Állás

Program menedzser – biztonsági GRC (Governance, Risk & Compliance)

Security Engineer • Remote • Teljes munkaidő • 📍 Remote

A Stripe egy pénzügyi infrastruktúra-platform, amelyet milliónyi vállalkozás használ fizetések elfogadására és bevétele növelésére – küldetése az internet GDP-jének növelése. A Biztonsági csapat mindenben elsődleges szempontnak tekinti a biztonságot. Security GRC program menedzserként te leszel az elsődleges kapocs a Stripe Biztonsági szervezete és a külső auditorok, szabályozók, valamint compliance-érintettek között – te képviseled a Biztonsági csapatot audit-megbeszéléseken, és biztosítod a megfelelőségi kötelezettségek következetességét egy komplex, globális szabályozói környezetben.

Feladatok

  • Légy információbiztonsági szakértő cross-funkcionális audit-folyamatokban, képviselve a Biztonsági csapatot az auditorokkal és szabályozókkal folytatott walkthrough-megbeszéléseken
  • Töltsd be a belső kapocs szerepét a külső szereplők és a Biztonsági szervezet között, hogy az auditok hatékonyan és következetesen valósuljanak meg
  • Hozz létre és tarts karban egy központi tárhelyet a SOC 2, PCI DSS, SOX és más globális szabályozói szabványoknak való megfeleléshez szükséges audit-bizonyítékokból
  • Végezz biztonsági kockázat- és kontroll-értékeléseket elterjedt keretrendszerek szerint (ISO 2700x, PCI DSS, SOX, NIST, COBIT), hogy biztosítsd a Stripe Információbiztonsági Szabályzatának és szabványainak való megfelelést
  • Támogasd a kontroll-felelősöket a biztonsági kontrollok tervezésével és újratervezésével kapcsolatos iránymutatással
  • Segítsd a Stripe szabályozói kötelezettséggel rendelkező jogi entitásainak biztonsági megfelelőségét, és működj együtt cross-funkcionálisan a kontroll-helyreállítási erőfeszítések nyomon követésében és jelentésében
  • Támogasd a szélesebb GRC-program kezdeményezéseit: szabályzatírás, biztonságtudatossági képzés, harmadik fél biztonsági kockázatértékelése

Elvárások

  • Szakértői szintű ismeret információbiztonsági keretrendszerekben, gyakorlatokban, szabályzatokban, szabványokban és eljárásokban (pl. NIST CSF, SOC 2, PCI DSS, ISO 27001/2, vagy azzal egyenértékű)
  • Legalább 6 év tapasztalat Security Governance, Risk & Compliance vagy Technology Compliance szerepkörben, erős audit-folyamat ismerettel
  • Tapasztalat globális szabályozói követelményekkel (pl. DORA, FFIEC, EBA, NYDFS), és azok compliance-programokba történő beépítésével
  • Tapasztalat biztonsági auditok lebonyolításában és a megfelelőség támogatásában komplex, egymást átfedő szabályozói keretrendszerek mentén
  • Erős programmenedzsment készség, biztonsági értékelések koordinálása és több érintett kezelése különböző időzónákban
  • Kiváló kommunikációs készség, kapcsolatépítési képesség minden szinten, valamint a technikai biztonsági fogalmak lefordítása auditorok, szabályozók és vezetői közönség számára

Soft skillek

Vezetői szintű kommunikáció és kapcsolatépítésTechnikai fogalmak lefordítása nem technikai érintettek számáraStrukturált, következetes programmenedzsmentAlkalmazkodóképesség egy fejlődő szervezetben

A munkáltatóról

A Stripe egy pénzügyi infrastruktúra-platform vállalkozások számára. Milliónyi cég – a világ legnagyobb vállalataitól a legambiciózusabb startupokig – használja a Stripe-ot fizetések elfogadására, bevétele növelésére és új üzleti lehetőségek gyorsítására; küldetésük az internet GDP-jének növelése.

Nyelvtudás: Angol: Felsőfok

Hasonló állások