
Tietoturvan vaatimustenmukaisuusanalyytikko
Vie hiiri rivin päälle tai napauta riviä nähdäksesi täydelliset tilastot (EUR / kk tässä kaaviossa).
| Markkinat | Alaraja (25. persentiili) | Mediaani | Yläraja (75. persentiili) |
|---|---|---|---|
| Työpaikkailmoituksesta (Senior-taso) | €6 950/kuukaudessa | €10 425/kuukaudessa | €13 900/kuukaudessa |
Rakenna avoimen rahoituksen tulevaisuutta Payward - Krakenin, NinjaTraderin, Breakoutin, xStocksin, Payward Servicesin ja CF Benchmarksin emoyhtiö - on viềnyt viimeiset 15 vuotta rakentaen yhtä alan nykyaikaisimmista ja maailmanlaajuisesti saavutettavimmista rahoitusinfrastruktuuri-alustoista, jonka tarkoituksena on edistää avointa, globaalia rahoitusjärjestelmää. Tiimi Vuonna 2011 perustettu Kraken on yksi maailman pitkäikäisimmistä kryptoplattformeista, johon luottavat yli 10 miljoonaa yksityishenkilöä ja instituutiota ympäri maailmaa. Se tarjoaa spot-kauppaa, marginaalikauppaa, futuureja, stakingia ja OTC-palveluita tuotteilla, jotka on suunnattu sekä yksityisille sijoittajille että institutionaalisille asiakkaille. Krakenin maailmanluokan tietoturvatiimi kasvaa. Kun skaalaamme ja kypsytämme tietotekniikan valvontaohjelmaamme, etsimme kokenutta ammattilaista, jolla on vahva tausta IT-valvonnasta ja ulkoisesta auditoinnista auttamaan yritystason ohjelman rakentamisessa ja operoinnissa. Tämä rooli sijoittuu Krakenin tietoturvan vaatimustenmukaisuusfunktioon ja tarjoaa tiivistä yhteistyötä kokeneiden johtajien kanssa IT-ohjelmassa, tietoturvaorganisaatiossa ja yrityksen teknologiapinossa. Saat mahdollisuuden luoda auditointikuria ja auttaa suunnittelemaan ja toteuttamaan kestävän, seuraavan sukupolven valvontakehyksen nopeasti kehittyvässä Web3-ympäristössä. Kraken on johtava toimija tietoturvan ja digitaalisten omaisuuserien alalla. Teet yhteistyötä kollegoiden kanssa, jotka ovat johtaneet globaaleja auditointi- ja konsultointitiimejä Big Four -organisaatioissa ja osallistut aloitteisiin, jotka muokkaavat nousevia Web3-standardeja. Tämä rooli tarjoaa mahdollisuuden tehdä merkittävän ja kestävän vaikutuksen sekä Krakenin sisällä että laajemmalla toimialalla. Ihanteellinen ehdokas viihtyy toimien poikkifunktionaalisesti eri tiimien, kuten talous-, teknologia-, tekniikka- ja tietoturvryhmien kanssa tukeakseen perusteltuja, riskipohjaisia päätöksiä nopeassa ympäristössä. Tämä on täysin etätyörooli. Mahdollisuus - Johtaa ja hallinnoi SOC 1- ja SOC 2 -tarkastuksia AICPA-standardien mukaisesti monimutkaisessa, nopeasti kehittyvässä teknologiaympäristössä yhteistyössä ulkoisten auditoijien ja sisäisten tiimien kanssa suunnitellakseen, toteuttaakseen ja parantaakseen jatkuvasti IT-valvontaprosesseja - Tukee SOX-suunnittelua ja toteutusta päästä päähän, mukaan lukien IT-järjestelmien määrittely, auditointivalmius sekä valvontavastuisten koulutuksen kehittäminen ja toimittaminen nopeasti kasvavassa, säännellyssä liiketoiminnassa - Toimii luotettavana neuvonantajana tietoturva-, IT-, infrastruktuuri-, tekniikka-, data- ja talousryhmille kääntäen SOX- ja auditointivaatimukset käytännön, skaalautuviksi valvontatoimiksi, jotka sopivat nykyaikaisiin teknologiapinoihin - Johtaa tietoturvan ja IT-valvonnan aukkoanalyysejä, arvioi valvontatoimien suunnittelua ja toiminnallista tehokkuutta sekä ajaa korjaavat toimenpiteet loppuun asti yhteistyössä valvontavastuisten kanssa - Edistää IT-yleisten valvontatoimien (ITGC) ja IT-sovellusvalvontatoimien (ITAC) jatkuvaa kypsymistä tasapainoillen sääntelyodotusten ja tuote- sekä alustainnovaation tahdin välillä - Valvoo auditointialoitteiden laatua ja toteutusta käyttäen vahvaa ammatillista harkintaa aukkojen tunnistamiseen, riskien arviointiin ja tiimien ohjaamiseen monimutkaisissa auditointi- ja vaatimustenmukaisuusasioissa - Suorittaa vaikutusarviointeja SOX-valvontapuutteista ja suunnittelee riskipohjaisia, pragmaattisia korjaussuunnitelmia, jotka kestävät auditoijan tarkastelun hidastamatta liiketoimintaa - Toteuttaa ja parantaa valvontaseurantaa ja syvällistä puolustusta keskeisillä IT-riskialueilla auditointitulosten parantamiseksi ja yleisen valvontaympäristön vahvistamiseksi - Tekee yhteistyötä poikkifunktionaalisesti tunnistaakseen ohjelman systemaattiset haasteet, suositellakseen prosessiparannuksia ja ajaakseen kestäviä ratkaisuja skaalautuvassa organisaatiossa - Kehittää ja ylläpitää selkeää, auditointivalmista dokumentaatiota, mukaan lukien tietovirtauskaavioita ja prosessikaavioita korkean riskin tietoturva- ja talousprosesseille - Työskentelee tiiviisti sisäisten ja ulkoisten auditoijien kanssa auttaen heitä navigoimaan hienostuneessa IT-valvontaympäristössä ja varmistaen tehokkaat, korkealaatuiset auditoinnit - Tukee auditointinäytön keräämistä ja jatkuvan parantamisen aloitteita, mukaan lukien automaation hyödyntäminen tehokkuuden, johdonmukaisuuden ja skaalautuvuuden parantamiseksi Osaaminen - Yli 5 vuoden kokemus ulkoisesta IT-auditoinnista ja/tai teknologian riskivarmistuksesta tai neuvonnasta, osoitettuna kokemuksena monimutkaisten auditointivaatimusten hallinnasta - Vahva käytännön kokemus taloudellisesta raportoinnista vastaavista sisäisistä valvontatoimista (ICFR), mukaan lukien SOX 404 -kehykset, valvontatoimien suunnittelu ja toiminnallisen tehokkuuden testaus - Aiempi kokemus Big 4 -tilintarkastusyhtiöstä tai muusta suuresta julkisesta tilintarkistusyhtiöstä, tai vastaava kokemus ulkoisten auditoijien kanssa työskentelystä tiukasti säännellyssä ympäristössä - Osoitettu kyky johtaa vaatimustenmukaisuus- ja auditointialoitteita päästä päähän, suunnittelusta ja riskianalyysistä korjaaviin toimenpiteisiin ja auditoinnin päättämiseen - Kokemus hybridien ja pilvipohjaisten ympäristöjen (esim. IaaS, PaaS, SaaS) auditoinnista tai arvioinnista, mukaan lukien pääsynhallinta, muutoshallinta sekä lokitus- ja valvontatoimet - Kyky toimia itsenäisesti epäselvissä, nopeatahtisissa ympäristöissä ja ajaa tuloksia poikkifunktionaalisissa tiimeissä minimaalisella valvonnalla - Vahvat suulliset ja kirjalliset viestintätaidot sekä kyky selittää teknisiä konsepteja selkeästi sekä teknisille että ei-teknisille sidosryhmille - Osoitettu kyky hallita useita prioriteetteja, koordinoida poikkifunktionaalista työtä ja pitää sidosryhmät vastuullisina sovituista aikatauluista - Vahvat organisointi- ja ajanhallintataidot sekä korkea itsemotivaatio ja tehokkuus etä- tai hajautetussa työympäristössä Hyvältä vaikuttaisi - Kokemus fintech-alalta, maksuista, kryptovaluutoista tai digitaalisten omaisuuserien liiketoimintamalleista, erityisesti kryptovaluuttojen auditointikokemus on eduksi - Tuttuus riskien ja valvontatoimien kehyksiin (esim. NIST, ISO 27001, COBIT) perusauditointivaatimusten ulkopuolella - Ammatillinen tietoturvan hallinnan sertifiointi, kuten Certified Public Accountant (CPA), Certified Information Systems Auditor (CISA) tai Certified in Risk and Information Systems Control (CRISC) tai muu vastaava pätevyys on suuri etu Mitä tarjoamme - Syvennä teknistä osaamistasi työskentelemällä huippuluokan, nykyaikaisessa infrastruktuurissa ja saadaksesi kokemusta pilvinatiiveista arkkitehtuureista ja monimutkaisista reaaliaikaisista järjestelmistä - Laajenna vaikutustasi ja näkökulmaasi tekemällä yhteistyötä integroitujen, maailmanlaajuisesti hajautettujen tiimien kanssa ja työskentelemällä maailmanluokan ammattilaisten kanssa tekniikan, tietoturvan ja muiden teknisten alojen parissa - Siirry pelkästä "ruksien lyönnistä" vaikuttamaan siihen, miten valvontatoimet suunnitellaan ja skaalataan nopeasti kasvavassa, säännellyssä teknologiayrityksessä - Saa merkittävää omistajuutta ja näkyvyyttä auttaessasi muokkaamaan kypsyvää auditointi- ja vaatimustenmukaisuusohjelmaa dynaamisella ja kehittyvällä toimialalla
Työn tiedot
Vastuualueet
- Johtaa ja hallinnoi SOC 1- ja SOC 2 -tarkastuksia AICPA-standardien mukaisesti
- Tukee SOX-suunnittelua ja toteutusta päästä päähän, mukaan lukien järjestelmien määrittely ja auditointivalmius
- Kääntää SOX- ja auditointivaatimukset käytännön, skaalautuviksi valvontatoimiksi nykyaikaisiin teknologiapinoihin
- Johtaa tietoturvan ja IT-valvonnan aukkoanalyysejä ja ajaa korjaavat toimenpiteet
- Edistää IT-yleisten valvontatoimien (ITGC) ja IT-sovellusvalvontatoimien (ITAC) kypsymistä
- Valvoo auditointialoitteiden laatua ja toteutusta sekä arvioi riskejä
- Suorittaa vaikutusarviointeja SOX-valvontapuutteista ja suunnittelee korjaussuunnitelmia
- Toteuttaa ja parantaa valvontaseurantaa ja syvällistä puolustusta IT-riskialueilla
- Tekee yhteistyötä poikkifunktionaalisesti tunnistaakseen ohjelman systemaattiset haasteet ja suositellakseen parannuksia
- Kehittää ja ylläpitää auditointivalmista dokumentaatiota, mukaan lukien tietovirtauskaavioita ja prosessikaavioita
- Tekee yhteistyötä sisäisten ja ulkoisten auditoijien kanssa varmistaakseen tehokkaat, korkealaatuiset auditoinnit
- Tukee auditointinäytön keräämistä ja hyödyntää automaatiota tehokkuuden parantamiseksi
Vaatimukset
- Yli 5 vuoden kokemus ulkoisesta IT-auditoinnista ja/tai teknologian riskivarmistuksesta tai neuvonnasta
- Vahva käytännön kokemus taloudellisesta raportoinnista vastaavista sisäisistä valvontatoimista (ICFR), mukaan lukien SOX 404 -kehykset
- Aiempi kokemus Big 4 -tilintarkastusyhtiöstä tai muusta suuresta julkisesta tilintarkistusyhtiöstä, tai vastaava kokemus säännellyissä ympäristöissä
- Osoitettu kyky johtaa vaatimustenmukaisuus- ja auditointialoitteita päästä päähän
- Kokemus hybridien ja pilvipohjaisten ympäristöjen (IaaS, PaaS, SaaS) auditoinnista
- Kyky toimia itsenäisesti epäselvissä, nopeatahtisissa ympäristöissä
- Vahvat suulliset ja kirjalliset viestintätaidot
- Kyky hallita useita prioriteetteja ja koordinoida poikkifunktionaalista työtä
- Vahvat organisointi- ja ajanhallintataidot etätyössä
Taidot ja teknologiat
Koulutustaso
Alempi korkeakoulututkinto
Aiheeseen liittyvät mahdollisuudet
Löydä lisää kiinnostuksen kohteisiisi ja taitoihisi sopivia mahdollisuuksia