Esri
NeighborWorks America
Director, Technology Risk Assurance
NeighborWorks als Unternehmen und Arbeitgeber
Stellen Sie sich ein kollaboratives, vielfältiges hybrides Umfeld vor, umgeben von Kollegen, die Sie herausfordern, ermutigen und inspirieren, um eine missionsorientierte Arbeit zu unterstützen. Diese Gelegenheit beinhaltet ein wettbewerbsfähiges Gesamtvergütungspaket mit einem 401(k)-Match von bis zu 12 %, 11 bezahlten Feiertagen, großzügigem Urlaub (einschließlich 40 Stunden bezahlter Freiwilligenzeit) und branchenführenden Leistungen. Beginnen Sie Ihre Karriere bei NeighborWorks® America und erhalten Sie Zugang zu unserem Staff Training and Education Program (STEP), das darauf ausgelegt ist, Ihr kontinuierliches Wachstum und Ihre Entwicklung zu unterstützen. Unsere Leistungen sind darauf ausgerichtet, ein ausgeglichenes, erfülltes Leben zu unterstützen und den Mitarbeitern zu ermöglichen, jeden Tag ihr Bestes zu geben.
Wir sind eine missionsorientierte Organisation, die sich der Schaffung einer leistungsstarken Arbeitskultur verschrieben hat, geleitet von den folgenden Kernwerten:
- Wir übernehmen Verantwortung für uns selbst und füreinander.
- Wir handeln integer.
- Wir leiten mit Neugier.
- Wir streben mit Mut nach Exzellenz.
- Wir respektieren, ehren und feiern einander.
- Wir arbeiten zielgerichtet zusammen.
Zusammenfassung der Position
Der Director Technology Risk Assurance berichtet an den Chief Audit Executive und leitet die Aktivitäten zur Technologie-Risiko-Sicherung der Organisation, einschließlich der Identifizierung und Bewertung von Technologierisiken, Cybersicherheit, Cloud, Daten-Governance, KI-Governance und Informationssicherheits-Auditaktivitäten. Der Director entwickelt und implementiert eine risikobasierte Technologieditorstrategie und eine mehrjährige Roadmap für Technologie-Risiko-Sicherungsaktivitäten, die unabhängige Zusicherungen hinsichtlich der Wirksamkeit von Governance, Risikomanagement und internen Kontrollen in der gesamten Technologiumgebung der Organisation bietet.
Die Position dient als primärer Fachexperte für technologierelevante Risiken und bietet strategische Beratung für den Chief Audit Executive in Bezug auf Cybersicherheit, Cloud Computing, Infrastruktur, Anwendungssteuerung, neue Technologien, künstliche Intelligenz und die Einhaltung gesetzlicher Vorschriften. Der Director nutzt Datenanalysen, kontinuierliche Audit-Techniken und, wo möglich, KI-gestützte Audit-Tools, um die Effizienz und Effektivität von Audits zu verbessern und gleichzeitig die Einhaltung von professionellen Standards und führenden Frameworks wie NIST, COBIT, COSO, KI-Governance-Frameworks und IIA-Standards sicherzustellen.
Seit über 45 Jahren arbeitet die Neighborhood Reinvestment Corp., eine nationale, überparteiliche gemeinnützige Organisation, die als NeighborWorks America bekannt ist, daran, jede Gemeinschaft zu einem Ort der Chancen zu machen. Unser Netzwerk umfasst fast 250 Organisationen in jedem Bundesstaat, im District of Columbia und in Puerto Rico. NeighborWorks America stellt Fördermittel, Erfahrungsaustausch, technische Unterstützung, Evaluierungswerkzeuge und berufliche Weiterbildung als landesweit führender Ausbilder für Fachkräfte im Bereich Wohnungsbau und Gemeindeentwicklung bereit. Die Organisationen des NeighborWorks-Netzwerks unterstützen ihre Gemeinden mit bezahlbarem Wohnraum – im Eigentum und zur Miete –, Finanzberatung und Coaching, von Bewohnern initiierter Gemeindeentwicklung sowie Partnerschaften in den Bereichen Gesundheit, Beschäftigung und Bildung.
Art der Arbeitskontakte
Auf einen Blick: Strategischer Berater für Technologie-, Cybersicherheits-, KI- und regulatorische Risiken.
Als Teil der Audit-Arbeitsaktivitäten und des Aufbaus interner Beziehungen pflegt enge Kontakte zum Unternehmenspersonal, zur leitenden Geschäftsführung, zu Beamten und Mitarbeitern des Vorsitzenden des Prüfungsausschusses, zum Informations- und Technologieservice, zu externen Prüfern und zu Drittanbietern.
Finanzielle Verantwortung
Verantwortlich für die Planung, Überwachung und Verwaltung von Ausgaben im Zusammenhang mit Technologie:
- Kofinanzierungsvereinbarungen
- Spezialisierte Beratungsaufträge
- Technologie-Audit-Tools und Softwarelizenzen
Arbeitsbedingungen
(a) Reisen: Bis zu 25 %
(b) Körperliche/sensorische Anforderungen: Schnelles professionelles Umfeld, das zeitweise verlängerte Arbeitszeiten erfordert, um Auditfristen einzuhalten. Signifikante Computernutzung und virtuelle Zusammenarbeit.
Gehaltsspanne: $140,000-$158,000
Das für die Stelle angebotene Gehalt basiert auf einer Vielzahl von Faktoren, einschließlich des geografischen Standorts, der internen Gerechtigkeit und der Qualifikationen/Berufserfahrung des Kandidaten.
Besondere Bestimmungen: Keine angegeben.
Schlussdatum der Ausschreibung: Oktober 16, 2026, 17:00 Uhr ET
Die Nutzung von KI-Tools (Künstliche Intelligenz) ist strengstens untersagt, da Kandidaten, die sich um eine Anstellung bei NeighborWorks America bewerben, an unserem Interviewprozess teilnehmen. Zu den verbotenen Nutzungen von KI gehören, sind aber nicht beschränkt auf, das Erstellen und Einreichen irreführender Lebensläufe, die Verwendung oder Bezugnahme auf KI-generierte Antworten während eines Teils unseres Interviewprozesses oder die Verwendung eines KI-Notizwerkzeugs. Kandidaten dürfen Notizen machen, aber die Nutzung von KI ist nicht gestattet. Die verbotene Nutzung von KI während des Interviewprozesses führt zur sofortigen Disqualifikation. In Übereinstimmung mit dem Americans with Disabilities Act wird NeighborWorks America angemessene Vorkehrungen berücksichtigen, die von Kandidaten beantragt werden, die sich um eine Anstellung bei unserer Organisation bewerben.
Wesentliche Aufgaben/Verantwortlichkeiten
- Leitung der Entwicklung und Durchführung eines umfassenden risikobasierten Programms zur Technologie-Risiko-Sicherung, einschließlich Audits von Cybersicherheit, Cloud, Daten-Governance, künstlicher Intelligenz und IT-Governance.
- Zusammenarbeit mit dem Chief Audit Executive zur Identifizierung neuer Technologierisiken und deren Einbeziehung in jährliche und strategische Auditpläne. Entwicklung von Empfehlungen zu langfristigen Prioritäten und Auditabdeckung für die Technologie-Risiko-Sicherung.
- Bewertung der Wirksamkeit von IT-Governance, Cybersicherheit, Datenschutz, Resilienz, Notfallwiederherstellung, Cloud-Sicherheit, Identitätsmanagement und Technologierisikomanagement-Kontrollen.
- Bewertung der Einhaltung relevanter Standards und Frameworks, einschließlich NIST, COBIT, COSO, ISO 27001, CIS Controls und branchenüblicher Best Practices.
- Bereitstellung von Zusicherungen für KI-Governance, verantwortungsvolle KI-Praktiken, Modellrisikomanagement und die Einhaltung neuer KI-Vorschriften und -Frameworks.
- Vorbereitung und Präsentation von Technologie-Audit-Ergebnissen, Bewertungen neuer Risiken und wichtiger Beobachtungen für die Geschäftsleitung und, falls zutreffend, für den Prüfungsausschuss.
- Nutzung von Technologie, Datenanalysen, Automatisierung und KI-Tools zur Verbesserung der Auditabdeckung und -effizienz.
- Beteiligung an unternehmensweiten Technologie-Risikobewertungen und Bereitstellung von Empfehlungen zur Stärkung von Governance, Risikomanagement und internen Kontrollen. Zusammenarbeit mit Geschäfts- und Technologieführern zur Förderung effektiver Risikomanagementpraktiken im gesamten Unternehmen.
- Überwachung von Korrekturmaßnahmen und Validierung von Management-Aktionsplänen im Zusammenhang mit Technologie-Audit-Beobachtungen (Feststellungen).
- Zusammenarbeit mit externen Prüfern und der Informations- und Technologiesicherheit des Unternehmens nach Bedarf. Leitung von ausgelagerten und kofinanzierten internen Technologie-Audits. Bereitstellung von Aufsicht, Anleitung und Leistungsfeedback für externe Berater und Auditressourcen, die Technologie-Sicherungsprojekten zugewiesen sind.
- Bereitstellung von funktionaler Führung und Aufsicht über kofinanzierte Technologie-Auditressourcen, externe Berater und Projektteams. Kann interne Technologie-Auditmitarbeiter beaufsichtigen, wenn sich die organisatorischen Bedürfnisse entwickeln.
- Pflege und Verbesserung von Technologie-Auditmethoden, Vorlagen, Qualitätssicherungspraktiken und der Nutzung der Auditmanagement-Software TeamMate+. Bleiben Sie über neue Risiken, sich entwickelnde Vorschriften, Cybersicherheitsbedrohungen, KI-Entwicklungen und führende Auditpraktiken auf dem Laufenden. Förderung der Nutzung von Datenanalysen, Automatisierung, kontinuierlichen Audit-Techniken und KI-gestützten Tools zur Verbesserung der Audit-Effektivität und -Effizienz.
- Durchführung anderer Aufgaben nach Anweisung des Chief Audit Executive.
Erforderliche Mindestqualifikationen
(a) Ausbildung: Bachelor-Abschluss in Informatik, Cybersicherheit, Rechnungswesen, Betriebswirtschaft, Informationssystemmanagement oder verwandten Bereichen (Master-Abschluss bevorzugt) und/oder gleichwertige Berufserfahrung.
(b) Erfahrung
- Mindestens 8 Jahre fortschrittliche Erfahrung in der Durchführung von IT-Audits, Cybersicherheitsbewertungen, Technologie-Risikoprüfungen oder Informationssicherungsaufträgen.
- Mindestens 5 Jahre Leitung von Technologie-Audit-Aufträgen.
- Erfahrung in der Bewertung von Cybersicherheitsprogrammen, Technologiemanagement und neuen Technologierisiken.
- Erfahrung in der Präsentation von Audit-Ergebnissen für die Geschäftsleitung.
- Erfahrung in der Arbeit in oder mit internen Auditfunktionen, die den IIA-Standards entsprechen.
(c) Lizenzen, Zertifizierungen
Erforderlich
Certified Information Systems Auditor (CISA)
(d) Kompetenzen, Kenntnisse, Fähigkeiten und Fertigkeiten
Technische Expertise
- Umfassende Kenntnisse von:
- o NIST Cybersecurity Framework
- o COBIT
- o COSO Internal Control Framework
- o KI-Governance-Frameworks
- o IT General Controls (ITGCs)
- o Anwendungssteuerung
- o Identitäts- und Zugriffsmanagement
- o Cloud-Sicherheit
- o Cybersicherheits-Governance
- o Daten-Governance
- o Lieferantenrisikomanagement
- o Business Continuity und Disaster Recovery
Kommunikation
- Außergewöhnliche schriftliche und mündliche Kommunikationsfähigkeiten.
- Starke zwischenmenschliche und Präsentationsfähigkeiten, um effektive interne Beziehungen aufzubauen;
- Fähigkeit, hochtechnische Probleme in geschäftsorientierte Beobachtungen und Empfehlungen zu übersetzen.
Datenanalyse
- Fähigkeit, Technologie zur Verbesserung der Audit-Effektivität und -Abdeckung zu nutzen.
(e) Technologie: Microsoft Office Suite, Teammate (bevorzugt), Datenanalysetools (TM Analytics, SQL oder ähnlich), Cloud-Plattformen (Azure, AWS, Google Cloud).
Bevorzugte Qualifikationen
- Erfahrung in der Prüfung von Cloud-basierten Umgebungen (AWS, Azure, Google Cloud) ist sehr erwünscht.
Bevorzugt
Eine oder mehrere der folgenden:
- Certified Internal Auditor (CIA)
- Certified Information Systems Security Professional (CISSP)
- Certified in Risk and Information Systems Control (CRISC)
- Certified Cloud Security Professional (CCSP)
- Certified Information Security Manager (CISM)
Ein Master-Abschluss in Informationstechnologie, Cybersicherheit, Rechnungswesen, Betriebswirtschaft, Datenanalyse oder einem verwandten Bereich. Erfahrung in der Durchführung von Audits für Cloud, Cybersicherheit, KI-Governance und digitale Transformation. Erfahrung in der Implementierung von kontinuierlichen Audit- und Überwachungsprogrammen.
Ein gewisses Wissen über die Branchen für bezahlbaren Wohnraum oder Gemeindeentwicklung ist hilfreich, aber nicht erforderlich.
