Affirm

Director, Information Technology & Security

AWSGCP
Automatische Übersetzung. Prüfe das Original.

AFFIRM WERTE

Bei Affirm sind wir für die Momente da, die zählen – wir geben Menschen eine klare, vorhersehbare Möglichkeit, über die Zeit zu bezahlen, ohne versteckte Gebühren, ohne Überraschungen und ohne Kompromisse bei dem, was am wichtigsten ist.

Der Director, Information Technology & Security wird ein wichtiges Mitglied des Management Teams der Bank sein, als Chief Information Security Officer fungieren und für den Aufbau und die Leitung der Informationssicherheits- und Cybersicherheitsprogramme der Bank verantwortlich sein. Da sich die Bank auf den Start als de novo Industrial Loan Company (ILC) vorbereitet, wird dieser Leiter ein unternehmensweites Sicherheitsframework entwerfen und implementieren, das die Erwartungen der FDIC und der staatlichen Aufsichtsbehörden erfüllt, die Risikobereitschaft der Bank unterstützt und Kunden- sowie institutionelle Daten schützt.

Dies ist eine kombinierte Führungsrolle, die sowohl auf höchster strategischer Ebene Einfluss als auch tiefgreifende technische Ausführung erfordert. Sie werden die Entwicklung der Informationssicherheitsgovernance, technischer Kontrollen und der Überwachung von Infrastruktur und Engineering leiten und von Anfang an eine starke und skalierbare Sicherheitslage gewährleisten.

Diese Führungskraft muss im Herzen eine Praktikerin sein – bereit, die Ärmel hochzukrempeln, um die technische Aufbauphase zu leiten, eng mit dem Engineering an der Architektur zusammenzuarbeiten und sicherzustellen, dass Sicherheit in jeden Aspekt der Systeme und Abläufe der Bank integriert ist.

Bei Affirm leben wir nach unseren Werten: People Come First, No Fine Print, It’s On Us, Simplify und Push the Envelope. Als CCO werden Sie diese Prinzipien verkörpern und gleichzeitig das Fundament der Affirm Bank als vertrauenswürdige, transparente und innovative Finanzinstitution aufbauen.

Remote-First mit integrierter Flexibilität

Affirm ist stolz darauf, ein Remote-First-Unternehmen zu sein. Die meisten Rollen können von fast überall im Land der Beschäftigung aus ausgeführt werden. Einige Positionen erfordern gelegentlich eine persönliche Arbeit in einem Affirm-Büro, und einige sind aufgrund der Art der Arbeit bürobasiert. Alle neuen Mitarbeiter werden zu einer persönlichen Einarbeitung eingeladen.

Remote USA

Bitte beachten Sie, dass für diese Position keine Visumsponsorship zur Verfügung steht.

#LI-Remote

Wir sind bestrebt, einen integrativen Interviewprozess anzubieten, einschließlich Unterkünften für Kandidaten mit Behinderungen. Wenn Sie Unterstützung benötigen, helfen wir Ihnen gerne weiter.

Für Positionen in San Francisco oder Los Angeles: Affirm berücksichtigt qualifizierte Bewerber mit Festnahme- und Verurteilungsakten, wie gesetzlich vorgeschrieben.

Durch Klicken auf "Bewerbung absenden" bestätigen Sie, dass Sie die globale Kandidaten-Datenschutzmitteilung von Affirm (affirm.com/global-candidate-privacy-notice) gelesen haben und der Verwendung Ihrer persönlichen Daten gemäß der Beschreibung zustimmen.

WAS SIE TUN WERDEN

  1. Infrastrukturdesign und IT-Engineering beaufsichtigen
  1. Entwicklung des Informationssicherheitsprogramms
  1. Ein umfassendes Informationssicherheitsprogramm entwerfen, implementieren und pflegen, das mit den FDIC-Richtlinien (z. B. FIL-66-2019, FIL-13-2021) und den Interagency Guidelines Establishing Information Security Standards übereinstimmt.
  1. Richtlinien, Standards und Verfahren für Cybersicherheit, Datenschutz und Reaktion auf Vorfälle entwickeln und beaufsichtigen.
  1. Die Ausrichtung mit den allgemeinen Risikomanagement- und Governance-Frameworks der Bank sicherstellen.
  1. Regelmäßige Berichte an die Geschäftsleitung und den Vorstand über die Sicherheitsposition der Bank, aufkommende Risiken und Minderungsbemühungen bereitstellen.
  1. Die technische Aufbauphase der Infrastruktur der Bank leiten und direkte Aufsicht und praktische Anleitung für Cloud-Sicherheit und DevOps-Integration bieten.
  1. Eng mit dem Engineering zusammenarbeiten, um sichere technische Architekturen zu definieren und zu implementieren, einschließlich Netzwerksegmentierung, Verschlüsselungsstandards und Identitätsmanagement.
  1. Cybersicherheit und Bedrohungsmanagement
  1. Eine Fähigkeit zur Überwachung und Erkennung von Bedrohungen aufbauen und verwalten, um Cybersicherheitsrisiken zu identifizieren, zu bewerten und darauf zu reagieren.
  1. Implementierung von mehrschichtigen Sicherheitskontrollen (z. B. Netzwerksegmentierung, Verschlüsselung, Zugriffskontrollen, Endpunktschutz, Schwachstellenmanagement) beaufsichtigen.
  1. Das Incident-Response-Programm der Bank leiten und die rechtzeitige Eskalation und Koordination mit den Aufsichtsbehörden sicherstellen, wenn dies erforderlich ist.
  1. Beziehungen zu Informationsaustauschgruppen (z. B. FS-ISAC) und Strafverfolgungsbehörden pflegen, um über aufkommende Bedrohungen informiert zu bleiben.
  1. Überwachung von Drittanbieter- und Partnerrisiken
  1. Die Informationssicherheitsposition von Drittanbietern und verbundenen Dienstleistern gemäß dem Vendor Management Program der Bank und den FDIC-Richtlinien für Drittanbieterrisiken bewerten.
  1. Due Diligence, laufende Überwachung und vertragliche Anforderungen für Anbieter festlegen, die sensible Daten verarbeiten oder kritische Dienstleistungen erbringen.
  1. Mit Operations, Compliance und interner Revision koordinieren, um sicherzustellen, dass Risiken von Drittanbietern identifiziert, bewertet und gemindert werden.
  1. Den technischen Lebenszyklus sicherheitskritischer Drittanbieter-Dienstleister verwalten und eine strenge operative Aufsicht von Anbietern gewährleisten, die sensible Finanzdaten verarbeiten.
  1. Data Governance und Datenschutz
  1. Die Einhaltung der geltenden Datenschutz- und Datensicherheitsanforderungen (z. B. GLBA, Regulation P, staatliche Datenschutzgesetze) sicherstellen.
  1. Prozesse implementieren, um Kundeninformationen zu schützen und unbefugten Zugriff, Offenlegung oder Missbrauch zu verhindern.
  1. Mit Geschäfts- und Technologieteams zusammenarbeiten, um Privacy-by-Design-Prinzipien in neue Produkte und Dienstleistungen zu integrieren.
  1. Business Continuity und Resilienz
  1. Den Risk Officer bei der Entwicklung und Prüfung der Business Continuity- und Disaster Recovery (BC/DR)-Pläne der Bank unterstützen und sicherstellen, dass diese mit den Informationssicherheitszielen integriert sind.
  1. Regelmäßige Tests und Simulationen koordinieren, um die Bereitschaft für Cyber-Vorfälle und Systemausfälle zu validieren.
  1. Die Resilienzplanung für wichtige Systeme, Anbieter und Kommunikationsprotokolle unterstützen.
  1. De Novo und Pre-Opening Readiness
  1. Das Technologie- und Informationssicherheitsprogramm der Bank als Teil des De-Novo-Antragsverfahrens aufbauen und dokumentieren.
  1. Sicherheitsarchitektur, Überwachungstools und Anbieterbeziehungen vor dem Start einrichten.
  1. Bereitschaftsmaterialien für FDIC- und staatliche Prüfungen im Zusammenhang mit Cybersicherheit und operativer Resilienz vorbereiten.
  1. Sicherstellen, dass Sicherheitsrisikobewertungen und Drittanbieterprüfungen abgeschlossen und in die Meilensteine vor der Eröffnung integriert werden.
  1. Führung und Kultur
  1. Als oberste Fürsprecherin der Bank für Cybersicherheit und Datenschutz fungieren und eine Kultur des Sicherheitsbewusstseins und der Verantwortlichkeit fördern.
  1. Schulungen und Anleitungen in der gesamten Organisation anbieten, um das Bewusstsein für Informationssicherheit zu schärfen.
  1. Mit Kollegen in den Bereichen Risiko, Compliance, Operations und Technologie zusammenarbeiten, um Sicherheitsprioritäten mit der Geschäftsstrategie abzustimmen.
  1. Ein fähiges, missionsgetriebenes Sicherheitsteam aufbauen und leiten, um die sich entwickelnden Bedürfnisse der Bank zu unterstützen.

WAS WIR SUCHEN

  1. Mindestens 10 Jahre Erfahrung in den Bereichen Informationstechnologie, Sicherheit und Technologierisikomanagement, mit einer nachgewiesenen Erfolgsbilanz im Wechsel zwischen strategischer Planung und praktischer technischer Ausführung.
  1. Nachgewiesene Erfahrung in der Konzeption und Implementierung von Informationssicherheitsprogrammen, die den FDIC- und FFIEC-Standards entsprechen.
  1. Starke Vertrautheit mit Frameworks für Drittanbieterrisiken und Cybersicherheitserwartungen im Finanzdienstleistungssektor.
  1. Erfahrung in der Leitung von Incident Response, Penetrationstests und Sicherheitsoperationen in Cloud-basierten und hybriden Umgebungen.
  1. Nachgewiesene Fähigkeit, komplexe technische Themen für die Geschäftsleitung, den Vorstand und die Aufsichtsbehörden zu kommunizieren.
  1. Starke Führungs-, Analyse- und Problemlösungsfähigkeiten mit einem risikobasierten und pragmatischen Ansatz zur Entscheidungsfindung.
  1. Tiefgreifende Expertise in Cloud-nativen Infrastrukturen (AWS/GCP), DevOps-Praktiken und softwaredefinierten Sicherheitskontrollen.
  1. Nachgewiesene Fähigkeit, die Ärmel hochzukrempeln und direkt zum Technologieaufbau beizutragen, während gleichzeitig Führungskräfte und Aufsichtsbehörden gemanagt werden.

KERNKOMPETENZEN

  1. Expertenkenntnisse in den Bereichen Informationssicherheitsprinzipien, Frameworks und regulatorische Anforderungen.
  1. Strategischer Denker mit starker operativer Ausführung und Kontrolldisziplin.
  1. Effektiver Kommunikator, der in der Lage ist, über technische und geschäftliche Funktionen hinweg Einfluss zu nehmen.
  1. Kollaborativer Leiter, der eine Kultur der Verantwortlichkeit, des Bewusstseins und der kontinuierlichen Verbesserung fördert.

Vergütung & Leistungen

Basisgehaltsstufe - T

Aktienoptionsstufe - 14

Mitarbeiter, die neu bei Affirm sind, beginnen normalerweise am Anfang des Gehaltsrahmens. Affirm konzentriert sich auf die Bereitstellung einer einfachen und transparenten Gehaltsstruktur, die auf einer Vielzahl von Faktoren basiert, einschließlich Standort, Erfahrung und berufsbezogenen Fähigkeiten.

Das Grundgehalt ist Teil eines Gesamtvergütungspakets, das monatliche Stipendien für Gesundheits-, Wellness- und Technik-Ausgaben sowie Leistungen (einschließlich 100% subventionierter Krankenversicherung, Zahn- und Sehkrankenversicherung für Sie und Ihre Angehörigen) umfassen kann. Darüber hinaus können die Mitarbeiter Anspruch auf Aktienoptionen haben, die von Affirm Holdings, Inc. (Muttergesellschaft) angeboten werden.

Basisgehaltsspanne für die USA Pacific (CA, WA, NY, NJ, CT) pro Jahr: $300,000 - $360,000

Basisgehaltsspanne für die USA Sapphire (alle anderen US-Bundesstaaten) pro Jahr: $267,000 - $327,000

Leistungen, die für Sie entwickelt wurden

Unsere Leistungen spiegeln unser Engagement für Fürsorge, Transparenz und Flexibilität wider. Hier sind einige Highlights:

  • Kostenlose Gesundheitsversorgung: Wir übernehmen 100% der Prämien für Mitarbeiter und ihre Angehörigen.
  • Ausgaben-Stipendien: Monatliche Stipendien unterstützen Ihre technische Ausstattung und die Möglichkeit, Gesundheits- und Wellnessoptionen zu wählen, die für Sie richtig sind.
  • Frei für Erholung: Flexible Urlaubszeiten und großzügige Feiertagskalender helfen Ihnen, sich auszuruhen, wenn Sie es brauchen.
  • Gestalten Sie mit: Unser Mitarbeiteraktienkaufplan (ESPP) ermöglicht es Ihnen, Affirm-Aktien zu einem Rabatt zu kaufen.

Mehr Möglichkeiten mit einem Profil

Für mehr Stellen berücksichtigt werden, ohne den ganzen Prozess zu wiederholen? Erstellen Sie Ihr Profil, damit Unternehmen auf Nort Sie finden.

Profil erstellen

Dein nächster Jobsucht schon nach dir.

Nort

Reverse-Recruiting- Plattform für Entwickler

RechtlichesNutzungsbedingungenDatenschutznortjobs © 2026