Stellenangebot

Senior Lead, Technology Risk & Controls - SOX / DOIC Programs

Die Position als Senior Lead für Technology Risk & Controls bei Northern Trust in Chicago (Hybrid) umfasst die Überwachung der SOX- und DOIC-IT-Kontrollen sowie die Führung eines Teams von acht Fachkräften. Die Rolle erfordert mindestens 15 Jahre Erfahrung im Technologie-Risikomanagement und die Verantwortung für die Compliance-Sicherheit über 200 Systeme in On-Premise- und Cloud-Umgebungen.

Stellenbeschreibung

Sie werden Teil des Teams für Technologie-Risiko und -Kontrollen in einer Remote-/Vor-Ort-Position, um den Technologie-SOX- und DOIC-IT-Kontroll- und Überwachungsprozess in einer globalen Bankenumgebung zu überwachen. Diese Rolle ist dafür verantwortlich, die SOX-Konformität der IT-Allgemeinkontrollen (ITGC) sicherzustellen, Schlüsselkontrollen für über 200 Systeme in On-Premise- und Cloud-Umgebungen zu pflegen und zu testen, interne Audits zu unterstützen sowie proaktiv Risiken zu identifizieren und Korrekturmaßnahmen zu empfehlen. Als Senior Leader in Technologie-Kontrollen werden Sie die Audit-Antwortfähigkeit vorantreiben, ein Team von Fachkräften coachen und mentorieren und dazu beitragen, die Cybersicherheitslage, die Datenresilienz und die allgemeine Governance-Bereitschaft kontinuierlich zu stärken.

Aufgaben

  • Dienen als Senior-Eskalationspunkt für Enterprise-Governance-ITGC-Kontrollen (OGGC), einschließlich Zugriffsverwaltung, Risiko- und Sicherheitskonformität, Änderungsmanagement, Infrastruktur und Umgebungssteuerungen (ECS), SOX-2000-Berichterstattung an die IT&E, First Compliance, Automatisiertes Management, Compliance-Programme und Cybersicherheit.
  • Führen und kooperieren mit Geschäftsbereichen und Projektteams, um eine konsistente, effiziente und risikobewusste Bereitstellung kritischer ITGC-Kontrollen sicherzustellen, einschließlich Penetrationstests, Sicherheitsbewertungen, Schwachstellenmanagement und Disaster Recovery.
  • Entwickeln und implementieren Technologie-Risikoframeworks über IT-Komponenten hinweg, mit einem Fokus auf die Identifizierung von Risikoindikatoren, die Sicherstellung einer kontinuierlichen Überwachung und die Ermöglichung robuster, datengestützter Risikominderung und Compliance-Sicherheit.
  • Senior Lead – Überwachung eines Teams von 8 SOX- und ITGC-Kontrollinhabern/-koordinatoren, Verwaltung ihrer Leistung, Karriereentwicklung, Moral und langfristigen Nachfolgeplanung.
  • Erstellen monatlicher, quartalsweiser und jährlicher Executive-ITGC-Compliance-Berichte für das Senior Leadership, einschließlich Schlüsselkennzahlen, Kontrollreife-Trends, Risikofokusgebieten und Status der Korrekturmaßnahmen.
  • Kooperieren mit internem Audit, externen Prüfern und Regulierungsbehörden, um erfolgreiche SOX-Zertifizierungen, IT-Audit-Antworten und regulatorische Prüfungen zu unterstützen und Audit-Effizienz, Genauigkeit und evidenzbasierte Zusicherungen sicherzustellen.
  • Kooperieren mit globalen Technologieanbietern, Anwendungsinhabern und Kontrollinhabern, um kritische Lücken in den Kontrollen von Anwendungen und der Technologieinfrastruktur in Echtzeit zu identifizieren, zu bewerten und zu beheben.
  • Entwickeln und pflegen ITGC-Schulungs- und Weiterbildungsprogramme, einschließlich Deep-Dive-Workshops zu Schlüsselbereichen der ITGC wie Zugriffsprüfungen, Änderungsmanagement, Infrastrukturkontrollen und Datensicherheit.
  • Präsentieren quartalsweise und jährlich die Leistung der ITGC-Kontrollen, Risikotrends und Auditbefunde an die C-Suite, den Technologieausschuss und die wichtigsten Governance-Gremien, um datengestützte Entscheidungen und gezielte Risikominderungen voranzutreiben.
  • Analysieren und dokumentieren die Kosten der Kontrolle und das Risiko der Nichteinhaltung in allen ITGC-Bereichen, wobei ein Gleichgewicht zwischen Compliance-Strenge und operativer Agilität hergestellt wird.
  • Unterstützen ITGC-konforme Programmkennzahlen, Budgetierung und strategische Roadmap-Ausrichtung, um sicherzustellen, dass die Investition in Kontrollen mit den Imperativen der digitalen Transformation der Bank übereinstimmt.

Anforderungen

  • Bachelor-Abschluss in Informatik, Informationssystemen, Cybersicherheit, Finanzen, Rechnungswesen oder einem verwandten Fachgebiet.
  • Mindestens 15 Jahre Erfahrung in Technologie-Risikomanagement, IT-Kontroll

Jobdetails

© 2025 House of Skills by skillaware. Alle Rechte vorbehalten.
Unsere Website nutzt Cookies, um dir die Navigation zu erleichtern und die Nutzung der Seite zu analysieren. Mehr Informationen findest du in unserer Datenschutzrichtlinie.