Offerta di lavoro

Responsabile - Rischi e controlli tecnologici - Rischi legati all’intelligenza artificiale e al cloud

Northern Trust è alla ricerca di un Principal per la gestione dei rischi tecnologici e il controllo a Pune, in India, con particolare attenzione all'intelligenza artificiale e ai rischi legati al cloud. Il ruolo prevede lo sviluppo di quadri di governance, valutazioni dei rischi e sistemi di monitoraggio per i servizi di intelligenza artificiale e cloud.

Compiti

  • Struttura aziendale e controlli:
    • Promuovere un quadro di riferimento aziendale per i rischi e i controlli relativi all’IA e al cloud, in collaborazione con i team responsabili dell’IA (Alpha, rischio di modello, rischio informatico, protezione dei dati, informazioni e terze parti), incentrato sui dati, al fine di implementare e monitorare i controlli relativi all’IA e al rischio di modello ad essa associato.
    • Definire i risultati per i quadri di riferimento comuni, al fine di migliorare l'allineamento, aumentare l'efficienza dei controlli ed eliminare le limitazioni legate alla sensibilità dei dati in tutta l'azienda.
    • Definire framework di controllo scalabili per favorire la coerenza delle conoscenze e l’adozione delle migliori pratiche in materia di audit e cloud.
    • Definire le dipendenze di controllo rilevanti per tutti i servizi cloud e tutte le forniture ad hoc (raccogliere tutte le informazioni sui rischi relativi all’intelligenza artificiale e al cloud).
  • Valutazione dei rischi legati all'intelligenza artificiale e al cloud:
    • Collaborare con l'unità aziendale preposta alla gestione dei rischi e al monitoraggio relativi all'intelligenza artificiale e al cloud per effettuare valutazioni e analisi delle conoscenze basate sul rischio.
    • Effettuare valutazioni ad hoc dei rischi in relazione ai fattori trainanti a livello aziendale e all'unità ad essi associata, compreso il follow-up dei modelli e dei dettagli. Collaborare con i team BAU che forniscono i dati per il quadro di riferimento: gestione dei rischi, sicurezza, prodotto e operazioni.
    • Valutare gli incidenti relativi a problemi che riguardano i controlli di rischio, di protezione dei dati nel cloud e di audit, e identificare le tendenze emergenti; monitorare gli interventi necessari e fornire risposte correttive.
  • Politiche e quadri di governance:
    • Definire una governance per i controlli ad hoc delle risorse e garantire che tali controlli siano implementati “by-design”, in modo da poter essere adattati alle esigenze di sicurezza dei dati, di conformità e alle linee guida aziendali.
    • Definire standard per i punti di forza comuni, tra cui la registrazione dei dati, le applicazioni e le soluzioni.
    • Fornire un resoconto sulle 8 principali cause delle carenze nella valutazione dei rischi e sulle misure correttive adottate per il portafoglio non-IA interessato.
    • Proporre processi, strumenti e sistemi con livelli di sicurezza potenziati.
    • Attuare l’allineamento agli standard interni, la governance del rischio di modello e la revisione di tutte le valutazioni delle esposizioni.
    • Semplificare i requisiti di integrazione per potenziare le funzionalità di intelligenza artificiale e i controlli sui servizi cloud.
    • Poiché vengono aggiunti e messi a disposizione sempre più strumenti basati sull'intelligenza artificiale per gestire nuovi clienti, il cloud, i prodotti, i dati, i fattori di rischio e i controlli di sicurezza, aumentano i fattori di rischio che possono portare a gravi violazioni della protezione dei dati.
  • Reportistica e monitoraggio:
    • Sviluppare playgrounds e piattaforme per isolare efficacemente tutti i punti di rischio legati al cloud.
    • Creare una struttura per il dashboard dei rischi da sottoporre al team dell’Engagement Unit.
    • Poiché vengono messi a disposizione sempre più strumenti e piattaforme basati sull'intelligenza artificiale per gestire nuovi clienti, il cloud, i prodotti, i dati, i fattori di rischio e i controlli di sicurezza, aumentano i fattori di rischio che possono portare a gravi violazioni della protezione dei dati.
    • Creare una struttura per il dashboard dei rischi da sottoporre al team dell’Engagement Unit.

Requisiti

  • 10 anni di esperienza nei settori della sicurezza tecnica, dei rischi informatici, dei rischi legati ai dati, del cloud, dell’intelligenza artificiale o in discipline affini, con comprovate responsabilità a livello aziendale.
  • Professionisti del settore tecnologico con competenze in tecnologia, piattaforme, intelligenza artificiale e scienza dei dati.

Dettagli sul lavoro

© 2025 House of Skills by skillaware. Tutti i diritti riservati.
Il nostro sito web utilizza i cookie per facilitarvi la navigazione e per analizzare l'utilizzo del sito. Per ulteriori informazioni, consultare la nostra informativa sulla privacy.