Offerta di lavoro
Responsabile del rischio tecnologico, Vicepresidente
Il Technology Risk Manager (Vice President) fa parte del team Enterprise Technology Risk & Controls di BlackRock e lavora a stretto contatto con gli stakeholder senior per identificare e gestire i rischi emergenti. Le responsabilità principali includono la gestione dei rischi, gli audit interni, la conformità e la supervisione dei piani d'azione per la riduzione dei rischi.
Descrizione del lavoro
Informazioni su questo ruolo
Il team Enterprise Technology Risk & Controls è una parte fondamentale della prima linea di difesa ed è caratterizzato da uno spirito proattivo e collaborativo. Il team lavora a stretto contatto con i team di tecnologia, ingegneria e controlli per garantire un approccio coerente e completo alla gestione e al controllo dei rischi.Focus del ruolo
Il team realizza la sua missione attraverso quattro pilastri fondamentali:- Valutazione dei rischi e RCA: Condurre e guidare il processo di autovalutazione del controllo del rischio nella gestione del rischio tecnologico all'interno degli ambienti tecnologici principali di BlackRock.
- Identificazione ed escalation dei rischi: identificare e proporre in modo proattivo le opportunità di mitigazione dei rischi, in particolare nell'infrastruttura tecnologica e nella sicurezza informatica.
- Audit interni e conformità: gestione del supporto all'audit interno, coordinamento con i revisori interni ed esterni, fornitura di risposte all'audit e garanzia della finalizzazione dei piani d'azione.
- Definizione delle priorità e completamento delle azioni di rischio: Supervisionare la finalizzazione dei piani d'azione per la gestione dei rischi, compresi i risultati degli audit interni, la conformità alle politiche e gli obblighi normativi.
- Gestione dei processi di rischio: abilitazione dei processi di rischio chiave, compreso lo sviluppo e l'implementazione dei test di controllo, la gestione dei rischi di terzi e l'allineamento delle politiche.
Compiti principali
- Valutazioni del rischio e RCA: condurre e guidare il processo di autovalutazione del controllo del rischio nella gestione del rischio tecnologico all'interno degli ambienti tecnologici principali di BlackRock.
- Identificazione ed escalation dei rischi: identificare e proporre in modo proattivo le opportunità di mitigazione dei rischi, in particolare nell'infrastruttura tecnologica e nella sicurezza informatica.
- Audit interni e conformità: gestione del supporto all'audit interno, coordinamento con i revisori interni ed esterni, fornitura di risposte all'audit e garanzia della finalizzazione dei piani d'azione.
- Definizione delle priorità e completamento delle azioni di rischio: Supervisionare la finalizzazione dei piani d'azione per la gestione dei rischi, compresi i risultati degli audit interni, la conformità alle politiche e gli obblighi normativi.
Competenze ed esperienze richieste
- Professionalità interpersonale ed esecutiva: spiccate doti interpersonali e comunicative; capacità di costruire relazioni, di sviluppare e influenzare gli stakeholder internamente e di costruire solidi rapporti di fiducia con i senior leader.
- Problem Solving e pensiero critico: comprovata capacità di pensare in modo strategico e di sfidare lo status quo; forte capacità di analisi delle cause e attenzione ai dettagli.
- Competenza in materia di rischio tecnologico: comprensione dei controlli tecnologici, delle politiche, in particolare nell'area della sicurezza e della gestione dei sistemi, e dell'infrastruttura IT.
- Gestione dei progetti di mitigazione dei rischi: guida di progetti incentrati sulla riduzione dei rischi tecnologici e operativi, che comprende la pianificazione, la programmazione e l'esecuzione di iniziative per l'implementazione di nuove o migliori mitigazioni dei rischi.
- Quadri di riferimento per il rischio operativo: conoscenza di quadri di riferimento efficaci per la gestione del rischio e conoscenza di standard di settore quali HITL, NIST, CoBIT e CISM, CISA.
Rendicontazione e trasparenza
Sviluppare e consegnare regolarmente rapporti sui rischi, risultati di audit, risultati di RCSA e metriche di conformità che assicurino una chiara proprietà ed efficacia dei controlli. Questi rapporti devono comunicare lo stato delle azioni di riduzione del rischio, i risultati delle revisioni, le RCA e i risultati, la chiara titolarità e l'efficacia dei controlli.Certificazioni
La certificazione CISA o CRISC è preferibile.Posizione
Edimburgo, ScoziaDettagli sul lavoro