Állás

Biztonsági mérnök – GRC, fintech és pénzügyi szolgáltatások

Security Engineer • Helyszíni • Teljes munkaidő Amerikai Egyesült Államok New York, USA

Csatlakozz a SpaceXAI-hoz, és skálázd a Governance, Risk and Compliance (GRC) programot a SpaceXAI és az xMoney számára, ahogy egyre mélyebben szabályozott pénzügyi környezetekben működnek. A bizalmat automatizáló rendszereket és folyamatokat építed, gyakorlati fintech-megfelelőségi tapasztalattal (PCI DSS, NYDFS, FFIEC) és GRC-mérnöki készségekkel – Compliance-as-Code, folyamatos bizonyíték-gyűjtés, valamint szoros együttműködés a mérnöki csapattal, hogy a kontrollok már a platform tervezésébe beépüljenek.

Stack

Feladatok

  • Felelősséget vállal a pénzügyi szolgáltatási és fizetési megfelelőségi helyzetért a PCI DSS, NYDFS (23 NYCRR 500), FFIEC irányelvek és kapcsolódó banki/fintech szabályozási elvárások mentén
  • Compliance-as-Code képességeket épít és tart karban – policy-as-code, automatizált kontrollvalidáció, folyamatos bizonyítékgyűjtés CI/CD-be integrálva
  • GRC-platformokat (pl. Vanta) üzemeltet és bővít kontrolltérképezéshez, bizonyítékkezeléshez és folyamatos megfelelőséghez
  • Együttműködik architektekkel és mérnöki vezetőkkel, hogy a megfelelőségi és adatvédelmi követelmények már a technikai megvalósításba beépüljenek
  • Technikai kontrollokat tervez, valósít meg és validál (kártyabirtokos-adatkörnyezet lehatárolása és szegmentálása, hozzáférés-kezelés, naplózás, titkosítás, változáskezelés, sebezhetőségkezelés)
  • Kezeli a kiberbiztonsági és megfelelőségi kockázati regisztert, megkülönböztetve az elméleti hiányosságokat a valódi üzleti/szabályozási kockázatoktól
  • Kockázatértékeléseket és megfelelőségi felülvizsgálatokat vezet új termékekhez, fizetési folyamatokhoz, funkciókhoz, beszállítókhoz és architekturális változásokhoz
  • Kapcsolatot tart külső auditorokkal, értékelőkkel és szabályozó hatóságokkal
  • Szabályzatokat, szabványokat és eljárásokat dolgoz ki és tart karban a PCI, NYDFS, FFIEC, adatvédelmi törvények és kiegészítő keretrendszerek (SOC 2, ISO 27001) mentén

Elvárások

  • Számítástechnikai, információbiztonsági, kiberbiztonsági vagy mérnöki/STEM szakos alapdiploma
  • Legalább 8 év tapasztalat GRC, biztonsági megfelelőség vagy technológiai audit szerepkörökben fintech, banki, fizetési vagy más szigorúan szabályozott pénzügyi környezetben
  • Gyakorlati tapasztalat PCI DSS-sel, valamint NYDFS (23 NYCRR 500) vagy FFIEC kiberbiztonsági/IT-vizsgálati irányelvekkel, kontrollok bevezetésében vagy üzemeltetésében
  • Tapasztalat Compliance-as-Code gyakorlatokkal és GRC-automatizálási eszközökkel (pl. Vanta vagy hasonló), folyamatos monitorozásra fókuszálva
  • Elegendő technikai jártasság ahhoz, hogy a mérnöki, felhő- (AWS/GCP/Azure) és biztonsági architektúra nyelvét beszélje

Előny

  • 10+ év biztonsági megfelelőségi, GRC-mérnöki vagy technológiai audit tapasztalat fintech vagy pénzügyi szolgáltatások területén
  • Gyakorlati tapasztalat technikai kontrollok (IAM, naplózás és monitorozás, titkosítás, hálózati szegmentálás, infrastruktúra-keményítés) bevezetésében és megfelelőségi ellenőrzések CI/CD-be integrálásában
  • Tapasztalat SOC 2 és/vagy ISO 27001 programok támogatásában fintech-specifikus kötelezettségek mellett
  • Tapasztalat fizetési ökoszisztémákkal, kártyabirtokos-adatkörnyezetekkel, tokenizációval vagy hasonló PCI-hatókörű architektúrákkal
  • Adatvédelmi keretrendszerek (GDPR, CCPA/CPRA) gyakorlati ismerete
  • További pénzügyi szabályozási rendszerek ismerete (GLBA, BSA/AML, állami pénzátutalási előírások, EU/UK banki szabályok, DORA)
  • Tapasztalat vállalati értékesítés támogatásában trust centereken, beszállítói kérdőíveken és ügyfél-biztonsági felülvizsgálatokon keresztül
  • Minősítések, mint CISSP, CISA, CISM, CRISC, PCIP, CIPP/US, CIPP/E vagy hasonló

Soft skillek

Erős kommunikációs készség: szabályozási és adatvédelmi követelmények közérthető magyarázata mérnököknek, jogi, értékesítési és vezetői érintetteknekKivételes elemző, problémamegoldó, szervezési és projektmenedzsment készségekPragmatikus ítélőképesség szürke zónákban, az eredményekre fókuszálvaKezdeményezőkészség és gyakorlati felelősségvállalás lapos, gyorsan növekvő szervezetben

Amit kínálunk

  • Részvényjuttatás
  • Teljeskörű egészségügyi, látás- és fogászati biztosítás
  • 401(k) nyugdíjprogram elérhetősége
  • Rövid és hosszú távú rokkantsági biztosítás
  • Életbiztosítás
  • Egyéb kedvezmények és juttatások

A munkáltatóról

A SpaceXAI küldetése olyan AI-rendszerek létrehozása, amelyek pontosan megértik az univerzumot, és segítik az emberiséget a tudás keresésében. A csapat kicsi, erősen motivált és a mérnöki kiválóságra fókuszál, lapos szervezeti struktúrában dolgozik, ahol minden munkatárs gyakorlati módon, közvetlenül járul hozzá a küldetéshez.

Végzettség: Számítástechnikai, információbiztonsági, kiberbiztonsági vagy mérnöki/STEM szakos alapdiploma

Hasonló állások