Empleo
Del feed del socio
Líder de GRC
Precio a consultar
Detalles
- Tipo de empleo
- Jornada completa
- Remoto
- No
- Empresa
- Wordsmith
Descripción
Traducido automáticamente de English. El texto original es el oficial. Traducción automática — se está preparando una más precisa.
Líder de GRC
Edimburgo
Forjador de palabras
Wordsmith está construyendo el centro de comando habilitado para IA para equipos legales internos.
Nuestros clientes son algunos de los departamentos legales empresariales más exigentes del mundo y nos exigen un alto nivel en materia de seguridad, privacidad e inteligencia artificial responsable.
Buscamos un líder sénior que se haga cargo de la seguridad y el cumplimiento a medida que escalamos.
El papel
GRC lidera la propia seguridad y cumplimiento en Wordsmith de extremo a extremo: establece la estrategia para la seguridad de TI e infraestructura, ejecuta nuestro programa de certificación en SOC 2, ISO 27001 e ISO 42001, incorpora prácticas de IA responsable en la forma en que construimos y enviamos productos, y garantiza que las obligaciones regulatorias y de privacidad (GDPR y más allá) se manejen adecuadamente a medida que crecemos.
Este es un puesto de alto nivel que combina estrategia y ejecución práctica. Establecerá una dirección para varios años, representará la postura de seguridad de Wordsmith ante los ejecutivos, los clientes y, a medida que crezcamos, la junta directiva, y creará el equipo, las herramientas y los controles que la empresa necesita en la siguiente etapa, no solo mantendrá lo que existe hoy.
lo que harás
Estrategia de seguridad y liderazgo
• Poseer la hoja de ruta plurianual de cumplimiento y seguridad de TI de Wordsmith: establecimiento de prioridades, presupuesto y decisiones sobre herramientas en asociación con ingeniería y el liderazgo de la empresa.
Seguridad de TI e infraestructura
• Poseer una arquitectura de seguridad en toda la TI y la infraestructura corporativa (gestión de identidades y acceso, protección de terminales y seguridad en la nube/red) y liderar la respuesta a incidentes cuando surjan problemas.
Cumplimiento y certificación
• Propio SOC 2 Tipo II, ISO 27001/27017/27018 e ISO 42001 de extremo a extremo: políticas, controles, evidencia de auditoría y las auditorías mismas.
Gobernanza de la IA
• Ejecutar nuestro programa de gobernanza de IA, incluidas evaluaciones de impacto de IA y revisiones de riesgos de modelos/proveedores de IA, garantizando un uso responsable y compatible de la IA en todo el producto.
Operaciones de privacidad
• Operaciones de privacidad propias de extremo a extremo: GDPR y otras obligaciones regulatorias, DPIA, mantenimiento de RoPA, gestión de subprocesadores y cumplimiento de solicitudes de interesados.
Riesgo de terceros y proveedores
• Evaluar los proveedores y las herramientas de IA en cuanto a seguridad, privacidad y riesgo de IA antes de su adopción, e implementar las salvaguardias contractuales adecuadas a nivel de programa.
Construcción de equipos y funciones
• Construir las personas, los procesos y las herramientas que la función necesita a medida que crece, comenzando hoy como propietario senior del programa, con el mandato de formar un equipo a medida que Wordsmith crece.
Informes ejecutivos y de la junta directiva
• Informes propios de riesgo y cumplimiento para el liderazgo y, a medida que escalamos, para la junta directiva, traduciendo el riesgo técnico en términos comerciales.
Atención al cliente y ofertas
• Actuar como la voz principal en materia de seguridad para acuerdos empresariales (cuestionarios de seguridad, DPA y nuestro Centro de confianza) asociándose con Ventas, Éxito del cliente y Legal para desbloquear acuerdos sin tomar atajos.
Automatización y herramientas
• Construir herramientas ágiles y que prioricen la automatización (por ejemplo, Vanta) para la recopilación de evidencia y el monitoreo continuo del cumplimiento, de modo que el programa crezca sin aumentar la plantilla innecesariamente.
lo que estamos buscando
Esencial
• Más de 8 a 10 años en funciones de seguridad, TI o cumplimiento, incluido un historial de propiedad de una función de seguridad o cumplimiento de extremo a extremo en una empresa de tecnología o SaaS de rápido crecimiento.
• Experiencia comprobada en la creación o ampliación de un programa de seguridad/cumplimiento desde una etapa temprana, idealmente incluyendo tiempo como propietario único o fundador de la función.
• Experiencia profunda y práctica en SOC 2, la serie ISO 27000 e, idealmente, ISO 42001.
• Sólida base en los fundamentos básicos de seguridad de TI: gestión de identidades y acceso, seguridad de terminales/dispositivos y seguridad de infraestructura de red o nube.
• Conocimiento práctico y práctico del RGPD y la regulación de privacidad relacionada (ePrivacy o similar).
• Experiencia en la presentación de posturas de seguridad, riesgos y hojas de ruta a ejecutivos, juntas directivas o inversores.
• Experiencia en la creación y/o gestión de un equipo, o un punto de vista claro sobre cómo haría crecer uno a medida que la función crece.
• Cómodo al tomar decisiones sobre el presupuesto y los proveedores a un nivel estratégico, no simplemente ejecutarlas en contra del plan de otra persona.
• Un fuerte operador multifuncional y comunicador ejecutivo, que une seguridad, TI, Legal/Privacidad, Ingeniería y GTM.
valorado
• Experiencia previa como Jefe de Seguridad, Director de Seguridad/TI o título superior/de liderazgo similar.
• Certificaciones relevantes, p. CISSP/ISC2, CISM, AIGP, CIPP/E, CIPT, CCSK o FIP.
• Experiencia en tecnología legal, inteligencia artificial u otro entorno SaaS altamente regulado.
• Experiencia en el diseño de procesos de evaluación de riesgos o impactos de IA desde cero.
• Familiaridad con herramientas como Datagrail, MineOS, Whistic o SafeBase.
Por qué es importante este rol
Ocupará un puesto de liderazgo sénior en materia de seguridad y cumplimiento, con responsabilidad real sobre cómo se configura y crece la función.
Estará en el centro de la confianza de una plataforma de inteligencia artificial legal de rápido crecimiento, que permitirá directamente las ventas empresariales y la confianza del cliente.
Tendrá un camino claro para construir y liderar un equipo a medida que la función crezca con la empresa.
lo que puedes esperar
Un grupo de liderazgo pequeño y enfocado donde su trabajo tiene un impacto visible e inmediato.
Compensación competitiva, beneficios y equidad significativa.
como trabajamos
Somos un equipo en la oficina en Edimburgo. Trabajamos juntos porque nos ayuda a colaborar estrechamente entre los equipos legales, de ingeniería y de productos. Debe esperar estar en la oficina por defecto.
Este es un rol de alta propiedad. Se confiará en usted para establecer estrategias, representar la seguridad ante ejecutivos y clientes e impulsar resultados sin una supervisión estricta.
Encuentre más trabajos de habla inglesa en el Reino Unido en Arbeitnow
Fuente: Arbeitnow (https://www.arbeitnow.co.uk/jobs/companies/wordsmith/grc-lead-edinburgh-52755)
Edimburgo
Forjador de palabras
Wordsmith está construyendo el centro de comando habilitado para IA para equipos legales internos.
Nuestros clientes son algunos de los departamentos legales empresariales más exigentes del mundo y nos exigen un alto nivel en materia de seguridad, privacidad e inteligencia artificial responsable.
Buscamos un líder sénior que se haga cargo de la seguridad y el cumplimiento a medida que escalamos.
El papel
GRC lidera la propia seguridad y cumplimiento en Wordsmith de extremo a extremo: establece la estrategia para la seguridad de TI e infraestructura, ejecuta nuestro programa de certificación en SOC 2, ISO 27001 e ISO 42001, incorpora prácticas de IA responsable en la forma en que construimos y enviamos productos, y garantiza que las obligaciones regulatorias y de privacidad (GDPR y más allá) se manejen adecuadamente a medida que crecemos.
Este es un puesto de alto nivel que combina estrategia y ejecución práctica. Establecerá una dirección para varios años, representará la postura de seguridad de Wordsmith ante los ejecutivos, los clientes y, a medida que crezcamos, la junta directiva, y creará el equipo, las herramientas y los controles que la empresa necesita en la siguiente etapa, no solo mantendrá lo que existe hoy.
lo que harás
Estrategia de seguridad y liderazgo
• Poseer la hoja de ruta plurianual de cumplimiento y seguridad de TI de Wordsmith: establecimiento de prioridades, presupuesto y decisiones sobre herramientas en asociación con ingeniería y el liderazgo de la empresa.
Seguridad de TI e infraestructura
• Poseer una arquitectura de seguridad en toda la TI y la infraestructura corporativa (gestión de identidades y acceso, protección de terminales y seguridad en la nube/red) y liderar la respuesta a incidentes cuando surjan problemas.
Cumplimiento y certificación
• Propio SOC 2 Tipo II, ISO 27001/27017/27018 e ISO 42001 de extremo a extremo: políticas, controles, evidencia de auditoría y las auditorías mismas.
Gobernanza de la IA
• Ejecutar nuestro programa de gobernanza de IA, incluidas evaluaciones de impacto de IA y revisiones de riesgos de modelos/proveedores de IA, garantizando un uso responsable y compatible de la IA en todo el producto.
Operaciones de privacidad
• Operaciones de privacidad propias de extremo a extremo: GDPR y otras obligaciones regulatorias, DPIA, mantenimiento de RoPA, gestión de subprocesadores y cumplimiento de solicitudes de interesados.
Riesgo de terceros y proveedores
• Evaluar los proveedores y las herramientas de IA en cuanto a seguridad, privacidad y riesgo de IA antes de su adopción, e implementar las salvaguardias contractuales adecuadas a nivel de programa.
Construcción de equipos y funciones
• Construir las personas, los procesos y las herramientas que la función necesita a medida que crece, comenzando hoy como propietario senior del programa, con el mandato de formar un equipo a medida que Wordsmith crece.
Informes ejecutivos y de la junta directiva
• Informes propios de riesgo y cumplimiento para el liderazgo y, a medida que escalamos, para la junta directiva, traduciendo el riesgo técnico en términos comerciales.
Atención al cliente y ofertas
• Actuar como la voz principal en materia de seguridad para acuerdos empresariales (cuestionarios de seguridad, DPA y nuestro Centro de confianza) asociándose con Ventas, Éxito del cliente y Legal para desbloquear acuerdos sin tomar atajos.
Automatización y herramientas
• Construir herramientas ágiles y que prioricen la automatización (por ejemplo, Vanta) para la recopilación de evidencia y el monitoreo continuo del cumplimiento, de modo que el programa crezca sin aumentar la plantilla innecesariamente.
lo que estamos buscando
Esencial
• Más de 8 a 10 años en funciones de seguridad, TI o cumplimiento, incluido un historial de propiedad de una función de seguridad o cumplimiento de extremo a extremo en una empresa de tecnología o SaaS de rápido crecimiento.
• Experiencia comprobada en la creación o ampliación de un programa de seguridad/cumplimiento desde una etapa temprana, idealmente incluyendo tiempo como propietario único o fundador de la función.
• Experiencia profunda y práctica en SOC 2, la serie ISO 27000 e, idealmente, ISO 42001.
• Sólida base en los fundamentos básicos de seguridad de TI: gestión de identidades y acceso, seguridad de terminales/dispositivos y seguridad de infraestructura de red o nube.
• Conocimiento práctico y práctico del RGPD y la regulación de privacidad relacionada (ePrivacy o similar).
• Experiencia en la presentación de posturas de seguridad, riesgos y hojas de ruta a ejecutivos, juntas directivas o inversores.
• Experiencia en la creación y/o gestión de un equipo, o un punto de vista claro sobre cómo haría crecer uno a medida que la función crece.
• Cómodo al tomar decisiones sobre el presupuesto y los proveedores a un nivel estratégico, no simplemente ejecutarlas en contra del plan de otra persona.
• Un fuerte operador multifuncional y comunicador ejecutivo, que une seguridad, TI, Legal/Privacidad, Ingeniería y GTM.
valorado
• Experiencia previa como Jefe de Seguridad, Director de Seguridad/TI o título superior/de liderazgo similar.
• Certificaciones relevantes, p. CISSP/ISC2, CISM, AIGP, CIPP/E, CIPT, CCSK o FIP.
• Experiencia en tecnología legal, inteligencia artificial u otro entorno SaaS altamente regulado.
• Experiencia en el diseño de procesos de evaluación de riesgos o impactos de IA desde cero.
• Familiaridad con herramientas como Datagrail, MineOS, Whistic o SafeBase.
Por qué es importante este rol
Ocupará un puesto de liderazgo sénior en materia de seguridad y cumplimiento, con responsabilidad real sobre cómo se configura y crece la función.
Estará en el centro de la confianza de una plataforma de inteligencia artificial legal de rápido crecimiento, que permitirá directamente las ventas empresariales y la confianza del cliente.
Tendrá un camino claro para construir y liderar un equipo a medida que la función crezca con la empresa.
lo que puedes esperar
Un grupo de liderazgo pequeño y enfocado donde su trabajo tiene un impacto visible e inmediato.
Compensación competitiva, beneficios y equidad significativa.
como trabajamos
Somos un equipo en la oficina en Edimburgo. Trabajamos juntos porque nos ayuda a colaborar estrechamente entre los equipos legales, de ingeniería y de productos. Debe esperar estar en la oficina por defecto.
Este es un rol de alta propiedad. Se confiará en usted para establecer estrategias, representar la seguridad ante ejecutivos y clientes e impulsar resultados sin una supervisión estricta.
Encuentre más trabajos de habla inglesa en el Reino Unido en Arbeitnow
Fuente: Arbeitnow (https://www.arbeitnow.co.uk/jobs/companies/wordsmith/grc-lead-edinburgh-52755)
Este anuncio proviene de un feed de socios. Solicítalo en el sitio web de origen.
Fuente: Wordsmith
Ubicación
Edimburgo, Reino Unido
Publicación proporcionada por Wordsmith.