Affirm переосмысливает кредитование, делая его более честным и дружелюбным, предоставляя потребителям гибкость покупать сейчас и платить позже без скрытых комиссий или начисления сложных процентов.
Удалённо, США
Директор по информационным технологиям и безопасности будет ключевым членом управленческой команды Банка, занимая должность главного специалиста по информационной безопасности, и будет отвечать за создание и руководство программами информационной безопасности и кибербезопасности Банка. По мере подготовки Банка к запуску в качестве нового Индустриального кредитного общества (ILC), этот руководитель разработает и внедрит корпоративную систему безопасности, соответствующую требованиям FDIC и государственных регуляторов, поддерживающую аппетит к риску Банка и защищающую данные клиентов и института.
Это смешанная руководящая роль, требующая как высокого стратегического влияния, так и глубокого технического исполнения. Вы будете руководить разработкой управления информационной безопасностью, техническими контролями и надзором за инфраструктурой и инженерией, обеспечивая сильную и масштабируемую безопасность с самого начала. Этот руководитель должен быть практиком в душе — готовым «засучить рукава», чтобы возглавить техническую фазу строительства, тесно сотрудничать с инженерным отделом по архитектуре и гарантировать интеграцию безопасности во все аспекты систем и операций Банка.
Что вы будете делать
- Контролировать проектирование инфраструктуры и IT-инжиниринг
- Разработка программы информационной безопасности
- Разрабатывать, внедрять и поддерживать комплексную программу информационной безопасности в соответствии с руководящими принципами FDIC (например, FIL-66-2019, FIL-13-2021) и Межведомственными руководящими принципами по установлению стандартов информационной безопасности.
- Разрабатывать и контролировать политики, стандарты и процедуры, регулирующие кибербезопасность, защиту данных и реагирование на инциденты.
- Обеспечивать согласованность с общей системой управления рисками и корпоративным управлением Банка.
- Регулярно предоставлять отчёты исполнительному руководству и Совету директоров о состоянии безопасности Банка, возникающих рисках и мерах по их снижению.
- Возглавлять техническую фазу строительства инфраструктуры Банка, обеспечивая прямой надзор и практическое руководство по безопасности облачных сервисов и интеграции DevOps.
- Тесно сотрудничать с инженерным отделом для определения и внедрения безопасных технических архитектур, включая сегментацию сети, стандарты шифрования и управление идентификацией.
- Кибербезопасность и управление угрозами
- Создавать и управлять системой мониторинга и обнаружения угроз для выявления, оценки и реагирования на риски кибербезопасности.
- Контролировать внедрение многоуровневых мер безопасности (например, сегментация сети, шифрование, контроль доступа, защита конечных точек, управление уязвимостями).
- Руководить программой реагирования на инциденты Банка, обеспечивая своевременное эскалирование и координацию с регуляторами при необходимости.
- Поддерживать отношения с группами обмена информацией (например, FS-ISAC) и правоохранительными органами для своевременного информирования о новых угрозах.
- Контроль рисков третьих сторон и аффилированных лиц
- Оценивать состояние информационной безопасности поставщиков услуг третьих сторон и аффилированных лиц в соответствии с программой управления поставщиками Банка и руководящими принципами FDIC по рискам третьих сторон.
- Устанавливать процедуры дью-дилидженс, постоянного мониторинга и договорные требования для поставщиков, работающих с конфиденциальными данными или выполняющих критически важные услуги.
- Координировать работу с операционным отделом, отделом комплаенса и внутренним аудитом для выявления, оценки и снижения рисков третьих сторон.
- Управлять техническим жизненным циклом поставщиков услуг, критичных для безопасности, обеспечивая строгий операционный контроль за поставщиками, работающими с конфиденциальными финансовыми данными.
- Управление данными и защита конфиденциальности
- Обеспечивать соблюдение применимых требований по конфиденциальности и защите данных (например, GLBA, Regulation P, законы штатов о конфиденциальности).
- Внедрять процессы для защиты информации клиентов и предотвращения несанкционированного доступа, раскрытия или злоупотребления.
- Сотрудничать с бизнес- и технологическими командами для интеграции принципов конфиденциальности на этапе проектирования в новые продукты и услуги.
- Непрерывность бизнеса и устойчивость
- Помогать ответственному за риски в разработке и тестировании планов непрерывности бизнеса и восстановления после катастроф (BC/DR), обеспечивая их интеграцию с целями информационной безопасности.
- Координировать регулярное тестирование и симуляции для проверки готовности к киберинцидентам и сбоям систем.
- Поддерживать планирование устойчивости для ключевых систем, поставщиков и протоколов связи.
- Готовность к запуску нового банка и предпусковая подготовка
- Создавать и документировать технологическую и информационно-безопасную программу Банка в рамках процесса подачи заявки на создание нового банка.
- Устанавливать архитектуру безопасности, инструменты мониторинга и отношения с поставщиками до запуска.
- Готовить материалы для проверок FDIC и государственных органов, связанных с кибербезопасностью и операционной устойчивостью.
- Обеспечивать выполнение оценок рисков безопасности и проверок третьих сторон, а также их включение в предпусковые этапы.
- Лидерство и культура
- Выступать старшим защитником интересов Банка в области кибербезопасности и защиты данных, продвигая культуру осведомлённости о безопасности и ответственности.
- Обеспечивать обучение и руководство по всей организации для повышения осведомлённости об информационной безопасности.
- Сотрудничать с коллегами из отделов рисков, комплаенса, операций и технологий для согласования приоритетов безопасности с бизнес-стратегией.
- Создавать и руководить компетентной, ориентированной на миссию командой безопасности для поддержки развивающихся потребностей Банка.
Что мы ищем
- Минимум 10 лет опыта в области информационных технологий, управления безопасностью и технологическими рисками с доказанным опытом перехода от стратегического планирования к практическому техническому исполнению.
- Подтверждённый опыт разработки и внедрения программ информационной безопасности, соответствующих стандартам FDIC и FFIEC.
- Глубокое знание рамок управления рисками третьих сторон и требований кибербезопасности в финансовом секторе.
- Опыт руководства реагированием на инциденты, проведением тестирования на проникновение и операциями безопасности в облачных и гибридных средах.
- Доказанная способность объяснять сложные технические темы руководству, Совету директоров и регуляторам.
- Сильные лидерские, аналитические и проблемно-ориентированные навыки с подходом к принятию решений, основанным на рисках и прагматизме.
- Глубокая экспертиза в облачной инфраструктуре (AWS/GCP), практиках DevOps и программно-определяемых средствах безопасности.
- Демонстрированная способность «засучить рукава» и непосредственно участвовать в технической реализации, одновременно управляя ожиданиями руководства и регуляторов.
Ключевые компетенции
- Экспертные знания принципов информационной безопасности, рамок и нормативных требований.
- Стратегическое мышление с сильным операционным исполнением и дисциплиной контроля.
- Эффективный коммуникатор, способный влиять на технические и бизнес-функции.
- Коллаборативный лидер, который способствует культуре ответственности, осведомлённости и постоянного совершенствования.
Ценности Affirm
В Affirm мы живём нашими ценностями: Люди на первом месте, Без мелкого шрифта, Это на нас, Упрощать и Выходить за рамки. В роли CCO вы будете воплощать эти принципы, создавая основу Affirm Bank как надёжного, прозрачного и инновационного финансового учреждения.
Оплата и льготы
Базовый уровень оплаты - T
Уровень акций - 14
Новые сотрудники Affirm обычно начинают с нижней границы диапазона оплаты. Affirm ориентируется на простую и прозрачную структуру оплаты, основанную на различных факторах, включая местоположение, опыт и профессиональные навыки.
Базовая оплата является частью общего пакета компенсаций, который может включать ежемесячные выплаты на здоровье, благополучие и технологические расходы, а также льготы (включая 100% субсидированное медицинское страхование, стоматологическое и офтальмологическое обслуживание для вас и ваших иждивенцев). Кроме того, сотрудники могут иметь право на получение акций, предлагаемых Affirm Holdings, Inc. (материнская компания).
Диапазон базовой оплаты в США, регион Pacific (Калифорния, Вашингтон, Нью-Йорк, Нью-Джерси, Коннектикут) в год: $300,000 - $360,000
Диапазон базовой оплаты в США, регион Sapphire (все остальные штаты) в год: $267,000 - $327,000
Обратите внимание, что спонсорство визы для этой позиции не предоставляется.
#LI-Remote
Affirm гордится тем, что является компанией с приоритетом удалённой работы! Большинство наших позиций удалённые, и вы можете работать практически из любой точки страны трудоустройства. Сотрудники Affirm, работающие в близких ролях, имеют гибкость работать удалённо, но иногда им потребуется работать из назначенного офиса Affirm. Небольшое количество позиций остаются офисными из-за характера их обязанностей.
Мы очень гордимся тем, что предлагаем конкурентоспособные льготы, основанные на нашей ключевой ценности — люди на первом месте. Некоторые ключевые моменты нашего пакета льгот включают:
- Медицинское страхование — Affirm покрывает все страховые взносы для всех уровней покрытия для вас и ваших иждивенцев
- Гибкие кошельки для расходов — щедрые выплаты на технологии, питание, различные потребности образа жизни и расходы на создание семьи
- Отпуск — конкурентоспособные графики отпусков и праздничных дней, позволяющие вам отдыхать и восстанавливаться
- ESPP — программа покупки акций сотрудниками, позволяющая приобретать акции Affirm с дисконтом
Мы считаем, что это наша обязанность обеспечить инклюзивный процесс собеседования для всех, включая людей с ограниченными возможностями. Мы рады предоставить разумные приспособления кандидатам, нуждающимся в индивидуальной поддержке в процессе найма.
[Для позиций в США, которые могут выполняться в Лос-Анджелесе или Сан-Франциско] В соответствии с Сан-Францисским законом о равных возможностях и инициативой Лос-Анджелеса по справедливому найму, Affirm рассмотрит для трудоустройства квалифицированных кандидатов с записями о задержаниях и судимостях.
Нажимая «Отправить заявку», вы подтверждаете, что прочитали Глобальное уведомление о конфиденциальности кандидатов Affirm и свободно и однозначно даёте информированное согласие на сбор, обработку, использование и хранение ваших персональных данных, как описано в данном документе.