Head of Security & Risk
M0 is modular stablecoin infrastructure for launching application-specific digital dollars with customizable rules, shared liquidity, and cross-chain interoperability.
Maintainer signals as of 9/23/2026
Funding history
About M0
M0 provides an open, modular stack for designing, integrating, and issuing application-specific stablecoins. Builders can configure branding, monetization, access, risk, compliance, and economic rules while using audited contract templates, issuer partners, shared liquidity, cross-chain transport, and interoperability across M0-powered stablecoins.
Skills
Candidate Availability
Required and preferred rules are kept separate and reflect the wording in the original posting.
About the Role
Foundational individual contributor role reporting to the Deputy COO. The position will establish M0's enterprise risk management program, lead SOC 2 and ISO 27001 compliance efforts, design security operations and incident response frameworks, manage partner security due diligence, and build security awareness across the organization.
Requirements
- 7–10 years of experience in information security, risk, GRC, or compliance operations.
- Experience building compliance certification programs from scratch and owning a full SOC 2 audit cycle and ISO 27001 implementation or maintenance.
- Hands-on experience with GRC automation platforms such as Vanta or Drata, cloud security environments, and BCP/DR program design.
- Experience managing external audit relationships, penetration testing firms, compliance vendors, evidence collection, and report production.
- Working understanding of AWS, GCP, and Azure, including security controls in DevOps and IaaS environments.
- Preferred certifications include Cloud+, CySA+, CISSP, CISM, or CRISC.
- Strong risk reasoning, organization, documentation, ownership, communication, adaptability, and intellectual curiosity.
- Ability to work multiple days a week in M0's main hub office in NYC.
Responsibilities
- Build M0's enterprise risk management program, including risk registers, assessments, scenario analyses, and escalation frameworks.
- Own the information security compliance certification roadmap across SOC 2, ISO 27001, and applicable frameworks.
- Design and maintain incident response, ISMS documentation, security policies, business continuity, and disaster recovery exercises.
- Manage external security vendors, auditors, penetration testing firms, and compliance relationships.
- Lead institutional partner security due diligence and maintain reusable security documentation and questionnaire responses.
- Build and operate the company's security awareness training program and proactive security culture.
