
Program menedzser – biztonsági GRC (Governance, Risk & Compliance)
A Stripe egy pénzügyi infrastruktúra-platform, amelyet milliónyi vállalkozás használ fizetések elfogadására és bevétele növelésére – küldetése az internet GDP-jének növelése. A Biztonsági csapat mindenben elsődleges szempontnak tekinti a biztonságot. Security GRC program menedzserként te leszel az elsődleges kapocs a Stripe Biztonsági szervezete és a külső auditorok, szabályozók, valamint compliance-érintettek között – te képviseled a Biztonsági csapatot audit-megbeszéléseken, és biztosítod a megfelelőségi kötelezettségek következetességét egy komplex, globális szabályozói környezetben.
Feladatok
- ▹Légy információbiztonsági szakértő cross-funkcionális audit-folyamatokban, képviselve a Biztonsági csapatot az auditorokkal és szabályozókkal folytatott walkthrough-megbeszéléseken
- ▹Töltsd be a belső kapocs szerepét a külső szereplők és a Biztonsági szervezet között, hogy az auditok hatékonyan és következetesen valósuljanak meg
- ▹Hozz létre és tarts karban egy központi tárhelyet a SOC 2, PCI DSS, SOX és más globális szabályozói szabványoknak való megfeleléshez szükséges audit-bizonyítékokból
- ▹Végezz biztonsági kockázat- és kontroll-értékeléseket elterjedt keretrendszerek szerint (ISO 2700x, PCI DSS, SOX, NIST, COBIT), hogy biztosítsd a Stripe Információbiztonsági Szabályzatának és szabványainak való megfelelést
- ▹Támogasd a kontroll-felelősöket a biztonsági kontrollok tervezésével és újratervezésével kapcsolatos iránymutatással
- ▹Segítsd a Stripe szabályozói kötelezettséggel rendelkező jogi entitásainak biztonsági megfelelőségét, és működj együtt cross-funkcionálisan a kontroll-helyreállítási erőfeszítések nyomon követésében és jelentésében
- ▹Támogasd a szélesebb GRC-program kezdeményezéseit: szabályzatírás, biztonságtudatossági képzés, harmadik fél biztonsági kockázatértékelése
Elvárások
- ▹Szakértői szintű ismeret információbiztonsági keretrendszerekben, gyakorlatokban, szabályzatokban, szabványokban és eljárásokban (pl. NIST CSF, SOC 2, PCI DSS, ISO 27001/2, vagy azzal egyenértékű)
- ▹Legalább 6 év tapasztalat Security Governance, Risk & Compliance vagy Technology Compliance szerepkörben, erős audit-folyamat ismerettel
- ▹Tapasztalat globális szabályozói követelményekkel (pl. DORA, FFIEC, EBA, NYDFS), és azok compliance-programokba történő beépítésével
- ▹Tapasztalat biztonsági auditok lebonyolításában és a megfelelőség támogatásában komplex, egymást átfedő szabályozói keretrendszerek mentén
- ▹Erős programmenedzsment készség, biztonsági értékelések koordinálása és több érintett kezelése különböző időzónákban
- ▹Kiváló kommunikációs készség, kapcsolatépítési képesség minden szinten, valamint a technikai biztonsági fogalmak lefordítása auditorok, szabályozók és vezetői közönség számára
Soft skillek
A munkáltatóról
A Stripe egy pénzügyi infrastruktúra-platform vállalkozások számára. Milliónyi cég – a világ legnagyobb vállalataitól a legambiciózusabb startupokig – használja a Stripe-ot fizetések elfogadására, bevétele növelésére és új üzleti lehetőségek gyorsítására; küldetésük az internet GDP-jének növelése.
Hasonló állások

Linux Malware Protection Engineer / Security Engineer (Linux)

Staff Software Engineer - Product Security

Sr. Staff Product Designer, Identity Security Platform & Systems
Security Automation Engineer

Security Automation Engineer
