
201 - 500 employés
🔌 API
💳 Fintech
₿ Crypto
API • Fintech • Crypto
Alpaca est une fintech qui propose une plateforme complète de courtage et de trading via une suite d’API. Ces API permettent aux développeurs et aux entreprises d’intégrer le trading algorithmique, le développement d’applications et l’investissement embarqué à leurs services. Alpaca propose des services tels que le trading d’actions américaines, d’ETF et de cryptomonnaies, avec des options de transactions dans la devise locale. L’entreprise est reconnue pour ses pratiques de cybersécurité et est membre de la FINRA et de la SIPC. Alpaca s’adresse idéalement aux startups fintech, aux courtiers-négociateurs (broker-dealers), aux hedge funds et à d’autres acteurs des services financiers qui souhaitent créer des applications et des plateformes de trading avancées, avec un minimum de frictions, grâce à leur Broker API bien documentée.
🔥 il y a 22 minutes
🗣️🇺🇸🇬🇧 Anglais requis
Améliorez vos chances d'obtenir un entretien en vérifiant votre score de CV avant de postuler.

201 - 500 employés
🔌 API
💳 Fintech
₿ Crypto
API • Fintech • Crypto
Alpaca est une fintech qui propose une plateforme complète de courtage et de trading via une suite d’API. Ces API permettent aux développeurs et aux entreprises d’intégrer le trading algorithmique, le développement d’applications et l’investissement embarqué à leurs services. Alpaca propose des services tels que le trading d’actions américaines, d’ETF et de cryptomonnaies, avec des options de transactions dans la devise locale. L’entreprise est reconnue pour ses pratiques de cybersécurité et est membre de la FINRA et de la SIPC. Alpaca s’adresse idéalement aux startups fintech, aux courtiers-négociateurs (broker-dealers), aux hedge funds et à d’autres acteurs des services financiers qui souhaitent créer des applications et des plateformes de trading avancées, avec un minimum de frictions, grâce à leur Broker API bien documentée.
• Prendre en charge les enquêtes sur les risques internes depuis le triage jusqu'à la clôture, y compris les calendriers des dossiers, la mise en confinement, les escalades, les déterminations documentées et le partage des enseignements • Faire évoluer le programme de gestion des risques internes d'Alpaca via des processus de gestion des dossiers, la hiérarchisation des risques et des workflows reproductibles • Opérer et paramétrer des outils de Data Loss Prevention (DLP) sur différents environnements et endpoints, améliorer la qualité des signaux et réduire les faux positifs • Faire évoluer la classification des données et aligner les contrôles DLP sur les niveaux de sensibilité • Enquêter sur l'exfiltration de données, les usages abusifs et les violations de politiques ; concevoir et affiner des détections et des mécanismes de surveillance • Analyser les risques d'usage abusif et d'exfiltration sur le code source, Google, AWS, Azure, applications tierces, Slack, ainsi que les accès aux systèmes de trading et de plateforme • Collaborer avec les équipes People/RH, Juridique, Conformité, Engineering et IT sur les affaires sensibles • Évaluer les risques liés aux outils IA agentiques non autorisés et à l'exposition de données sensibles • Exploiter l'IA agentique pour faire évoluer le programme de gestion des risques internes • Piloter les évaluations des risques internes et des risques liés aux données et tenir à jour les registres de risques • Soutenir les audits internes et externes ainsi que les obligations réglementaires • Contribuer aux contenus sur les risques internes et la gestion des données pour la sensibilisation et la formation à la sécurité • Servir de point d'escalade pour les risques internes au sein de la sécurité et encadrer les autres sur les enquêtes et la gestion des dossiers • Suivre l'évolution en matière de risques internes, protection des données, confidentialité et réglementation des services financiers
• Au moins 4 ans d'expérience en risques internes, opérations DLP, informatique légale (digital forensics) ou enquêtes en sécurité, y compris gestion pratique de dossiers sensibles relatifs au personnel • Expérience pratique de conduite d'enquêtes et de gestion de dossiers avec discrétion, intégrité et jugement avisé • Expérience opérationnelle de DLP dans des environnements SaaS et sur endpoints et de paramétrage des règles • Expérience des plateformes d'automatisation de flux, d'IA ou SOAR pour le triage d'alertes et l'orchestration des dossiers • Bonne compréhension de la classification des données et de la gouvernance des données • Connaissance opérationnelle des SIEM et de l'analyse de logs, par exemple ELK/Elastic ou Splunk • Connaissance des cadres NIST CSF, ISO 27001, SOC 2, GDPR et APPI • Excellente capacité rédactionnelle pour les rapports d'enquête, la documentation des dossiers et les synthèses à destination de la direction • Grande intégrité et discrétion dans le traitement d'informations confidentielles • Aptitude à travailler avec les équipes People/RH, Juridique, Conformité, Engineering et IT • Souhaité : expérience en informatique légale (digital forensics) ou eDiscovery • Souhaité : expérience des plateformes UEBA ou de détection des risques internes • Souhaité : scripting ou automatisation pour les détections et l'analyse de données (par ex. Python ou SQL) • Souhaité : expérience des principaux fournisseurs cloud (AWS, GCP, Azure...) • Souhaité : expérience d'audits SOC 2, ISO 27001 ou d'audits réglementaires • Souhaité : certifications telles que GCFA, GCFE, CISSP, CISM, CIPP, CFE ou équivalentes • Souhaité : connaissance des exigences SEC/FINRA, des contrôles broker-dealer et des obligations de confidentialité multi‑juridictionnelles • Souhaité : expérience en opérations de sécurité ou en réponse aux incidents
• Salaire compétitif et stock-options • Avantages santé • Aide à l'installation du poste à domicile pour les nouveaux employés : paiement unique de 500 USD • Indemnité mensuelle : 150 USD par mois via une carte Brex
Postuler Maintenant