Stellenangebot

**Principal, IT Risk and Controls**

Der Job als Principal, IT Risk and Controls bei Northern Trust umfasst die Bewertung von IT-Risiken, die Gestaltung von Kontrollen und die Leitung von Risikomanagement-Aktivitäten in einer Führungsrolle. Der Kandidat sollte über 12 Jahre Erfahrung in Technologie-Risikomanagement oder einem verwandten Bereich verfügen.

Stellenbeschreibung

Aufgaben

  • Partner mit Technologie-Führungskräften, um Risikoexpositionen zu bewerten, wirksame Kontrollen zu entwerfen und Sanierungsmaßnahmen für komplexe oder aufkommende Risiken zu leiten
  • Leitung der Risikoermittlung und -bewertung, Gestaltung der Gesamtrisikobeschreibung für Technologie-Führungskräfte-Berichterstattung
  • Förderung der Umsetzung nachhaltiger Risikorisiken durch Kontrolldesign, Leitung von Kontrollbewertungen für Kern-Cybersicherheitsbereiche, einschließlich Schwachstellenmanagement, Bedrohungsmanagement, Sicherheitsüberprüfung von Drittanbietern, Identitäts- und Zugriffsverwaltung
  • Vertretung der ersten Linie in der Interaktion mit Risiko- und Prüfungsausschüssen, Gewährleistung von Transparenz und Vorbereitung bei allen Risikorissen
  • Assistenz bei der Entwicklung und Umsetzung von Technologie-Risiko- und Cybersicherheitsschulungen für technische Bereiche
  • Teilnahme an Vorfallreaktionen, um Anleitungen zu Technologie- und Cybersicherheitsrisiken und Kontrollsicherheiten zu geben
  • Einfluss auf Verhaltensweisen, um Konflikte zu lösen, Ziele und Ergebnisse zu klären und eine starke Technologie-Risikomanagementkultur mit der Informationssicherheitsorganisation zu fördern

Anforderungen

  • 12+ Jahre Erfahrung in Technologie-Risiko, Informationssicherheit oder einer verwandten Führungsrolle in einer stark regulierten Branche
  • Expertenwissen in der Durchführung von Risikomanagement auf der Grundlage von IT-Risikorahmen (z.B. NIST 800-53)
  • Erwiesene Fähigkeit, höhere Technologie- und Geschäftsführungskräfte zu beeinflussen, mit ausgezeichneten schriftlichen und mündlichen Kommunikationsfähigkeiten
  • Erfahrung bei der Bestimmung der Auswirkungen von Schwachstellenrisiken auf Schlüsselobjekte und kritische Prozesse; Fähigkeit, Risikomanagementprogramme und -initiativen zu verknüpfen, um kritische Geschäftsstrategien und -prozesse zu informieren
  • Starke analytische und strategische Denkfähigkeiten mit der Fähigkeit, Risikoerkenntnisse in Maßnahmen umzusetzen
  • Anwendbare branchenspezifische Zertifizierung(en) bevorzugt
  • Bachelor-Abschluss in Computerwissenschaften oder einem verwandten Fachgebiet und technische Erfahrung in der Sicherheit

Wir bieten

  • Ein umfassendes Leistungspaket, einschließlich Rentenleistungen (401(k) und Pension)
  • Gesundheits- und Sozialleistungen (Krankenversicherung, Zahnversicherung, Ausgabenkonten und Behinderungsversicherung)
  • Bezahlter Urlaub, Eltern- und Pflegeurlaub, Lebens- und Unfallversicherung
  • Andere freiwillige und Wohlbefindensleistungen
  • Ein diskretionäres Bonusprogramm, das eine Eigenkapitalkomponente enthalten kann

Jobdetails

© 2025 House of Skills by skillaware. Alle Rechte vorbehalten.
Unsere Website nutzt Cookies, um dir die Navigation zu erleichtern und die Nutzung der Seite zu analysieren. Mehr Informationen findest du in unserer Datenschutzrichtlinie.