Estamos procurando um(a) Risk & Audit Lead para construir e liderar uma função independente de risco e auditoria em toda a KAST.
Esta é uma responsabilidade corporativa que abrange riscos em toda a organização, não apenas em tecnologia.
- Departamento
- Security & Platforms
- Tipo de Contratação
- Full Time
- Localização
- London
- Modelo de trabalho
- Híbrido
O Que Você Vai Fazer
- Construir e operar uma função independente de risco e auditoria corporativa em toda a KAST.
- Ser responsável pelo framework de risco corporativo: identificar, avaliar e acompanhar riscos em todas as áreas de negócio, não apenas em tecnologia.
- Definir e conduzir atividades de gestão de riscos, incluindo Risk and Control Self Assessment (RCSA) e Key Risk Indicators (KRIs).
- Conduzir atividades de auditoria interna em toda a empresa e ao longo de todo o ciclo de auditoria, incluindo relatórios gerenciais e encerramento de achados de auditoria.
- Fornecer validação neutra e independente de controles e trabalhos de conformidade já em andamento, em vez de duplicá-los.
- Revisar e avaliar controles de segurança e tecnologia, sistemas, políticas e processos, incluindo acesso a dados, compartilhamento de dados, fluxos de acesso a sistemas e outros processos de alto risco.
- Avaliar práticas de cybersecurity e identificar potenciais riscos e lacunas; garantir que testes de penetração, avaliações de vulnerabilidade e remediação adequados estejam em vigor.
- Ser responsável por práticas de resiliência corporativa, como continuidade de negócios e recuperação de desastres (BCP/DR) e avaliações de impacto nos negócios.
- Conduzir exercícios anuais de BCP e DR
- Colaborar com as equipes de Engineering, Security, Legal, Compliance, Finance e outras para tratar riscos identificados e melhorar controles, mantendo-se independente delas.
- Desenvolver e manter frameworks, políticas e processos de risco e auditoria em toda a organização.
- Fornecer atualizações regulares de risco e auditoria para a equipe de liderança.
O Que Você Vai Trazer
- 8+ anos de experiência em risco, auditoria, cybersecurity ou controles, com uma visão corporativa ampla, não puramente técnica.
- Sólido entendimento de gestão de riscos corporativos, além de segurança da informação e risco tecnológico.
- Experiência em auditoria em ambientes de negócios e tecnologia e na identificação de lacunas de controle.
- Ter liderado ou gerenciado organizações em projetos de certificação de conformidade (ISO e outros) e/ou certificações de conformidade tecnológica como SOC 2 e PCI DSS.
- Bom entendimento de gestão de acessos, controles de dados, secrets/API keys e testes de segurança.
- Forte habilidade de gestão de stakeholders e capacidade de trabalhar com líderes técnicos e de negócios seniores, auditores externos e reguladores, mantendo uma posição independente.
- Experiência em fintech ou empresas de pagamentos é um grande diferencial.
Sobre a KAST
A KAST está redefinindo o banco de stablecoins para cidadãos globais, profissionais de crypto, empresas Web3-native e mercados de alta inflação que buscam serviços bancários lastreados em USD. Apoiada por investidores globais de primeira linha e liderada pelo ex-CEO da Circle para APAC, nossa equipe de liderança inclui profissionais da Circle, Airwallex, Revolut, Wise, Grab, Zoom, AWS e das principais mesas OTC. Escalamos do zero para quase um milhão de usuários em uma velocidade impressionante.
Candidatar-se Agora
Não é bem o que procura? Registre seu interesse para ser notificado(a) sobre vagas que atendam aos seus critérios.
Registre Seu Interesse