Roku
Affirm
Director, Information Technology & Security
VALORES DE AFFIRM
En Affirm, existimos para los momentos que importan, ofreciendo a las personas una forma clara y predecible de pagar a plazos, sin comisiones ocultas, sorpresas ni renuncias a lo que más importa.
El Director de Tecnología de la Información y Seguridad será un miembro clave del Equipo de Dirección del Banco, actuando como Director de Seguridad de la Información (CISO), y será responsable de establecer y liderar los programas de seguridad de la información y ciberseguridad del Banco. Mientras el Banco se prepara para lanzarse como una Compañía de Préstamos Industriales (ILC) de novo, este líder diseñará e implementará un marco de seguridad en toda la empresa que cumpla con las expectativas regulatorias de la FDIC y estatales, apoye el apetito de riesgo del Banco y proteja los datos de los clientes e institucionales.
Este es un puesto de liderazgo combinado que requiere tanto influencia estratégica de alto nivel como ejecución técnica profunda. Liderará el desarrollo de la gobernanza de la seguridad de la información, los controles técnicos y la supervisión de la infraestructura y la ingeniería, asegurando una postura de seguridad sólida y escalable desde el principio.
Este líder debe ser un profesional de corazón, dispuesto a "arremangarse" para liderar la fase de construcción técnica, colaborar estrechamente con ingeniería en la arquitectura y garantizar que la seguridad esté integrada en cada aspecto de los sistemas y operaciones del Banco.
En Affirm, vivimos según nuestros valores: La Gente Primero, Sin Letra Pequeña, Nosotros Nos Encargamos, Simplificar y Empujar los Límites. Como CCO, encarnarás estos principios mientras construyes los cimientos del Banco Affirm como una institución financiera confiable, transparente e innovadora.
Remoto primero con flexibilidad incorporada
Affirm se enorgullece de ser una empresa remota primero. La mayoría de los puestos se pueden realizar desde casi cualquier lugar dentro del país de empleo. Algunos puestos pueden requerir ocasionalmente trabajo presencial en una oficina de Affirm, y algunos son presenciales debido a la naturaleza del trabajo. Todos los nuevos empleados serán invitados a asistir a una experiencia de incorporación presencial.
Remoto en EE. UU.
Tenga en cuenta que no se ofrece patrocinio de visa para este puesto.
#LI-Remote
Estamos comprometidos a proporcionar un proceso de entrevista inclusivo, incluyendo adaptaciones para candidatos con discapacidades. Si necesitas apoyo, estaremos encantados de ayudarte.
Para puestos basados en San Francisco o Los Ángeles: Affirm considera a los solicitantes calificados con antecedentes de arresto y condena, según lo exige la ley.
Al hacer clic en "Enviar Solicitud", usted reconoce que ha leído el Aviso de Privacidad Global para Candidatos de Affirm affirm.com/global-candidate-privacy-notice y consiente el uso de su información personal según se describe.
QUÉ HARÁS
- Supervisar el diseño de la infraestructura y la ingeniería de TI
- Desarrollo del Programa de Seguridad de la Información
- Diseñar, implementar y mantener un Programa Integral de Seguridad de la Información coherente con la guía de la FDIC (por ejemplo, FIL-66-2019, FIL-13-2021) y las Directrices Interagenciales que Establecen los Estándares de Seguridad de la Información.
- Desarrollar y supervisar políticas, estándares y procedimientos que rijan la ciberseguridad, la protección de datos y la respuesta a incidentes.
- Garantizar la alineación con los marcos generales de gestión de riesgos y gobernanza del Banco.
- Proporcionar informes periódicos a la alta dirección y al Consejo sobre la postura de seguridad del Banco, los riesgos emergentes y los esfuerzos de mitigación.
- Liderar la fase de construcción técnica de la infraestructura del Banco, proporcionando supervisión directa y orientación práctica para la seguridad en la nube y la integración de DevOps.
- Colaborar estrechamente con Ingeniería para definir e implementar arquitecturas técnicas seguras, incluyendo segmentación de red, estándares de cifrado y gobernanza de identidad.
- Ciberseguridad y Gestión de Amenazas
- Establecer y gestionar una capacidad de monitorización y detección de amenazas para identificar, evaluar y responder a los riesgos de ciberseguridad.
- Supervisar la implementación de controles de seguridad en capas (por ejemplo, segmentación de red, cifrado, controles de acceso, protección de endpoints, gestión de vulnerabilidades).
- Liderar el Programa de Respuesta a Incidentes del Banco, asegurando la escalada y coordinación oportunas con los reguladores cuando sea necesario.
- Mantener relaciones con grupos de intercambio de información (por ejemplo, FS-ISAC) y fuerzas del orden para mantenerse informado sobre las amenazas emergentes.
- Supervisión de Riesgos de Terceros y Afiliados
- Evaluar la postura de seguridad de la información de los proveedores de servicios externos y afiliados de acuerdo con el Programa de Gestión de Proveedores del Banco y la guía de riesgos de terceros de la FDIC.
- Establecer la diligencia debida, la monitorización continua y los requisitos contractuales para los proveedores que manejan datos sensibles o prestan servicios críticos.
- Coordinar con Operaciones, Cumplimiento y Auditoría Interna para garantizar que los riesgos de terceros se identifiquen, evalúen y mitiguen.
- Gestionar el ciclo de vida técnico de los proveedores de servicios externos críticos para la seguridad, asegurando una supervisión operativa rigurosa de los proveedores que manejan datos financieros sensibles.
- Gobernanza de Datos y Protección de la Privacidad
- Garantizar el cumplimiento de los requisitos aplicables de privacidad y protección de datos (por ejemplo, GLBA, Regulación P, leyes de privacidad estatales).
- Implementar procesos para salvaguardar la información del cliente y prevenir el acceso no autorizado, la divulgación o el uso indebido.
- Colaborar con los equipos de negocio y tecnología para integrar los principios de privacidad desde el diseño en nuevos productos y servicios.
- Continuidad del Negocio y Resiliencia
- Asistir al Oficial de Riesgos en el desarrollo y prueba de los planes de Continuidad del Negocio y Recuperación ante Desastres (BC/DR) del Banco, asegurando que estén integrados con los objetivos de seguridad de la información.
- Coordinar pruebas y simulaciones regulares para validar la preparación ante incidentes cibernéticos y interrupciones del sistema.
- Apoyar la planificación de la resiliencia para sistemas clave, proveedores y protocolos de comunicación.
- Preparación De Novo y Pre-Lanzamiento
- Construir y documentar el programa de tecnología y seguridad de la información del Banco como parte del proceso de solicitud de novo.
- Establecer la arquitectura de seguridad, las herramientas de monitorización y las relaciones con los proveedores antes del lanzamiento.
- Preparar materiales de preparación para los exámenes de la FDIC y estatales relacionados con la ciberseguridad y la resiliencia operativa.
- Asegurar que las evaluaciones de riesgo de seguridad y las revisiones de terceros se completen y se incorporen a los hitos previos al lanzamiento.
- Liderazgo y Cultura
- Servir como el principal defensor del Banco en ciberseguridad y protección de datos, promoviendo una cultura de concienciación y responsabilidad en seguridad.
- Proporcionar formación y orientación en toda la organización para mejorar la concienciación sobre seguridad de la información.
- Colaborar con colegas de Riesgos, Cumplimiento, Operaciones y Tecnología para alinear las prioridades de seguridad con la estrategia empresarial.
- Construir y liderar un equipo de seguridad capaz y enfocado en la misión para apoyar las necesidades cambiantes del Banco.
QUÉ BUSCAMOS
- Mínimo de 10 años de experiencia en tecnología de la información, seguridad y gestión de riesgos tecnológicos, con un historial comprobado de transición entre la planificación estratégica y la ejecución técnica práctica.
- Experiencia demostrada en el diseño e implementación de programas de seguridad de la información que cumplan con los estándares de la FDIC y la FFIEC.
- Fuerte familiaridad con marcos de riesgo de terceros y expectativas de ciberseguridad en servicios financieros.
- Experiencia liderando respuesta a incidentes, pruebas de penetración y operaciones de seguridad en entornos basados en la nube e híbridos.
- Capacidad demostrada para comunicar temas técnicos complejos a la alta dirección, al Consejo y a los reguladores.
- Sólidas habilidades de liderazgo, analíticas y de resolución de problemas con un enfoque basado en el riesgo y pragmático para la toma de decisiones.
- Profunda experiencia en infraestructura nativa de la nube (AWS/GCP), prácticas de DevOps y controles de seguridad definidos por software.
- Capacidad demostrada para "arremangarse" y contribuir directamente a la construcción tecnológica mientras se gestionan simultáneamente las partes interesadas ejecutivas y los reguladores.
COMPETENCIAS CLAVE
- Conocimiento experto de principios, marcos y requisitos regulatorios de seguridad de la información.
- Pensador estratégico con fuerte ejecución operativa y disciplina de control.
- Comunicador eficaz capaz de influir en funciones técnicas y empresariales.
- Líder colaborativo que fomenta una cultura de responsabilidad, concienciación y mejora continua.
Compensación y Beneficios
Grado de Salario Base - T
Grado de Acciones - 14
Los empleados nuevos en Affirm suelen incorporarse al principio del rango salarial. Affirm se enfoca en proporcionar una estructura de pago simple y transparente que se basa en una variedad de factores, incluyendo la ubicación, la experiencia y las habilidades relacionadas con el trabajo.
El salario base es parte de un paquete de compensación total que puede incluir estipendios mensuales para gastos de salud, bienestar y tecnología, y beneficios (incluyendo cobertura médica subsidiada al 100%, dental y de visión para usted y sus dependientes). Además, los empleados pueden ser elegibles para recompensas de acciones ofrecidas por Affirm Holdings, Inc. (empresa matriz).
Rango de salario base en el Pacífico de EE. UU. (CA, WA, NY, NJ, CT) por año: $300,000 - $360,000
Rango de salario base en Zafiro de EE. UU. (todos los demás estados de EE. UU.) por año: $267,000 - $327,000
Beneficios diseñados para ti
Nuestros beneficios reflejan nuestro compromiso con el cuidado, la transparencia y la flexibilidad. Aquí hay algunos puntos destacados:
- Cobertura médica sin coste: Cubrimos el 100% de las primas para los empleados y sus dependientes.
- Estipendios de gastos: Los estipendios mensuales apoyan tu configuración tecnológica y la capacidad de elegir opciones de salud y bienestar adecuadas para ti.
- Tiempo libre para recargar: El tiempo libre flexible y los generosos calendarios de días festivos te ayudan a descansar cuando lo necesites.
- Posee una parte de lo que construyes: Nuestro plan de compra de acciones para empleados (ESPP) te permite comprar acciones de Affirm con descuento.
