Stellenangebot
Senior Lead, Technology Risk & Controls - SOX / DOIC Programs
Die Position als Senior Lead für Technology Risk & Controls bei Northern Trust in Chicago (Hybrid) umfasst die Überwachung der SOX- und DOIC-IT-Kontrollen sowie die Führung eines Teams von acht Fachkräften. Die Rolle erfordert mindestens 15 Jahre Erfahrung im Technologie-Risikomanagement und die Verantwortung für die Compliance-Sicherheit über 200 Systeme in On-Premise- und Cloud-Umgebungen.
Stellenbeschreibung
Sie werden Teil des Teams für Technologie-Risiko und -Kontrollen in einer Remote-/Vor-Ort-Position, um den Technologie-SOX- und DOIC-IT-Kontroll- und Überwachungsprozess in einer globalen Bankenumgebung zu überwachen. Diese Rolle ist dafür verantwortlich, die SOX-Konformität der IT-Allgemeinkontrollen (ITGC) sicherzustellen, Schlüsselkontrollen für über 200 Systeme in On-Premise- und Cloud-Umgebungen zu pflegen und zu testen, interne Audits zu unterstützen sowie proaktiv Risiken zu identifizieren und Korrekturmaßnahmen zu empfehlen. Als Senior Leader in Technologie-Kontrollen werden Sie die Audit-Antwortfähigkeit vorantreiben, ein Team von Fachkräften coachen und mentorieren und dazu beitragen, die Cybersicherheitslage, die Datenresilienz und die allgemeine Governance-Bereitschaft kontinuierlich zu stärken.
Aufgaben
- Dienen als Senior-Eskalationspunkt für Enterprise-Governance-ITGC-Kontrollen (OGGC), einschließlich Zugriffsverwaltung, Risiko- und Sicherheitskonformität, Änderungsmanagement, Infrastruktur und Umgebungssteuerungen (ECS), SOX-2000-Berichterstattung an die IT&E, First Compliance, Automatisiertes Management, Compliance-Programme und Cybersicherheit.
- Führen und kooperieren mit Geschäftsbereichen und Projektteams, um eine konsistente, effiziente und risikobewusste Bereitstellung kritischer ITGC-Kontrollen sicherzustellen, einschließlich Penetrationstests, Sicherheitsbewertungen, Schwachstellenmanagement und Disaster Recovery.
- Entwickeln und implementieren Technologie-Risikoframeworks über IT-Komponenten hinweg, mit einem Fokus auf die Identifizierung von Risikoindikatoren, die Sicherstellung einer kontinuierlichen Überwachung und die Ermöglichung robuster, datengestützter Risikominderung und Compliance-Sicherheit.
- Senior Lead – Überwachung eines Teams von 8 SOX- und ITGC-Kontrollinhabern/-koordinatoren, Verwaltung ihrer Leistung, Karriereentwicklung, Moral und langfristigen Nachfolgeplanung.
- Erstellen monatlicher, quartalsweiser und jährlicher Executive-ITGC-Compliance-Berichte für das Senior Leadership, einschließlich Schlüsselkennzahlen, Kontrollreife-Trends, Risikofokusgebieten und Status der Korrekturmaßnahmen.
- Kooperieren mit internem Audit, externen Prüfern und Regulierungsbehörden, um erfolgreiche SOX-Zertifizierungen, IT-Audit-Antworten und regulatorische Prüfungen zu unterstützen und Audit-Effizienz, Genauigkeit und evidenzbasierte Zusicherungen sicherzustellen.
- Kooperieren mit globalen Technologieanbietern, Anwendungsinhabern und Kontrollinhabern, um kritische Lücken in den Kontrollen von Anwendungen und der Technologieinfrastruktur in Echtzeit zu identifizieren, zu bewerten und zu beheben.
- Entwickeln und pflegen ITGC-Schulungs- und Weiterbildungsprogramme, einschließlich Deep-Dive-Workshops zu Schlüsselbereichen der ITGC wie Zugriffsprüfungen, Änderungsmanagement, Infrastrukturkontrollen und Datensicherheit.
- Präsentieren quartalsweise und jährlich die Leistung der ITGC-Kontrollen, Risikotrends und Auditbefunde an die C-Suite, den Technologieausschuss und die wichtigsten Governance-Gremien, um datengestützte Entscheidungen und gezielte Risikominderungen voranzutreiben.
- Analysieren und dokumentieren die Kosten der Kontrolle und das Risiko der Nichteinhaltung in allen ITGC-Bereichen, wobei ein Gleichgewicht zwischen Compliance-Strenge und operativer Agilität hergestellt wird.
- Unterstützen ITGC-konforme Programmkennzahlen, Budgetierung und strategische Roadmap-Ausrichtung, um sicherzustellen, dass die Investition in Kontrollen mit den Imperativen der digitalen Transformation der Bank übereinstimmt.
Anforderungen
- Bachelor-Abschluss in Informatik, Informationssystemen, Cybersicherheit, Finanzen, Rechnungswesen oder einem verwandten Fachgebiet.
- Mindestens 15 Jahre Erfahrung in Technologie-Risikomanagement, IT-Kontroll
Jobdetails