Senior Analyst, Security Compliance
- Tipo di contratto
- Tempo pieno
- Luogo
- Svizzera · Telelavoro possibile
- Prima pubblicazione
COSTRUIRE IL FUTURO DELL'OPEN FINANCE
Payward - la società madre dietro Kraken, NinjaTrader, Breakout, xStocks, Payward Services e CF Benchmarks - ha trascorso gli ultimi 15 anni costruendo una delle piattaforme di infrastruttura finanziaria più moderne e accessibili globalmente nel settore, creata per far avanzare un sistema finanziario aperto e globale.
Prima di candidarti, ti incoraggiamo a esplorare la nostra pagina sulla cultura https://www.kraken.com/culture per capire cosa ci motiva e come lavoriamo.
IL TEAM
Fondata nel 2011, Kraken è una delle piattaforme crypto più longeve al mondo, utilizzata con fiducia da oltre 10 milioni di individui e istituzioni in tutto il mondo. Offre servizi di trading spot, margin, futures, staking e OTC, con prodotti costruiti sia per investitori individuali che per clienti istituzionali.
Il Security Team di livello mondiale di Kraken è in crescita. Mentre continuiamo a scalare e a far maturare il nostro programma di controlli delle tecnologie dell'informazione, stiamo cercando un professionista senior con un forte background in controlli IT e audit esterno per aiutare a costruire e gestire un programma progettato per una scala aziendale.
Questo ruolo rientra nella funzione Security Compliance di Kraken e offre una stretta collaborazione con leader esperti attraverso il nostro programma IT, l'organizzazione di sicurezza e lo stack tecnologico aziendale. Avrai l'opportunità di stabilire il rigore dell'audit contribuendo anche alla progettazione e all'implementazione di un robusto framework di controllo di prossima generazione in un ambiente Web3 in rapida evoluzione.
Kraken è leader nel settore della sicurezza e dei digital asset. Collaborerai con colleghi che hanno guidato team globali di audit e consulenza presso le organizzazioni Big Four e contribuirai a iniziative che modellano gli standard emergenti del Web3. Questo ruolo offre l'opportunità di avere un impatto significativo e duraturo sia all'interno di Kraken che nell'intero settore.
Il candidato ideale è a proprio agio nel lavorare in modo cross-funzionale con una varietà di team, tra cui Finance, Technology, Engineering e Security, per informare decisioni prudenti basate sul rischio in un ambiente dinamico.
Questo è un ruolo interamente remoto aperto a candidati residenti in Europa, con la necessità di una regolare disponibilità per supportare l'orario commerciale e i fusi orari degli U.S.
L'OPPORTUNITÀ
- Guidare e gestire gli esami SOC 1 e SOC 2 secondo gli standard AICPA in un ambiente tecnologico complesso e in rapida evoluzione, collaborando con auditor esterni e team interni per progettare, implementare e migliorare continuamente i processi di controllo IT
- Supportare la pianificazione e l'esecuzione end-to-end di SOX, compresa la definizione dell'ambito dei sistemi IT, la prontezza per l'audit e lo sviluppo e la fornitura di formazione per i proprietari dei controlli che operano in un business regolamentato ad alta crescita
- Agire come consulente fidato per i team di Security, IT, Infrastructure, Engineering, Data e Finance, traducendo i requisiti SOX e di audit in controlli pratici e scalabili allineati con i moderni stack tecnologici
- Guidare le valutazioni delle lacune (gap assessment) nei controlli di sicurezza e IT, valutare la progettazione dei controlli e l'efficacia operativa, e guidare gli sforzi di rimedio fino al completamento in collaborazione con i proprietari dei controlli
- Facilitare la continua maturazione dei controlli generali IT (ITGCs) e dei controlli delle applicazioni IT (ITACs), bilanciando le aspettative normative con il ritmo dell'innovazione di prodotti e piattaforme
- Supervisionare la qualità e l'esecuzione delle iniziative di audit, applicando un forte giudizio professionale per identificare le lacune di controllo, valutare il rischio e guidare i team attraverso questioni complesse di audit e compliance
- Effettuare valutazioni di impatto per le carenze di controllo SOX e progettare piani di rimedio pragmatici e basati sul rischio che resistano allo scrutinio degli auditor senza rallentare il business
- Implementare e potenziare il monitoraggio dei controlli e la difesa in profondità (defense-in-depth) nelle aree chiave del rischio IT per migliorare i risultati dell'audit e rafforzare l'ambiente di controllo complessivo
- Collaborare in modo cross-funzionale per identificare sfide sistemiche del programma, raccomandare miglioramenti dei processi e guidare soluzioni durature in un'organizzazione in fase di scaling
- Sviluppare e mantenere una documentazione chiara e pronta per gli auditor, inclusi diagrammi di flusso dei dati e diagrammi di flusso dei processi per processi finanziari e di sicurezza ad alto rischio
- Lavorare a stretto contatto con auditor interni ed esterni, aiutandoli a navigare in un sofisticato ambiente di controllo IT e garantendo audit efficienti e di alta qualità
- Supportare la raccolta delle prove di audit e le iniziative di miglioramento continuo, incluso l'utilizzo dell'automazione per migliorare l'efficienza, la coerenza e la scalabilità
COSA PORTI
- Oltre 5 anni di esperienza in audit IT esterno e/o assurance o consulenza sui rischi tecnologici, con comprovata responsabilità su requisiti di audit complessi
- Forte esperienza pratica con i Controlli Interni sulla Reporting Finanziario (ICFR), inclusi i framework SOX 404, la progettazione dei controlli e il testing dell'efficacia operativa
- Precedente esperienza in una Big 4 o in un'altra grande società di contabilità pubblica, o esperienza equivalente lavorando con auditor esterni in un ambiente altamente regolamentato
- Comprovata capacità di guidare le iniziative di compliance e audit end-to-end, dalla pianificazione e valutazione del rischio fino al rimedio e alla chiusura dell'audit
- Esperienza nell'audit o nella valutazione di ambienti ibridi e basati su cloud (ad es. IaaS, PaaS, SaaS), inclusi i controlli di gestione
Tradotto automaticamente dall’originale.
Pubblicato 6 giorni fa