Stellenangebot
Principal - Technology Risk and Control- Artificial Intelligence & Cloud Risk
Die Northern Trust sucht in Pune, Indien, einen Principal für Technologie-Risiko und Kontrolle mit Schwerpunkt auf künstlicher Intelligenz und Cloud-Risiko. Die Rolle umfasst die Entwicklung von Governance-Frameworks, Risikobewertungen und Monitoring-Systemen für KI- und Cloud-Dienste.
Aufgaben
- Enterprise Framework & Controls:
- Unternehmensweites KI- und Cloud-Risiko- und Kontrollrahmenwerk vorantreiben, in Partnerschaft mit KI (Alpha, Modellrisiko, Cyber-Risiko, Datenschutz, Information und Dritte) datenbezogen zur Implementierung und Überwachung von Kontrollen für KI sowie zum damit verbundenen Modellrisiko.
- Ergebnisse für gemeinsame Rahmenwerke definieren, um die Ausrichtung zu verbessern, die Effizienz der Kontrollen zu steigern und datensensible Einschränkungen im gesamten Unternehmen zu beseitigen.
- Skalierbare Kontrollrahmenwerke definieren, um konsistentes Wissen und Audit-/Cloud-Best-Practices zu unterstützen.
- Relevante Kontrollabhängigkeiten für alle Cloud-Dienste und alle Ad-hoc-Lieferungen definieren (alle KI- und Cloud-Risikoinformationen erfassen).
- AI & Cloud Risk Assessment:
- Mit der unternehmensweiten KI- und Cloud-Risikoführung und Überwachungseinheit zusammenarbeiten, um risikobasierte Wissensbewertungen und -bewertungen durchzuführen.
- Ad-hoc-Risikobewertungen im Zusammenhang mit unternehmensweiten Treibern und der damit verbundenen Einheit, einschließlich Modell-/Detail-Follow-up, durchführen. Mit BAU-Teams zusammenarbeiten, die die Daten für das Rahmenwerk bereitstellen: Risikomanagement, Sicherheit, Produkt und Betrieb.
- Vorfälle auf Probleme, die Risiko- und Cloud-/Datenschutz- und Auditkontrollen betreffen, bewerten und aufkommende Trends identifizieren; notwendige Lieferungen überwachen und remediierte Antworten bereitstellen.
- Governance Policies & Frameworks:
- Governance für Ad-hoc-Kontroll-Asset-Kontrollen festlegen und sicherstellen, dass Kontrollen by-design etabliert werden, anpassbar an Datensicherheit, Compliance und unternehmensweite Vorschläge.
- Standards für gemeinsame Stärken, einschließlich Logging, Anwendungen und Lösungen, definieren.
- Über die Top-8-Ursachen von Schwächen in der Risikobewertung und die Remediationsmaßnahmen des betroffenen Nicht-KI-Portfolios berichten.
- Sicherheitsverstärkte Prozesse, Tools und Systeme vorschlagen.
- Ausrichtung zu internen Standards, Modellrisiko-Governance und Audit aller Expositionsbewertungen umsetzen.
- Integrationsanforderungen für die Erweiterung der KI-Fähigkeiten und Cloud-Dienst-Kontrollen erleichtern.
- Da mehr KI-gestützte Tools hinzugefügt und bereitgestellt werden, um neue Kunden, Cloud, Produkt, Daten, Risikofaktoren und Sicherheitskontrollen bereitzustellen, sind wachsende Risikofaktoren für hohe Datenschutzverletzungen.
- Reporting & Monitoring:
- Playgrounds und Plattformen entwickeln, um alle Cloud-Risikopunkte gut zu kapseln.
- Einen Risikodashboard-Rahmen für Vorschläge an das Engagement-Unit-Team erstellen.
- Da mehr KI-gestützte Tools und Plattformen bereitgestellt werden, um neue Kunden, Cloud, Produkt, Daten, Risikofaktoren und Sicherheitskontrollen bereitzustellen, sind wachsende Risikofaktoren für hohe Datenschutzverletzungen.
- Einen Risikodashboard-Rahmen für Vorschläge an das Engagement-Unit-Team erstellen.
Anforderungen
- 10 Jahre Erfahrung in technischer Sicherheit, Cyber-Risiko, Datenrisiko, Cloud, KI oder verwandten Disziplinen, mit nachgewiesener unternehmensweiter Verantwortung.
- Technologie-Profis mit Expertise in Technologie, Plattformen und KI oder Data Science.
Jobdetails