Offerta di lavoro

Responsabile senior, Rischi tecnologici e controlli - Programmi SOX / DOIC

La posizione di Senior Lead per Technology Risk & Controls presso Northern Trust a Chicago (modalità ibrida) prevede la supervisione dei controlli IT relativi alle normative SOX e DOIC, nonché la gestione di un team composto da otto professionisti. Il ruolo richiede almeno 15 anni di esperienza nella gestione dei rischi tecnologici e la responsabilità della sicurezza in materia di conformità per oltre 200 sistemi in ambienti on-premise e cloud.

Descrizione del lavoro

Entrerai a far parte del team dedicato ai rischi e ai controlli tecnologici in una posizione da remoto/in sede, con il compito di supervisionare il processo di controllo e monitoraggio tecnologico SOX e DOIC-IT in un contesto bancario globale. Questo ruolo è responsabile di garantire la conformità SOX dei controlli generali IT (ITGC), di gestire e testare i controlli chiave per oltre 200 sistemi in ambienti on-premise e cloud, di supportare gli audit interni, nonché di identificare in modo proattivo i rischi e raccomandare misure correttive. In qualità di Senior Leader nei controlli tecnologici, promuoverà la capacità di risposta agli audit, formerà e affiancherà un team di professionisti e contribuirà a rafforzare continuamente la sicurezza informatica, la resilienza dei dati e la preparazione generale in materia di governance.

Compiti

  • Fungere da punto di escalation di livello senior per i controlli ITGC (OGGC) relativi alla governance aziendale, tra cui la gestione degli accessi, la conformità in materia di rischi e sicurezza, la gestione delle modifiche, i controlli relativi all’infrastruttura e all’ambiente (ECS), la rendicontazione SOX 2000 all’IT&E, la conformità iniziale, la gestione automatizzata, i programmi di conformità e la sicurezza informatica.
  • Coordinarsi e collaborare con le divisioni aziendali e i team di progetto per garantire un’implementazione coerente, efficiente e attenta ai rischi dei controlli ITGC critici, inclusi i test di penetrazione, le valutazioni di sicurezza, la gestione delle vulnerabilità e il disaster recovery.
  • Sviluppare e implementare quadri di riferimento per la gestione dei rischi tecnologici trasversali alle componenti IT, con particolare attenzione all'identificazione degli indicatori di rischio, alla garanzia di un monitoraggio continuo e alla realizzazione di misure di mitigazione dei rischi solide e basate sui dati, nonché alla sicurezza in materia di conformità.
  • Senior Lead – Supervisione di un team composto da 8 responsabili/coordinatori dei controlli SOX e ITGC, gestione delle loro prestazioni, dello sviluppo professionale, del morale e della pianificazione della successione a lungo termine.
  • Redigere rapporti mensili, trimestrali e annuali sulla conformità ITGC destinati alla dirigenza, inclusi indicatori chiave di prestazione, andamenti relativi al livello di maturità dei controlli, aree di rischio prioritarie e stato delle azioni correttive.
  • Collaborare con l’audit interno, i revisori esterni e le autorità di regolamentazione per favorire il successo delle certificazioni SOX, delle risposte agli audit IT e delle verifiche normative, garantendo l’efficienza degli audit, l’accuratezza e le attestazioni basate su prove concrete.
  • Collaborare con fornitori tecnologici globali, proprietari di applicazioni e responsabili dei controlli per identificare, valutare e risolvere in tempo reale le lacune critiche nei controlli delle applicazioni e dell'infrastruttura tecnologica.
  • Sviluppare e gestire programmi di formazione e aggiornamento professionale in materia di ITGC, compresi workshop approfonditi su aree chiave dell’ITGC quali i controlli di accesso, la gestione delle modifiche, i controlli infrastrutturali e la sicurezza dei dati.
  • Presentano, su base trimestrale e annuale, i risultati dei controlli ITGC, le tendenze relative ai rischi e i risultati degli audit al C-Suite, al comitato tecnologico e ai principali organi di governance, al fine di promuovere decisioni basate sui dati e misure mirate di mitigazione dei rischi.
  • Analizzare e documentare i costi dei controlli e il rischio di non conformità in tutti i settori ITGC, garantendo un equilibrio tra rigore nella conformità e agilità operativa.
  • Supportare gli indicatori di programma conformi agli standard ITGC, la definizione del budget e l’allineamento della roadmap strategica, al fine di garantire che l’investimento nei controlli sia in linea con gli obiettivi della trasformazione digitale della banca.

Requisiti

  • Laurea triennale in Informatica, Sistemi informativi, Sicurezza informatica, Finanza, Contabilità o in un settore affine.
  • Almeno 15 anni di esperienza nella gestione dei rischi tecnologici e nei controlli informatici

Dettagli sul lavoro

© 2025 House of Skills by skillaware. Tutti i diritti riservati.
Il nostro sito web utilizza i cookie per facilitarvi la navigazione e per analizzare l'utilizzo del sito. Per ulteriori informazioni, consultare la nostra informativa sulla privacy.