yandex
F
fireblocks
Страна
Израиль
+500% приглашений

Откликайтесь
на вакансии с ИИ

Ускорим процесс поиска работы
В офисеПолная занятость

GRC Operations Specialist

Оценка ИИ

Fireblocks — лидер рынка с отличной репутацией и топовыми клиентами. Позиция предлагает работу на острие технологий (Web3, блокчейн) и возможность реально влиять на процессы безопасности в глобальном масштабе.


Вакансия из Quick Offer Global, списка международных компаний
Пожаловаться

Сложность вакансии

ЛегкоСложно
Оценка ИИ

Роль требует глубоких знаний в специфических стандартах (SOC 2, ISO, NIST) и опыта управления рисками третьих сторон. Высокая сложность обусловлена необходимостью совмещать техническую экспертизу с проектным менеджментом в быстрорастущем финтех-секторе.

Анализ зарплаты

Медиана95 000 $
Рынок75 000 $ – 120 000 $
Оценка ИИ

Зарплата для GRC-специалистов в Тель-Авиве в технологическом секторе обычно выше средней по рынку. Fireblocks, как успешная компания в сфере кибербезопасности и финтеха, вероятно, предлагает конкурентоспособный пакет, соответствующий верхнему децилю рынка.

Сопроводительное письмо

I am writing to express my strong interest in the GRC Operations Specialist position at Fireblocks. With over three years of experience in cybersecurity and a proven track record in managing Third-Party Risk Management (TPRM) and security awareness programs, I am confident in my ability to contribute to your mission of providing the most secure digital asset management platform. My background includes deep familiarity with SOC 2, ISO, and NIST frameworks, which aligns perfectly with your requirements for maintaining high security standards.

In my previous roles, I have successfully automated GRC workflows and implemented data-driven security training programs that significantly reduced organizational risk. I am particularly drawn to Fireblocks because of your impressive client roster, including BNY Mellon and Revolut, and your commitment to innovation in the Web3 space. I am eager to bring my analytical skills and passion for GRC efficiency to your security department and help drive the continuous improvement of your compliance and risk practices.

+250% к просмотрам

Составьте идеальное письмо к вакансии с ИИ-агентом

Составьте идеальное письмо к вакансии с ИИ-агентом

Откликнитесь в fireblocks уже сейчас

Присоединяйтесь к лидеру в сфере безопасности цифровых активов и развивайте GRC-процессы мирового уровня в Fireblocks!

Описание вакансии

The world of digital assets is accelerating in speed, magnitude, and complexity, opening the door to new ways for leveraging the blockchain. Fireblocks’ platform and network provide the simplest and most secure way for companies to work with digital assets and it trusted by some of the largest financial institutions, banks, globally-recognized brands, and Web3 companies in the world, including BNY Mellon, BNP Paribas, ANZ Bank, Revolut, and thousands more.

We are looking for a passionate and experienced Governance, Risk, and Compliance (GRC) operations specialist to contribute to our company’s efforts in making Fireblocks the most security and trusted provider of digital asset management solutions. This role is critical in driving our day-to-day GRC programs, ensuring they are well maintained, run according to schedule, and align with our business needs.

As the GRC operations specialist, you will oversee the successful implementation and progress of GRC programs, practices, and projects, while collaborating with multiple cross-functional teams within the security department and outside of it. 

What You Will Do

  • Own, manage, and continuously improve the company’s Third Party Risk Management (TPRM) program, making sure it is both aligned with expected security standards and best practices, and meets business requirements and SLAs.
  • Own, manage, and continuously improve the company’s security awareness program, making sure its scope, content, cadence and overall performance are always aligned with the latest and most relevant expectations, while also well received and relevant to the business.
  • Manage ongoing operations within the GRC team including project management and tracking, financial planning and reporting, annual and periodic planning, and more.
  • Drive ongoing GRC efficiency through innovation, automation, data-driven decision making research and exploration.
  • Support and contribute to ongoing GRC operations such as internal and external audits, risk assessments, certification processes, policy management, business continuity program and more.

What You Will Bring:

  • Minimum of 3+ years of experience in cybersecurity or GRC.
  • Proven experience in cyber or IT or third party risk management.
  • Proven experience in the security awareness domain, including development and implementation of security training programs and their testing (phishing, vishing, social engineering etc.).
  • Strong understanding of industry best practices, regulations, frameworks, standards and certifications such as SOC 2, ISO, NIST, CIS, DORA, GDPR, etc.
  • Visionary and innovation-driven, capable of implementing security and compliance programs in complex, fast-paced organizations.
  • Exceptional communication, collaboration, and interpersonal skills, with the ability to engage both technical and non-technical audiences.
  • Strong analytical, problem-solving skills and attention to detail, with the ability to manage multiple projects simultaneously and meet tight deadlines.

Preferred Qualifications:

  • Experience working with GRC software and utilities such as compliance management, policy management, risk management, vendor management, awareness, training and phishing simulation platforms, etc
  • Background in the financial/digital assets sector.
  • Good technological understanding and familiarity with product development practices.

Fireblocks' mission is to enable every business to easily and securely access digital assets and cryptocurrencies. In order to do that, we strongly believe our workforce should be as diverse as our clients, and this is why we embrace diversity and inclusion in all its forms.

Please see our candidate privacy policy here.
+400% к собеседованиям

Создайте идеальное резюме с помощью ИИ-агента

Создайте идеальное резюме с помощью ИИ-агента

Навыки

  • Project Management
  • Cybersecurity
  • Risk Management
  • SOC 2
  • ISO 27001
  • NIST
  • GRC
  • GDPR
  • Security Awareness
  • DORA
  • Third-Party Risk Management
  • Phishing Simulation

Возможные вопросы на собеседовании

Проверка практического опыта управления рисками поставщиков, что является ключевой обязанностью.

Расскажите о вашем опыте управления программой TPRM: как вы приоритизируете проверку вендоров и какие метрики используете для оценки их безопасности?

Оценка способности кандидата обучать сотрудников и работать с человеческим фактором.

Как вы проектируете кампании по имитации фишинга, чтобы они были эффективными, но при этом не вызывали негатива у сотрудников?

Проверка знаний регуляторной среды, критически важной для Fireblocks.

Какие основные требования стандарта DORA (Digital Operational Resilience Act) вы считаете наиболее сложными для внедрения в крипто-индустрии?

Оценка навыков автоматизации и повышения эффективности процессов.

Приведите пример, когда вы использовали автоматизацию или GRC-инструменты для оптимизации процесса комплаенса или аудита.

Проверка умения работать в условиях неопределенности и быстрого роста.

Как вы адаптируете GRC-процессы под нужды продуктовых команд, чтобы безопасность не становилась узким местом для разработки?

Похожие вакансии

J
JETLYN
210 000 ₽ – 260 000 ₽

Специалист по защите информации (Mobile Security Engineer)

SeniorУдалённоРоссия
iOS · Cryptography · Jailbreak · HTTPS · REST API · gRPC · TCP · UDP · HTTP · Protobuf · JSON · Avro · MessagePack · Reverse Engineering
+14 навыков
AG
Atom group
4 000 $ – 5 000 $

Senior Information Security (ИБ)

SeniorУдалённоБеларусь
Information Security · DevSecOps · SDLC · Risk Management · Security Policy · DevOps
+6 навыков
S
SDOdev
380 000 ₽ – 500 000 ₽

Senior Android Security / Reverse Engineer (HTTPS Traffic, Google Services)

SeniorУдалённоРоссия
Android · iOS · TCP/IP · HTTPS · Cryptography · MITM · Frida · Objection · Apktool · Jadx · Hopper · Smali · Hermes · Swift · Dart · Objective-C · C++ · Reverse Engineering · Cybersecurity
+19 навыков
И
ИНФОБЕЗ
100 000 ₽ – 500 000 ₽

Специалист по информационной безопасности (Пентестер)

УдалённоРоссия
Kali Linux · Metasploit · NMAP · Burp Suite · sqlmap · OWASP Top 10 · C++ · Python · JavaScript · PHP · MSSQL · MySQL · RCE
+13 навыков
OZ
Operation Zero
450 000 ₽ – 900 000 ₽

Исследователь безопасности Android

УдалённоРоссия
Android · Reverse Engineering · Exploit Development · Kernel Research · C++ · ARM Assembly · Java · Ghidra · IDA Pro · Linux Kernel · Kotlin · JavaScript
+12 навыков
NDA
Не указана

Senior AppSecOps Engineer

SeniorУдалённоБеларусь
AppSec · C++ · Go · Java · SAST · SCA · Svace · CodeScoring · Jira · GitLab · GCC · Make · Linux Kernel
+13 навыков
более 1000 офферов получено
4.9

1000+ офферов получено

Устали искать работу? Мы найдём её за вас

Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!

F
fireblocks
Страна
Израиль