the implementation of approved changes by engaging key cross-functional partners, establishing and maintaining change management plans, and operating against the established plan.

  • Identify and implement opportunities to improve the efficiency and user experience of the program for business users, suppliers, and risk managers.

  • Create and maintain comprehensive program documentation, including roles and responsibilities, taxonomy, glossary, definitions, and process flows.

Methodology and Data Governance

  • Ensure data integrity and consistency across all Third-Party Risk Management teams using the GRC platform.

  • Create and monitor reports and dashboards to identify deviations from the established methodology and areas for process improvement.

  • Drive standardization and optimization efforts, such as consolidating assessment questions and identifying automation opportunities.

Analytics and Reporting

  • Track and analyze key performance indicators to ensure adherence to service level agreements and minimize impact on procurement processes.

  • Provide accurate and timely risk-related data to the Third-Party Risk Committees to facilitate risk-informed decision-making.

  • Prepare reports and presentations that highlight key risk trends, top risk suppliers, and program performance.

Workday busca gerente con experiencia, para dirigir y consolidar el Programa de Gestión de Riesgos de Terceros. En esta función, será responsable de la gobernanza, la puesta en funcionamiento y la gestión continua de un programa integral que identifique, evalúe, mitigue y notifique los riesgos asociados a las relaciones de Workday con terceros. Esta posición ofrece una excelente oportunidad para desarrollar una serie de asociaciones interfuncionales. Esta persona estará al frente del perfil de riesgo de terceros de Workday y trabajará con socios clave de toda la empresa, respaldando operaciones críticas para el negocio.

Envíe el CV en inglés.

Responsabilidades de la posición:

Gestionar el Programa de Gestión de Riesgos de Terceros

  • Estar a cargo de la gobernanza y la gestión de los cambios en la metodología de gestión de riesgos de terceros de Workday, y garantizar la adecuación a la evolución de la empresa y a las prácticas líderes del sector. Actualizar la metodología como un marco dinámico que se adapte a las necesidades cambiantes de la empresa.

  • Dirigir la admisión y priorización de las solicitudes de cambio relacionadas con el Programa de Gestión de Riesgos de Terceros.

  • Gestionar la implementación de los cambios aprobados a través de la participación de los principales partners interfuncionales, el establecimiento y la actualización de planes de gestión de cambios y la ejecución del plan establecido.

  • Identificar y aplicar oportunidades de mejora de la eficacia y la experiencia del usuario del programa para los usuarios empresariales, los proveedores y los gerentes de riesgos.

  • Crear y actualizar la documentación completa del programa, incluidas las funciones y responsabilidades, la taxonomía, el glosario, las definiciones y los flujos de procesos.

Metodología y gobernanza de los datos

  • Garantizar la integridad y coherencia de los datos en todos los equipos de gestión de riesgos de terceros que utilizan la plataforma GRC.

  • Crear y supervisar informes y tableros de control para identificar desviaciones de la metodología establecida y las áreas de mejora del proceso.

  • Impulsar los esfuerzos de estandarización y optimización, como la consolidación de las preguntas de evaluación y la identificación de oportunidades de automatización.

Análisis y presentación de informes

  • Realizar un seguimiento y análisis de los indicadores clave de rendimiento para garantizar el cumplimiento de los acuerdos de nivel de servicio y reducir el impacto en los procesos de compras.

  • Proporcionar datos precisos y oportunos relacionados con los riesgos a los Comités de Riesgos de Terceros para facilitar la toma de decisiones informadas sobre los riesgos.

  • Preparar informes y presentaciones que pongan de relieve las tendencias clave en materia de riesgos, los principales proveedores de riesgos y el rendimiento de los programas.

About You

Basic Qualifications

  • Bachelor’s Degree or equivalent in project management, risk management, or information systems.

  • 6 + years experience in third-party risk management or project management.

Other Qualifications

  • It is essential to be bilingual in Spanish and English

  • Experience developing and implementing third-party risk management frameworks or conducting third-party risk assessments.

  • Applicable certifications in third-party risk management, compliance, or project management preferred.

  • Familiarity with GRC technology and experience with OneTrust.

  • Skills in data analytics, dashboarding, or reporting. Experience with Microsoft PowerBI and/or Tableau.

  • Ability to independently set priorities and work with minimal direction.

  • Ability to interact with both technical and non-technical partners at all levels of management. Strong written and verbal skills, with experience preparing reports and presentations.

  • Confident decision-making and problem-solving skills. Ability to navigate through ambiguity, lead and coordinate multiple project assignments simultaneously, accept ownership and accountability for projects, and deliver on commitments.

  • Willingness to prioritize overall success of the program and participate in various projects, including technology implementation.

  • Good interpersonal, presentation, communication, and influencing skills with experience working with people of various levels of seniority.

  • Experience with technology focused clients or companies that drive innovation in the marketplace. Experience with the Workday platform and/or cloud solutions. Experience in a SaaS or technology related company is highly preferred.

Cualificaciones básicas

  • Título universitario o equivalente en gestión de proyectos, gestión de riesgos o sistemas de información.

  • 6 años o más de experiencia en gestión de riesgos de terceros o gestión de proyectos.

Otras cualificaciones

  • Bilingüe en español e inglés (excluyente).

  • Experiencia en el desarrollo y la implementación de marcos de gestión de riesgos de terceros o en la realización de evaluaciones de riesgos de terceros.

  • Preferiblemente, certificaciones aplicables en gestión de riesgos de terceros, cumplimiento o gestión de proyectos.

  • Conocimientos sobre la tecnología GRC y experiencia con OneTrust.

  • Habilidades en análisis de datos, tableros de control o elaboración de informes. Experiencia con Microsoft PowerBI o Tableau.

  • Destreza para establecer prioridades de manera autónoma y trabajar con poca supervisión.

  • Destreza para interactuar con interlocutores tanto técnicos como no técnicos en todos los niveles de gestión. Sólidas habilidades de comunicación escrita y oral, con experiencia en la preparación de informes y presentaciones.

  • Habilidades para tomar decisiones y resolver problemas con confianza. Destreza para manejar la incertidumbre, liderar y coordinar múltiples proyectos de manera simultánea, asumir la participación y la responsabilidad de los proyectos y cumplir con los compromisos.

  • Disposición para priorizar el éxito general del programa y participar en diversos proyectos, incluida la implementación de tecnología.

  • Buenas habilidades interpersonales, de presentación, comunicación e influencia, con experiencia en el trabajo con personas de distintos niveles de antigüedad.

  • Experiencia con clientes centrados en la tecnología o empresas que impulsan la innovación en el mercado. Experiencia con la plataforma Workday o soluciones en la nube. Se valorará muy positivamente la experiencia en una empresa relacionada con SaaS o tecnología.



Our Approach to Flexible Work
 

With Flex Work, we’re combining the best of both worlds: in-person time and remote. Our approach enables our teams to deepen connections, maintain a strong community, and do their best work. We know that flexibility can take shape in many ways, so rather than a number of required days in-office each week, we simply spend at least half (50%) of our time each quarter in the office or in the field with our customers, prospects, and partners (depending on role). This means you'll have the freedom to create a flexible schedule that caters to your business, team, and personal needs, while being intentional to make the most of time spent together. Those in our remote "home office" roles also have the opportunity to come together in our offices for important moments that matter.

Are you being referred to one of our roles? If so, ask your connection at Workday about our Employee Referral process!