Offerta di lavoro

Responsabile, Gestione dei rischi informatici (GRC)

Northern Trust è alla ricerca di un Principal per la gestione dei rischi informatici (GRC), che guidi l’identificazione, la valutazione e la rendicontazione dei rischi informatici all’interno dell’azienda. La posizione ibrida con sede a Tempe, in Arizona, richiede almeno cinque anni di esperienza nella gestione dei rischi informatici, nonché conoscenze relative a framework quali il NIST CSF e la norma ISO 27001.

Compiti

  • Guidare l'identificazione, la valutazione, la definizione delle priorità e la rendicontazione dei dati critici relativi ai rischi a livello aziendale, al fine di orientare le decisioni del management, supportare la gestione della propensione al rischio e dimostrare l'allineamento a livello dirigenziale tra le valutazioni dei rischi informatici, le revisioni delle misure correttive e altre valutazioni di maturità, in linea con i quadri di riferimento del settore e le aspettative normative.
  • Sviluppare strutture per la rendicontazione chiave che forniscano solide informazioni sui controlli alla dirigenza, ai comitati di gestione dei rischi e alle autorità di vigilanza.
  • Collaborare con esperti nei diversi ambiti di rischio (ad esempio, sicurezza, operazioni, architettura) per migliorare i risultati in termini di riduzione del rischio.
  • Migliorare le capacità di analisi dei rischi informatici attraverso output automatizzati e il reinvestimento nell'automazione dei processi.
  • Traduce dati altamente tecnici relativi ai rischi in esigenze, azioni e priorità strategiche dei responsabili delle attività principali.
  • Evolution allinea gli obiettivi, tra cui quelli di prima, seconda e terza parte nelle aziende, mettendo in luce le implicazioni in termini di rischio informatico.
  • Collaborare allo sviluppo delle nostre competenze in materia di GRC, quali l’automazione, i rischi legati a soggetti terzi e i rischi informatici.

Requisiti

  • Laurea triennale in Sicurezza informatica, Informatica o in un settore affine. È preferibile il possesso di una laurea magistrale.
  • Almeno 5 anni di esperienza nel campo della sicurezza informatica, con particolare attenzione alla gestione dei rischi e allo sviluppo di modelli di gestione dei rischi informatici basati su metodologie quali NIST CSF, CMMI FOR PSM, ISO 27001 e valutazioni dei rischi sottoposte a verifica.
  • Ottima conoscenza delle tendenze attuali in materia di minacce e rischi, delle metodologie di gestione del rischio, dei contesti di valutazione del rischio, delle tecnologie e delle implicazioni emergenti dell’intelligenza artificiale.
  • Scoprite come sfruttare le funzionalità di analisi, automazione o ingegneria dei dati per migliorare l'individuazione dei rischi informatici e i risultati ottenuti.
  • Comprovata capacità di tradurre complessi requisiti relativi ai dati di rischio in informazioni significative in contesti tecnici e normativi: capacità comunicative e di presentazione, in grado di spiegare i rischi tecnici sia a un pubblico tecnico che a uno non tecnico.
  • Ottime capacità analitiche, di risoluzione dei problemi e di processo decisionale.
  • Numerose certificazioni quali CISSP, CISM, CRISC o simili.

Offriamo

  • Fascia salariale: 124.500 $ - 183.000 $
  • La fascia retributiva rappresenta una stima in buona fede della retribuzione base.
  • Northern Trust offre un pacchetto di benefit completo che include permessi personali illimitati (PTO) e prestazioni sanitarie e di benessere (assistenza medica, odontoiatrica e oculistica, a seconda del ruolo e del reparto).

Dettagli sul lavoro

© 2025 House of Skills by skillaware. Tutti i diritti riservati.
Il nostro sito web utilizza i cookie per facilitarvi la navigazione e per analizzare l'utilizzo del sito. Per ulteriori informazioni, consultare la nostra informativa sulla privacy.