Stellenangebot

Lead - Technology Risk and Control Self Assessment

Die Position als Lead für Technology Risk and Control Self Assessment bei der Northeastern University in Chicago (Hybrid) umfasst die Leitung des IT-Risikobewertungsprogramms sowie die Entwicklung von Governance-Modellen und Berichtsstrukturen. Für die Vollzeitstelle wird ein Bachelor-Abschluss in IT oder einem verwandten Bereich sowie Erfahrung im IT-Risikomanagement gefordert, mit einem Gehalt zwischen 65.000 und 145.000 USD.

Aufgaben

  • Unterstützung bei der Durchführung und dem laufenden Betrieb des Technology Risk & Control Self-Assessment (CRSA)-Programms im Bereich Global Technology
  • Sicherstellung einer konsistenten Berichterstattung auf Unternehmensebene, Überwachung und Reporting an Führungskräfte und Risikoausschüsse, einschließlich der Ausrichtung an den Standards des Enterprise Risk Management und den relevanten Stakeholdern
  • Zusammenarbeit mit Technologieleitern, Control Officers, CIOs, Compliance- und Audit-Teams zur Stärkung der Risikokontrollen, Identifizierung von Risiken und Eskalation von Schwachstellen
  • Zusammenarbeit mit Risiko- und Compliance-Teams zur Steigerung des Profils und der Bewusstseinsbildung für das Enterprise Risk Management sowie zur Bewertung von Informationen hinsichtlich der Integrität der Informationen
  • Bewertung von Governance-Modellen und Risiken im Zusammenhang mit unternehmensweiten Technologie-Risikobereichen, neuen Risiken, End-to-End-Kontrollen sowie der Ausrichtung des regulatorischen und Vendor-Risk-Managements
  • Entwicklung und Leitung von Reporting-Metriken, Dashboards und Management-Dashboards, die verschiedene strategische Pläne für zukünftige Initiativen unterstützen
  • Wahrung einer klaren Kommunikation mit den Geschäftspartnern und Pflege einer zentralen Datenbank für Hochrisikoaktivitäten, einschließlich Risikoträger, Kontrollverantwortlicher und Risikoscore
  • Optimierung der Risikogüte, der Reporting-Fähigkeiten und des Status der Behebung sowie Aufrechterhaltung eines robusten Risikomanagements
  • Bereitstellung von Risikobewertungen und der Priorisierung von Schwachstellen für Risikobewertung, Trendanalyse und Wartung
  • Aufrechterhaltung und Kommunikation der Eskalation an die IT-Führungsebene zur Minderung, Behebung oder Abschreibung von Risiken
  • Unterstützung des proaktiven Risikomanagement-Takts und Sicherstellung, dass das Technologie-Risikomanagement den Branchenbestpraktiken und regulatorischen Anforderungen entspricht
  • Sicherstellung, dass die Kontrollziele in allen Geschäftsprozessen und Anwendungen erreicht werden
  • Entwicklung und Pflege der TRCA-Methodik und des Frameworks
  • Koordination und Durchführung von TRCA-Bewertungen mit den wichtigsten Stakeholdern
  • Analyse und Interpretation der TRCA-Ergebnisse, Identifizierung von Schlüsselrisiken und Verbesserungsbereichen
  • Bereitstellung von Empfehlungen und Leitlinien für die Führungsebene im Bereich Technologie-Risikomanagement
  • Pflege und Aktualisierung der TRCA-Dokumentation und Berichterstattung
  • Zusammenarbeit mit IT-, Sicherheits- und Compliance-Teams, um Ausrichtung und Konsistenz sicherzustellen
  • Präsentation der TRCA-Ergebnisse und Ergebnisse gegenüber der Senior Leadership und dem Verwaltungsrat
  • Verfolgung der Branchentrends und neuer Technologie-Risiken

Anforderungen

  • Bachelor-Abschluss in Informationstechnologie, Cybersicherheit, Informationssicherheit, Risikomanagement oder einem verwandten Fachgebiet
  • Nachgewiesene Erfahrung im Bereich Technologie-Risiko oder einem verwandten Feld
  • Expertise in der Risikofunktion, einschließlich aktiver IT-basierter Aufgaben
  • Mindestens 5 Jahre Erfahrung im IT-Risikomanagement, in der Sicherheit oder in der Compliance
  • Nachgewiesene Erfahrung in der Durchführung von Risikobewertungen und der Entwicklung von Risikominderungsstrategien
  • Starke analytische und problemlösende Fähigkeiten
  • Exzellente schriftliche und mündliche Kommunikationsfähigkeiten
  • Fähigkeit, sowohl unabhängig als auch im Team zu arbeiten
  • Vertrautheit mit Risikomanagement-Frameworks wie COBIT, NIST oder ISO 27

Jobdetails

© 2025 House of Skills by skillaware. Alle Rechte vorbehalten.
Unsere Website nutzt Cookies, um dir die Navigation zu erleichtern und die Nutzung der Seite zu analysieren. Mehr Informationen findest du in unserer Datenschutzrichtlinie.