Affirm переосмысливает кредитование, делая его более честным и дружелюбным, предоставляя потребителям гибкость покупать сейчас и платить позже без скрытых комиссий и сложных процентов.
Affirm считает безопасность критически важной для дальнейшего успеха компании. Наша миссия — развивать культуру безопасности в Affirm, позволяя компании успешно создавать честные финансовые продукты. Команда управления рисками безопасности развивается за пределами традиционного управления, рисков и соответствия; мы строим программу, основанную на инженерном подходе, которая проектирует, автоматизирует и масштабирует контроли, рабочие процессы и инструменты, защищающие Affirm и наших клиентов.
Идеальный кандидат будет проектировать, разрабатывать, настраивать и внедрять решения для сложных технических и бизнес-задач в рамках программы безопасности третьих сторон и более широкой программы управления рисками безопасности. Он одинаково комфортно будет формировать политику и выпускать автоматизацию с использованием современных инструментов (Python, Cursor, Claude и других платформ агентного кодирования), чтобы заменить ручную работу GRC масштабируемыми рабочими процессами, определяемыми кодом. Он будет выступать в роли эксперта по предметной области, взаимодействовать с бизнес- и инженерными заинтересованными сторонами и играть ключевую роль в трансформации управления рисками безопасности из функции, ориентированной на соответствие, в дисциплину инженерии безопасности.
Что вы будете делать
- Руководить и развивать программу безопасности третьих сторон Affirm, включая проектирование, внедрение и постоянное улучшение процессов, контролей и операционных рабочих процессов
- Создавать и поддерживать автоматизацию, заменяющую ручные задачи GRC: прием, сортировка, сбор доказательств, проверка контролей, отслеживание, эскалации и отчетность, используя Python, платформы с низким кодом и инструменты агентного кодирования (Cursor, Claude и др.)
- Проектировать и управлять оркестрацией рабочих процессов и интеграциями между системами, такими как тикет-системы, платформы GRC, инструменты управления поставщиками, провайдеры идентификации и облачные контрольные плоскости
- Тесно сотрудничать с отделами закупок, юридическим, инженерным, ИТ, комплаенс, конфиденциальности и бизнес-стейкхолдерами для оценки и управления рисками безопасности в отношениях с третьими сторонами
- Преобразовывать неоднозначные бизнес- и требования безопасности в практические, масштабируемые решения программы и рамки принятия решений
- Выявлять возможности для автоматизации ручных процессов в рамках программы и самостоятельно прототипировать решения, не ожидая инженерного бэклога
- Обеспечивать операционное совершенство программы, устанавливая повторяемые процессы, ожидания уровня обслуживания, метрики и отчетность по управлению рисками безопасности третьих сторон
- Оценивать контроли безопасности третьих сторон, облачные архитектуры (AWS/GCP), схемы интеграции и уровень риска, предоставляя четкие рекомендации заинтересованным сторонам и руководству
- Проводить легкие модели угроз для интеграций с высоким риском и сотрудничать с экспертами по безопасности для более глубокой проверки
- Управлять и приоритизировать портфель сложных обзоров рисков безопасности и инициатив одновременно, балансируя между поддержкой бизнеса и снижением рисков
- Сотрудничать с техническими командами для внедрения или оптимизации систем и инструментов, поддерживающих автоматизацию программы и оркестрацию рабочих процессов
- Разрабатывать панели мониторинга, механизмы отчетности и аналитические данные программы (SQL, BI-инструменты или собственные инструменты), которые улучшают видимость тенденций рисков, узких мест и эффективности программы
- Выступать в роли доверенного советника и эксперта по управлению рисками безопасности третьих сторон, помогая заинтересованным сторонам принимать обоснованные решения на основе оценки рисков
- Вносить вклад в более широкую стратегию управления рисками безопасности, выявляя возможности для масштабирования, упрощения и укрепления процессов управления безопасностью через инженерные решения
Что мы ищем
- Более 5 лет опыта в области информационной безопасности, управления рисками, инженерии и/или соответствующих ролях
- Практический опыт использования инструментов агентного кодирования (Cursor, Claude Code, Copilot и др.) и рабочие знания Python; не обязательно быть инженером-программистом, но нужно достаточно хорошо читать, изменять и запускать скрипты, создавать автоматизации и выпускать небольшие инструменты от начала до конца
- Знакомство с облачными средами (AWS, GCP или Azure) — IAM, логирование, распространенные сервисы и риски/контроли безопасности, применимые к третьим сторонам и интеграциям, развернутым в облаке
- Отличные письменные и устные коммуникативные навыки
- Опыт инженерного решения задач с помощью Python, Claude, Cursor или других инструментов агентного кодирования
- Опыт работы с отраслевыми стандартами информационной безопасности и контрольными рамками (NIST Cyber Security Framework, ISO 2700x, SOC1&2(SSAE18), PCI DSS, NIST-800-53, FFIEC Cybersecurity Assessment Tool, SANS Top 20 и др.)
- Степень бакалавра или магистра в области информационной безопасности, кибербезопасности, компьютерных наук или смежной области либо эквивалентный опыт
- Внимание к деталям и опыт работы с практиками безопасности и инструментами безопасности
- Доказанная способность доводить проекты до завершения
- Умение понимать и объяснять технические вопросы нетехническим командам
- Профессиональная сертификация в области информационной безопасности или управления рисками (например, CISSP, CISM, CISA, CRISC и др.) является плюсом
Базовый уровень оплаты - L
Уровень акций - 5
Новые сотрудники Affirm обычно начинают с нижней границы диапазона оплаты. Affirm ориентируется на простую и прозрачную структуру оплаты, основанную на различных факторах, включая местоположение, опыт и профессиональные навыки. Базовая оплата является частью общего пакета вознаграждения, который может включать акции, ежемесячные выплаты на здоровье, благополучие и технические расходы, а также льготы (включая 100% субсидированное медицинское страхование, стоматологическое и офтальмологическое обслуживание для вас и ваших иждивенцев).
Диапазон базовой оплаты в США, регион Pacific (Калифорния, Вашингтон, Нью-Йорк, Нью-Джерси, Коннектикут) в год: $165,000 - $225,000
Диапазон базовой оплаты в США, регион Sapphire (все остальные штаты США) в год: $146,000 - $206,000
Обратите внимание, что спонсорство визы для этой позиции не предоставляется.
#LI-Remote
Affirm гордится тем, что является компанией с приоритетом удаленной работы! Большинство наших позиций являются удаленными, и вы можете работать практически из любой точки страны, где вы трудоустроены. Сотрудники, работающие в близких ролях, имеют гибкость работать удаленно, но иногда им потребуется работать из назначенного офиса Affirm. Небольшое количество позиций остаются офисными из-за характера их рабочих обязанностей.
Мы очень гордимся тем, что предлагаем конкурентоспособные льготы, основанные на нашем основном ценностном принципе — люди на первом месте. Некоторые ключевые моменты нашего пакета льгот включают:
- Медицинское страхование — Affirm покрывает все страховые взносы для всех уровней покрытия для вас и ваших иждивенцев
- Гибкие кошельки для расходов — щедрые выплаты на технологии, питание, различные потребности образа жизни и расходы на создание семьи
- Отпуск — конкурентоспособные графики отпусков и праздничных дней, позволяющие вам отдыхать и восстанавливаться
- ESPP — программа покупки акций сотрудниками, позволяющая приобретать акции Affirm с дисконтом
Мы считаем, что наша обязанность — обеспечить инклюзивный опыт собеседования для всех, включая людей с ограниченными возможностями. Мы рады предоставить разумные приспособления кандидатам, нуждающимся в индивидуальной поддержке в процессе найма.
[Для позиций в США, которые могут выполняться в Лос-Анджелесе или Сан-Франциско] В соответствии с Сан-Францисским законом о равных возможностях и инициативой Лос-Анджелеса по найму с честным шансом, Affirm рассмотрит для трудоустройства квалифицированных кандидатов с записями о задержаниях и судимостях.
Нажимая «Отправить заявку», вы подтверждаете, что прочитали Глобальное уведомление о конфиденциальности кандидатов Affirm и тем самым свободно и однозначно даете информированное согласие на сбор, обработку, использование и хранение вашей личной информации, как описано в нем.