yandex
moniepoint
Страна
Нигерия
+500% приглашений

Откликайтесь
на вакансии с ИИ

Ускорим процесс поиска работы
УдалённоПолная занятость

Security & Technology Risk Analyst

Оценка ИИ

Moniepoint — это быстрорастущий «единорог» с огромными объемами транзакций, что гарантирует интересные задачи. Удаленный формат работы и сильная корпоративная культура делают вакансию очень привлекательной.


Вакансия из Quick Offer Global, списка международных компаний
Пожаловаться

Сложность вакансии

ЛегкоСложно
Оценка ИИ

Роль требует глубоких знаний в области управления рисками (NIST, FAIR) и 5+ лет опыта, что делает её сложной для кандидатов без профильного бэкграунда в финтехе. Высокая ответственность за комплаенс и отчетность перед руководством добавляет сложности.

Анализ зарплаты

Медиана45 000 $
Рынок30 000 $ – 60 000 $
Оценка ИИ

Зарплата в вакансии не указана, но для Senior-позиций в сфере кибербезопасности в Нигерии (удаленно на международную компанию) рынок предлагает конкурентные условия, часто привязанные к доллару США. Указанный диапазон отражает средние рыночные значения для опытных аналитиков рисков в африканском финтех-секторе.

Сопроводительное письмо

I am writing to express my strong interest in the Security & Technology Risk Analyst position at Moniepoint. With over five years of experience in cybersecurity risk management and a deep understanding of frameworks like NIST and ISO 27001, I have consistently demonstrated my ability to translate complex technical risks into actionable business intelligence. My background in conducting comprehensive risk assessments and Business Impact Analysis (BIA) aligns perfectly with your team's mission to maintain operational resilience in a fast-paced fintech environment.

In my previous roles, I have successfully managed risk registers and collaborated with cross-functional teams, including Engineering and DevOps, to implement effective risk treatment plans. I am particularly impressed by Moniepoint's scale as Nigeria’s largest merchant acquirer and its commitment to innovation. I am confident that my analytical rigor and experience in regulated financial services will allow me to contribute significantly to your Information Security Assurance Team and help safeguard Moniepoint’s expanding ecosystem.

+250% к просмотрам

Составьте идеальное письмо к вакансии с ИИ-агентом

Составьте идеальное письмо к вакансии с ИИ-агентом

Откликнитесь в moniepoint уже сейчас

Присоединяйтесь к лидеру финтеха Нигерии и обеспечьте безопасность платежей для миллионов пользователей!

Описание вакансии

Who we are

Moniepoint Inc. is Africa’s all-in-one financial ecosystem, helping 10 million businesses and individuals access seamless payments, banking, credit, and business management tools since 2019.

As Nigeria’s largest merchant acquirer, it powers most of the country’s Point of Sale (POS) transactions. Through its subsidiaries, Moniepoint Inc. processes $22 billion monthly for its customers while operating profitably.

Curious about what makes Moniepoint an incredible place to work? Check out posts on how we cultivate a culture of innovation, teamwork, and growth.

About the role

We are seeking a detail-oriented and analytically rigorous Security & Technology Risk Analyst to join our Information Security Assurance Team at Moniepoint. In this role, you will be instrumental in identifying, monitoring, and reporting on security and technology operational

risks across our fintech ecosystem. You will translate complex risk data into actionable intelligence that enables executive leadership to make informed strategic decisions while ensuring our organization maintains the highest standards of regulatory compliance and

operational resilience. As a financial technology company, trust and security are foundational to our brand. Your work directly contributes to Moniepoint's ability to safely expand into new markets, launch innovative products, and maintain the confidence of our customers and stakeholders.

Key Responsibilities:

Conduct comprehensive risk assessments across security and technology domains (cloud, network, infrastructure, product, endpoint, third-party) using NIST Risk Management Framework, FAIR methodology, and qualitative/quantitative analysis methods.

● Perform Business Impact Analysis (BIA) on critical systems to determine Recovery Time Objectives (RTO) and Recovery Point Objectives (RPO), collaborating with process owners to validate findings and maintain documentation as business operations evolve.

● Administer and maintain the security risk register with current and historical records, ensuring comprehensive documentation and audit evidence for regulatory examinations and internal/external audits.

● Guide development and documentation of risk treatment plans aligned with enterprise risk appetite, collaborating with cross-functional stakeholders (Engineering, Legal, DevOps, IT, Security) on prioritization, execution strategies, and integration into product development and operational processes.

● Track and validate execution of risk treatment plans, monitoring completion rates, escalating delays, and ensuring residual risk remains within tolerance levels while adjusting plans as needed based on mitigation and remediation progress.

● Design and maintain quantifiable risk metrics across exposure measurement, control effectiveness assessment, and risk treatment progress tracking for executive decision-making, with continuous monitoring against organizational risk appetite thresholds via real-time dashboards and reporting.

● Analyze emerging threats and regulatory changes to proactively surface new risks and support strategic initiatives including market expansion and new product launches.

● Ensure all security and technology risk management activities adhere to applicable financial regulations, industry standards, and relevant frameworks (ISO 27001, SOC 2, PCI-DSS, NDPA, NIST, FAIR).

● Support security teams in evaluating third-party and vendor risks, ensuring alignment with organizational security standards and conducting ongoing risk assessments as part of the vendor management program.

● Communicate risk findings, assessments, and recommendations in business-relevant terms to stakeholders at all levels, translating technical risk concepts into actionable intelligence for executive leadership and operational teams.

Required Qualifications

● Bachelor's degree in Computer Science, Information Security, Risk Management, Engineering, or related field.

● 5+ years of professional experience in operational risk management, cybersecurity risk, or technology risk assessment.

● Demonstrated experience conducting risk assessments, threat analysis, or vulnerability management.

● Experience developing risk metrics, KPIs, or dashboards for executive audiences.

● Familiarity with risk management frameworks (e.g., NIST Cybersecurity Framework, ISO 27001 or similar)

● Experience in financial services, fintech, or regulated industries preferred.

● Proficiency in risk assessment methodologies and qualitative/quantitative analysis

● Knowledge of business continuity and disaster recovery planning principles

Preferred Qualifications

● Professional certifications: CISM, CRISC, or equivalent risk/security certification.

● Experience with fintech, banking, or other highly-regulated industries

What to expect in the hiring process

  • A preliminary phone call with the recruiter
  • A Panel Interview
  • A behavioural and technical interview with a member of the Executive team.

Moniepoint is an equal opportunity employer. We celebrate diversity and are committed to creating an inclusive environment for all employees and candidates.

+400% к собеседованиям

Создайте идеальное резюме с помощью ИИ-агента

Создайте идеальное резюме с помощью ИИ-агента

Навыки

  • NIST Risk Management Framework
  • FAIR methodology
  • ISO 27001
  • SOC 2
  • PCI DSS
  • NDPA
  • Business Impact Analysis
  • Risk Assessment
  • Vulnerability Management
  • Cloud Security
  • Disaster Recovery Planning

Возможные вопросы на собеседовании

Проверка практического опыта использования методологий, указанных в вакансии.

Можете ли вы привести пример использования методологии FAIR для количественной оценки киберриска?

Оценка навыков обеспечения непрерывности бизнеса, что является ключевой обязанностью.

Как вы определяете RTO и RPO в ходе анализа влияния на бизнес (BIA) для критически важных платежных систем?

Проверка умения работать с техническими командами и находить баланс между безопасностью и скоростью разработки.

Опишите случай, когда вам пришлось убеждать команду разработчиков приоритизировать устранение риска безопасности перед выпуском новой фичи.

Важно для работы в финтехе с международными амбициями.

Каков ваш опыт работы с требованиями PCI-DSS и ISO 27001 в контексте облачной инфраструктуры?

Проверка способности доносить сложные данные до топ-менеджмента.

Какие KPI и метрики вы считаете наиболее важными для включения в ежемесячный отчет по рискам для исполнительного руководства?

Похожие вакансии

moniepoint
Не указана

Data Privacy & Protection Officer

УдалённоНигерия
Data Privacy · NDPA · GDPR · CIPP/E · CIPM · Compliance · Risk Management · Data Governance · Cybersecurity · DPIA · DSAR · IT GRC
+12 навыков
roku
Не указана

Security Engineer

ГибридСША
SIEM · SOAR · EDR · AWS GuardDuty · Incident Response · Vulnerability Management · Threat Hunting · Threat Intelligence · ISO 27001 · NIST · PCI DSS · Network Security · Encryption
+13 навыков
roku
Не указана

Security Engineer, Monitoring and Response

ГибридВеликобритания
SIEM · SOAR · Incident Response · Vulnerability Management · AWS GuardDuty · EDR · Threat Intelligence · Network Security · ISO 27001 · NIST · PCI DSS · Cloud Security
+12 навыков
globalrelay
Не указана

Network Security Specialist – L2

В офисеВеликобритания
Arista · Cisco · Aruba · BGP · EVPN · VXLAN · Linux · Firewalls · TCP/IP · Zabbix · Jira · Jenkins · OpenStack · OpenShift · Python · Ansible · ITIL
+17 навыков
globalrelay
Не указана

Network Security Specialist – L1

В офисеВеликобритания
Firewall · ACL · VPN · TCP/IP · BGP · VXLAN · Juniper · Fortinet · Aruba · Zabbix · Jira · ITIL · Network Security
+13 навыков
jetbrains
Не указана

Security Engineer in Product Security

УдалённоНидерланды
Application Security · Penetration Testing · OWASP Top 10 · AWS · GCP · Azure · SSDLC · CI/CD · SAST · DAST · SCA · Fuzzing · Kotlin · Java · Python · Go · Threat Modeling · Vulnerability Analysis
+18 навыков
более 1000 офферов получено
4.9

1000+ офферов получено

Устали искать работу? Мы найдём её за вас

Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!

moniepoint
Страна
Нигерия