Stellenangebot
**Principal, IT Risk and Controls**
Der Job als Principal, IT Risk and Controls bei Northern Trust umfasst die Bewertung von IT-Risiken, die Gestaltung von Kontrollen und die Leitung von Risikomanagement-Aktivitäten in einer Führungsrolle. Der Kandidat sollte über 12 Jahre Erfahrung in Technologie-Risikomanagement oder einem verwandten Bereich verfügen.
Stellenbeschreibung
Aufgaben
- Partner mit Technologie-Führungskräften, um Risikoexpositionen zu bewerten, wirksame Kontrollen zu entwerfen und Sanierungsmaßnahmen für komplexe oder aufkommende Risiken zu leiten
- Leitung der Risikoermittlung und -bewertung, Gestaltung der Gesamtrisikobeschreibung für Technologie-Führungskräfte-Berichterstattung
- Förderung der Umsetzung nachhaltiger Risikorisiken durch Kontrolldesign, Leitung von Kontrollbewertungen für Kern-Cybersicherheitsbereiche, einschließlich Schwachstellenmanagement, Bedrohungsmanagement, Sicherheitsüberprüfung von Drittanbietern, Identitäts- und Zugriffsverwaltung
- Vertretung der ersten Linie in der Interaktion mit Risiko- und Prüfungsausschüssen, Gewährleistung von Transparenz und Vorbereitung bei allen Risikorissen
- Assistenz bei der Entwicklung und Umsetzung von Technologie-Risiko- und Cybersicherheitsschulungen für technische Bereiche
- Teilnahme an Vorfallreaktionen, um Anleitungen zu Technologie- und Cybersicherheitsrisiken und Kontrollsicherheiten zu geben
- Einfluss auf Verhaltensweisen, um Konflikte zu lösen, Ziele und Ergebnisse zu klären und eine starke Technologie-Risikomanagementkultur mit der Informationssicherheitsorganisation zu fördern
Anforderungen
- 12+ Jahre Erfahrung in Technologie-Risiko, Informationssicherheit oder einer verwandten Führungsrolle in einer stark regulierten Branche
- Expertenwissen in der Durchführung von Risikomanagement auf der Grundlage von IT-Risikorahmen (z.B. NIST 800-53)
- Erwiesene Fähigkeit, höhere Technologie- und Geschäftsführungskräfte zu beeinflussen, mit ausgezeichneten schriftlichen und mündlichen Kommunikationsfähigkeiten
- Erfahrung bei der Bestimmung der Auswirkungen von Schwachstellenrisiken auf Schlüsselobjekte und kritische Prozesse; Fähigkeit, Risikomanagementprogramme und -initiativen zu verknüpfen, um kritische Geschäftsstrategien und -prozesse zu informieren
- Starke analytische und strategische Denkfähigkeiten mit der Fähigkeit, Risikoerkenntnisse in Maßnahmen umzusetzen
- Anwendbare branchenspezifische Zertifizierung(en) bevorzugt
- Bachelor-Abschluss in Computerwissenschaften oder einem verwandten Fachgebiet und technische Erfahrung in der Sicherheit
Wir bieten
- Ein umfassendes Leistungspaket, einschließlich Rentenleistungen (401(k) und Pension)
- Gesundheits- und Sozialleistungen (Krankenversicherung, Zahnversicherung, Ausgabenkonten und Behinderungsversicherung)
- Bezahlter Urlaub, Eltern- und Pflegeurlaub, Lebens- und Unfallversicherung
- Andere freiwillige und Wohlbefindensleistungen
- Ein diskretionäres Bonusprogramm, das eine Eigenkapitalkomponente enthalten kann
Jobdetails