Offerta di lavoro

Lead - Autovalutazione dei rischi e dei controlli tecnologici

La posizione di responsabile della valutazione autonoma dei rischi e dei controlli tecnologici presso la Northeastern University di Chicago (modalità ibrida) prevede la gestione del programma di valutazione dei rischi informatici, nonché lo sviluppo di modelli di governance e strutture di rendicontazione. Per questa posizione a tempo pieno è richiesta una laurea triennale in informatica o in un settore affine, nonché esperienza nella gestione dei rischi informatici; lo stipendio è compreso tra 65.000 e 145.000 USD.

Compiti

  • Supporto nell’attuazione e nella gestione quotidiana del programma Technology Risk & Control Self-Assessment (CRSA) nell’ambito della divisione Global Technology
  • Garantire la coerenza delle relazioni a livello aziendale, il monitoraggio e la rendicontazione ai dirigenti e ai comitati di rischio, compresa l’allineamento agli standard di gestione del rischio aziendale (Enterprise Risk Management) e alle parti interessate rilevanti
  • Collaborazione con i responsabili tecnologici, i Control Officer, i CIO e i team di compliance e audit per rafforzare i controlli sui rischi, identificare i rischi e segnalare le vulnerabilità
  • Collaborazione con i team addetti alla gestione dei rischi e alla conformità per accrescere la visibilità e la consapevolezza in materia di gestione dei rischi aziendali, nonché per valutare le informazioni sotto il profilo della loro integrità
  • Valutazione dei modelli di governance e dei rischi relativi alle aree di rischio tecnologico a livello aziendale, ai nuovi rischi, ai controlli end-to-end e all’allineamento tra la gestione dei rischi normativi e quella dei rischi legati ai fornitori
  • Sviluppo e gestione di metriche di reporting, dashboard e dashboard gestionali a supporto di diversi piani strategici per iniziative future
  • Garantire una comunicazione chiara con i partner commerciali e gestire una banca dati centralizzata delle attività ad alto rischio, inclusi i soggetti esposti al rischio, i responsabili dei controlli e il punteggio di rischio
  • Ottimizzazione della qualità della gestione del rischio, delle capacità di rendicontazione e dello stato di risoluzione dei problemi, nonché mantenimento di un solido sistema di gestione del rischio
  • Fornitura di valutazioni dei rischi e definizione delle priorità delle vulnerabilità ai fini della valutazione dei rischi, dell'analisi delle tendenze e della manutenzione
  • Gestione e comunicazione dell’escalation ai vertici del reparto IT al fine di mitigare, risolvere o accantonare i rischi
  • Supportare l'approccio proattivo alla gestione dei rischi e garantire che la gestione dei rischi tecnologici sia conforme alle migliori pratiche del settore e ai requisiti normativi
  • Garantire il raggiungimento degli obiettivi di controllo in tutti i processi aziendali e in tutte le applicazioni
  • Sviluppo e aggiornamento della metodologia TRCA e del quadro di riferimento
  • Coordinamento e realizzazione delle valutazioni TRCA con le principali parti interessate
  • Analisi e interpretazione dei risultati del TRCA, identificazione dei rischi chiave e delle aree di miglioramento
  • Fornitura di raccomandazioni e linee guida per i vertici aziendali in materia di gestione dei rischi tecnologici
  • Gestione e aggiornamento della documentazione e dei rapporti TRCA
  • Collaborazione con i team IT, di sicurezza e di conformità per garantire l'allineamento e la coerenza
  • Presentazione dei risultati del TRCA e dei risultati alla dirigenza senior e al consiglio di amministrazione
  • Monitoraggio delle tendenze del settore e dei nuovi rischi tecnologici

Requisiti

  • Laurea triennale in Tecnologie dell’informazione, sicurezza informatica, sicurezza delle informazioni, gestione dei rischi o in un settore affine
  • Comprovata esperienza nel settore del rischio tecnologico o in un ambito correlato
  • Competenza nel settore della gestione dei rischi, comprese attività attive basate sulle tecnologie informatiche
  • Almeno 5 anni di esperienza nella gestione dei rischi informatici, nella sicurezza o nella conformità
  • Comprovata esperienza nella conduzione di valutazioni dei rischi e nello sviluppo di strategie di mitigazione dei rischi
  • Forti capacità analitiche e di risoluzione dei problemi
  • Ottime capacità di comunicazione scritta e verbale
  • Capacità di lavorare sia in modo indipendente che come parte di un team
  • Familiarità con i modelli di gestione dei rischi quali COBIT, NIST o ISO 27

Dettagli sul lavoro

© 2025 House of Skills by skillaware. Tutti i diritti riservati.
Il nostro sito web utilizza i cookie per facilitarvi la navigazione e per analizzare l'utilizzo del sito. Per ulteriori informazioni, consultare la nostra informativa sulla privacy.