Achieve

Director, Seguridad de la Información (Ingeniería y Operaciones de Seguridad)

AWSGCP
Traducción automática. Consulta el original.

Descripción de la Empresa

Achieve es una empresa líder en finanzas personales digitales. Ayudamos a la gente común a pasar de las dificultades a prosperar proporcionando soluciones financieras innovadoras y personalizadas. Aprovechando datos y análisis propios, nuestras soluciones se adaptan a cada etapa del viaje financiero de nuestros miembros, incluyendo préstamos personales, préstamos con garantía hipotecaria, consolidación de deudas, herramientas financieras y educación. Cada día, ayudamos a nuestros miembros a avanzar en sus finanzas con cuidado, compasión y un toque empático. Ponemos a las personas en primer lugar y las tratamos como seres humanos, no como números de cuenta.

Desde 2002, Achieve se ha convertido en uno de los unicornios de tecnología financiera de consumo privado más grandes de EE. UU., con más de $40B en inscripciones para nuestro negocio de servicios de resolución de deudas líder en la industria y habilitado por la tecnología, y más de $11Bn en originaciones de préstamos personales y para vivienda a través de nuestro socio de banca como servicio.

Descripción del Puesto

Buscamos un Director de Seguridad de la Información altamente cualificado y con experiencia para nuestro equipo de Ingeniería y Operaciones de Seguridad. En este puesto, será responsable de garantizar la seguridad y la integridad de los sistemas, redes y datos de nuestra organización. Desempeñará un papel fundamental en el diseño, la implementación y el mantenimiento de una infraestructura de seguridad robusta y en la supervisión de las operaciones de seguridad diarias.

Únete a Achieve, cambia el futuro.

En Achieve, estamos cambiando millones de vidas.

Desde el padre soltero que intenta ponerse al día con las facturas hasta el emprendedor que necesita un préstamo para la siguiente fase de crecimiento, serás parte de su viaje hacia un futuro financiero mejor. Estamos orgullosos de tener más de 3,000 empleados en roles mayoritariamente híbridos y 100% remotos en todos los Estados Unidos con centros en Arizona, California y Texas. Estamos expandiendo estratégicamente nuestros equipos con más oportunidades remotas y de trabajo desde casa cada día para servir mejor a nuestros miembros. Una carrera en Achieve es más que un trabajo: es un lugar donde puedes tener un impacto real, sentirte parte de algo, establecer una carrera gratificante y priorizar tu bienestar.

Responsabilidades y Tareas Principales – Este puesto se centrará en estas funciones clave

Liderazgo y Gestión de Equipos

  1. Desarrollar y ejecutar la estrategia de seguridad de la información de la empresa, alineándola con los objetivos y metas de negocio.
  1. Establecer y mantener relaciones con las partes interesadas internas para fomentar una cultura consciente de la seguridad.
  1. Proporcionar orientación a nivel ejecutivo sobre medidas e iniciativas de seguridad, asegurando que se integren en la estrategia general de la empresa.
  1. Gestionar eficazmente el presupuesto de seguridad de la información, asignando recursos para proyectos e iniciativas de seguridad clave.
  1. Fomentar una cultura colaborativa y de alto rendimiento dentro del equipo.
  1. Establecer objetivos y metas claras para los miembros del equipo y asegurar que estén alineados con la estrategia de seguridad general.
  1. Realizar evaluaciones de desempeño regulares, proporcionar retroalimentación constructiva y apoyar los planes de desarrollo profesional para los miembros del equipo.
  1. Reclutar e incorporar nuevos miembros del equipo según sea necesario.
  1. Colaborar con los equipos de Plataforma y Dev/Ops para garantizar que se cumplan las mejores prácticas de seguridad.

Gestión de Ingeniería de Seguridad

  1. Desarrollar y ejecutar una estrategia de seguridad integral, incluyendo el diseño e implementación de infraestructura, políticas y procedimientos de seguridad.
  1. Colaborar con equipos multifuncionales para evaluar los riesgos de seguridad y los requisitos/configuraciones para nuevas tecnologías, sistemas y servicios.
  1. Diseñar e implementar arquitecturas de red seguras, incluyendo firewalls, sistemas de detección de intrusiones, cifrado de datos y controles de acceso.
  1. Garantizar la implementación y configuración efectivas de herramientas y tecnologías de seguridad para proteger activos críticos.
  1. Supervisar las prácticas de seguridad de aplicaciones trabajando estrechamente con los equipos de Ingeniería, Dev/Ops y Plataforma.
  1. Familiaridad con las funciones de ingeniería de detección.

Gestión de Operaciones de Seguridad

  1. Supervisar las operaciones de seguridad diarias, monitorizar sistemas y responder a incidentes de seguridad con prontitud.
  1. Liderar la supervisión de la ingeniería de detección / gestión de alertas y detecciones.
  1. Implementar y gestionar funciones y procedimientos de respuesta a incidentes de seguridad; incluyendo la investigación, contención y resolución de brechas de seguridad.
  1. Crear y mantener métricas operativas.
  1. Gestionar relaciones con proveedores de MssP y XDR.
  1. Desarrollar y mantener planes de respuesta a incidentes de seguridad, incluyendo la coordinación con partes interesadas internas y socios externos.

Cualificaciones

Requisitos de Cualificaciones y Educación

  1. Experiencia demostrada (+ 5 años) en la gestión de ingeniería y operaciones de seguridad en un entorno de TI complejo. Se valora título de Grado en Informática, Seguridad de la Información o un campo relacionado.
  1. Sólido conocimiento de principios, prácticas, marcos y estándares de la industria de seguridad (por ejemplo, ISO 27001, NIST, CIS).
  1. Amplia experiencia en el diseño e implementación de infraestructura de seguridad; incluyendo firewalls, IDS/IPS, SIEM, protección de endpoints, etc.
  1. Familiaridad con principios y tecnologías de seguridad en la nube (por ejemplo, AWS, Azure, GCP).
  1. Sólidas habilidades de liderazgo y gestión de equipos, con la capacidad de inspirar y motivar a un equipo diverso.
  1. Sólidas habilidades de comunicación e interpersonales, con la capacidad de colaborar eficazmente con equipos multifuncionales.
  1. Certificaciones relevantes (por ejemplo, CISSP, CISM, GIAC) son muy deseables.

Información Adicional

Toda su información se mantendrá confidencial de acuerdo con las directrices de EEO.

Atención Agencias y Firmas de Búsqueda: No aceptamos currículums ni perfiles de candidatos no solicitados. Por favor, no contacte a nadie dentro de Achieve para comercializar sus servicios o candidatos. Todas las consultas deben dirigirse únicamente a Adquisición de Talento. Nos reservamos el derecho de contratar a cualquier candidato enviado sin solicitud y no pagaremos ninguna tarifa sin un contrato firmado por el líder de Adquisición de Talento de Achieve.

ubicación de trabajo: Híbrido

Bienestar de Achieve con:

  • 401 (k) con aportación del empleador
  • Seguro médico, dental y de visión con opciones de HSA y FSA
  • Vacaciones y días de baja por enfermedad competitivos, así como días dedicados al voluntariado
  • Acceso a apoyo de bienestar a través del Programa de Asistencia al Empleado, programas de bienestar físico y mental
  • Descuentos en cuidado de mascotas para sus miembros peludos de la familia
  • Apoyo financiero en momentos de dificultad con nuestro Fondo de Cuidado Achieve
  • Un lugar seguro para conectar y un compromiso con la diversidad y la inclusión a través de nuestros seis grupos de recursos para empleados

Más oportunidades con un solo perfil

¿Quieres optar a más puestos sin repetir todo el proceso? Crea tu perfil para que te encuentren las empresas que usan Nort.

Crear mi perfil

Tu próximo empleoya está buscándote.

Nort

Plataforma de reclutamiento inverso para programadores