Stellenangebot
Principal, Technology and Cyber Risk Management
Die Northern Trust sucht in Lincoln, Irland, einen Principal für Technologie- und Cyber-Risikomanagement, der sich auf die Identifizierung und Bewertung von Risiken im Zusammenhang mit neuen Technologien wie KI, Cloud und Blockchain spezialisiert. Die Rolle umfasst die Durchführung von Risiko-Assessments, die Unterstützung bei der Implementierung von Sicherheitskontrollen sowie die Zusammenarbeit mit Stakeholdern zur strategischen Risikominderung.
Aufgaben
- Identifizierung von neuen technologie- und cyberbezogenen Risiken (z. B. künstliche Intelligenz, digitale Assets, Quantencomputing, Cloud, Mobilgeräte, Internet der Dinge, Blockchain/Elektronische Finanztransaktionen, Datenschutz von Kunden und Mitarbeitern usw.), die aus der Einführung neuer Technologieinitiativen und -aktivitäten entstehen.
- Prüfung, Bewertung und Bereitstellung technischer Inputs für bedeutende neue Unternehmensprojekte, z. B. neue Technologieinitiativen und potenzielle zukünftige Überlegungen.
- Durchführung von Technologie- und Cybersicherheitsrisiko-Assessments, neuer Elemente, Testaktivitäten und erforderlicher Due-Diligence.
- Entwicklung und/oder Aktualisierung bestehender Testfälle und Testszenarien; Schwerpunkt auf Änderungen, die die Technologieleistung und Kontrollen beeinflussen.
- Zusammenarbeit mit Stakeholdern zur Definition des bevorzugten Zustands der Organisation, Identifizierung der wichtigsten Erfolgsfaktoren und Verfolgung des Fortschritts zur Zielerreichung.
- Unterstützung des Managements (CISO, Digital, Info Sec, Service Delivery, Customer Care usw.) bei Arbeitsströmen in verschiedenen Bereichen des Unternehmens, um neue Technologieinitiativen bereitzustellen und konsistent zu mindern.
- Planung, Terminierung und Überwachung von Lieferungen, Meilensteinen und Ressourcen über organisierte Aktivitäten oder Projekte hinweg.
- Durchführung von Szenario- und Risiko-, Desktop- und Deep-Dive-Assessments, die auf spezifische Prozessverwundbarkeiten abzielen, sowie Empfehlungen zur Führung der Behebung.
- Prüfung von Updates zum Branchenstatus, neuen Bedrohungen, Technologien und Richtlinien; Teilen von Wissen und Bewusstsein für geschäftliche und finanzielle Auswirkungen.
- Unterstützung des Managements durch Entwicklung und Führung der Analyse zur Identifizierung von Bereichen mit Verbesserungspotenzial sowie Führung des Teams in Richtung dieser Verbesserungsimplementierungen.
- Teilnahme an Technologie- und Cyber-/Stabilitäts-Incident-Response-Aktivitäten bei Bedarf.
Anforderungen
- 5+ Jahre Erfahrung in der Sicherheitstestung mit Erfahrung in skalierbaren Architekturen und sicheren Netzwerkarchitekturen in Finanzorganisationen.
- Nachgewiesene Fähigkeit, mehrere Projekte und Arbeitsströme zu verwalten, Prioritäten zu setzen und sicherzustellen, dass Lieferungen und Programmänderungen im Zeitplan und innerhalb des Budgets bleiben.
- Erfahrung mit IT-Risikomanagement-Frameworks und Kontrollen (z. B. PCI DSS, ISO27001 usw.).
- Starke Kenntnisse der aktuellen Branchenstandards in der Finanzdienstleistungsbranche, einschließlich Branchenstandards und regulatorischer Anforderungen.
- Bachelor-Abschluss in einem verwandten Fachgebiet oder gleichwertige Berufserfahrung.
- Muss rechtlich zur Arbeit in den Vereinigten Staaten befugt sein.
- Fähigkeit zu reisen, wenn erforderlich, bis zu 10-15 % innerhalb des US-Territoriums.
Jobdetails