Offerta di lavoro
Responsabile, Gestione dei rischi tecnologici e informatici
Northern Trust è alla ricerca, a Lincoln, in Irlanda, di un Principal per la gestione dei rischi tecnologici e informatici, specializzato nell’identificazione e nella valutazione dei rischi legati alle nuove tecnologie quali l’intelligenza artificiale, il cloud e la blockchain. Il ruolo prevede lo svolgimento di valutazioni dei rischi, il supporto nell’implementazione di controlli di sicurezza e la collaborazione con le parti interessate per la mitigazione strategica dei rischi.
Compiti
- Identificazione di nuovi rischi legati alla tecnologia e alla sicurezza informatica (ad esempio: intelligenza artificiale, risorse digitali, calcolo quantistico, cloud, dispositivi mobili, Internet delle cose, blockchain/transazioni finanziarie elettroniche, protezione dei dati dei clienti e dei dipendenti, ecc.) derivanti dall’introduzione di nuove iniziative e attività tecnologiche.
- Analisi, valutazione e fornitura di contributi tecnici per nuovi progetti aziendali di rilievo, ad esempio nuove iniziative tecnologiche e potenziali progetti futuri.
- Esecuzione di valutazioni dei rischi tecnologici e di sicurezza informatica, di nuovi elementi, attività di test e della due diligence necessaria.
- Sviluppo e/o aggiornamento dei casi di test e degli scenari di test esistenti; particolare attenzione alle modifiche che incidono sulle prestazioni tecnologiche e sui controlli.
- Collaborazione con le parti interessate per definire lo stato ottimale dell'organizzazione, identificare i principali fattori di successo e monitorare i progressi compiuti nel raggiungimento degli obiettivi.
- Supportare il management (CISO, Digital, Info Sec, Service Delivery, Customer Care ecc.) nei flussi di lavoro in diversi settori dell'azienda, al fine di implementare nuove iniziative tecnologiche e ridurre i rischi in modo coerente.
- Pianificazione, definizione delle scadenze e monitoraggio delle consegne, delle tappe fondamentali e delle risorse nell’ambito di attività o progetti coordinati.
- Esecuzione di valutazioni basate su scenari e rischi, valutazioni desktop e approfondite (deep dive) mirate a specifiche vulnerabilità dei processi, nonché formulazione di raccomandazioni per la gestione delle misure correttive.
- Analisi degli aggiornamenti relativi alla situazione del settore, alle nuove minacce, alle tecnologie e alle linee guida; condivisione delle conoscenze e sensibilizzazione sulle implicazioni aziendali e finanziarie.
- Supporto alla direzione attraverso lo sviluppo e la conduzione di analisi volte a identificare le aree con potenziale di miglioramento, nonché la guida del team verso l'attuazione di tali miglioramenti.
- Partecipazione, se necessario, alle attività di risposta agli incidenti tecnologici e informatici/di stabilità.
Requisiti
- Oltre 5 anni di esperienza nei test di sicurezza, con competenze in architetture scalabili e architetture di rete sicure in organizzazioni finanziarie.
- Comprovata capacità di gestire più progetti e flussi di lavoro, stabilire le priorità e garantire che le consegne e le modifiche al programma rispettino le scadenze e rimangano entro i limiti del budget.
- Esperienza con i framework e i controlli di gestione dei rischi informatici (ad es. PCI DSS, ISO 27001, ecc.).
- Ottima conoscenza degli attuali standard del settore dei servizi finanziari, compresi gli standard di settore e i requisiti normativi.
- Laurea triennale in un settore affine o esperienza professionale equivalente.
- Deve essere legalmente autorizzato a lavorare negli Stati Uniti.
- Disponibilità a viaggiare, se necessario, per un massimo del 10-15% all’interno del territorio degli Stati Uniti.
Dettagli sul lavoro