REG. 4621326
Stripe, Inc.
Empleo de Program Manager, Security GRC en Remote, en la empresa Stripe, Inc.. Empleo real, visto en el anuncio oficial del empleador — el enlace para aplicar y el contacto están en el portal (cuenta gratis).
Descripción del empleo
Traducción automática del anuncio original del empleador.
No.
No.
Es una plataforma de infraestructura financiera para las empresas. Millones de empresas —desde las mayores empresas del mundo hasta las startups más ambiciosas— utilizan Stripe para aceptar pagos, aumentar sus ingresos y acelerar nuevas oportunidades de negocio. Nuestra misión es aumentar el PIB de Internet, y tenemos una cantidad asombrosa de trabajo por delante. Eso significa que tienes una oportunidad sin precedentes de poner la economía global al alcance de todos mientras haces el trabajo más importante de tu carrera.
No.
El equipo de seguridad de Stripe está dedicado a mejorar la seguridad de Stripe y sus usuarios. Nuestros usuarios confían en nosotros con alguna de sus informaciones más sensibles, y hacemos de la seguridad una consideración de primera clase en todo lo que hacemos. Las preocupaciones de seguridad son siempre cambiantes, creando un entorno extremadamente dinámico para el equipo de Seguridad.
El equipo de Gobernanza, Riesgo y Cumplimiento de Seguridad (SGRC) en Stripe proporciona la gobernanza de seguridad, gestión de riesgos y capacidades de cumplimiento para permitir que Stripe tome decisiones de seguridad estratégicas, mida nuestra postura de riesgo y control y represente a Stripe Security a entidades internas y externas. El funcionamiento exitoso de nuestra organización acelera Stripe optimizando la comunicación y las expectativas de nuestro programa de seguridad.
No. Lo que vas a hacer fue:
Estamos buscando un administrador de programas de seguridad GRC con profunda experiencia en el cumplimiento de la seguridad para servir como la interfaz principal entre la organización de seguridad de Stripe y auditores externos, reguladores y partes interesadas en el cumplimiento. En este papel, usted representará al equipo de seguridad en los compromisos de auditoría, articular cómo se diseñan los controles de seguridad de Stripe y cómo funcionan, y asegurar que las obligaciones de cumplimiento en un entorno regulatorio global complejo se cumplan con consistencia y rigor.
En este papel, actuará como un proxy entre entidades externas como reguladores y auditores, y nuestros equipos de seguridad interna, asegurando la coherencia en las respuestas de cumplimiento y ayudando a mantener un programa de cumplimiento flexible y eficaz. El candidato ideal es adaptable y encuentra estructura en una organización en evolución y maduración.
> >
■ul
■li Actúa como experto en materia de seguridad de la información durante las auditorías interfuncionales, representando al equipo de seguridad en reuniones de trabajo con auditores y reguladores
" Se entiende por enlace interno (proxy) entre ambas partes; y la organización de seguridad para asegurar que las auditorías se administren de manera efectiva y consistente "
■li Crear y mantener un repositorio central de objetos de prueba de auditoría requeridos para el cumplimiento de SOC 2, PCI DSS, SOX, y otras normas regulatorias globales
< < > > > > > > > > > > > > > > > > >
Los propietarios de control de apoyo con orientación sobre diseño y rediseño de control de seguridad para garantizar el cumplimiento y la eficacia constantes
■li Facilitar el apoyo al cumplimiento de la seguridad para las entidades jurídicas de Stripe con obligaciones regulatorias, y colaborar con las partes interesadas interfuncionales para rastrear e informar sobre los esfuerzos de remediación de control
i) Incluir iniciativas más amplias del programa del equipo del GRC, incluidas la redacción de políticas, la capacitación en materia de seguridad y las evaluaciones del riesgo de seguridad de terceros
■/ul
No. ¿Quién eres?
Estamos buscando a alguien que cumpla los requisitos mínimos para ser considerado para el papel. Si cumple estos requisitos, se le anima a aplicar. Las calificaciones preferidas son un bono, no un requisito.
< > > > > >
■ul
i) Experto en materia subjetiva en marcos, prácticas, políticas, estándares y procedimientos de seguridad de la información (por ejemplo, NIST CSF, SOC 2, PCI DSS, ISO 27001/2, o equivalente)
" " , " , " , " , " , " , " , " , " , " , " , " , " , " , " , " , " , " , " , " , " , " , " , " , " , " , " , " , " , " , " , " , " , " , " " , " , " " , " " , " , " " " " , " , " " , " " , " , " " "
*Exposure to global regulatory requirements (e.g., DORA, FFIEC, EBA, NYDFS) and experience integrating them into compliance programs
< < > > > > > > > > > }
■li Fuertes habilidades de gestión de programas con competencia en la coordinación de evaluaciones de seguridad y la gestión de múltiples compromisos de los interesados a través de las zonas temporales
> < > > > > > > > > > > > >
■/ul
Ver el texto original en inglés
<h2><strong>Who we are </strong></h2>
<h3><strong>About Stripe</strong></h3>
<p>Stripe is a financial infrastructure platform for businesses. Millions of companies—from the world's largest enterprises to the most ambitious startups—use Stripe to accept payments, grow their revenue, and accelerate new business opportunities. Our mission is to increase the GDP of the internet, and we have a staggering amount of work ahead. That means you have an unprecedented opportunity to put the global economy within everyone's reach while doing the most important work of your career.</p>
<h3><strong>About the team</strong></h3>
<p>The Stripe Security team is dedicated to improving the security of Stripe and its users. Our users trust us with some of their most sensitive information, and we make security a first-class consideration in everything we do. Security concerns are ever-evolving, creating an extremely dynamic environment for the Security team.</p>
<p>The Security Governance, Risk, and Compliance (SGRC) team at Stripe provides security governance, risk management, and compliance capabilities to allow Stripe to make strategic security decisions, measure our risk and control posture, and represent Stripe Security to internal and external entities. The successful operation of our organization accelerates Stripe by optimizing the communication and expectations of our security program.</p>
<h2><strong>What you’ll do</strong></h2>
<p>We're looking for a Security GRC Program Manager with deep expertise in security compliance to serve as the primary interface between Stripe's Security organization and external auditors, regulators, and compliance stakeholders. In this role, you'll represent the Security team in audit engagements, articulate how Stripe's security controls are designed and how they operate, and ensure that compliance obligations across a complex global regulatory landscape are met with consistency and rigor.</p>
<p>In this role, you will act as a proxy between external entities like regulators and auditors, and our internal security teams, ensuring consistency in compliance responses and helping maintain a lean and effective compliance program. The ideal candidate is adaptable and finds structure in an evolving and maturing organization.</p>
<h3><strong>Responsibilities</strong></h3>
<ul>
<li>Act as an information security subject matter expert during cross-functional audit engagements, representing the Security team in walkthrough meetings with auditors and regulators</li>
<li>Serve as the internal liaison (proxy) between and the Security organization to ensure audits are managed effectively and consistently</li>
<li>Create and maintain a central repository of audit evidence artifacts required for compliance with SOC 2, PCI DSS, SOX, and other global regulatory standards</li>
<li>Perform security risk and control assessments against common frameworks to ensure compliance with Stripe's Information Security Policy and Standards and applicable regulations (e.g., ISO 2700x, PCI DSS, SOX, NIST, COBIT)</li>
<li>Support control owners with guidance on security control design and redesign to ensure continued compliance and effectiveness</li>
<li>Facilitate security compliance support for Stripe's legal entities with regulatory obligations, and collaborate with cross-functional stakeholders to track and report on control remediation efforts</li>
<li>Support broader GRC team program initiatives, including policy writing, security awareness training, and third-party security risk assessments</li>
</ul>
<h2><strong>Who you are</strong></h2>
<p>We're looking for someone who meets the minimum requirements to be considered for the role. If you meet these requirements, you are encouraged to apply. The preferred qualifications are a bonus, not a requirement.</p>
<h3><strong>Minimum requirements</strong></h3>
<ul>
<li>Subject matter expert in information security frameworks, practices, policies, standards, and procedures (e.g., NIST CSF, SOC 2, PCI DSS, ISO 27001/2, or equivalent)</li>
<li>6+ years of experience in Security Governance, Risk, and Compliance or Technology Compliance roles with a strong understanding of audit processes</li>
<li>Exposure to global regulatory requirements (e.g., DORA, FFIEC, EBA, NYDFS) and experience integrating them into compliance programs</li>
<li>Experience conducting security audits and supporting compliance across complex, overlapping regulatory frameworks</li>
<li>Strong program management skills with proficiency in coordinating security assessments and managing multiple stakeholder engagements across time zones</li>
<li>Excellent communication skills, with the ability to build relationships at all levels and translate technical security concepts for auditors, regulators, and executive audiences</li>
</ul>