REG. 4621326
Stripe, Inc.
Vaga de Program Manager, Security GRC em Remote, na empresa Stripe, Inc.. Vaga real, vista no anúncio oficial do empregador — o link pra aplicar e o contato ficam no portal (cadastro grátis).
Descrição da vaga
Tradução automática do anúncio original do empregador.
<h2><forte>Quem somos </forte></h2>
<h3><forte>Sobre o Stripe</forte></h3>
<p>Stripe é uma plataforma de infraestrutura financeira para empresas. Milhões de empresas – desde as maiores empresas do mundo até as startups mais ambiciosas – usam o Stripe para aceitar pagamentos, aumentar sua receita e acelerar novas oportunidades de negócios. Nossa missão é aumentar o PIB da internet, e temos uma quantidade impressionante de trabalho pela frente. Isso significa que você tem uma oportunidade sem precedentes de colocar a economia global ao alcance de todos enquanto faz o trabalho mais importante de sua carreira.</p>
<h3><forte>Sobre a equipa</forte></h3>
<p>A equipe de segurança Stripe é dedicada a melhorar a segurança da Stripe e de seus usuários. Nossos usuários confiam em nós algumas de suas informações mais sensíveis, e fazemos da segurança uma consideração de primeira classe em tudo o que fazemos. As preocupações de segurança estão sempre evoluindo, criando um ambiente extremamente dinâmico para a equipe de segurança.</p>
<p>A equipe de Governança de Segurança, Risco e Compliance (SGRC) da Stripe oferece recursos de governança de segurança, gerenciamento de riscos e conformidade para permitir que a Stripe tome decisões estratégicas de segurança, meça nossa postura de risco e controle e represente a Stripe Security para entidades internas e externas. A operação bem sucedida de nossa organização acelera o Stripe otimizando a comunicação e as expectativas de nosso programa de segurança.</p>
<h2><forte> O que você vai fazer</forte></h2>
<p>Estamos procurando um Gerente de Programa de Segurança GRC com profundo conhecimento em conformidade com a segurança para servir como a principal interface entre a organização de Segurança da Stripe e auditores externos, reguladores e stakeholders de conformidade. Nesse papel, você representará a equipe de Segurança em engajamentos de auditoria, articulará como os controles de segurança da Stripe são projetados e como eles funcionam, e garantirá que as obrigações de conformidade em um cenário regulatório global complexo sejam cumpridas com consistência e rigor.</p>
Neste papel, você agirá como um proxy entre entidades externas, como reguladores e auditores, e nossas equipes de segurança interna, garantindo consistência nas respostas de conformidade e ajudando a manter um programa de conformidade enxuta e eficaz. O candidato ideal é adaptável e encontra estrutura em uma organização em evolução e maturação.</p>
<h3><forte>Responsabilidades</forte></h3>
<ul>
<li> Atue como especialista em questões de segurança da informação durante os engajamentos de auditoria interfuncionais, representando a equipe de segurança em reuniões de acompanhamento com auditores e reguladores</li>
<li>Serve como ligação interna (proxy) entre e a organização de segurança para garantir que as auditorias são geridas de forma eficaz e consistente</li>
<li> Crie e mantenha um repositório central de artefatos de evidências de auditoria necessários para o cumprimento do SOC 2, PCI DSS, SOX e outros padrões regulamentares globais</li>
Performance das avaliações do risco de segurança e do controlo contra os quadros comuns para garantir o cumprimento das normas e políticas de segurança da informação da Stripe e dos regulamentos aplicáveis (por exemplo, ISO 2700x, PCI DSS, SOX, NIST, COBIT)</li>
<li>Donos de controle de suporte com orientação sobre projeto de controle de segurança e redesenho para garantir a conformidade contínua e eficácia</li>
<li> Facilitar o apoio ao cumprimento da segurança para as entidades jurídicas da Stripe com obrigações regulatórias e colaborar com as partes interessadas interfuncionais para acompanhar e relatar os esforços de remediação de controle</li>
Apoiar iniciativas mais amplas do programa de equipe do GRC, incluindo redação de políticas, treinamento de conscientização de segurança e avaliações de risco de segurança de terceiros</li>
</ul>
<h2><forte> Quem você é</forte></h2>
Estamos à procura de alguém que cumpra os requisitos mínimos a considerar para o papel. Se cumprir estes requisitos, é incentivado a aplicar. As qualificações preferenciais são um bónus, não um requisito.</p>
<h3><forte>Requisitos mínimos</forte></h3>
<ul>
Perito em questões de segurança da informação, práticas, políticas, normas e procedimentos (por exemplo, NIST CSF, SOC 2, PCI DSS, ISO 27001/2, ou equivalente)</li>
<li>6+ anos de experiência em funções de Governança de Segurança, Risco e Compliance ou Compliance de Tecnologia com uma forte compreensão dos processos de auditoria</li>
<li>Exposição aos requisitos regulamentares globais (por exemplo, DORA, FFIEC, EBA, NYDFS) e experiência em integrá-los em programas de conformidade</li>
<li>Experiência de realização de auditorias de segurança e apoio à conformidade em quadros regulamentares complexos e sobrepostos</li>
<li> Fortes habilidades de gerenciamento de programas com proficiência na coordenação de avaliações de segurança e gerenciamento de múltiplos engajamentos de stakeholders entre fusos horários</li>
Habilidades de comunicação excelentes, com a capacidade de construir relacionamentos em todos os níveis e traduzir conceitos técnicos de segurança para auditores, reguladores e públicos executivos</li>
</ul>
Ver o texto original em inglês
<h2><strong>Who we are </strong></h2>
<h3><strong>About Stripe</strong></h3>
<p>Stripe is a financial infrastructure platform for businesses. Millions of companies—from the world's largest enterprises to the most ambitious startups—use Stripe to accept payments, grow their revenue, and accelerate new business opportunities. Our mission is to increase the GDP of the internet, and we have a staggering amount of work ahead. That means you have an unprecedented opportunity to put the global economy within everyone's reach while doing the most important work of your career.</p>
<h3><strong>About the team</strong></h3>
<p>The Stripe Security team is dedicated to improving the security of Stripe and its users. Our users trust us with some of their most sensitive information, and we make security a first-class consideration in everything we do. Security concerns are ever-evolving, creating an extremely dynamic environment for the Security team.</p>
<p>The Security Governance, Risk, and Compliance (SGRC) team at Stripe provides security governance, risk management, and compliance capabilities to allow Stripe to make strategic security decisions, measure our risk and control posture, and represent Stripe Security to internal and external entities. The successful operation of our organization accelerates Stripe by optimizing the communication and expectations of our security program.</p>
<h2><strong>What you’ll do</strong></h2>
<p>We're looking for a Security GRC Program Manager with deep expertise in security compliance to serve as the primary interface between Stripe's Security organization and external auditors, regulators, and compliance stakeholders. In this role, you'll represent the Security team in audit engagements, articulate how Stripe's security controls are designed and how they operate, and ensure that compliance obligations across a complex global regulatory landscape are met with consistency and rigor.</p>
<p>In this role, you will act as a proxy between external entities like regulators and auditors, and our internal security teams, ensuring consistency in compliance responses and helping maintain a lean and effective compliance program. The ideal candidate is adaptable and finds structure in an evolving and maturing organization.</p>
<h3><strong>Responsibilities</strong></h3>
<ul>
<li>Act as an information security subject matter expert during cross-functional audit engagements, representing the Security team in walkthrough meetings with auditors and regulators</li>
<li>Serve as the internal liaison (proxy) between and the Security organization to ensure audits are managed effectively and consistently</li>
<li>Create and maintain a central repository of audit evidence artifacts required for compliance with SOC 2, PCI DSS, SOX, and other global regulatory standards</li>
<li>Perform security risk and control assessments against common frameworks to ensure compliance with Stripe's Information Security Policy and Standards and applicable regulations (e.g., ISO 2700x, PCI DSS, SOX, NIST, COBIT)</li>
<li>Support control owners with guidance on security control design and redesign to ensure continued compliance and effectiveness</li>
<li>Facilitate security compliance support for Stripe's legal entities with regulatory obligations, and collaborate with cross-functional stakeholders to track and report on control remediation efforts</li>
<li>Support broader GRC team program initiatives, including policy writing, security awareness training, and third-party security risk assessments</li>
</ul>
<h2><strong>Who you are</strong></h2>
<p>We're looking for someone who meets the minimum requirements to be considered for the role. If you meet these requirements, you are encouraged to apply. The preferred qualifications are a bonus, not a requirement.</p>
<h3><strong>Minimum requirements</strong></h3>
<ul>
<li>Subject matter expert in information security frameworks, practices, policies, standards, and procedures (e.g., NIST CSF, SOC 2, PCI DSS, ISO 27001/2, or equivalent)</li>
<li>6+ years of experience in Security Governance, Risk, and Compliance or Technology Compliance roles with a strong understanding of audit processes</li>
<li>Exposure to global regulatory requirements (e.g., DORA, FFIEC, EBA, NYDFS) and experience integrating them into compliance programs</li>
<li>Experience conducting security audits and supporting compliance across complex, overlapping regulatory frameworks</li>
<li>Strong program management skills with proficiency in coordinating security assessments and managing multiple stakeholder engagements across time zones</li>
<li>Excellent communication skills, with the ability to build relationships at all levels and translate technical security concepts for auditors, regulators, and executive audiences</li>
</ul>