
Biztonsági mérnök – GRC, fintech és pénzügyi szolgáltatások
Csatlakozz a SpaceXAI-hoz, és skálázd a Governance, Risk and Compliance (GRC) programot a SpaceXAI és az xMoney számára, ahogy egyre mélyebben szabályozott pénzügyi környezetekben működnek. A bizalmat automatizáló rendszereket és folyamatokat építed, gyakorlati fintech-megfelelőségi tapasztalattal (PCI DSS, NYDFS, FFIEC) és GRC-mérnöki készségekkel – Compliance-as-Code, folyamatos bizonyíték-gyűjtés, valamint szoros együttműködés a mérnöki csapattal, hogy a kontrollok már a platform tervezésébe beépüljenek.
Feladatok
- ▹Felelősséget vállal a pénzügyi szolgáltatási és fizetési megfelelőségi helyzetért a PCI DSS, NYDFS (23 NYCRR 500), FFIEC irányelvek és kapcsolódó banki/fintech szabályozási elvárások mentén
- ▹Compliance-as-Code képességeket épít és tart karban – policy-as-code, automatizált kontrollvalidáció, folyamatos bizonyítékgyűjtés CI/CD-be integrálva
- ▹GRC-platformokat (pl. Vanta) üzemeltet és bővít kontrolltérképezéshez, bizonyítékkezeléshez és folyamatos megfelelőséghez
- ▹Együttműködik architektekkel és mérnöki vezetőkkel, hogy a megfelelőségi és adatvédelmi követelmények már a technikai megvalósításba beépüljenek
- ▹Technikai kontrollokat tervez, valósít meg és validál (kártyabirtokos-adatkörnyezet lehatárolása és szegmentálása, hozzáférés-kezelés, naplózás, titkosítás, változáskezelés, sebezhetőségkezelés)
- ▹Kezeli a kiberbiztonsági és megfelelőségi kockázati regisztert, megkülönböztetve az elméleti hiányosságokat a valódi üzleti/szabályozási kockázatoktól
- ▹Kockázatértékeléseket és megfelelőségi felülvizsgálatokat vezet új termékekhez, fizetési folyamatokhoz, funkciókhoz, beszállítókhoz és architekturális változásokhoz
- ▹Kapcsolatot tart külső auditorokkal, értékelőkkel és szabályozó hatóságokkal
- ▹Szabályzatokat, szabványokat és eljárásokat dolgoz ki és tart karban a PCI, NYDFS, FFIEC, adatvédelmi törvények és kiegészítő keretrendszerek (SOC 2, ISO 27001) mentén
Elvárások
- ▹Számítástechnikai, információbiztonsági, kiberbiztonsági vagy mérnöki/STEM szakos alapdiploma
- ▹Legalább 8 év tapasztalat GRC, biztonsági megfelelőség vagy technológiai audit szerepkörökben fintech, banki, fizetési vagy más szigorúan szabályozott pénzügyi környezetben
- ▹Gyakorlati tapasztalat PCI DSS-sel, valamint NYDFS (23 NYCRR 500) vagy FFIEC kiberbiztonsági/IT-vizsgálati irányelvekkel, kontrollok bevezetésében vagy üzemeltetésében
- ▹Tapasztalat Compliance-as-Code gyakorlatokkal és GRC-automatizálási eszközökkel (pl. Vanta vagy hasonló), folyamatos monitorozásra fókuszálva
- ▹Elegendő technikai jártasság ahhoz, hogy a mérnöki, felhő- (AWS/GCP/Azure) és biztonsági architektúra nyelvét beszélje
Előny
- ▹10+ év biztonsági megfelelőségi, GRC-mérnöki vagy technológiai audit tapasztalat fintech vagy pénzügyi szolgáltatások területén
- ▹Gyakorlati tapasztalat technikai kontrollok (IAM, naplózás és monitorozás, titkosítás, hálózati szegmentálás, infrastruktúra-keményítés) bevezetésében és megfelelőségi ellenőrzések CI/CD-be integrálásában
- ▹Tapasztalat SOC 2 és/vagy ISO 27001 programok támogatásában fintech-specifikus kötelezettségek mellett
- ▹Tapasztalat fizetési ökoszisztémákkal, kártyabirtokos-adatkörnyezetekkel, tokenizációval vagy hasonló PCI-hatókörű architektúrákkal
- ▹Adatvédelmi keretrendszerek (GDPR, CCPA/CPRA) gyakorlati ismerete
- ▹További pénzügyi szabályozási rendszerek ismerete (GLBA, BSA/AML, állami pénzátutalási előírások, EU/UK banki szabályok, DORA)
- ▹Tapasztalat vállalati értékesítés támogatásában trust centereken, beszállítói kérdőíveken és ügyfél-biztonsági felülvizsgálatokon keresztül
- ▹Minősítések, mint CISSP, CISA, CISM, CRISC, PCIP, CIPP/US, CIPP/E vagy hasonló
Soft skillek
Amit kínálunk
- ▹Részvényjuttatás
- ▹Teljeskörű egészségügyi, látás- és fogászati biztosítás
- ▹401(k) nyugdíjprogram elérhetősége
- ▹Rövid és hosszú távú rokkantsági biztosítás
- ▹Életbiztosítás
- ▹Egyéb kedvezmények és juttatások
A munkáltatóról
A SpaceXAI küldetése olyan AI-rendszerek létrehozása, amelyek pontosan megértik az univerzumot, és segítik az emberiséget a tudás keresésében. A csapat kicsi, erősen motivált és a mérnöki kiválóságra fókuszál, lapos szervezeti struktúrában dolgozik, ahol minden munkatárs gyakorlati módon, közvetlenül járul hozzá a küldetéshez.
Hasonló állások

Security Engineer, Detection & Response

Security Engineer, Application Security

Incident Response Security Engineer

Incident Response Security Engineer

Incident Response Security Engineer
