O tym stanowisku
Numery telefonów i adresy e-mail w tym ogłoszeniu są ukryte do momentu zalogowania.
auto_translated_note
Kim jesteśmy O StripeStripe to platforma infrastruktury finansowej dla firm. Miliony firm - od największych przedsiębiorstw na świecie po najbardziej ambitne start-upy - używają Stripe do akceptowania płatności, zwiększania przychodów i przyspieszania tworzenia nowych możliwości biznesowych. Naszą misją jest zwiększanie PKB Internetu i mamy przed sobą oszałamiającą ilość pracy.
Oznacza to, że masz bezprecedensową możliwość udostępnienia globalnej gospodarki każdemu, wykonując najważniejszą pracę w swojej karierze. O zespole Zespół Stripe Security zajmuje się poprawą bezpieczeństwa Stripe i jego użytkowników. Nasi użytkownicy powierzają nam niektóre z najbardziej wrażliwych informacji, a bezpieczeństwo traktujemy jako kwestię najwyższej wagi we wszystkim, co robimy.
Kwestie związane z bezpieczeństwem stale ewoluują, tworząc niezwykle dynamiczne środowisko dla zespołu ds. bezpieczeństwa. Zespół ds. zarządzania bezpieczeństwem, ryzyka i zgodności (SGRC) w Stripe zapewnia możliwości zarządzania bezpieczeństwem, zarządzania ryzykiem i zgodności, aby umożliwić firmie Stripe podejmowanie strategicznych decyzji dotyczących bezpieczeństwa, mierzenie naszego ryzyka i stanu kontroli oraz reprezentowanie Stripe Security przed podmiotami wewnętrznymi i zewnętrznymi. Pomyślne działanie naszej organizacji przyspiesza Stripe poprzez optymalizację komunikacji i oczekiwań naszego programu bezpieczeństwa.Co będziesz robić Poszukujemy menedżera programu Security GRC z głęboką wiedzą specjalistyczną w zakresie zgodności z przepisami, który będzie głównym łącznikiem pomiędzy organizacją Stripe Security a zewnętrznymi audytorami, organami regulacyjnymi i stronami zainteresowanymi zgodnością.
Na tym stanowisku będziesz reprezentować zespół ds. bezpieczeństwa podczas audytów, wyjaśniać, w jaki sposób zaprojektowano i jak działają mechanizmy kontroli bezpieczeństwa Stripe, a także dbano o to, aby obowiązki w zakresie zgodności w złożonym globalnym krajobrazie regulacyjnym były spełniane w sposób spójny i rygorystyczny. Na tym stanowisku będziesz pełnić funkcję pełnomocnika między podmiotami zewnętrznymi, takimi jak organy regulacyjne i audytorzy, a naszymi wewnętrznymi zespołami ds. bezpieczeństwa, zapewniając spójność reakcji w zakresie zgodności oraz pomagając w utrzymaniu sprawnego i skutecznego programu zgodności. Idealny kandydat potrafi się dostosować i znajduje strukturę w rozwijającej się i dojrzewającej organizacji.
Obowiązki Pełnienie roli eksperta w dziedzinie bezpieczeństwa informacji podczas audytów obejmujących różne funkcje, reprezentowanie zespołu ds. bezpieczeństwa na spotkaniach instruktażowych z audytorami i organami regulacyjnymi Pełnienie roli wewnętrznego łącznika (pełnomocnika) pomiędzy organizacją ds. bezpieczeństwa a organizacją zajmującą się bezpieczeństwem w celu zapewnienia skutecznego i spójnego zarządzania audytami Tworzenie i utrzymywanie centralnego repozytorium artefaktów dowodów audytu wymaganych do zapewnienia zgodności z SOC 2, PCI DSS, SOX i innymi światowymi standardami regulacyjnymi Przeprowadzanie ocen ryzyka bezpieczeństwa i kontroli w oparciu o wspólne ramy, aby zapewnić zgodność z Polityką i standardami bezpieczeństwa informacji Stripe oraz obowiązującymi przepisami (np. ISO 2700x, PCI DSS, SOX, NIST, COBIT). Wspieranie właścicieli kontroli za pomocą wskazówek dotyczących projektowania i przeprojektowywania kontroli bezpieczeństwa w celu zapewnienia ciągłej zgodności i skuteczności.
Ułatwianie wsparcia w zakresie zgodności z przepisami bezpieczeństwa dla podmiotów prawnych Stripe w zakresie obowiązków regulacyjnych oraz współpraca z interesariuszami międzyfunkcyjnymi w celu śledzenia i raportowania wysiłków w zakresie korygowania kontroli. Wspieranie szerszych inicjatyw programowych zespołu GRC, w tym pisanie polityk, szkolenia w zakresie świadomości bezpieczeństwa i oceny ryzyka bezpieczeństwa przeprowadzane przez strony trzecie. Kim jesteś Poszukujemy osoby, która spełnia minimalne wymagania, aby zostać uwzględnionym na tym stanowisku.
Jeśli spełniasz te wymagania, zachęcamy do aplikowania. Preferowane kwalifikacje stanowią bonus, a nie wymóg. Minimalne wymagania Ekspert merytoryczny w zakresie ram, praktyk, zasad, standardów i procedur bezpieczeństwa informacji (np.
NIST CSF, SOC 2, PCI DSS, ISO 27001/2 lub równoważne) Ponad 6 lat doświadczenia na stanowiskach związanych z zarządzaniem bezpieczeństwem, ryzykiem i zgodnością lub zgodnością z technologią z silnym zrozumieniem procesów audytu Ekspozycja na globalne wymagania regulacyjne (np. DORA, FFIEC, EBA, NYDFS) i doświadczenie w integrowaniu ich z programami zgodności Doświadczenie w przeprowadzaniu audytów bezpieczeństwa i wspieraniu zgodności w złożonych, nakładających się ramach regulacyjnych Silne umiejętności zarządzania programami ze biegłością w koordynowaniu ocen bezpieczeństwa i zarządzaniu zaangażowaniem wielu interesariuszy w różnych strefach czasowych Doskonałe umiejętności komunikacyjne, z możliwością budowania relacji na wszystkich poziomach i tłumaczenia technicznych koncepcji bezpieczeństwa dla audytorów, organów regulacyjnych i odbiorców wykonawczych Oryginalnie opublikowano w Himalajach
Pytania spolecznosci
Ktos tu pracowal? Zapytaj przed aplikacja.
Brak watkow dla tej oferty lub firmy.