Deskripsi pekerjaan Manager Risk, Legal & Compliance PT Gudang Kripto Indonesia
About the Role
Kami mencari Manager – Risk, Legal & Compliance untuk memastikan kegiatan perusahaan sebagai Pedagang Aset Keuangan Digital (PAKD) berjalan secara prudent, compliant, dan sesuai dengan ketentuan regulator yang berlaku di Indonesia.
Posisi ini akan berperan sebagai strategic partner bagi Management dan berbagai fungsi dalam mengelola risk, legal, regulatory compliance, AML/CFT, governance, information security, dan internal control.
Key Responsibilities
- Mengembangkan dan mengimplementasikan Risk Management Framework, termasuk risk assessment, risk register, risk appetite, KRI, dan mitigation plan.
- Mengidentifikasi dan memonitor operational, technology/cybersecurity, market, liquidity, fraud, financial crime, legal, regulatory, dan reputational risks.
- Memberikan legal & regulatory advisory terkait produk, operasional, partnership, kontrak, serta aktivitas bisnis perusahaan.
- Memastikan kepatuhan perusahaan terhadap regulasi terkait PAKD, digital assets/crypto, AML/CFT, consumer protection, data protection, information security, dan corporate governance.
- Memantau perkembangan regulasi dan memastikan regulatory requirements diterapkan dalam kebijakan, SOP, proses, dan sistem perusahaan.
- Mendukung implementasi AML/CFT, KYC/CDD/EDD, transaction monitoring, sanctions screening, fraud prevention, dan financial crime risk management.
- Melakukan compliance review, gap analysis, dan monitoring atas corrective action.
- Bertanggung jawab dalam koordinasi dan penyusunan regulatory reporting kepada OJK dan regulator/otoritas terkait industri crypto/digital assets sesuai ketentuan yang berlaku.
- Memastikan ketepatan, kelengkapan, konsistensi, dan ketepatan waktu laporan dan regulatory submissions perusahaan.
- Mendukung proses regulatory review/examination, audit, dan regulator engagement dengan OJK, PPATK, serta regulator/otoritas terkait lainnya.
- Memastikan penerapan dan pemeliharaan ISO/IEC 27001:2022, khususnya dari aspek Information Security Management System (ISMS), risk management, compliance, internal controls, dan audit readiness.
- Berkolaborasi dengan Technology, Information Security, dan Operations untuk memastikan information security risks dan controls teridentifikasi, dimonitor, dan ditindaklanjuti.
- Memperkuat GCG, internal control, business continuity, dan governance framework perusahaan.
- Memberikan risk, legal & compliance advisory dalam pengembangan produk dan fitur baru.
- Memimpin dan berkolaborasi dengan cross-functional teams serta memberikan laporan dan rekomendasi kepada Management.
Requirements
- Minimal S1 Hukum, Manajemen Risiko, Keuangan, Akuntansi, Manajemen, atau bidang terkait.
- Minimal 5–8 tahun pengalaman di Risk, Legal, Compliance, Regulatory, AML/Financial Crime, Internal Control, atau bidang terkait.
- Memiliki pengalaman 2–3 tahun di level Manager/Supervisor atau pengalaman memimpin fungsi terkait.
- Wajib memiliki pengalaman atau pengetahuan yang kuat mengenai industri Crypto Exchange / PAKD / Digital Assets, Fintech, Banking, Securities, Payment, atau Financial Services.
- Wajib memahami ISO/IEC 27001:2022, termasuk prinsip ISMS, information security risk management, control framework, compliance, dan audit/assessment.
- Wajib memiliki pemahaman mengenai regulatory reporting, khususnya pelaporan kepada OJK dan regulator/otoritas terkait industri aset keuangan digital/crypto.
- Memahami Enterprise Risk Management, regulatory compliance, AML/CFT, KYC/CDD/EDD, transaction monitoring, fraud risk, corporate governance, internal control, dan information security risk.
- Memahami regulatory landscape industri aset keuangan digital serta ketentuan yang diterbitkan oleh OJK, PPATK, dan regulator/otoritas terkait lainnya.
- Memiliki kemampuan melakukan regulatory gap analysis dan menerjemahkan ketentuan regulator menjadi kebijakan, SOP, proses, dan internal controls.
- Memiliki kemampuan analitis, problem solving, negotiation, communication, dan stakeholder management yang kuat.
- Business-oriented, risk-aware, detail-oriented, berintegritas tinggi, dan mampu bekerja di lingkungan yang cepat dan highly regulated.
- Menguasai Bahasa Indonesia dan Bahasa Inggris dengan baik.
- Sertifikasi Risk Management, Compliance, AML/CFT, ISO 27001, CIA, CISA, CFE, atau sertifikasi terkait lainnya menjadi nilai tambah.
Preferred Experience
Kandidat dengan pengalaman dalam salah satu area berikut akan sangat diprioritaskan:
- Crypto Exchange / Pedagang Aset Keuangan Digital (PAKD)
- Digital Asset / Blockchain
- Fintech
- Banking / Securities / Capital Market
- Payment / Financial Services
- Regulatory Compliance
- AML/CFT & Financial Crime
- ISO 27001 / Information Security Governance
- Regulatory reporting dan regulator engagement

