Offerta di lavoro
Responsabile senior, Rischi tecnologici e controlli - Programmi SOX / DOIC
La posizione di Senior Lead per Technology Risk & Controls presso Northern Trust a Chicago (modalità ibrida) prevede la supervisione dei controlli IT relativi alle normative SOX e DOIC, nonché la gestione di un team composto da otto professionisti. Il ruolo richiede almeno 15 anni di esperienza nella gestione dei rischi tecnologici e la responsabilità della sicurezza in materia di conformità per oltre 200 sistemi in ambienti on-premise e cloud.
Descrizione del lavoro
Entrerai a far parte del team dedicato ai rischi e ai controlli tecnologici in una posizione da remoto/in sede, con il compito di supervisionare il processo di controllo e monitoraggio tecnologico SOX e DOIC-IT in un contesto bancario globale. Questo ruolo è responsabile di garantire la conformità SOX dei controlli generali IT (ITGC), di gestire e testare i controlli chiave per oltre 200 sistemi in ambienti on-premise e cloud, di supportare gli audit interni, nonché di identificare in modo proattivo i rischi e raccomandare misure correttive. In qualità di Senior Leader nei controlli tecnologici, promuoverà la capacità di risposta agli audit, formerà e affiancherà un team di professionisti e contribuirà a rafforzare continuamente la sicurezza informatica, la resilienza dei dati e la preparazione generale in materia di governance.
Compiti
- Fungere da punto di escalation di livello senior per i controlli ITGC (OGGC) relativi alla governance aziendale, tra cui la gestione degli accessi, la conformità in materia di rischi e sicurezza, la gestione delle modifiche, i controlli relativi all’infrastruttura e all’ambiente (ECS), la rendicontazione SOX 2000 all’IT&E, la conformità iniziale, la gestione automatizzata, i programmi di conformità e la sicurezza informatica.
- Coordinarsi e collaborare con le divisioni aziendali e i team di progetto per garantire un’implementazione coerente, efficiente e attenta ai rischi dei controlli ITGC critici, inclusi i test di penetrazione, le valutazioni di sicurezza, la gestione delle vulnerabilità e il disaster recovery.
- Sviluppare e implementare quadri di riferimento per la gestione dei rischi tecnologici trasversali alle componenti IT, con particolare attenzione all'identificazione degli indicatori di rischio, alla garanzia di un monitoraggio continuo e alla realizzazione di misure di mitigazione dei rischi solide e basate sui dati, nonché alla sicurezza in materia di conformità.
- Senior Lead – Supervisione di un team composto da 8 responsabili/coordinatori dei controlli SOX e ITGC, gestione delle loro prestazioni, dello sviluppo professionale, del morale e della pianificazione della successione a lungo termine.
- Redigere rapporti mensili, trimestrali e annuali sulla conformità ITGC destinati alla dirigenza, inclusi indicatori chiave di prestazione, andamenti relativi al livello di maturità dei controlli, aree di rischio prioritarie e stato delle azioni correttive.
- Collaborare con l’audit interno, i revisori esterni e le autorità di regolamentazione per favorire il successo delle certificazioni SOX, delle risposte agli audit IT e delle verifiche normative, garantendo l’efficienza degli audit, l’accuratezza e le attestazioni basate su prove concrete.
- Collaborare con fornitori tecnologici globali, proprietari di applicazioni e responsabili dei controlli per identificare, valutare e risolvere in tempo reale le lacune critiche nei controlli delle applicazioni e dell'infrastruttura tecnologica.
- Sviluppare e gestire programmi di formazione e aggiornamento professionale in materia di ITGC, compresi workshop approfonditi su aree chiave dell’ITGC quali i controlli di accesso, la gestione delle modifiche, i controlli infrastrutturali e la sicurezza dei dati.
- Presentano, su base trimestrale e annuale, i risultati dei controlli ITGC, le tendenze relative ai rischi e i risultati degli audit al C-Suite, al comitato tecnologico e ai principali organi di governance, al fine di promuovere decisioni basate sui dati e misure mirate di mitigazione dei rischi.
- Analizzare e documentare i costi dei controlli e il rischio di non conformità in tutti i settori ITGC, garantendo un equilibrio tra rigore nella conformità e agilità operativa.
- Supportare gli indicatori di programma conformi agli standard ITGC, la definizione del budget e l’allineamento della roadmap strategica, al fine di garantire che l’investimento nei controlli sia in linea con gli obiettivi della trasformazione digitale della banca.
Requisiti
- Laurea triennale in Informatica, Sistemi informativi, Sicurezza informatica, Finanza, Contabilità o in un settore affine.
- Almeno 15 anni di esperienza nella gestione dei rischi tecnologici e nei controlli informatici
Dettagli sul lavoro