Chaski EmpleosPublicar empleo
← Empleos remotos

Gerente de Riesgos y Controles

Consensys

Acepta BoliviaVerificada

USD 150.000 a 206.000 al año

Contrato
Tiempo completo
Categoría
Administración y finanzas
Publicada
Ubicación según la fuente
Afghanistan, Albania, Algeria, Andorra, Angola, Anguilla, Antarctica, Antigua and Barbuda, Argentina, Armenia, Aruba, Austria, Azerbaijan, Bahamas, Bahrain, Barbados, Belarus, Belgium, Belize, Benin, Bermuda, Bolivia, Bonaire, Sint Eustatius and Saba, Bosnia and Herzegovina, Botswana, Bouvet Island, Brazil, Bulgaria, Burkina Faso, Burundi, Cabo Verde, Cameroon, Cayman Islands, Central African Republic, Chad, Chile, Colombia, Comoros, Congo, Congo, The Democratic Republic of the, Cook Islands, Costa Rica, Croatia, Cuba, Curaçao, Cyprus, Czechia, Côte d'Ivoire, Denmark, Djibouti, Dominica, Dominican Republic, Ecuador, Egypt, El Salvador, Equatorial Guinea, Eritrea, Estonia, Eswatini, Ethiopia, Falkland Islands (Malvinas), Faroe Islands, Finland, France, French Guiana, French Southern Territories, Gabon, Gambia, Georgia, Germany, Ghana, Gibraltar, Greece, Greenland, Grenada, Guadeloupe, Guatemala, Guernsey, Guinea, Guinea-Bissau, Guyana, Haiti, Heard Island and McDonald Islands, Holy See (Vatican City State), Honduras, Hungary, Iceland, Iran, Iraq, Ireland, Isle of Man, Israel, Italy, Jamaica, Jersey, Jordan, Kazakhstan, Kenya, Kosovo, Kuwait, Kyrgyzstan, Latvia, Lebanon, Lesotho, Liberia, Libya, Liechtenstein, Lithuania, Luxembourg, Madagascar, Malawi, Mali, Malta, Martinique, Mauritania, Mauritius, Mayotte, Mexico, Moldova, Monaco, Montenegro, Montserrat, Morocco, Mozambique, Namibia, Netherlands, Nicaragua, Niger, Nigeria, North Macedonia, Norway, Oman, Palestine, State of, Panama, Paraguay, Peru, Poland, Portugal, Puerto Rico, Qatar, Romania, Russian Federation, Rwanda, Réunion, Saint Barthélemy, Saint Helena, Ascension and Tristan da Cunha, Saint Kitts and Nevis, Saint Lucia, Saint Martin (French part), Saint Pierre and Miquelon, Saint Vincent and the Grenadines, San Marino, Sao Tome and Principe, Saudi Arabia, Senegal, Serbia, Seychelles, Sierra Leone, Sint Maarten (Dutch part), Slovakia, Slovenia, Somalia, South Africa, South Georgia and the South Sandwich Islands, South Sudan, Spain, Sudan, Suriname, Svalbard and Jan Mayen, Sweden, Switzerland, Syrian Arab Republic, Tajikistan, Tanzania, Togo, Trinidad and Tobago, Tunisia, Turkey, Turkmenistan, Turks and Caicos Islands, Uganda, Ukraine, United Arab Emirates, United Kingdom, Uruguay, Uzbekistan, Venezuela, Virgin Islands, British, Virgin Islands, U.S., Western Sahara, Yemen, Zambia, Zimbabwe, Åland Islands

La oferta completa

Traducida al español. Original en Himalayas.

El dinero se está trasladando a internet, y el cambio tiene un nombre: Open Money. Este es dinero que es abierto, portátil, con agencia propia y de tu propiedad. MetaMask pasó los últimos diez años construyéndolo; con 100M+ descargas, usuarios en ~190 países y billones en volumen de transacciones acumulado, es la plataforma financiera de auto-custodia más confiable en internet. Ahora estamos construyendo el sistema operativo para tu dinero: un lugar para mantener, mover, hacer crecer y usar cualquier cosa que poseas. Únete a un equipo remoto, global que reconstruye cómo funciona el dinero: un problema que afecta a todos, todos los días.

Acerca del rol

Este rol ejecuta el motor de postura interna — el registro de riesgos, monitoreo de control crítico, evidencia, operaciones de auditoría y herramientas de GRC. Mantiene el estado de riesgo actual para que el Líder y el Comité de Riesgos decidan a partir de datos precisos en el Tablero de Riesgos e informes. Drata es el registro de referencia. Los propietarios nombrados cierran brechas; este rol mantiene el registro, evidencia y operaciones de auditoría actuales.

Responsabilidades

Planificación

  • Operar el registro de riesgos desde el modelo de amenaza del Programa de Seguridad: poblar, rastrear tratamiento, registrar decisiones de aceptación, hacer seguimiento a propietarios y ejecutar el registro de excepciones.
  • Mantener la biblioteca de ISMS y política de seguridad actual como parte de la preparación para auditoría. Redactar estándares de seguridad cuando lo comisiona el Líder.
  • Ejecutar Drata como el sistema de control y evidencia — Declaración de Aplicabilidad, matriz de marco y automatización.

Ejecución

  • Ejecutar monitoreo de control crítico: verificaciones de salud, señales de cambio y automatización de Drata. Enrutar cambios a SOC. Mantener el archivo de evidencia para evaluaciones del Líder y auditoría interna independiente.
  • Alimentar hallazgos de evaluación de amenazas en el registro y calificaciones de confianza. Rastrear cuáles evaluaciones requeridas están actuales.
  • Liderar coordinación y preparación de auditoría: logística ISO 27001 y SOC 2, preparación de ISMS, preparación de equipo, paquete de revisión de gestión y cuestionarios de debida diligencia de clientes.
  • Coordinar el registro de control para pruebas externas (red team, tabletop, pentest). Ejecutar conciencia de seguridad y alertas semanales.

Seguimiento y evaluación del desempeño

  • Rastrear riesgo residual, excepciones y cierre de brechas contra apetito. Las excepciones expiran y se reportan; el requisito subyacente permanece en vigor.
  • Reportar el estado del registro y salud de evidencia para que el Líder y Comité de Riesgos trabajen desde una vista única.

Lograr el desempeño general definido

  • Ser responsable de un motor de postura actual y defendible — registro, evidencia y operaciones de auditoría.
  • Asegurar que Drata recopile evidencia continuamente, con evidencia automatizada donde existe cobertura.

Calificaciones

  • Experiencia práctica ejecutando un registro de riesgos, biblioteca de controles y ciclo de auditoría (ISO 27001 y/o SOC 2).
  • Cómodo con plataformas GRC (Drata o equivalente) y convertir monitoreo en evidencia.
  • Capacidad probada de coordinar auditorías y cuestionarios de clientes con propietarios de control nombrados.
  • Trabajo escrito preciso; la calidad del registro y Declaración de Aplicabilidad importa.
  • Fuerte gestión de partes interesadas con propietarios de control y auditores.
  • CISA, ISO 27001 Lead Implementer o Auditor, o certificación profesional equivalente.

¿No cumples todos los requisitos? No te preocupes. Nos apasiona construir un equipo diverso de humanos y, como tal, si crees que tienes lo necesario para nuestro ambiente de caos pero divertido, amigable con el remoto y de tipo start-up, ¡aplica de todas formas! Detalla tus habilidades transferibles relevantes en tu carta de presentación. Aunque tenemos una idea bastante clara de lo que necesitamos, estamos listos para que desafíes nuestro pensamiento sobre quién necesita estar en este rol.

El rango salarial listado para este rol aplica solo a candidatos basados en EE.UU. La compensación para candidatos basados fuera de EE.UU. (incluyendo Canadá, EMEA y LATAM) será determinada basado en ubicación, experiencia y habilidades durante el proceso de entrevista, y puede diferir del rango listado de EE.UU.

Rango de pago de EE.UU. (sin incluir bonificación, participación accionaria u otros beneficios) $150,000—$206,000 USD

Oferta publicada originalmente en Himalayas.