Кто мы такие:
Alpaca — это глобальный лидер с головным офисом в США, предоставляющий инфраструктуру брокерских услуг с приоритетом на агента для акций, ETF, опционов, криптовалют, фиксированного дохода, торговли 24/5 и многого другого.
Среди наших дочерних компаний Alpaca является лицензированной финансовой компанией, обслуживающей сотни финансовых учреждений в 40 странах с помощью наших институциональных API. Это включает брокер-дилеров, инвестиционных консультантов, управляющих капиталом, хедж-фонды и криптобиржи, всего более 10 миллионов брокерских счетов.
Наша глобальная команда — это разнообразная группа опытных инженеров, трейдеров и профессионалов брокерского дела, которые работают над выполнением нашей миссии — сделать финансовые услуги доступными для каждого на планете. Мы глубоко привержены вкладу в проекты с открытым исходным кодом и развитию живого сообщества, постоянно совершенствуя наш отмеченный наградами, удобный для разработчиков API и надежную инфраструктуру, стоящую за ним.
Alpaca с гордостью поддерживается финансированием в размере 400 миллионов долларов от ведущих мировых инвесторов, включая Portage Ventures, Spark Capital, Tribe Capital, Social Leverage, Horizons Ventures, Opera Tech Ventures, SBI Group, Derayah Financial, Unbound, Peak XV, Elefund и Y Combinator.
Наши сотрудники:
Мы — динамичная команда из более чем 400 человек, распределенных по всему миру, которые любят работать из своих любимых мест по всему миру, с коллегами из США, Канады, Японии, Венгрии, Нигерии, Бразилии, Великобритании и других стран!
Мы ищем увлеченных людей, желающих внести вклад в быстрый рост Alpaca. Если вы разделяете наши основные ценности — Оставайтесь любопытными, Проявляйте эмпатию и Будьте ответственными — и готовы оказать значительное влияние, мы приглашаем вас подать заявку.
Ваша роль:
В качестве аналитика по кибер- и AI-рискам вы будете играть ключевую роль в укреплении безопасности, соответствия и управления рисками AI в Alpaca по всей организации. Работая в тесном сотрудничестве с руководителем Cyber GRC, вы будете поддерживать идентификацию, оценку и документирование рисков, связанных с кибербезопасностью и AI, которые влияют на нашу инфраструктуру, продукты, торговые системы и внутренние операции.
Вы будете участвовать в разработке и реализации нашей системы управления рисками в традиционных киберсферах (безопасность облака, инфраструктура, безопасность приложений, риски третьих сторон, нормативное соответствие), а также помогать устанавливать базовые управляющие контролы для AI-систем, моделей и функций продуктов с поддержкой AI.
Эта роль находится на пересечении кибербезопасности, новых подходов к управлению AI, нормативных требований и управления рисками в финансовых услугах. Вы будете тесно сотрудничать с командами инженерии, продукта, юридического отдела, комплаенса и IT, чтобы обеспечить устойчивость, соответствие и перспективность Alpaca в управлении как кибер-, так и AI-рисками.
Мы ищем любознательного, организованного и стремящегося к развитию человека. Если вам нравится изучать, как работают технические системы, переводить риски на понятный язык и строить структурированные программы с нуля — эта роль для вас. Опыт в GRC приветствуется, но не обязателен, мы готовы инвестировать в подходящего кандидата.
Что вам предстоит делать:
- Поддерживать выполнение программы управления киберрисками Alpaca
- Проводить оценки киберрисков в облачной инфраструктуре, API, торговых системах и внутренних платформах
- Помогать в выявлении, документировании и оценке рисков, связанных с AI (риски моделей, конфиденциальность данных, предвзятость, объяснимость, враждебные угрозы, неправильное использование моделей)
- Помогать разрабатывать и поддерживать управляющие контролы AI в соответствии с развивающимися нормативными требованиями, такими как EU AI Act
- Проводить оценки безопасности и рисков AI у третьих сторон/поставщиков
- Участвовать в тестировании контролей в рамках таких стандартов, как SOC 2, ISO 27001, CSA Star, NIST CSF и новых стандартов управления AI
- Отслеживать усилия по устранению недостатков и поддерживать реестры рисков и панели отчетности
- Поддерживать внутренние и внешние аудиты, готовя документацию и доказательства
- Отслеживать нормативные изменения, связанные с кибербезопасностью, финансовыми услугами и управлением AI
- Помогать совершенствовать политики, стандарты и процедуры как в области кибербезопасности, так и AI
- Поддерживать разработку повторяемого процесса оценки AI-инструментов/моделей (прием → обзор → решение) для новых и используемых AI-инструментов
- Поддерживать рекомендации и стандарты использования AI в Alpaca, включая безопасное использование AI-инструментов и помощников для разработчиков
- Помогать поддерживать стандарты логирования/мониторинга AI (аудит логов, доказательства) для AI-систем
- Использовать AI-инструменты в повседневной работе и помогать тестировать эффективность AI-контролей
Кто вы (обязательные требования):
- Опыт работы от 1 года в области кибербезопасности, управления рисками, IT-аудита, GRC или смежной области — стажировки, учебные курсы или эквивалентный опыт приветствуются
- Базовое понимание принципов кибербезопасности (сетевой безопасности, безопасности облака, управления доступом, безопасности приложений, управления уязвимостями)
- Знакомство с распространенными стандартами, такими как NIST CSF, ISO 27001, SOC 2 или аналогичными
- Понимание концепций AI/ML и связанных с ними рисков (управление данными, предвзятость моделей, галлюцинации, инъекции запросов, неправильное использование моделей и т.д.) — не обязательно быть экспертом, достаточно любопытства
- Сильные навыки письменного общения и документирования
- Умение оценивать технические риски и ясно доносить их до нетехнических заинтересованных сторон
- Опыт работы в кросс-функциональных командах с инженерами и продуктовыми командами
- Высокая организованность и внимание к деталям
- Комфортная работа в быстро меняющейся среде
- Искреннее любопытство к AI и сильное желание учиться, активное экспериментирование с AI-инструментами и стремление развивать AI-грамотность по мере развития области
- Комфортное использование AI-инструментов в повседневной работе и готовность осваивать новые агентские/ассистентские инструменты
Кто вы можете быть (желательные качества):
- Академический опыт, личный интерес или практический опыт в финтехе, финансовых услугах или торговых платформах
- Опыт работы с управлением AI, управлением рисками моделей или программами ответственного AI
- Знакомство с новыми нормативными рамками для AI (например, NIST AI RMF, концепции EU AI Act, практики управления моделями)
- Опыт работы с GCP или другими крупными облачными платформами
- Опыт поддержки или участия в аудитах SOC 2, ISO 27001 или нормативных аудитах
- Сертификаты по безопасности (например, Security+, SSCP) или начальные сертификаты в области GRC
- Интерес к получению продвинутых сертификатов (CISA, CRISC, CISSP или сертификаты по управлению AI)
- Опыт удаленной работы или работы в распределенных командах
- Практический опыт работы с AI/агентскими инструментами (например, AI-помощники для кодирования, приложения на базе LLM и подобные)
- Личные проекты или самообразование в области AI/ML, демонстрирующие инициативу и интерес
Как мы заботимся о вас:
- Конкурентоспособная зарплата и опционы на акции
- Медицинское страхование
- Оборудование для домашнего офиса для новых сотрудников: единовременная выплата 500 долларов США
- Ежемесячный пособие: 150 долларов США в месяц через карту Brex
Alpaca гордится тем, что является работодателем с равными возможностями, стремящимся к найму разнообразной рабочей силы.
Политика конфиденциальности при найме