yandex
ibkr
Страна
США
+500% приглашений

Откликайтесь
на вакансии с ИИ

Ускорим процесс поиска работы
ГибридПолная занятость

Information Security Policy Manager

Оценка ИИ

Отличная позиция в престижной финансовой компании с мировым именем. Предлагается конкурентный соцпакет, включая бонусы, акции и полное покрытие медицинской страховки, а также работа с передовыми технологиями в динамичной среде.


Вакансия из Quick Offer Global, списка международных компаний
Пожаловаться

Сложность вакансии

ЛегкоСложно
Оценка ИИ

Высокая сложность обусловлена необходимостью глубокого понимания международных финансовых регуляций (DORA, FFIEC, EBA) и наличием более 7 лет опыта, включая технический бэкграунд. Роль требует филигранного навыка написания документации и умения находить консенсус между техническими специалистами и бизнесом.

Анализ зарплаты

Медиана165 000 $
Рынок140 000 $ – 190 000 $
Оценка ИИ

Предлагаемая позиция в Гринвиче, Коннектикут, соответствует высокому уровню рыночных зарплат для специалистов по комплаенсу и кибербезопасности в финансовом секторе США. Учитывая требования к опыту (7+ лет) и специфику отрасли, рыночные оценки для подобных ролей часто превышают средние показатели по стране.

Сопроводительное письмо

I am writing to express my strong interest in the Information Security Policy Manager position at Interactive Brokers. With over seven years of experience in cybersecurity and a proven track record of developing robust policy frameworks within the financial services sector, I am confident in my ability to align IBKR’s security mandates with complex global regulations like DORA, FFIEC, and NIST CSF.

In my previous roles, I have successfully bridged the gap between technical control environments and regulatory requirements, ensuring that policies are not only compliant but also actionable for technology practitioners. My experience as a lead responder to regulatory examinations and my hands-on technical background allow me to approach policy management with a practical, risk-based perspective that supports business innovation while maintaining a rigorous security posture.

I am particularly drawn to IBKR’s reputation for cutting-edge technology and its commitment to simplifying financial opportunities. I look forward to the possibility of contributing to your team’s success and helping maintain the high standards that have made Interactive Brokers a top-rated online broker for years.

+250% к просмотрам

Составьте идеальное письмо к вакансии с ИИ-агентом

Составьте идеальное письмо к вакансии с ИИ-агентом

Откликнитесь в ibkr уже сейчас

Присоединяйтесь к лидеру финансового рынка IBKR и станьте ключевым архитектором политик информационной безопасности в глобальном масштабе!

Описание вакансии

Company Overview

Interactive Brokers Group, Inc. (Nasdaq: IBKR) is a global financial services company headquartered in Greenwich, CT, USA, with offices in over 15 countries. We have been at the forefront of financial innovation for over four decades, known for our cutting-edge technology and client commitment.

IBKR affiliates provide global electronic brokerage services around the clock on stocks, options, futures, currencies, bonds, and funds to clients in over 200 countries and territories. We serve individual investors and institutions, including financial advisors, hedge funds and introducing brokers. Our advanced technology, competitive pricing, and global market help our clients to make the most of their investments.

Barron's has recognized Interactive Brokers as the #1 online broker for six consecutive years. Join our dynamic, multi-national team and be a part of a company that simplifies and enhances financial opportunities using state-of-the-art technology.

This is Hybrid role (4 days in office /1 day remote)

About your Team:

The Information Security Policy Manager develops, maintains, and communicates IBKR's information security policies aligned to regulatory requirements, industry best practices, and IBKR’s control environment and risk appetite. This role is responsible for IBKR’s formal information security policy library, ensuring IBKR’s security program is supported by well-considered policy mandates.

What will be your responsibilities within IBKR:

  • Maintain and extend IBKR’s information security policy library to align with regulatory requirements, business risk appetite, industry-accepted risk frameworks, and IBKR’s control environment.
  • Coordinate and drive the development, review, and update of information security policies and standards based on identified need and defined maintenance intervals.
  • Map IBKR’s security policies to, and analyze gaps against, applicable risk and regulatory frameworks and laws, such as DORA, FFIEC, NIST CSF.
  • Support security-related external assessments, audits, and regulatory examinations by providing evidence of compliance.
  • Partner with the Information Security Controls Manager to ensure policies are supported by appropriate controls and testing procedures.
  • Evaluate security controls, identify opportunities for improvement, and communicate constructive recommendations.
  • Other duties, as assigned

What required skill’s you need:

  • 7+ years of experience in information / cyber security experience, including 3+ years developing and managing information security policies in a regulated industry (preferably financial services) and 3+ years hands-on, technical cybersecurity roles.
  • Fluent understanding of regulatory requirements affecting cybersecurity, including DORA, SEC, FFIEC, and common regulations issued in Europe (EBA) and APAC (SFC, MAS).
  • Working familiarity with common security frameworks, including NIST CSF and ISO 27001/27002.
  • Prior experience as owner of policies or technical standards documentation.
  • Experience as lead responder to regulatory examinations, audit requests, and client due diligence questionnaires related to policy and compliance.
  • Proven ability to write clear, actionable policies addressing complex regulatory and technical requirements, grounded in industry accepted practices and risk management concepts, and based on existing controls and technology environments
  • Experience working with GRC (Governance, Risk, and Compliance) tooling a plus.
  • Experience building cross functional consensus as an individual contributor
  • Bachelor’s degree in Information Security, Computer Science, Information Technology or a related field, or equivalent experience
  • CISM certification a plus.

To be successful in this position, you will have the following:

  • Strong critical thinking, analytical, organizational, time management, and writing and editing skills – all with attention to detail.
  • Track record of building bridges with technology practitioners and translating complex technical concepts into simple, accessible language for business audiences.
  • A self-motivated, open, collaborative, client-centric, consensus-building problem-solving mentality
  • Ability to exercise good judgment when solving problems with incomplete information

Company Benefits & Perks

  • Competitive salary, annual performance-based bonus and stock grant
  • Retirement plan 401(k) with competitive company match
  • Excellent health and wellness benefits, including medical, dental, and vision benefits. Company paid medical healthcare premium.
  • Wellness screenings and assessments, health coaches and counseling services through an Employee Assistance Program (EAP)
  • Daily company lunch allowance provided and a fully stocked kitchen with healthy options for breakfast and snack
  • Corporate events including team outings, dinners, volunteer activities and company sports teams
  • Education reimbursement and learning opportunities
+400% к собеседованиям

Создайте идеальное резюме с помощью ИИ-агента

Создайте идеальное резюме с помощью ИИ-агента

Навыки

  • Information Security
  • Cybersecurity
  • NIST CSF
  • ISO 27001
  • DORA
  • FFIEC
  • Risk Management
  • Governance, Risk and Compliance (GRC)
  • CISM
  • Policy Development

Возможные вопросы на собеседовании

Проверка практического опыта работы с ключевым европейским регламентом, упомянутым в вакансии.

Опишите ваш опыт внедрения требований DORA в политики информационной безопасности. С какими основными сложностями вы столкнулись?

Оценка способности кандидата создавать работающие документы, а не просто 'бумажную' безопасность.

Как вы обеспечиваете баланс между строгими требованиями регуляторов и операционной эффективностью технических команд при написании стандартов?

Важная часть роли — прохождение проверок.

Расскажите о самом сложном аудите или регуляторной проверке, которой вы руководили. Как вы обрабатывали выявленные несоответствия (gaps)?

Проверка навыков взаимодействия с другими подразделениями.

Как вы подходите к процессу согласования новой политики безопасности, если технические специалисты считают её избыточной или трудновыполнимой?

Оценка технической экспертизы в контексте управления рисками.

Как ваш опыт в 'hands-on' кибербезопасности помогает вам в разработке политик управления уязвимостями или реагирования на инциденты?

Похожие вакансии

roku
Не указана

Security Engineer

ГибридСША
SIEM · SOAR · EDR · AWS GuardDuty · Incident Response · Vulnerability Management · Threat Hunting · Threat Intelligence · ISO 27001 · NIST · PCI DSS · Network Security · Encryption
+13 навыков
alarmcom
Не указана

Principal Network Security Engineer

ГибридСША
Cisco · Firewalls · Cisco ISE · VPN · WAF · AWS · Azure · Google Cloud Platform · DDoS Mitigation · Vulnerability Management · Python · Ansible · CCNP Security · CISSP · Network Security
+15 навыков
levio
Не указана

Conseiller.ère en architecture de sécurité

УдалённоКанада
Cybersecurity · Security Architecture · IAM · Agile · Network Security · Cloud Security · PCI DSS · SIEM · EDR · Firewall · IPS · IDS
+12 навыков
gleanwork
Не указана

Security Engineer, Cloud Security

УдалённоСША
AWS · Azure · Python · Go · Java · IAM · OAuth · OpenID Connect · Network Security · Cryptography · Cloud Security
+11 навыков
gleanwork
185 000 $ – 280 000 $

Security Engineer, Application Security

ГибридСША
Go · Python · Java · C++ · Snyk · GitHub Dependabot · Trivy · Clair · Burp Suite · OWASP ZAP · AWS · GCP · Azure · Kubernetes · Docker · CI/CD · SAST · DAST · Vulnerability Management
+19 навыков
figma
153 000 $ – 376 000 $

Security Engineer

ГибридКанада
Python · Go · Cloud Security · Threat Modeling · Application Security · IAM · Penetration Testing · Vulnerability Management · Incident Response · AI Security
+10 навыков
более 1000 офферов получено
4.9

1000+ офферов получено

Устали искать работу? Мы найдём её за вас

Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!

ibkr
Страна
США