Подписывайтесь на рассылку статей для HR и рекрутеров! Будьте в тренде с Hurma ;)
Я даю свою згоду на обробку Персональних Даних у відповідності з Політикою конфіденційності та приймаю Угоду користувача
Риск-менеджер — это человек, который смотрит на эти решения не только с позиции потенциальной выгоды, но и с позиции того, что может пойти не так, сколько это будет стоить и как компания это переживет. Задача этой роли — помочь бизнесу рисковать осознанно и управляемо.
Риск не равен проблеме. Проблема — это то, что уже произошло. Риск — это то, что может произойти.
Риск-менеджмент — это системный процесс выявления рисков, анализа и оценки, выбора способов реагирования, реализации мер, мониторинга и пересмотра.
Его цель в том, чтобы найти приемлемый баланс между риском и возможностью: где мы готовы рисковать, чтобы заработать больше / сэкономить / выиграть время, а где — нет.
Это сфера, где риск-менеджер часто работает вместе с юристами, комплаенс-офицерами, финансистами.
Эти риски невозможно «отключить», но можно моделировать сценарии и готовиться к различным вариантам.
Часть операционных рисков в компаниях возникает из-за неструктурированности HR-процессов: отсутствие единой базы данных, дубликаты резюме, утерянные переписки, ошибки в онбординге.
В HRM-системах, таких как HURMA, эти риски уменьшаются благодаря автоматизированным сценариям, централизованным профилям сотрудников и кандидатов, а также аналитике, позволяющей увидеть «узкие места», например в текучести кадров:

Один из самых распространенных рисков сегодня — утечка данных сотрудников. Именно поэтому HRM-платформы должны соответствовать современным требованиям безопасности. Например, HURMA работает на архитектуре Single Tenant:
«До нас часто приходять компанії, які працюють із чутливою інформацією, адже у нас архітектура Single-Tenant. Дані кожної компанії ізольовані, при тому, як у всіх інших продуктів дані зберігаються разом із даними інших компаній, іноді конкурентів... Це найкраща модель і вона єдина на ринку».
Володимир Федак, СЕО HURMA
Это риски, которые сложно перевести в цифры, но они могут разрушить бизнес быстрее, чем один неудачный квартал.
Именно здесь руководство больше всего нуждается в партнере, который сможет «перевести» стратегию на язык рисков и сценариев.
Это основа, которая присутствует в большинстве международных стандартов (ISO 31000, COSO ERM и т. д.).
Задача: понять, что вообще может пойти не так.
Инструменты, которые здесь используют:
Результат этого шага — список рисков (risk register), где каждый риск описан простым языком: событие — причина — возможные последствия.
Здесь важно ответить на два вопроса: Насколько вероятен этот риск? Насколько больно будет, если он реализуется?
Обычно это делают с помощью матрицы «вероятность-влияние».
Например, шкала от 1 до 5:
Так формируется heatmap рисков: красные (критические), желтые (средние), зеленые (приемлемые).
Качественная оценка — экспертное мнение, категории, приоритезация. Вопрос «Это серьезно или нет?» — отвечается на основе опыта, интервью, бенчмарков.
Количественная оценка — попытка перевести риски в цифры:
Здесь могут использовать:
На практике качественно оценить риск можно только тогда, когда данные не разбросаны по Excel-файлам. HR-команды, работающие в HURMA, получают единый центр правды: аналитику по вакансиям, нагрузке, текучести, скорости закрытия и источникам кандидатов:

"Добре, коли є єдине місце правди в компанії, де всі офери, розуміння, скільки людина заробляє, скільки людина в нас, коли вона була у відпустці тощо. Ти не можеш помилитися, якщо все в системі."
Світлана Онищенко, CPO у TechVill, в кейсе HURMA
Реагирование — это выбор стратегии управления риском для каждого пункта из реестра. Базовые варианты:
Для ключевых рисков создается план действий: что делаем, кто отвечает, какие ресурсы нужны, какие триггеры для запуска.
Риски не статичны. Новые появляются, старые исчезают или меняются, поэтому нужны:
Здесь риск-менеджер часто работает уже как «системный координатор»: обеспечивает, чтобы процесс не останавливался.
Это основной документ/система, где:
В простом варианте это может быть таблица или отдельный модуль в системе управления рисками.
Визуализация рисков на поле «вероятность-влияние» позволяет за 10 секунд увидеть:
SWOT — это инструмент, который помогает посмотреть на бизнес с четырех ракурсов:
Для риск-менеджера здесь важен именно блок T — угрозы, потому что он напрямую описывает внешние риски, которые могут повлиять на компанию: действия конкурентов, изменения законодательства, колебания валют, технологические сбои, поведение рынка и т. д.
Визуальная схема, которая показывает все возможные варианты действий. Каждая ветвь — отдельный выбор, под ним — цифры: вероятности, затраты, ожидаемые выгоды.
В результате легко сравнить альтернативы, например: «оставить физический дата-центр» или «мигрировать в облако», «разработать самостоятельно» или «купить готовое решение».
Правило: 20% причин создают 80% последствий.
Позволяет определить, какие инциденты или сбои формируют большую часть потерь — и именно туда направить ресурсы в первую очередь.
Простой способ выставить приоритеты. Вертикаль — вероятность риска, горизонталь — влияние.
Каждый риск занимает свою «ячейку». Те, что попали в верхний правый квадрат, становятся категорией must fix.
Создаются три сценария развития событий: оптимистический, базовый, пессимистический.
«Колесо будущего» помогает увидеть все последствия ключевого события: от центра расходятся круги эффектов — прямые и косвенные (финансовые, кадровые, репутационные, операционные).
Такое моделирование позволяет подготовиться не только к очевидным рискам, но и к тем, которые проявляются позже.
Риск-менеджер помогает видеть полную картину, ведь переводит интуицию в структуру и цифры. Таким образом, обычно риск-менеджер синхронизируется с финансистами, операционными директорами, руководителями направлений и участвует в ключевых решениях.
Основные обязанности риск-менеджера:
Ключевые компетенции риск-менеджера:
Работает внутри одной компании:
Актуально для:
Фокусируется на:
Часто работает в:
Зона ответственности:
Работает вместе с CISO, ИТ-директорами, DevOps / SRE командами.
Оценивает:
Сильный математический и статистический компонент, тесная связь с андеррайтингом.
Работает с различными клиентами:
Подходит тем, кто любит различные кейсы и не хочет «сидеть в одной отрасли».
В крупных международных группах есть позиции:
Это уже стратегический уровень: управление рисками всей группы, работа с надзорными органами, советами директоров, инвесторами.
Риск не исчезает сам по себе. Вопрос только в том, управляете ли вы им, или он — вами. И именно для этого необходим риск-менеджмент.

Я даю свою згоду на обробку Персональних Даних у відповідності з Політикою конфіденційності та приймаю Угоду користувача
Как нанимать линейный персонал: об аналитике и метриках
Привлечение талантов или talent acquisition