Job
Aus Partner-Feed
GRC-Leiter
Preis auf Anfrage
Details
- Beschäftigungsart
- Vollzeit
- Remote
- Nein
- Unternehmen
- Wordsmith
Beschreibung
Automatisch aus dem English übersetzt. Der Originaltext ist maßgeblich. Maschinenübersetzung – eine genauere Version wird vorbereitet.
GRC-Leiter
Edinburgh
Wortschmied
Wordsmith baut die KI-gestützte Kommandozentrale für interne Rechtsteams auf.
Zu unseren Kunden gehören einige der anspruchsvollsten Unternehmensrechtsabteilungen der Welt, und sie stellen an uns hohe Maßstäbe in Bezug auf Sicherheit, Datenschutz und verantwortungsvolle KI.
Wir sind auf der Suche nach einer Führungskraft, die bei unserem Wachstum die Verantwortung für Sicherheit und Compliance übernimmt.
Die Rolle
GRC leitet die eigene Sicherheit und Compliance bei Wordsmith durchgängig – legt die Strategie für IT- und Infrastruktursicherheit fest, führt unser Zertifizierungsprogramm für SOC 2, ISO 27001 und ISO 42001 durch, integriert verantwortungsvolle KI-Praktiken in die Art und Weise, wie wir Produkte herstellen und versenden, und stellt sicher, dass Datenschutz- und behördliche Verpflichtungen (DSGVO und darüber hinaus) bei unserem Wachstum ordnungsgemäß gehandhabt werden.
Dies ist eine Führungsposition, die Strategie und praktische Umsetzung vereint. Sie legen die Richtung für mehrere Jahre fest, vertreten die Sicherheitslage von Wordsmith gegenüber Führungskräften, Kunden und – wenn wir wachsen – dem Vorstand und bauen das Team, die Tools und Kontrollen auf, die das Unternehmen in der nächsten Phase benötigt, und pflegen nicht nur das, was heute existiert.
Was Sie tun werden
Sicherheitsstrategie und Führung
• Übernehmen Sie die mehrjährige IT-Sicherheits- und Compliance-Roadmap von Wordsmith – legen Sie Prioritäten, Budget- und Tool-Entscheidungen in Zusammenarbeit mit der Technik und der Unternehmensleitung fest.
IT- und Infrastruktursicherheit
• Eigene Sicherheitsarchitektur für die gesamte Unternehmens-IT und -Infrastruktur – Identitäts- und Zugriffsverwaltung, Endpunktschutz und Cloud-/Netzwerksicherheit – und leitende Reaktion auf Vorfälle, wenn Probleme auftreten.
Compliance und Zertifizierung
• Besitzen Sie SOC 2 Typ II, ISO 27001/27017/27018 und ISO 42001 durchgängig – Richtlinien, Kontrollen, Auditnachweise und die Audits selbst.
KI-Governance
• Führen Sie unser KI-Governance-Programm durch, einschließlich KI-Folgenabschätzungen und Modell-/KI-Anbieter-Risikoprüfungen, um eine verantwortungsvolle und konforme KI-Nutzung im gesamten Produkt sicherzustellen.
Datenschutzoperationen
• Eigene Datenschutzabläufe durchgängig – DSGVO und andere regulatorische Verpflichtungen, DPIAs, RoPA-Wartung, Unterauftragsverarbeiterverwaltung und Erfüllung von Anfragen betroffener Personen.
Risiko Dritter und Anbieter
• Bewerten Sie Anbieter und KI-Tools auf Sicherheit, Datenschutz und KI-Risiken, bevor sie eingeführt werden, und implementieren Sie die richtigen vertraglichen Schutzmaßnahmen auf Programmebene.
Team- und Funktionsaufbau
• Bauen Sie die Mitarbeiter, Prozesse und Tools auf, die die Funktion benötigt, während sie skaliert – beginnen Sie heute als leitender Eigentümer des Programms mit dem Auftrag, ein Team aufzubauen, während Wordsmith wächst.
Berichterstattung der Geschäftsleitung und des Vorstands
• Eigene Risiko- und Compliance-Berichterstattung an die Führung und, wenn wir wachsen, an den Vorstand – Übersetzung technischer Risiken in geschäftliche Begriffe.
Kunden- und Deal-Support
• Seien Sie die führende Stimme für die Sicherheit von Unternehmensgeschäften – Sicherheitsfragebögen, DPAs und unser Trust Center – und arbeiten Sie mit Vertrieb, Kundenerfolg und der Rechtsabteilung zusammen, um Geschäfte ohne Abstriche freizugeben.
Automatisierung und Werkzeuge
• Erstellen Sie schlanke, automatisierungsorientierte Tools (z. B. Vanta) für die Beweiserhebung und die laufende Compliance-Überwachung, damit das Programm skaliert werden kann, ohne die Mitarbeiterzahl unnötig zu erhöhen.
Was wir suchen
Unverzichtbar
• 8–10+ Jahre in Sicherheits-, IT- oder Compliance-Positionen, einschließlich einer Erfolgsbilanz in der Leitung einer End-to-End-Sicherheits- oder Compliance-Funktion bei einem schnell wachsenden SaaS- oder Technologieunternehmen.
• Nachgewiesene Erfahrung beim Aufbau oder der Skalierung eines Sicherheits-/Compliance-Programms in einem frühen Stadium – idealerweise auch als alleiniger oder Gründungsinhaber der Funktion.
• Umfassendes, praktisches Fachwissen über SOC 2, die ISO 27000-Reihe und idealerweise ISO 42001.
• Gute Kenntnisse in den wichtigsten Grundlagen der IT-Sicherheit – Identitäts- und Zugriffsmanagement, Endpunkt-/Gerätesicherheit und Sicherheit der Cloud- oder Netzwerkinfrastruktur.
• Praktische Kenntnisse der DSGVO und der damit verbundenen Datenschutzbestimmungen (ePrivacy oder ähnliches).
• Erfahrung in der Präsentation von Sicherheitslage, Risiken und Roadmap gegenüber Führungskräften, Vorständen oder Investoren.
• Erfahrung im Aufbau und/oder der Leitung eines Teams – oder eine klare Vorstellung davon, wie Sie ein Team aufbauen würden, wenn die Funktion skaliert.
• Sie können Budget- und Lieferantenentscheidungen bequem auf strategischer Ebene treffen und nicht nur gegen den Plan eines anderen ausführen.
• Ein starker funktionsübergreifender Operator und Führungskommunikator, der Sicherheit, IT, Recht/Datenschutz, Technik und GTM verbindet.
Geschätzt
• Vorherige Erfahrung als Sicherheitsleiter, Sicherheits-/IT-Direktor oder in einer ähnlichen Führungsposition.
• Relevante Zertifizierungen – z.B. CISSP/ISC2, CISM, AIGP, CIPP/E, CIPT, CCSK oder FIP.
• Erfahrung im Bereich Legal Tech, KI oder einer anderen stark regulierten SaaS-Umgebung.
• Erleben Sie die Entwicklung von KI-Risiko- oder Folgenabschätzungsprozessen von Grund auf.
• Vertrautheit mit Tools wie Datagrail, MineOS, Whistic oder SafeBase.
Warum diese Rolle wichtig ist
Sie nehmen eine leitende Führungsposition für Sicherheit und Compliance ein und haben echte Verantwortung dafür, wie die Funktion gestaltet und weiterentwickelt wird.
Sie stehen im Mittelpunkt des Vertrauens einer schnell wachsenden juristischen KI-Plattform, die direkt Unternehmensverkäufe und Kundenvertrauen ermöglicht.
Sie haben einen klaren Weg zum Aufbau und zur Führung eines Teams, wenn die Funktion mit dem Unternehmen wächst.
Was Sie erwarten können
Eine kleine, fokussierte Führungsgruppe, in der Ihre Arbeit sichtbare, unmittelbare Auswirkungen hat.
Wettbewerbsfähige Vergütung, Sozialleistungen und sinnvolles Eigenkapital.
Wie wir arbeiten
Wir sind ein Team im Büro in Edinburgh. Wir arbeiten zusammen, weil es uns hilft, eng zwischen Produkt-, Technik- und Rechtsteams zusammenzuarbeiten. Sie sollten davon ausgehen, dass Sie standardmäßig im Büro sind.
Dies ist eine hohe Eigentümerrolle. Sie können sich darauf verlassen, dass Sie eine Strategie festlegen, Führungskräften und Kunden Sicherheit bieten und Ergebnisse ohne große Aufsicht erzielen.
Weitere englischsprachige Jobs in Großbritannien finden Sie auf Arbeitnow
Quelle: Arbeitnow (https://www.arbeitnow.co.uk/jobs/companies/wordsmith/grc-lead-edinburgh-52755)
Edinburgh
Wortschmied
Wordsmith baut die KI-gestützte Kommandozentrale für interne Rechtsteams auf.
Zu unseren Kunden gehören einige der anspruchsvollsten Unternehmensrechtsabteilungen der Welt, und sie stellen an uns hohe Maßstäbe in Bezug auf Sicherheit, Datenschutz und verantwortungsvolle KI.
Wir sind auf der Suche nach einer Führungskraft, die bei unserem Wachstum die Verantwortung für Sicherheit und Compliance übernimmt.
Die Rolle
GRC leitet die eigene Sicherheit und Compliance bei Wordsmith durchgängig – legt die Strategie für IT- und Infrastruktursicherheit fest, führt unser Zertifizierungsprogramm für SOC 2, ISO 27001 und ISO 42001 durch, integriert verantwortungsvolle KI-Praktiken in die Art und Weise, wie wir Produkte herstellen und versenden, und stellt sicher, dass Datenschutz- und behördliche Verpflichtungen (DSGVO und darüber hinaus) bei unserem Wachstum ordnungsgemäß gehandhabt werden.
Dies ist eine Führungsposition, die Strategie und praktische Umsetzung vereint. Sie legen die Richtung für mehrere Jahre fest, vertreten die Sicherheitslage von Wordsmith gegenüber Führungskräften, Kunden und – wenn wir wachsen – dem Vorstand und bauen das Team, die Tools und Kontrollen auf, die das Unternehmen in der nächsten Phase benötigt, und pflegen nicht nur das, was heute existiert.
Was Sie tun werden
Sicherheitsstrategie und Führung
• Übernehmen Sie die mehrjährige IT-Sicherheits- und Compliance-Roadmap von Wordsmith – legen Sie Prioritäten, Budget- und Tool-Entscheidungen in Zusammenarbeit mit der Technik und der Unternehmensleitung fest.
IT- und Infrastruktursicherheit
• Eigene Sicherheitsarchitektur für die gesamte Unternehmens-IT und -Infrastruktur – Identitäts- und Zugriffsverwaltung, Endpunktschutz und Cloud-/Netzwerksicherheit – und leitende Reaktion auf Vorfälle, wenn Probleme auftreten.
Compliance und Zertifizierung
• Besitzen Sie SOC 2 Typ II, ISO 27001/27017/27018 und ISO 42001 durchgängig – Richtlinien, Kontrollen, Auditnachweise und die Audits selbst.
KI-Governance
• Führen Sie unser KI-Governance-Programm durch, einschließlich KI-Folgenabschätzungen und Modell-/KI-Anbieter-Risikoprüfungen, um eine verantwortungsvolle und konforme KI-Nutzung im gesamten Produkt sicherzustellen.
Datenschutzoperationen
• Eigene Datenschutzabläufe durchgängig – DSGVO und andere regulatorische Verpflichtungen, DPIAs, RoPA-Wartung, Unterauftragsverarbeiterverwaltung und Erfüllung von Anfragen betroffener Personen.
Risiko Dritter und Anbieter
• Bewerten Sie Anbieter und KI-Tools auf Sicherheit, Datenschutz und KI-Risiken, bevor sie eingeführt werden, und implementieren Sie die richtigen vertraglichen Schutzmaßnahmen auf Programmebene.
Team- und Funktionsaufbau
• Bauen Sie die Mitarbeiter, Prozesse und Tools auf, die die Funktion benötigt, während sie skaliert – beginnen Sie heute als leitender Eigentümer des Programms mit dem Auftrag, ein Team aufzubauen, während Wordsmith wächst.
Berichterstattung der Geschäftsleitung und des Vorstands
• Eigene Risiko- und Compliance-Berichterstattung an die Führung und, wenn wir wachsen, an den Vorstand – Übersetzung technischer Risiken in geschäftliche Begriffe.
Kunden- und Deal-Support
• Seien Sie die führende Stimme für die Sicherheit von Unternehmensgeschäften – Sicherheitsfragebögen, DPAs und unser Trust Center – und arbeiten Sie mit Vertrieb, Kundenerfolg und der Rechtsabteilung zusammen, um Geschäfte ohne Abstriche freizugeben.
Automatisierung und Werkzeuge
• Erstellen Sie schlanke, automatisierungsorientierte Tools (z. B. Vanta) für die Beweiserhebung und die laufende Compliance-Überwachung, damit das Programm skaliert werden kann, ohne die Mitarbeiterzahl unnötig zu erhöhen.
Was wir suchen
Unverzichtbar
• 8–10+ Jahre in Sicherheits-, IT- oder Compliance-Positionen, einschließlich einer Erfolgsbilanz in der Leitung einer End-to-End-Sicherheits- oder Compliance-Funktion bei einem schnell wachsenden SaaS- oder Technologieunternehmen.
• Nachgewiesene Erfahrung beim Aufbau oder der Skalierung eines Sicherheits-/Compliance-Programms in einem frühen Stadium – idealerweise auch als alleiniger oder Gründungsinhaber der Funktion.
• Umfassendes, praktisches Fachwissen über SOC 2, die ISO 27000-Reihe und idealerweise ISO 42001.
• Gute Kenntnisse in den wichtigsten Grundlagen der IT-Sicherheit – Identitäts- und Zugriffsmanagement, Endpunkt-/Gerätesicherheit und Sicherheit der Cloud- oder Netzwerkinfrastruktur.
• Praktische Kenntnisse der DSGVO und der damit verbundenen Datenschutzbestimmungen (ePrivacy oder ähnliches).
• Erfahrung in der Präsentation von Sicherheitslage, Risiken und Roadmap gegenüber Führungskräften, Vorständen oder Investoren.
• Erfahrung im Aufbau und/oder der Leitung eines Teams – oder eine klare Vorstellung davon, wie Sie ein Team aufbauen würden, wenn die Funktion skaliert.
• Sie können Budget- und Lieferantenentscheidungen bequem auf strategischer Ebene treffen und nicht nur gegen den Plan eines anderen ausführen.
• Ein starker funktionsübergreifender Operator und Führungskommunikator, der Sicherheit, IT, Recht/Datenschutz, Technik und GTM verbindet.
Geschätzt
• Vorherige Erfahrung als Sicherheitsleiter, Sicherheits-/IT-Direktor oder in einer ähnlichen Führungsposition.
• Relevante Zertifizierungen – z.B. CISSP/ISC2, CISM, AIGP, CIPP/E, CIPT, CCSK oder FIP.
• Erfahrung im Bereich Legal Tech, KI oder einer anderen stark regulierten SaaS-Umgebung.
• Erleben Sie die Entwicklung von KI-Risiko- oder Folgenabschätzungsprozessen von Grund auf.
• Vertrautheit mit Tools wie Datagrail, MineOS, Whistic oder SafeBase.
Warum diese Rolle wichtig ist
Sie nehmen eine leitende Führungsposition für Sicherheit und Compliance ein und haben echte Verantwortung dafür, wie die Funktion gestaltet und weiterentwickelt wird.
Sie stehen im Mittelpunkt des Vertrauens einer schnell wachsenden juristischen KI-Plattform, die direkt Unternehmensverkäufe und Kundenvertrauen ermöglicht.
Sie haben einen klaren Weg zum Aufbau und zur Führung eines Teams, wenn die Funktion mit dem Unternehmen wächst.
Was Sie erwarten können
Eine kleine, fokussierte Führungsgruppe, in der Ihre Arbeit sichtbare, unmittelbare Auswirkungen hat.
Wettbewerbsfähige Vergütung, Sozialleistungen und sinnvolles Eigenkapital.
Wie wir arbeiten
Wir sind ein Team im Büro in Edinburgh. Wir arbeiten zusammen, weil es uns hilft, eng zwischen Produkt-, Technik- und Rechtsteams zusammenzuarbeiten. Sie sollten davon ausgehen, dass Sie standardmäßig im Büro sind.
Dies ist eine hohe Eigentümerrolle. Sie können sich darauf verlassen, dass Sie eine Strategie festlegen, Führungskräften und Kunden Sicherheit bieten und Ergebnisse ohne große Aufsicht erzielen.
Weitere englischsprachige Jobs in Großbritannien finden Sie auf Arbeitnow
Quelle: Arbeitnow (https://www.arbeitnow.co.uk/jobs/companies/wordsmith/grc-lead-edinburgh-52755)
Dieses Angebot stammt aus einem Partner-Feed. Bewerben Sie sich auf der Quell-Website.
Quelle: Wordsmith
Standort
Edinburgh, Vereinigtes Königreich
Inserat bereitgestellt von Wordsmith.