Roku
Achieve
Director, Information Security (Security Engineering & Operations)
Über uns
Achieve ist ein führendes Unternehmen im Bereich digitale persönliche Finanzen. Wir helfen alltäglichen Menschen, von finanziellen Schwierigkeiten zu Wohlstand zu gelangen, indem wir innovative, personalisierte Finanzlösungen anbieten. Durch den Einsatz proprietärer Daten und Analysen sind unsere Lösungen auf jeden Schritt der finanziellen Reise unserer Mitglieder zugeschnitten und umfassen Privatkredite, Eigenheimkredite, Schuldenkonsolidierung, Finanzinstrumente und -bildung. Jeden Tag helfen wir unseren Mitgliedern, ihre Finanzen mit Sorgfalt, Mitgefühl und einfühlsamem Fingerspitzengefühl voranzubringen. Wir stellen Menschen an erste Stelle und behandeln sie als Menschen, nicht als Kontonummern.
Seit 2002 hat sich Achieve zu einem der größten privaten Fintech-Unicorns in den USA entwickelt, mit über $40B an Einschreibungen für unser branchenführendes, technologiegestütztes Schuldenregulierungsgeschäft sowie über $11Bn an Privat- und Immobilienkrediten, die über unseren Banking-as-a-Service-Partner vergeben wurden.
Stellenbeschreibung
Wir suchen einen hochqualifizierten und erfahrenen Director, Information Security für unser Team für Security Engineering und Operations. In dieser Rolle sind Sie für die Gewährleistung der Sicherheit und Integrität der Systeme, Netzwerke und Daten unseres Unternehmens verantwortlich. Sie spielen eine entscheidende Rolle bei der Konzeption, Implementierung und Wartung einer robusten Sicherheitsinfrastruktur und der Überwachung des täglichen Sicherheitsbetriebs.
Werden Sie Teil von Achieve, verändern Sie die Zukunft.
Bei Achieve verändern wir Millionen von Leben.
Vom alleinerziehenden Elternteil, der versucht, seine Rechnungen zu bezahlen, bis hin zum Unternehmer, der einen Kredit für die nächste Wachstumsphase benötigt – Sie werden Teil ihrer Reise in eine bessere finanzielle Zukunft sein. Wir sind stolz darauf, über 3.000 Mitarbeiter in meist hybriden und 100 % Remote-Positionen in den Vereinigten Staaten zu beschäftigen, mit Zentren in Arizona, Kalifornien und Texas. Wir bauen unsere Teams strategisch aus und bieten täglich mehr Remote- und Homeoffice-Möglichkeiten, um unsere Mitglieder besser bedienen zu können. Eine Karriere bei Achieve ist mehr als nur ein Job – es ist ein Ort, an dem Sie einen echten Einfluss haben, ein Gefühl der Zugehörigkeit entwickeln, eine erfüllende Karriere aufbauen und Ihr Wohlbefinden an erste Stelle setzen können.
Hauptverantwortlichkeiten und Aufgaben – Diese Rolle konzentriert sich auf diese Kernfunktionen
Führung und Teammanagement
- Entwickeln und Umsetzen der Informationssicherheitsstrategie des Unternehmens, die mit den Geschäftszielen und -vorgaben abgestimmt ist.
- Aufbauen und Pflegen von Beziehungen zu internen Stakeholdern, um eine sicherheitsbewusste Kultur zu fördern.
- Bereitstellen von Anleitungen auf Führungsebene zu Sicherheitsmaßnahmen und -initiativen, um sicherzustellen, dass diese in die Gesamtstrategie des Unternehmens integriert sind.
- Effektives Verwalten des Informationssicherheitsbudgets und Zuweisen von Ressourcen für wichtige Sicherheitsprojekte und -initiativen.
- Fördern einer kollaborativen und leistungsstarken Kultur innerhalb des Teams.
- Festlegen klarer Ziele und Vorgaben für die Teammitglieder und Sicherstellen, dass diese mit der Gesamtstrategie der Sicherheit übereinstimmen.
- Durchführen regelmäßiger Leistungsbeurteilungen, Geben von konstruktivem Feedback und Unterstützen von Plänen zur beruflichen Weiterentwicklung für Teammitglieder.
- Bei Bedarf Rekrutieren und Einarbeiten neuer Teammitglieder.
- Zusammenarbeit mit Plattform- und Dev/Ops-Teams, um sicherzustellen, dass bewährte Sicherheitspraktiken eingehalten werden.
Management des Security Engineering
- Entwickeln und Umsetzen einer umfassenden Sicherheitsstrategie, einschließlich der Konzeption und Implementierung von Sicherheitsinfrastruktur, Richtlinien und Verfahren.
- Zusammenarbeit mit funktionsübergreifenden Teams zur Bewertung von Sicherheitsrisiken und -anforderungen/-konfigurationen für neue Technologien, Systeme und Dienste.
- Entwerfen und Implementieren sicherer Netzwerkarchitekturen, einschließlich Firewalls, Intrusion Detection Systems, Datenverschlüsselung und Zugriffskontrollen.
- Sicherstellen der effektiven Bereitstellung und Konfiguration von Sicherheitstools und -technologien zum Schutz kritischer Assets.
- Überwachen von Application Security-Praktiken in enger Zusammenarbeit mit den Engineering-, Dev/Ops- und Plattform-Teams.
- Vertrautheit mit Detection Engineering-Funktionen.
Management des Security Operations
- Überwachen des täglichen Sicherheitsbetriebs, Überwachen von Systemen und schnelles Reagieren auf Sicherheitsvorfälle.
- Leiten der Überwachung des Detection Engineering / Management von Alarmen und Erkennungen.
- Implementieren und Verwalten von Funktionen und Verfahren zur Reaktion auf Sicherheitsvorfälle; einschließlich Untersuchung, Eindämmung und Behebung von Sicherheitsverletzungen.
- Erstellen und Pflegen von operativen Metriken.
- Verwalten von Beziehungen zu MssP- und XDR-Anbietern.
- Entwickeln und Pflegen von Plänen zur Reaktion auf Sicherheitsvorfälle, einschließlich der Koordination mit internen Stakeholdern und externen Partnern.
Qualifikationen
Qualifikations- und Ausbildungsvoraussetzungen
- Nachgewiesene Erfahrung (+ 5 Jahre) im Management von Security Engineering und Operations in einer komplexen IT-Umgebung. Ein Bachelor-Abschluss in Informatik, Informationssicherheit oder einem verwandten Bereich ist wünschenswert.
- Fundierte Kenntnisse von Sicherheitsprinzipien, -praktiken, -frameworks und Industriestandards (z. B. ISO 27001, NIST, CIS).
- Umfangreiche Erfahrung in der Konzeption und Implementierung von Sicherheitsinfrastruktur; einschließlich Firewalls, IDS/IPS, SIEM, Endpunktschutz usw.
- Vertrautheit mit Cloud-Sicherheitsprinzipien und -technologien (z. B. AWS, Azure, GCP).
- Starke Führungs- und Teammanagementfähigkeiten mit der Fähigkeit, ein vielfältiges Team zu inspirieren und zu motivieren.
- Starke Kommunikations- und zwischenmenschliche Fähigkeiten mit der Fähigkeit zur effektiven Zusammenarbeit mit funktionsübergreifenden Teams.
- Relevante Zertifizierungen (z. B. CISSP, CISM, GIAC) sind sehr wünschenswert.
Zusätzliche Informationen
Alle Ihre Informationen werden gemäß den EEO-Richtlinien vertraulich behandelt.
Hinweis für Agenturen und Personalvermittler: Wir akzeptieren keine unaufgeforderten Lebensläufe oder Profile von Kandidaten. Bitte wenden Sie sich nicht an Mitarbeiter von Achieve, um Ihre Dienstleistungen oder Kandidaten zu vermarkten. Alle Anfragen sind ausschließlich an die Talent Acquisition zu richten. Wir behalten uns das Recht vor, unaufgefordert gesendete Kandidaten einzustellen und zahlen keine Gebühren ohne eine vom Talent Acquisition Leader von Achieve unterzeichnete Vereinbarung.
Arbeitsort: Hybrid
Achieve Wohlbefinden mit:
- 401(k) mit Arbeitgeberzuschuss
- Kranken-, Zahn- und Sehkrankenversicherung mit HSA- und FSA-Optionen
- Wettbewerbsfähige Urlaubs- und Krankheitstage sowie spezielle Freiwilligentage
- Zugang zu Wellness-Unterstützung durch das Employee Assistance Program, Programme für körperliche und geistige Gesundheit
- Haustierpflege-Rabatte für Ihre pelzigen Familienmitglieder
- Finanzielle Unterstützung in Notzeiten mit unserem Achieve Care Fund
- Ein sicherer Ort für Austausch und ein Bekenntnis zu Vielfalt und Inklusion durch unsere sechs Mitarbeiter-Ressourcengruppen
