yandex
stripe
+500% приглашений

Откликайтесь
на вакансии с ИИ

Ускорим процесс поиска работы
В офисеПолная занятость

IT Governance, Risk & Compliance (GRC) Analyst, Luxembourg

Оценка ИИ

Stripe — один из самых престижных финтех-единорогов в мире. Позиция предлагает высокую видимость, работу с передовыми технологиями (Crypto/Blockchain) и ключевую роль в обеспечении соответствия новым европейским стандартам, что гарантирует профессиональный рост.


Вакансия из Quick Offer Global, списка международных компаний
Пожаловаться

Сложность вакансии

ЛегкоСложно
Оценка ИИ

Роль требует глубоких знаний специфических европейских регламентов (DORA, MiCA) и опыта взаимодействия с регулятором CSSF, что делает порог входа достаточно высоким. Кроме того, необходимо сочетать техническое понимание облачных технологий (AWS) с навыками аудита и управления рисками.

Анализ зарплаты

Медиана85 000 €
Рынок70 000 € – 100 000 €
Оценка ИИ

Указанная роль в Люксембурге для специалиста с опытом 3-6 лет обычно оплачивается в диапазоне 75,000–95,000 EUR в год. Stripe известен конкурентными предложениями, которые часто включают опционы (RSU), что может значительно поднять общий пакет компенсации выше рыночного медианного значения.

Сопроводительное письмо

I am writing to express my strong interest in the IT GRC Analyst position at Stripe Bridge Building S.A. With over 4 years of experience in IT Risk and Compliance within the regulated financial sector, I have developed a deep understanding of how to balance high-velocity engineering with stringent regulatory requirements. My background includes navigating complex frameworks such as ISO 27001 and EBA guidelines, which aligns perfectly with your need for a professional who can translate DORA and MiCA requirements into tangible IT controls.

In my previous roles, I have successfully managed IT Risk Registers and overseen Third-Party Risk Management for critical cloud-based service providers. I pride myself on being a pragmatic professional who values effective, automated controls over bureaucratic paperwork. I am particularly excited about the opportunity to support Stripe's expansion in the crypto-asset space and ensure that the Bridge platform remains resilient and audit-ready in the face of evolving CSSF expectations.

+250% к просмотрам

Составьте идеальное письмо к вакансии с ИИ-агентом

Составьте идеальное письмо к вакансии с ИИ-агентом

Откликнитесь в stripe уже сейчас

Присоединяйтесь к Stripe и станьте ключевым звеном между инновационным финтехом и строгими европейскими регуляциями в Люксембурге!

Описание вакансии

Secure and Scale a Regulated Fintech Platform at the Heart of Stripe

Bridge Building S.A. (BBSA) is the Luxembourg regulated entity of Bridge, a Stripe company. We operate as an EMI and future CASP in one of Europe’s most demanding regulatory environments (CSSF, DORA, MiCA).

BBSA is building a local regulated platform powered by a global-first technology model. In this context, we are looking for a sharp IT GRC Analyst to act as the bridge between strict European regulations and high-velocity global engineering.

This role is the control and risk right hand of the Luxembourg Head of IT. While our global teams build the tech, you ensure it is compliant, resilient, and audit-ready. You will translate requirements like DORA and MiCA into tangible IT controls, oversee third-party risks, and maintain the integrity of our governance framework.

This is not a "tick-the-box" compliance role. It is a operational position for a professional who understands technology well enough to govern it effectively. You will have high visibility, owning the frameworks that allow us to scale securely.

Key Responsibilities

  1. IT Governance & Risk Management
  • + Maintain and evolve the IT Risk Register, ensuring risks are identified, assessed, and treated in line with the company’s risk appetite.

+ Drive the local implementation of the DORA (Digital Operational Resilience Act) framework, including ICT risk management and incident classification.

+ Bridge the gap between technical reality and policy by drafting, reviewing, and updating IT policies and procedures.

+ Perform periodic control testing to ensure global engineering practices align with local regulatory requirements.

+ Act as primary support to the local Head of IT

  1. Third-Party Risk Management (TPRM)
  • + Support ICT due diligence and risk assessments of critical vendors and service providers, while assisting with  Developer / Customer Oversight.

+ Monitor SLAs and KPIs of critical vendors, challenging performance where necessary.

+ Act as the primary support to the Outsourcing Manager regarding technical vendor oversight.

  1. Access Governance & Control (IAG)
  • + Oversee the Identity & Access Governance strategy, including but not limited to adherence to Segregation of Duties, principle of least privileges and others..

+ Conduct periodic User Access Reviews for critical systems.

  1. Regulatory Compliance & Audit Readiness
  • + Act as the primary liaison for Internal Audit regarding IT topics.

+ Prepare technical inputs and evidence for CSSF notifications and regulatory reporting.

+ Monitor compliance with GDPR/Data Privacy controls (e.g., DLP oversight, data residency).

+ Coordinate Business Continuity (BCP) and Disaster Recovery (DR) testing documentation and reporting.

  1. Incident Governance
  • + Oversee the IT incident management process to ensure proper classification, reporting, and root cause analysis (RCA).

+ Ensure major incidents are reported to regulators within mandated timeframes (in collaboration with Compliance).

Candidate Profile

Education

  • Bachelor’s or Master’s degree in Information Systems, Cybersecurity, or Business Administration (with a strong IT focus).

Experience

  • 3–6 years of experience in IT Audit, IT Risk, GRC, or Information Security.
  • Experience in a regulated sector (Banking, Fintech, Insurance) or Big 4 Audit (IT Risk advisory) is highly preferred.
  • Experience dealing with CSSF circulars, EBA guidelines, or DORA is a strong asset.

Core Competencies

  • Framework Knowledge: Strong understanding of ISO 27001, NIST, or COBIT.
  • Tech Literacy: You don't need to code, but you must understand Cloud fundamentals (AWS), SaaS models, and modern infrastructure to audit them effectively.
  • Risk Mindset: Ability to distinguish between theoretical risk and actual business risk.
  • Communication: Ability to explain "Why we need this control" to engineers without slowing them down.

Languages

  • English: Fluent professional (Mandatory).
  • French: Asset.

Mindset

  • Pragmatic: You value effective controls over bureaucratic paperwork.
  • Resilient: You are comfortable dealing with ambiguity and evolving regulations.
  • Curious: You have a genuine interest in crypto-assets, blockchain, and the future of payments.
+400% к собеседованиям

Создайте идеальное резюме с помощью ИИ-агента

Создайте идеальное резюме с помощью ИИ-агента

Навыки

  • AWS
  • Risk Management
  • SaaS
  • ISO 27001
  • NIST
  • COBIT
  • IT Audit
  • Compliance
  • GDPR
  • DORA
  • Blockchain
  • MiCA

Возможные вопросы на собеседовании

Проверка готовности кандидата к внедрению нового и критически важного регламента для ЕС.

Как бы вы организовали процесс внедрения требований DORA в компании, которая использует глобальную технологическую модель?

Оценка способности кандидата работать с аутсорсингом в рамках жестких требований регулятора.

Какие ключевые показатели эффективности (KPI) и риски вы бы выделили при проведении технического аудита критически важного облачного провайдера?

Проверка умения находить баланс между безопасностью и скоростью разработки.

Опишите случай, когда вам нужно было убедить команду инженеров внедрить новый контроль, который замедлял их работу. Как вы аргументировали необходимость?

Оценка практического опыта в управлении инцидентами согласно требованиям регулятора.

Каков ваш подход к классификации ИТ-инцидентов для отчетности перед CSSF, и как вы обеспечиваете качественный анализ первопричин (RCA)?

Проверка понимания специфики управления доступом в современных ИТ-системах.

Как вы реализуете принцип наименьших привилегий и разделение обязанностей (SoD) в среде, активно использующей SaaS и микросервисную архитектуру?

Похожие вакансии

SDOdev
380 000 ₽ – 500 000 ₽

Senior Android Security / Reverse Engineer (HTTPS Traffic, Google Services)

SeniorУдалённоРоссия
Android · iOS · TCP/IP · HTTPS · Cryptography · MITM · Frida · Objection · Apktool · Jadx · Hopper · Smali · Hermes · Swift · Dart · Objective-C · C++ · Reverse Engineering · Cybersecurity
+19 навыков
Operation Zero
450 000 ₽ – 900 000 ₽

Исследователь безопасности Android

УдалённоРоссия
Android · Reverse Engineering · Exploit Development · Kernel Research · C++ · ARM Assembly · Java · Ghidra · IDA Pro · Linux Kernel · Kotlin · JavaScript
+12 навыков
NDA
250 000 ₽ – 450 000 ₽

Эксперт по защите периметра (WAF)

УдалённоРоссия
WAF · Wallarm · Positive Technologies Application Firewall · NGFW · IPS · Vulnerability Assessment · Network Security
+7 навыков
Квазар
до 350 000 ₽

DevOps-инженер/ИБ (devops engineer, information security)

УдалённоРоссия
TCP/IP · DNS · DHCP · HTTPS · SMTP · BGP · OSPF · VLAN · NAT · Zero Trust · RBAC · SIEM · Zabbix · ELK · Wazuh · Grafana · Bash · PowerShell · Python · VMware · Proxmox · Hyper-V · KVM · SoC
+24 навыков
Атом Безопасность
200 000 ₽ – 400 000 ₽

Application Security Еngineer (AppSec)

УдалённоРоссия
C++ · Rust · JavaScript · Python · TypeScript · SAST · DAST · SCA · ASOC · CI/CD · GitLab CI · Docker · Fuzzing · Threat Modeling
+14 навыков
ХАКСКИ КОНСАЛТИНГ
280 000 ₽ – 350 000 ₽

Инженер по сетевой безопасности

УдалённоРоссия
NGFW · UTM · Proxy · IDS · IPS · VPN · ACL · iptables · Routing · Switching · Network Security · IP
+12 навыков
более 1000 офферов получено
4.9

1000+ офферов получено

Устали искать работу? Мы найдём её за вас

Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!

stripe