Offerta di lavoro
Lead - Autovalutazione dei rischi e dei controlli tecnologici
La posizione di responsabile della valutazione autonoma dei rischi e dei controlli tecnologici presso la Northeastern University di Chicago (modalità ibrida) prevede la gestione del programma di valutazione dei rischi informatici, nonché lo sviluppo di modelli di governance e strutture di rendicontazione. Per questa posizione a tempo pieno è richiesta una laurea triennale in informatica o in un settore affine, nonché esperienza nella gestione dei rischi informatici; lo stipendio è compreso tra 65.000 e 145.000 USD.
Compiti
- Supporto nell’attuazione e nella gestione quotidiana del programma Technology Risk & Control Self-Assessment (CRSA) nell’ambito della divisione Global Technology
- Garantire la coerenza delle relazioni a livello aziendale, il monitoraggio e la rendicontazione ai dirigenti e ai comitati di rischio, compresa l’allineamento agli standard di gestione del rischio aziendale (Enterprise Risk Management) e alle parti interessate rilevanti
- Collaborazione con i responsabili tecnologici, i Control Officer, i CIO e i team di compliance e audit per rafforzare i controlli sui rischi, identificare i rischi e segnalare le vulnerabilità
- Collaborazione con i team addetti alla gestione dei rischi e alla conformità per accrescere la visibilità e la consapevolezza in materia di gestione dei rischi aziendali, nonché per valutare le informazioni sotto il profilo della loro integrità
- Valutazione dei modelli di governance e dei rischi relativi alle aree di rischio tecnologico a livello aziendale, ai nuovi rischi, ai controlli end-to-end e all’allineamento tra la gestione dei rischi normativi e quella dei rischi legati ai fornitori
- Sviluppo e gestione di metriche di reporting, dashboard e dashboard gestionali a supporto di diversi piani strategici per iniziative future
- Garantire una comunicazione chiara con i partner commerciali e gestire una banca dati centralizzata delle attività ad alto rischio, inclusi i soggetti esposti al rischio, i responsabili dei controlli e il punteggio di rischio
- Ottimizzazione della qualità della gestione del rischio, delle capacità di rendicontazione e dello stato di risoluzione dei problemi, nonché mantenimento di un solido sistema di gestione del rischio
- Fornitura di valutazioni dei rischi e definizione delle priorità delle vulnerabilità ai fini della valutazione dei rischi, dell'analisi delle tendenze e della manutenzione
- Gestione e comunicazione dell’escalation ai vertici del reparto IT al fine di mitigare, risolvere o accantonare i rischi
- Supportare l'approccio proattivo alla gestione dei rischi e garantire che la gestione dei rischi tecnologici sia conforme alle migliori pratiche del settore e ai requisiti normativi
- Garantire il raggiungimento degli obiettivi di controllo in tutti i processi aziendali e in tutte le applicazioni
- Sviluppo e aggiornamento della metodologia TRCA e del quadro di riferimento
- Coordinamento e realizzazione delle valutazioni TRCA con le principali parti interessate
- Analisi e interpretazione dei risultati del TRCA, identificazione dei rischi chiave e delle aree di miglioramento
- Fornitura di raccomandazioni e linee guida per i vertici aziendali in materia di gestione dei rischi tecnologici
- Gestione e aggiornamento della documentazione e dei rapporti TRCA
- Collaborazione con i team IT, di sicurezza e di conformità per garantire l'allineamento e la coerenza
- Presentazione dei risultati del TRCA e dei risultati alla dirigenza senior e al consiglio di amministrazione
- Monitoraggio delle tendenze del settore e dei nuovi rischi tecnologici
Requisiti
- Laurea triennale in Tecnologie dell’informazione, sicurezza informatica, sicurezza delle informazioni, gestione dei rischi o in un settore affine
- Comprovata esperienza nel settore del rischio tecnologico o in un ambito correlato
- Competenza nel settore della gestione dei rischi, comprese attività attive basate sulle tecnologie informatiche
- Almeno 5 anni di esperienza nella gestione dei rischi informatici, nella sicurezza o nella conformità
- Comprovata esperienza nella conduzione di valutazioni dei rischi e nello sviluppo di strategie di mitigazione dei rischi
- Forti capacità analitiche e di risoluzione dei problemi
- Ottime capacità di comunicazione scritta e verbale
- Capacità di lavorare sia in modo indipendente che come parte di un team
- Familiarità con i modelli di gestione dei rischi quali COBIT, NIST o ISO 27
Dettagli sul lavoro