yandex
fireblocks
Страна
Израиль
+500% приглашений

Откликайтесь
на вакансии с ИИ

Ускорим процесс поиска работы
В офисеПолная занятость

Technical GRC Expert

Оценка ИИ

Fireblocks — один из самых дорогих и успешных крипто-единорогов в мире, что гарантирует работу с передовыми технологиями. Позиция предлагает уникальную возможность внедрять AI в GRC и работать на стыке финансов и Web3.


Вакансия из Quick Offer Global, списка международных компаний
Пожаловаться

Сложность вакансии

ЛегкоСложно
Оценка ИИ

Роль требует редкого сочетания глубоких технических знаний (Cloud, DevOps, Offensive Security) и экспертизы в комплаенсе (SOC 2, ISO 27001). Высокая планка задается необходимостью автоматизации процессов и работы в быстрорастущем секторе цифровых активов.

Анализ зарплаты

Медиана115 000 $
Рынок95 000 $ – 140 000 $
Оценка ИИ

Предлагаемая роль в Тель-Авиве соответствует высокому уровню компенсаций для финтех-сектора Израиля. Ожидаемая зарплата для специалиста такого уровня значительно выше средней по рынку за счет специфики блокчейн-индустрии.

Сопроводительное письмо

I am writing to express my strong interest in the Technical GRC Expert position at Fireblocks. With a solid background in cybersecurity operations and GRC, I am particularly drawn to Fireblocks’ mission of securing the digital asset ecosystem for the world’s leading financial institutions. My experience in bridging the gap between technical security controls and compliance frameworks aligns perfectly with your requirement for a hands-on expert who understands cloud infrastructure and automated risk management.

In my previous roles, I have successfully integrated security practices into DevOps workflows and led technical risk assessments that go beyond simple checklists. I am impressed by Fireblocks' forward-thinking approach to leveraging AI for GRC automation and am eager to bring my expertise in cloud security (AWS/Azure) and endpoint management to your team. I am confident that my ability to translate complex technical risks into actionable business insights will contribute significantly to maintaining Fireblocks’ industry-leading security posture.

+250% к просмотрам

Составьте идеальное письмо к вакансии с ИИ-агентом

Составьте идеальное письмо к вакансии с ИИ-агентом

Откликнитесь в fireblocks уже сейчас

Присоединяйтесь к лидеру рынка цифровых активов и внедряйте инновационные GRC-решения в Fireblocks уже сегодня!

Описание вакансии

The world of digital assets is accelerating in speed, magnitude, and complexity, opening the door to new ways for leveraging the blockchain. Fireblocks’ platform and network provide the simplest and most secure way for companies to work with digital assets and it trusted by some of the largest financial institutions, banks, globally-recognized brands, and Web3 companies in the world, including BNY Mellon, BNP Paribas, ANZ Bank, Revolut, and thousands more.

The world of digital assets is accelerating in speed, magnitude, and complexity, opening the door to new ways for leveraging the blockchain. Fireblocks’ platform and network provide the simplest and most secure way for companies to work with digital assets and it trusted by some of the largest financial institutions, banks, globally-recognized brands, and Web3 companies in the world, including BNY Mellon, BNP Paribas, ANZ Bank, Revolut, and thousands more.

About the Role

We’re looking for a highly skilled Technical GRC Expert with strong technical and hands-on cybersecurity expertise. This role bridges the gap between compliance and technology — ensuring that Fireblocks’ GRC frameworks are not just compliant on paper but effective in practice across infrastructure, SaaS, and cloud environments.

As the Cybersecurity GRC Engineer you will oversee the technical execution of GRC initiatives, collaborating with cross-functional teams (Security Engineering, IT, DevOps, Product) to drive resilience, risk reduction, and audit readiness across the organization.

Reporting line: GRC Director

What you will do

  • Collaborate with R&D and DevOps teams to integrate security into development and deployment processes.
  • Perform technical risk assessments, vulnerability trend analysis, and threat modeling to ensure risk registers reflect the true security posture.
  • Lead security awareness and social-engineering simulations, correlating campaign results with real technical findings (phishing, MFA bypass, insider threat trends).
  • Initiate and coordinate offensive security activities including penetration testing, red teaming, and vulnerability assessments to proactively identify and mitigate risks.
  • Support incident response readiness by integrating lessons learned into policy, control design, and awareness materials.
  • Leverage AIto automate GRC reporting, surface risk insights, and maintain intelligent dashboards integrated with platforms like ServiceNow, Jira, and internal data sources.
  • Partner with Security Engineering and IT teams to ensure consistent endpoint hardening, patch management, and configuration compliance.
  • Coordinate DR exercises and tabletop simulations, track findings, and oversee remediation to strengthen resilience.
  • Prepare for and support internal and external audits, including SOC 2, ISO 27001, NYDFS, and customer due-diligence requests.

Qualifications:

  • +3 years of experience in GRC, IT Risk, or Security Operations, with at least 2 years hands-on in technical environments (e.g., system administration, cloud security, endpoint management, vulnerability management).
  • Strong working knowledge of cloud security (AWS, GCP, or Azure) and endpoint management (Jamf, Intune, CrowdStrike).
  • Proven ability to automate or optimize GRC workflows using tools, APIs, and AI.
  • Practical experience designing or testing Disaster Recovery and Business Continuity programs.
  • Strong analytical and problem-solving skills; able to translate complex technical risks into actionable business terms.
  • Visionary and innovation-driven, capable of implementing security and compliance programs in complex, fast-paced organizations.
  • Exceptional communication, collaboration, and interpersonal skills, with the ability to engage both technical and non-technical audiences.
  • Strong analytical, problem-solving skills and attention to detail, with the ability to manage multiple projects simultaneously and meet tight deadlines.

Preferred Qualifications:

  • Certifications such as CISA, CISM, CISSP, or Security+.
  • Background in the financial / digital assets sector or regulated environments.
  • Strong technological understanding and familiarity with product development practices.

Fireblocks' mission is to enable every business to easily and securely access digital assets and cryptocurrencies. In order to do that, we strongly believe our workforce should be as diverse as our clients, and this is why we embrace diversity and inclusion in all its forms.

Please see our candidate privacy policy here.
+400% к собеседованиям

Создайте идеальное резюме с помощью ИИ-агента

Создайте идеальное резюме с помощью ИИ-агента

Навыки

  • GRC
  • Cloud Security
  • AWS
  • GCP
  • Azure
  • SOC 2
  • ISO 27001
  • Vulnerability Management
  • Threat Modeling
  • Penetration Testing
  • Incident Response
  • Disaster Recovery
  • ServiceNow
  • Jira
  • CrowdStrike
  • Jamf
  • Intune

Возможные вопросы на собеседовании

Проверка практического опыта интеграции комплаенса в современные процессы разработки.

Как бы вы организовали процесс автоматизированного контроля соответствия (compliance-as-code) в CI/CD пайплайне на базе AWS?

Оценка способности кандидата приоритизировать риски на основе технических данных.

Опишите ваш подход к проведению технического риск-анализа после обнаружения критической уязвимости в облачной инфраструктуре.

Проверка навыков обеспечения непрерывности бизнеса в сложных системах.

Расскажите о вашем опыте проведения учений по аварийному восстановлению (DR). Какие метрики вы считаете наиболее важными для оценки успеха?

Оценка умения работать с современными инструментами автоматизации.

Как именно вы использовали или планируете использовать AI/LLM для оптимизации отчетности GRC или анализа рисков?

Проверка навыков коммуникации между техническими и бизнес-подразделениями.

Как вы объясните совету директоров необходимость инвестиций в исправление технического долга, который формально не нарушает текущие требования аудита?

Похожие вакансии

nebius
Не указана

Vulnerability Manager

ГибридИзраиль
Vulnerability Management · Cybersecurity · Qualys · Tenable · Rapid7 · Wiz · Cloud Security · Jira · DevOps · SaaS · Project Management
+11 навыков
nebius
Не указана

Detection & Response Manager

ГибридИзраиль
SoC · Incident Response · SIEM · SOAR · Cloud Security · Red Teaming · Threat Intelligence · Threat Hunting · ISO 27001 · SOC 2 · DORA
+11 навыков
roku
Не указана

Security Engineer

ГибридСША
SIEM · SOAR · EDR · AWS GuardDuty · Incident Response · Vulnerability Management · Threat Hunting · Threat Intelligence · ISO 27001 · NIST · PCI DSS · Network Security · Encryption
+13 навыков
roku
Не указана

Security Engineer, Monitoring and Response

ГибридВеликобритания
SIEM · SOAR · Incident Response · Vulnerability Management · AWS GuardDuty · EDR · Threat Intelligence · Network Security · ISO 27001 · NIST · PCI DSS · Cloud Security
+12 навыков
globalrelay
Не указана

Network Security Specialist – L2

В офисеВеликобритания
Arista · Cisco · Aruba · BGP · EVPN · VXLAN · Linux · Firewalls · TCP/IP · Zabbix · Jira · Jenkins · OpenStack · OpenShift · Python · Ansible · ITIL
+17 навыков
globalrelay
Не указана

Network Security Specialist – L1

В офисеВеликобритания
Firewall · ACL · VPN · TCP/IP · BGP · VXLAN · Juniper · Fortinet · Aruba · Zabbix · Jira · ITIL · Network Security
+13 навыков
более 1000 офферов получено
4.9

1000+ офферов получено

Устали искать работу? Мы найдём её за вас

Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!

fireblocks
Страна
Израиль