Offerta di lavoro
Responsabile - Rischi e controlli tecnologici - Rischi legati all’intelligenza artificiale e al cloud
Northern Trust è alla ricerca di un Principal per la gestione dei rischi tecnologici e il controllo a Pune, in India, con particolare attenzione all'intelligenza artificiale e ai rischi legati al cloud. Il ruolo prevede lo sviluppo di quadri di governance, valutazioni dei rischi e sistemi di monitoraggio per i servizi di intelligenza artificiale e cloud.
Compiti
- Struttura aziendale e controlli:
- Promuovere un quadro di riferimento aziendale per i rischi e i controlli relativi all’IA e al cloud, in collaborazione con i team responsabili dell’IA (Alpha, rischio di modello, rischio informatico, protezione dei dati, informazioni e terze parti), incentrato sui dati, al fine di implementare e monitorare i controlli relativi all’IA e al rischio di modello ad essa associato.
- Definire i risultati per i quadri di riferimento comuni, al fine di migliorare l'allineamento, aumentare l'efficienza dei controlli ed eliminare le limitazioni legate alla sensibilità dei dati in tutta l'azienda.
- Definire framework di controllo scalabili per favorire la coerenza delle conoscenze e l’adozione delle migliori pratiche in materia di audit e cloud.
- Definire le dipendenze di controllo rilevanti per tutti i servizi cloud e tutte le forniture ad hoc (raccogliere tutte le informazioni sui rischi relativi all’intelligenza artificiale e al cloud).
- Valutazione dei rischi legati all'intelligenza artificiale e al cloud:
- Collaborare con l'unità aziendale preposta alla gestione dei rischi e al monitoraggio relativi all'intelligenza artificiale e al cloud per effettuare valutazioni e analisi delle conoscenze basate sul rischio.
- Effettuare valutazioni ad hoc dei rischi in relazione ai fattori trainanti a livello aziendale e all'unità ad essi associata, compreso il follow-up dei modelli e dei dettagli. Collaborare con i team BAU che forniscono i dati per il quadro di riferimento: gestione dei rischi, sicurezza, prodotto e operazioni.
- Valutare gli incidenti relativi a problemi che riguardano i controlli di rischio, di protezione dei dati nel cloud e di audit, e identificare le tendenze emergenti; monitorare gli interventi necessari e fornire risposte correttive.
- Politiche e quadri di governance:
- Definire una governance per i controlli ad hoc delle risorse e garantire che tali controlli siano implementati “by-design”, in modo da poter essere adattati alle esigenze di sicurezza dei dati, di conformità e alle linee guida aziendali.
- Definire standard per i punti di forza comuni, tra cui la registrazione dei dati, le applicazioni e le soluzioni.
- Fornire un resoconto sulle 8 principali cause delle carenze nella valutazione dei rischi e sulle misure correttive adottate per il portafoglio non-IA interessato.
- Proporre processi, strumenti e sistemi con livelli di sicurezza potenziati.
- Attuare l’allineamento agli standard interni, la governance del rischio di modello e la revisione di tutte le valutazioni delle esposizioni.
- Semplificare i requisiti di integrazione per potenziare le funzionalità di intelligenza artificiale e i controlli sui servizi cloud.
- Poiché vengono aggiunti e messi a disposizione sempre più strumenti basati sull'intelligenza artificiale per gestire nuovi clienti, il cloud, i prodotti, i dati, i fattori di rischio e i controlli di sicurezza, aumentano i fattori di rischio che possono portare a gravi violazioni della protezione dei dati.
- Reportistica e monitoraggio:
- Sviluppare playgrounds e piattaforme per isolare efficacemente tutti i punti di rischio legati al cloud.
- Creare una struttura per il dashboard dei rischi da sottoporre al team dell’Engagement Unit.
- Poiché vengono messi a disposizione sempre più strumenti e piattaforme basati sull'intelligenza artificiale per gestire nuovi clienti, il cloud, i prodotti, i dati, i fattori di rischio e i controlli di sicurezza, aumentano i fattori di rischio che possono portare a gravi violazioni della protezione dei dati.
- Creare una struttura per il dashboard dei rischi da sottoporre al team dell’Engagement Unit.
Requisiti
- 10 anni di esperienza nei settori della sicurezza tecnica, dei rischi informatici, dei rischi legati ai dati, del cloud, dell’intelligenza artificiale o in discipline affini, con comprovate responsabilità a livello aziendale.
- Professionisti del settore tecnologico con competenze in tecnologia, piattaforme, intelligenza artificiale e scienza dei dati.
Dettagli sul lavoro