Offerta di lavoro

Responsabile del rischio tecnologico, Vicepresidente

Il Technology Risk Manager (Vice President) fa parte del team Enterprise Technology Risk & Controls di BlackRock e lavora a stretto contatto con gli stakeholder senior per identificare e gestire i rischi emergenti. Le responsabilità principali includono la gestione dei rischi, gli audit interni, la conformità e la supervisione dei piani d'azione per la riduzione dei rischi.

Descrizione del lavoro

Informazioni su questo ruolo

Il team Enterprise Technology Risk & Controls è una parte fondamentale della prima linea di difesa ed è caratterizzato da uno spirito proattivo e collaborativo. Il team lavora a stretto contatto con i team di tecnologia, ingegneria e controlli per garantire un approccio coerente e completo alla gestione e al controllo dei rischi.

Focus del ruolo

Il team realizza la sua missione attraverso quattro pilastri fondamentali:
  • Valutazione dei rischi e RCA: Condurre e guidare il processo di autovalutazione del controllo del rischio nella gestione del rischio tecnologico all'interno degli ambienti tecnologici principali di BlackRock.
  • Identificazione ed escalation dei rischi: identificare e proporre in modo proattivo le opportunità di mitigazione dei rischi, in particolare nell'infrastruttura tecnologica e nella sicurezza informatica.
  • Audit interni e conformità: gestione del supporto all'audit interno, coordinamento con i revisori interni ed esterni, fornitura di risposte all'audit e garanzia della finalizzazione dei piani d'azione.
  • Definizione delle priorità e completamento delle azioni di rischio: Supervisionare la finalizzazione dei piani d'azione per la gestione dei rischi, compresi i risultati degli audit interni, la conformità alle politiche e gli obblighi normativi.
  • Gestione dei processi di rischio: abilitazione dei processi di rischio chiave, compreso lo sviluppo e l'implementazione dei test di controllo, la gestione dei rischi di terzi e l'allineamento delle politiche.

Compiti principali

  • Valutazioni del rischio e RCA: condurre e guidare il processo di autovalutazione del controllo del rischio nella gestione del rischio tecnologico all'interno degli ambienti tecnologici principali di BlackRock.
  • Identificazione ed escalation dei rischi: identificare e proporre in modo proattivo le opportunità di mitigazione dei rischi, in particolare nell'infrastruttura tecnologica e nella sicurezza informatica.
  • Audit interni e conformità: gestione del supporto all'audit interno, coordinamento con i revisori interni ed esterni, fornitura di risposte all'audit e garanzia della finalizzazione dei piani d'azione.
  • Definizione delle priorità e completamento delle azioni di rischio: Supervisionare la finalizzazione dei piani d'azione per la gestione dei rischi, compresi i risultati degli audit interni, la conformità alle politiche e gli obblighi normativi.

Competenze ed esperienze richieste

  • Professionalità interpersonale ed esecutiva: spiccate doti interpersonali e comunicative; capacità di costruire relazioni, di sviluppare e influenzare gli stakeholder internamente e di costruire solidi rapporti di fiducia con i senior leader.
  • Problem Solving e pensiero critico: comprovata capacità di pensare in modo strategico e di sfidare lo status quo; forte capacità di analisi delle cause e attenzione ai dettagli.
  • Competenza in materia di rischio tecnologico: comprensione dei controlli tecnologici, delle politiche, in particolare nell'area della sicurezza e della gestione dei sistemi, e dell'infrastruttura IT.
  • Gestione dei progetti di mitigazione dei rischi: guida di progetti incentrati sulla riduzione dei rischi tecnologici e operativi, che comprende la pianificazione, la programmazione e l'esecuzione di iniziative per l'implementazione di nuove o migliori mitigazioni dei rischi.
  • Quadri di riferimento per il rischio operativo: conoscenza di quadri di riferimento efficaci per la gestione del rischio e conoscenza di standard di settore quali HITL, NIST, CoBIT e CISM, CISA.

Rendicontazione e trasparenza

Sviluppare e consegnare regolarmente rapporti sui rischi, risultati di audit, risultati di RCSA e metriche di conformità che assicurino una chiara proprietà ed efficacia dei controlli. Questi rapporti devono comunicare lo stato delle azioni di riduzione del rischio, i risultati delle revisioni, le RCA e i risultati, la chiara titolarità e l'efficacia dei controlli.

Certificazioni

La certificazione CISA o CRISC è preferibile.

Posizione

Edimburgo, Scozia

Dettagli sul lavoro

© 2025 House of Skills by skillaware. Tutti i diritti riservati.
Il nostro sito web utilizza i cookie per facilitarvi la navigazione e per analizzare l'utilizzo del sito. Per ulteriori informazioni, consultare la nostra informativa sulla privacy.