Intact Insurance Specialty Solutions
Intact Insurance Specialty Solutions
Intact Insurance Specialty Solutions, un marchio commerciale di Intact Insurance Group USA LLC, offre servizi specializzati di assicurazione commerciale e gestione del rischio ad aziende e partner distributivi, come produttori e broker. Le sue soluzioni comprendono fideiussioni commerciali e contrattuali, coperture per l’intrattenimento, rischi ambientali, eccesso danni ai beni, istituzioni finanziarie, trasporto terrestre e marittimo, responsabilità degli amministratori e dirigenti, tecnologia e rimborso delle tasse scolastiche. Specialisti nella gestione dei sinistri e nel controllo dei rischi assistono clienti di settori quali quello marittimo, i media e l’intrattenimento, l’edilizia, la sanità, l’istruzione e la finanza.

Analista dei rischi e della conformità IT | Intact Insurance Specialty Solutions

Supportare la governance della cybersecurity, le risposte agli audit, le metriche di rischio e i test di sicurezza delle applicazioni presso Intact Insurance Specialty Solutions. Contribuire alla gestione del rischio tecnologico nelle attività assicurative regolamentate.

Descrizione

  • Mantenere i registri dei rischi IT e di cybersecurity, dei controlli, dei responsabili, delle richieste di evidenze, delle azioni, delle dipendenze, delle scadenze, delle eccezioni e dello stato delle attività correttive.
  • Raccogliere e convalidare le informazioni per le revisioni dei rischi, le valutazioni dei controlli, le attività di conformità, le metriche di cybersecurity e la reportistica direzionale.
  • Coordinare le risposte agli audit tra auditor interni ed esterni e stakeholder IT, sicurezza, infrastrutture, conformità e business.
  • Monitorare le richieste di audit, le evidenze, i rilievi, le attività correttive, i nuovi test, le accettazioni del rischio, i controlli compensativi, le scadenze e la chiusura.
  • Preparare risposte chiare ai rilievi di audit e mantenere evidenze organizzate, ripetibili e verificabili.
  • Raccogliere, organizzare e analizzare le metriche di cybersecurity e dei rischi IT.
  • Creare report, dashboard e sintesi per il management con strumenti di reporting.
  • Valutare tendenze, lacune, elementi pendenti da lungo tempo, eccezioni ai controlli e avanzamento delle attività correttive per dirigenti, comitati di rischio, auditor e pubblico non tecnico.
  • Mantenere le definizioni delle metriche, i responsabili dei dati, i sistemi di origine, i calendari di aggiornamento, le ipotesi e i limiti.
  • Mantenere tracker, checklist, registri delle evidenze, calendari di reporting, mappe dei processi e routine di follow-up.
  • Coordinare i test di sicurezza delle applicazioni e i penetration test, dalla definizione dell’ambito e dalla pianificazione fino ai rilievi, alla convalida delle attività correttive, ai nuovi test e alla chiusura.
  • Mantenere gli inventari delle applicazioni, supportare pratiche di sviluppo software sicuro, preparare report per il management e allineare i test ai requisiti organizzativi e normativi.
  • Utilizzare framework riconosciuti di cybersecurity e controllo, inclusa la terminologia basata su NIST.
  • Chiarire responsabilità, prossimi passi e date di risposta, dando seguito alle parti interessate.
  • Segnalare i rischi rilevanti, i ritardi, le responsabilità poco chiare e i problemi di qualità dei dati.

Requisiti

  • Laurea in gestione, audit, contabilità o campo correlato, oppure esperienza pertinente equivalente.
  • Da tre a cinque anni di esperienza in rischi IT, GRC, sicurezza delle informazioni, audit IT, controlli tecnologici, operazioni di sicurezza o funzione correlata.
  • È preferibile un’esperienza nel settore assicurativo, nei servizi finanziari, nella sanità, nei servizi pubblici o in un altro settore regolamentato o ad alta intensità di conformità.
  • Certificazioni come Security+, CISA, CRISC, CISM, CISSP, CGRC o ITIL Foundation sono preferibili ma non obbligatorie.
  • Esperienza con framework di cybersecurity e controllo basati su NIST.
  • Esperienza nell’uso di Excel, PowerPoint, SharePoint, sistemi di ticketing e piattaforme di reporting.
  • Conoscenza della gestione delle vulnerabilità, della gestione delle identità e degli accessi, della protezione degli endpoint, della risposta agli incidenti, delle operazioni infrastrutturali, della raccolta dei log e del monitoraggio.
  • Esperienza nel coordinamento di test di sicurezza delle applicazioni e penetration test per applicazioni sviluppate internamente, SaaS, web, mobili, API, cloud e ospitate da fornitori.
  • Capacità di raccogliere, convalidare, organizzare, analizzare e comunicare informazioni sui rischi e sui controlli di cybersecurity.
  • Capacità di coordinarsi con auditor interni ed esterni e con diversi stakeholder tecnici e di business.

Benefit

  • Idoneità a bonus.
  • Assicurazione medica, dentistica e oculistica completa senza periodo di attesa.
  • Programmi competitivi di ferie e permessi retribuiti.
  • Piano di risparmio 401(k) con contributi annuali fino al 12% dello stipendio annuo.
  • Programmi di supporto alla salute mentale.
  • Assicurazione sulla vita e contro l’invalidità.
  • Congedo parentale retribuito.
  • Ulteriori benefit volontari.
  • Opzioni di modalità di lavoro flessibile.
  • Premi finanziari basati sulle prestazioni.
  • Opportunità di crescita professionale, apprendimento e sviluppo.

Offerte correlate

Naseej

Revisore interno IT e cybersecurity

Naseej

Svolgere audit di cybersecurity e IT per Naseej, azienda tecnologica specializzata nella trasformazione digitale, comprese verifiche della conformità all’Autorità nazionale per la cybersicurezza e dei piani di ripristino in caso di disastro. Testare i controlli, documentare le evidenze e valutare i piani e le procedure di ripristino.

Apri
TÜV TRUST IT Unternehmensgruppe TÜV AUSTRIA

Auditor junior della sicurezza, identità elettroniche e servizi fiduciari

TÜV TRUST IT Unternehmensgruppe TÜV AUSTRIA

Fornisce consulenza e svolge audit su identità elettroniche e servizi fiduciari per le attività di certificazione della sicurezza delle informazioni di TÜV. Valuta i controlli di sicurezza, documenta i risultati e coordina progetti complessi di conformità.

Apri