Підписуйтесь на розсилку статей для HR і рекрутерів! Будьте в тренді з Hurma ;)
Я даю свою згоду на обробку Персональних Даних у відповідності з Політикою конфіденційності та приймаю Угоду користувача
Ризик-менеджер — це людина, яка дивиться на ці рішення не тільки з позиції потенційної вигоди, а й з позиції того, що може піти не так, скільки це буде коштувати і як компанія це переживе. Завдання цієї ролі допомогти бізнесу ризикувати усвідомлено й керовано.
Ризик не дорівнює проблема. Проблема — це те, що вже сталося. Ризик — це те, що може статися.
Ризик-менеджмент — це системний процес виявлення ризиків, аналізу й оцінки, вибору способів реагування, реалізації заходів, моніторингу й перегляду.
Його мета в тому, щоб знайти прийнятний баланс між ризиком і можливістю: де ми готові ризикувати, щоб заробити більше / зекономити / виграти час, а де — ні.
Це сфера, де ризик-менеджер часто працює разом із юристами, комплаєнс-офіцерами, фінансистами.
Ці ризики неможливо «відключити», але можна моделювати сценарії й готуватися до різних варіантів.
Частина операційних ризиків у компаніях виникає через неструктурованість HR-процесів: відсутність єдиної бази даних, дублікати резюме, втрачені листування, помилки в онбордингу.
У HRM-системах, на кшталт HURMA ці ризики зменшуються внаслідок автоматизованих сценаріїв, централізованих профілів співробітників і кандидатів, а також аналітики, що дозволяє побачити «вузькі місця», наприклад у плинності кадрів:

Один із найпоширеніших ризиків сьогодні — витік даних співробітників. Саме тому HRM-платформи повинні відповідати сучасним вимогам безпеки. Наприклад, HURMA працює на архітектурі Single Tenant:
«До нас часто приходять компанії, які працюють із чутливою інформацією, адже у нас архітектура Single-Tenant. Дані кожної компанії ізольовані, при тому, як у всіх інших продуктів дані зберігаються разом із даними інших компаній, іноді конкурентів... Це найкраща модель і вона єдина на ринку».
Володимир Федак, СЕО HURMA
Це ризики, які складно перевести в цифри, але вони можуть зруйнувати бізнес швидше, ніж один невдалий квартал.
Саме тут керівництво найбільше потребує партнера, який зможе «перевести» стратегію в мову ризиків і сценаріїв.
Це основа, яка присутня у більшості міжнародних стандартів (ISO 31000, COSO ERM тощо).
Завдання: зрозуміти, що взагалі може піти не так.
Інструменти, які тут використовують:
Результат цього кроку — список ризиків (risk register), де кожен ризик описаний простою мовою: подія — причина — можливі наслідки.
Тут важливо відповісти на два питання: Наскільки ймовірний цей ризик? Наскільки боляче буде, якщо він реалізується?
Типово це роблять через матрицю «ймовірність-вплив».
Наприклад, шкала від 1 до 5:
Так формується heatmap ризиків: червоні (критичні), жовті (середні), зелені (прийнятні).
Якісна оцінка — експертна думка, категорії, пріоритезація. Питання «Це серйозно чи ні?» — відповідається на основі досвіду, інтерв’ю, бенчмарків.
Кількісна оцінка — спроба перевести ризики в числа:
Тут можуть використовувати:
На практиці якісно оцінити ризик можна лише тоді, коли дані не розпорошені по Excel-файлах. HR-команди, які працюють у HURMA, отримують єдиний центр правди: аналітику по вакансіях, навантаженню, плинності, швидкості закриття та джерелах кандидатів:

"Добре, коли є єдине місце правди в компанії, де всі офери, розуміння, скільки людина заробляє, скільки людина в нас, коли вона була у відпустці тощо. Ти не можеш помилитися, якщо все в системі."
Світлана Онищенко, CPO у TechVill, у кейсі HURMA
Реагування — це вибір стратегії управління ризиком для кожного пункту з реєстру. Базові варіанти:
Для ключових ризиків створюється план дій: що робимо, хто відповідає, які ресурси потрібні, які тригери для запуску.
Ризики не статичні. Нові з’являються, старі зникають або змінюються, тому потрібні:
Тут ризик-менеджер часто працює вже як «системний координатор»: забезпечує, щоб процес не зупинявся.
Це основний документ/система, де:
У простому варіанті це може бути таблиця або ж окремий модуль у системі управління ризиками.
Візуалізація ризиків на полі «ймовірність-вплив» дозволяє за 10 секунд побачити:
SWOT — це інструмент, який допомагає подивитися на бізнес з чотирьох ракурсів:
Для ризик-менеджера тут важливий саме блок T — загрози, бо він напряму описує зовнішні ризики, які можуть вплинути на компанію: дії конкурентів, зміни законодавства, коливання валют, технологічні збої, поведінку ринку тощо.
Візуальна схема, яка показує всі можливі варіанти дій. Кожна гілка — окремий вибір, під ним — цифри: ймовірності, витрати, очікувані вигоди.
У результаті легко порівняти альтернативи, наприклад: «лишити фізичний дата-центр» чи «мігрувати в хмару», «розробити самостійно» чи «купити готове рішення».
Правило: 20% причин створюють 80% наслідків.
Дозволяє визначити, які інциденти або збої формують найбільшу частину втрат — і саме туди спрямувати ресурси в першу чергу.
Простий спосіб виставити пріоритети. Вертикаль — ймовірність ризику, горизонталь — вплив.
Кожен ризик займає свою «клітинку». Ті, що потрапили у верхній правий квадрат, стають категорією must fix.
Створюються три сценарії розвитку подій: оптимістичний, базовий, песимістичний.
«Колесо майбутнього» допомагає побачити всі наслідки ключової події: від центру розходяться кола ефектів — прямі та непрямі (фінансові, кадрові, репутаційні, операційні).
Таке моделювання дозволяє підготуватися не лише до очевидних ризиків, а й до тих, що проявляються пізніше.
Ризик-менеджер допомагає бачити повну картину, адже переводить інтуїцію в структуру й цифри. Отже, зазвичай ризик-менеджер синхронізується із фінансистами, операційними директорами, керівниками напрямів і бере участь у ключових рішеннях.
Основні обов’язки risk-meneger:
Ключові компетенції ризик-менеджера:
Працює всередині однієї компанії:
Актуально для:
Фокусується на:
Часто працює в:
Зона відповідальності:
Працює разом із CISO, ІТ-директорами, DevOps / SRE командами.
Оцінює:
Сильний математичний і статистичний компонент, тісний зв’язок з андеррайтингом.
Працює з різними клієнтами:
Підходить тим, хто любить різні кейси й не хоче «сидіти в одній галузі».
У великих міжнародних групах є позиції:
Це вже стратегічний рівень: управління ризиками всієї групи, робота з наглядовими органами, радами директорів, інвесторами.
Ризик не зникає сам по собі. Питання лише в тому, чи ви керуєте ним, чи він — вами. І саме для цього необхідний ризик-менеджмент.

Я даю свою згоду на обробку Персональних Даних у відповідності з Політикою конфіденційності та приймаю Угоду користувача
Hiring-менеджер: хто це і яку роль він реально відіграє в процесі найму
Залучення талантів або talent acquisition