Offerta di lavoro
Responsabile senior, Rischi tecnologici e controlli - Programmi SOX / SOC
In qualità di Senior Lead per Technology Risk & Controls presso Northern Trust a Chicago, coordinerete i programmi globali di conformità SOX e SOC e fornirete consulenza ai dirigenti senior del settore tecnologico in materia di controlli generali IT. La posizione richiede 8-11 anni di esperienza, certificazioni pertinenti e prevede uno stipendio compreso tra 140.000 e 160.000 USD.
Sintesi
- Entrerai a far parte del team Technology Risk and Control di Northern Trust in qualità di responsabile incaricato di supervisionare i programmi di controllo SOX e SOC (SOC 1, SOC 2) in ambito tecnologico in un contesto tecnologico globale.
- Questo ruolo prevede la collaborazione con le società di revisione contabile e di audit esterno, fornendo in particolare assistenza nella progettazione, nella valutazione dei rischi, nello sviluppo dei controlli e nel miglioramento continuo dei controlli tecnologici a supporto della rendicontazione di audit, della rendicontazione finanziaria e delle responsabilità di assurance nei confronti dei clienti.
- In qualità di consulente di fiducia dei dirigenti senior del settore tecnologico, fornirai competenze specialistiche a livello globale in materia di controlli generali IT (ITGC), tra cui la gestione dei rischi, gli audit dei controlli interni, la rendicontazione al comitato di revisione, la supervisione dei fornitori terzi e l’uso integrato di strumenti di audit per il monitoraggio dei problemi, la loro risoluzione e la verifica dei controlli.
- Questo ruolo prevede l’analisi continua delle esigenze organizzative e l’elaborazione di piani d’azione, raccomandazioni e iniziative strategiche volte a definire il fabbisogno operativo e di capitale necessario per il raggiungimento degli obiettivi organizzativi.
Responsabilità
- Dirigere importanti progetti di conformità che comprendono lo sviluppo di piani attuabili, l’analisi aziendale, la progettazione dei processi e dei flussi, la documentazione delle procedure, nonché la creazione e l’esecuzione di analisi dei dati.
- Fornire alla direzione relazioni trimestrali e presentare i risultati e le raccomandazioni al Consiglio di Amministrazione.
- Creare e guidare progetti speciali volti a mitigare i rischi individuati nel corso di incarichi di revisione e valutazione.
- Fornire indicazioni e facilitare l'identificazione, la valutazione e la mitigazione dei rischi avvalendosi della norma ISO 81000.
- Applicare i quadri di riferimento per la gestione e il controllo dei rischi nell’ambito di programmi multiforme di gestione dei rischi interni ed esterni, di conformità e di audit.
- Lavorare a stretto contatto con i partner dei settori Tecnologia e Rischio globale per sviluppare e promuovere processi e prassi efficienti.
- Supportare le autovalutazioni dei rischi tecnologici, preparare elenchi di attività di collaudo e correzione e fornire i risultati dei test e le tappe fondamentali previste dai revisori esterni e dai partner terzi.
Le tue conoscenze e competenze
- Esperienza di collaborazione con società di revisione e fornitori di servizi che richiedono l’esecuzione periodica dei controlli sulle organizzazioni di servizi, compresa la preparazione e la valutazione delle iniziative e della struttura di controllo.
- Ottima conoscenza dei principi dei controlli generali informatici (ITGC) e delle migliori pratiche del settore, tra cui SOX, SOC, GDPR e PCI DSS.
- Vasta esperienza nell'utilizzo di sistemi ERP (SAP, Oracle, Microsoft Dynamics 365, NetSuite, Workday, Workday Financial, Workday Human Capital Management, Workday Service Cloud).
- Ottima conoscenza dei quadri di riferimento relativi ai rischi e ai controlli informatici e delle migliori pratiche del settore, tra cui COBIT, NIST, ISO 27001 e ISO 22301.
- Esperienza nella collaborazione con team tecnici e dirigenziali in un contesto di governance e audit IT.
- Comprovata capacità di gestire, guidare e formare un team in un contesto in cui il cambiamento è la norma.
- È richiesta una buona padronanza degli strumenti di audit informatico e di verifica dei controlli, dei software di analisi dei dati (ACL, IDEA, SQL, Power BI/Tableau, Python, R) e delle piattaforme collaborative (Jira, Confluence, ServiceNow).
- Ottime capacità analitiche e di comunicazione scritta e orale.
Qualifiche
- È richiesta una laurea triennale in CPA, CIA, CISA, CISM, CRISC, CISSP o in un settore affine.
- Sono richieste certificazioni riconosciute nel settore, in una combinazione a scelta tra quelle elencate di seguito, a titolo esemplificativo ma non esaustivo: Certified Information Systems Auditor (CISA), Certified Information Systems Security Professional (CISSP), Certified Risk and Information Systems Controls (CRISC), Certified Internal Auditor (CIA), Certified Protection Professional (CPP).
Lavora con noi
- I candidati devono essere autorizzati a lavorare negli Stati Uniti senza che sia necessaria, né ora né in futuro, la sponsorizzazione per un visto di lavoro.
- Esperienza minima: 8-11 anni
- Esperienza massima: più di 12
- Orario di lavoro: Orario di lavoro regolare
- Sede: Illinois, Chicago - Tempo pieno
- Fascia retributiva: 140.000 $ - 160.000 $
Dettagli sul lavoro