Praca
Z kanału partnera
Lider GRC
Cena na życzenie
Szczegóły
- Typ zatrudnienia
- Pełny etat
- Zdalnie
- Nie
- Firma
- Wordsmith
Opis
Automatyczne tłumaczenie z języka English. Oryginał jest wiążący. Tłumaczenie maszynowe — trwają prace nad dokładniejszą wersją.
Lider GRC
Edynburg
Twórca słów
Wordsmith buduje centrum dowodzenia obsługujące sztuczną inteligencję dla wewnętrznych zespołów prawnych.
Nasi klienci to jedne z najbardziej wymagających działów prawnych przedsiębiorstw na świecie i stawiają nam wysokie wymagania w zakresie bezpieczeństwa, prywatności i odpowiedzialnej sztucznej inteligencji.
Poszukujemy starszego lidera, który przejmie odpowiedzialność za bezpieczeństwo i zgodność w miarę skalowania.
Rola
GRC Kieruje własnym bezpieczeństwem i zgodnością w Wordsmith od początku do końca — ustala strategię bezpieczeństwa IT i infrastruktury, prowadzi nasz program certyfikacji w zakresie SOC 2, ISO 27001 i ISO 42001, wdraża praktyki odpowiedzialnej sztucznej inteligencji w procesie tworzenia i wysyłania produktów oraz dba o to, aby w miarę naszego rozwoju obowiązki związane z prywatnością i przepisami (RODO i nie tylko) były właściwie realizowane.
Jest to stanowisko wyższego szczebla, które łączy strategię i praktyczną realizację. Będziesz wyznaczać wieloletnie kierunki, reprezentować stan bezpieczeństwa Wordsmith przed kadrą kierowniczą, klientami i — w miarę rozwoju — zarządem, a także budować zespół, narzędzia i kontrolę potrzeb firmy na następnym etapie, a nie tylko utrzymywać to, co istnieje dzisiaj.
Co zrobisz
Strategia bezpieczeństwa i przywództwo
• Własny wieloletni plan działania dotyczący bezpieczeństwa IT i zgodności firmy Wordsmith — ustalanie priorytetów, budżetu i decyzji dotyczących narzędzi we współpracy z inżynierią i kierownictwem firmy.
Bezpieczeństwo IT i infrastruktury
• Własna architektura bezpieczeństwa w korporacyjnym IT i infrastrukturze — zarządzanie tożsamością i dostępem, ochrona punktów końcowych oraz bezpieczeństwo chmury/sieci — oraz kierowanie reakcją na incydenty, gdy pojawią się problemy.
Zgodność i certyfikacja
• Własny kompleksowy system SOC 2 Type II, ISO 27001/27017/27018 i ISO 42001 — zasady, kontrole, dowody audytów i same audyty.
Zarządzanie sztuczną inteligencją
• Prowadzić nasz program zarządzania sztuczną inteligencją, obejmujący oceny wpływu sztucznej inteligencji oraz przeglądy ryzyka modeli/dostawców sztucznej inteligencji, zapewniając odpowiedzialne i zgodne wykorzystanie sztucznej inteligencji w całym produkcie.
Operacje dotyczące prywatności
• Kompleksowe własne operacje dotyczące prywatności — RODO i inne obowiązki regulacyjne, oceny skutków dla ochrony danych, konserwacja RoPA, zarządzanie podwykonawcami przetwarzania i realizacja żądań osób, których dane dotyczą.
Ryzyko stron trzecich i dostawców
• Oceniaj dostawców i narzędzia sztucznej inteligencji pod kątem bezpieczeństwa, prywatności i ryzyka związanego ze sztuczną inteligencją przed ich przyjęciem oraz wdrażaj odpowiednie zabezpieczenia umowne na poziomie programu.
Budowanie zespołu i funkcji
• Twórz ludzi, przetwarzaj i wyposażaj w narzędzia odpowiadające potrzebom funkcji w miarę ich skalowania — zaczynając od dzisiejszego starszego właściciela programu, z zadaniem budowania zespołu w miarę rozwoju Wordsmith.
Sprawozdawczość dla Zarządu i Zarządu
• Własne raportowanie ryzyka i zgodności kierownictwu oraz – w miarę skalowania – zarządowi – przekładanie ryzyka technicznego na warunki biznesowe.
Wsparcie klienta i transakcji
• Działaj jako starszy głos w sprawie bezpieczeństwa transakcji dla przedsiębiorstw — kwestionariusze bezpieczeństwa, organy ochrony danych i nasze Centrum zaufania — współpracując z działami sprzedaży, obsługi klienta i działem prawnym, aby odblokowywać transakcje bez pójścia na skróty.
Automatyka i oprzyrządowanie
• Twórz proste, oparte na automatyzacji narzędzia (np. Vanta) do gromadzenia dowodów i ciągłego monitorowania zgodności, tak aby program mógł się skalować bez niepotrzebnego zwiększania liczby pracowników.
Czego szukamy
Niezbędne
• Ponad 8–10 lat na stanowiskach związanych z bezpieczeństwem, IT lub zgodnością, w tym doświadczenie w zakresie kompleksowego posiadania funkcji bezpieczeństwa lub zgodności w szybko rozwijającej się firmie SaaS lub technologii.
• Udokumentowane doświadczenie w budowaniu lub skalowaniu programu bezpieczeństwa/zgodności od wczesnego etapu — najlepiej włączając okres, w którym pełnił funkcję jedynego lub założyciela funkcji.
• Głęboka, praktyczna wiedza specjalistyczna w zakresie SOC 2, serii ISO 27000, a najlepiej ISO 42001.
• Silne oparcie w podstawowych podstawach bezpieczeństwa IT — zarządzaniu tożsamością i dostępem, bezpieczeństwie punktu końcowego/urządzenia oraz bezpieczeństwie infrastruktury chmury lub sieci.
• Praktyczna, praktyczna znajomość RODO i powiązanych przepisów dotyczących prywatności (ePrivacy lub podobne).
• Doświadczenie w prezentowaniu stanu bezpieczeństwa, ryzyka i planu działania kierownictwu, zarządom lub inwestorom.
• Doświadczenie w budowaniu i/lub zarządzaniu zespołem — lub jasny punkt widzenia na temat tego, jak można go rozwijać w miarę skalowania funkcji.
• Wygodne podejmowanie decyzji dotyczących budżetu i dostawców na poziomie strategicznym, a nie tylko wykonywanie wbrew planom kogoś innego.
• Silny, wielofunkcyjny operator i komunikator wykonawczy, łączący bezpieczeństwo, IT, prawo/prywatność, inżynierię i GTM.
Ceniony
• Wcześniejsze doświadczenie na stanowisku szefa ds. bezpieczeństwa, dyrektora ds. bezpieczeństwa/IT lub na podobnym stanowisku wyższego szczebla/liderskim.
• Odpowiednie certyfikaty – m.in. CISSP/ISC2, CISM, AIGP, CIPP/E, CIPT, CCSK lub FIP.
• Doświadczenie w zakresie technologii prawnych, sztucznej inteligencji lub innego ściśle regulowanego środowiska SaaS.
• Doświadczenie w projektowaniu od podstaw procesów oceny ryzyka lub wpływu sztucznej inteligencji.
• Znajomość narzędzi takich jak Datagrail, MineOS, Whistic lub SafeBase.
Dlaczego ta rola jest ważna
Obejmiesz wysokie stanowisko kierownicze w zakresie bezpieczeństwa i zgodności z prawem, mając rzeczywistą odpowiedzialność za kształtowanie i rozwój tej funkcji.
Będziesz w centrum zaufania szybko rozwijającej się legalnej platformy sztucznej inteligencji, bezpośrednio umożliwiającej sprzedaż w przedsiębiorstwie i zaufanie klientów.
Będziesz miał jasną ścieżkę do budowania i kierowania zespołem w miarę skalowania funkcji wraz z firmą.
Czego możesz się spodziewać
Mała, skupiona grupa przywódców, w której Twoja praca ma widoczny, natychmiastowy wpływ.
Konkurencyjne wynagrodzenie, świadczenia i znaczący kapitał własny.
Jak pracujemy
Jesteśmy zespołem biurowym w Edynburgu. Współpracujemy, ponieważ pomaga nam to ściśle współpracować między zespołami ds. produktu, inżynierii i prawnikami. Powinieneś spodziewać się, że domyślnie będziesz w biurze.
Jest to rola o wysokim charakterze właścicielskim. Będziesz mieć zaufanie do ustalania strategii, reprezentowania bezpieczeństwa przed kadrą kierowniczą i klientami oraz osiągania wyników bez nadmiernego nadzoru.
Znajdź więcej anglojęzycznych ofert pracy w Wielkiej Brytanii na Arbeitnow
Źródło: Arbeitnow (https://www.arbeitnow.co.uk/jobs/companies/wordsmith/grc-lead-edinburgh-52755)
Edynburg
Twórca słów
Wordsmith buduje centrum dowodzenia obsługujące sztuczną inteligencję dla wewnętrznych zespołów prawnych.
Nasi klienci to jedne z najbardziej wymagających działów prawnych przedsiębiorstw na świecie i stawiają nam wysokie wymagania w zakresie bezpieczeństwa, prywatności i odpowiedzialnej sztucznej inteligencji.
Poszukujemy starszego lidera, który przejmie odpowiedzialność za bezpieczeństwo i zgodność w miarę skalowania.
Rola
GRC Kieruje własnym bezpieczeństwem i zgodnością w Wordsmith od początku do końca — ustala strategię bezpieczeństwa IT i infrastruktury, prowadzi nasz program certyfikacji w zakresie SOC 2, ISO 27001 i ISO 42001, wdraża praktyki odpowiedzialnej sztucznej inteligencji w procesie tworzenia i wysyłania produktów oraz dba o to, aby w miarę naszego rozwoju obowiązki związane z prywatnością i przepisami (RODO i nie tylko) były właściwie realizowane.
Jest to stanowisko wyższego szczebla, które łączy strategię i praktyczną realizację. Będziesz wyznaczać wieloletnie kierunki, reprezentować stan bezpieczeństwa Wordsmith przed kadrą kierowniczą, klientami i — w miarę rozwoju — zarządem, a także budować zespół, narzędzia i kontrolę potrzeb firmy na następnym etapie, a nie tylko utrzymywać to, co istnieje dzisiaj.
Co zrobisz
Strategia bezpieczeństwa i przywództwo
• Własny wieloletni plan działania dotyczący bezpieczeństwa IT i zgodności firmy Wordsmith — ustalanie priorytetów, budżetu i decyzji dotyczących narzędzi we współpracy z inżynierią i kierownictwem firmy.
Bezpieczeństwo IT i infrastruktury
• Własna architektura bezpieczeństwa w korporacyjnym IT i infrastrukturze — zarządzanie tożsamością i dostępem, ochrona punktów końcowych oraz bezpieczeństwo chmury/sieci — oraz kierowanie reakcją na incydenty, gdy pojawią się problemy.
Zgodność i certyfikacja
• Własny kompleksowy system SOC 2 Type II, ISO 27001/27017/27018 i ISO 42001 — zasady, kontrole, dowody audytów i same audyty.
Zarządzanie sztuczną inteligencją
• Prowadzić nasz program zarządzania sztuczną inteligencją, obejmujący oceny wpływu sztucznej inteligencji oraz przeglądy ryzyka modeli/dostawców sztucznej inteligencji, zapewniając odpowiedzialne i zgodne wykorzystanie sztucznej inteligencji w całym produkcie.
Operacje dotyczące prywatności
• Kompleksowe własne operacje dotyczące prywatności — RODO i inne obowiązki regulacyjne, oceny skutków dla ochrony danych, konserwacja RoPA, zarządzanie podwykonawcami przetwarzania i realizacja żądań osób, których dane dotyczą.
Ryzyko stron trzecich i dostawców
• Oceniaj dostawców i narzędzia sztucznej inteligencji pod kątem bezpieczeństwa, prywatności i ryzyka związanego ze sztuczną inteligencją przed ich przyjęciem oraz wdrażaj odpowiednie zabezpieczenia umowne na poziomie programu.
Budowanie zespołu i funkcji
• Twórz ludzi, przetwarzaj i wyposażaj w narzędzia odpowiadające potrzebom funkcji w miarę ich skalowania — zaczynając od dzisiejszego starszego właściciela programu, z zadaniem budowania zespołu w miarę rozwoju Wordsmith.
Sprawozdawczość dla Zarządu i Zarządu
• Własne raportowanie ryzyka i zgodności kierownictwu oraz – w miarę skalowania – zarządowi – przekładanie ryzyka technicznego na warunki biznesowe.
Wsparcie klienta i transakcji
• Działaj jako starszy głos w sprawie bezpieczeństwa transakcji dla przedsiębiorstw — kwestionariusze bezpieczeństwa, organy ochrony danych i nasze Centrum zaufania — współpracując z działami sprzedaży, obsługi klienta i działem prawnym, aby odblokowywać transakcje bez pójścia na skróty.
Automatyka i oprzyrządowanie
• Twórz proste, oparte na automatyzacji narzędzia (np. Vanta) do gromadzenia dowodów i ciągłego monitorowania zgodności, tak aby program mógł się skalować bez niepotrzebnego zwiększania liczby pracowników.
Czego szukamy
Niezbędne
• Ponad 8–10 lat na stanowiskach związanych z bezpieczeństwem, IT lub zgodnością, w tym doświadczenie w zakresie kompleksowego posiadania funkcji bezpieczeństwa lub zgodności w szybko rozwijającej się firmie SaaS lub technologii.
• Udokumentowane doświadczenie w budowaniu lub skalowaniu programu bezpieczeństwa/zgodności od wczesnego etapu — najlepiej włączając okres, w którym pełnił funkcję jedynego lub założyciela funkcji.
• Głęboka, praktyczna wiedza specjalistyczna w zakresie SOC 2, serii ISO 27000, a najlepiej ISO 42001.
• Silne oparcie w podstawowych podstawach bezpieczeństwa IT — zarządzaniu tożsamością i dostępem, bezpieczeństwie punktu końcowego/urządzenia oraz bezpieczeństwie infrastruktury chmury lub sieci.
• Praktyczna, praktyczna znajomość RODO i powiązanych przepisów dotyczących prywatności (ePrivacy lub podobne).
• Doświadczenie w prezentowaniu stanu bezpieczeństwa, ryzyka i planu działania kierownictwu, zarządom lub inwestorom.
• Doświadczenie w budowaniu i/lub zarządzaniu zespołem — lub jasny punkt widzenia na temat tego, jak można go rozwijać w miarę skalowania funkcji.
• Wygodne podejmowanie decyzji dotyczących budżetu i dostawców na poziomie strategicznym, a nie tylko wykonywanie wbrew planom kogoś innego.
• Silny, wielofunkcyjny operator i komunikator wykonawczy, łączący bezpieczeństwo, IT, prawo/prywatność, inżynierię i GTM.
Ceniony
• Wcześniejsze doświadczenie na stanowisku szefa ds. bezpieczeństwa, dyrektora ds. bezpieczeństwa/IT lub na podobnym stanowisku wyższego szczebla/liderskim.
• Odpowiednie certyfikaty – m.in. CISSP/ISC2, CISM, AIGP, CIPP/E, CIPT, CCSK lub FIP.
• Doświadczenie w zakresie technologii prawnych, sztucznej inteligencji lub innego ściśle regulowanego środowiska SaaS.
• Doświadczenie w projektowaniu od podstaw procesów oceny ryzyka lub wpływu sztucznej inteligencji.
• Znajomość narzędzi takich jak Datagrail, MineOS, Whistic lub SafeBase.
Dlaczego ta rola jest ważna
Obejmiesz wysokie stanowisko kierownicze w zakresie bezpieczeństwa i zgodności z prawem, mając rzeczywistą odpowiedzialność za kształtowanie i rozwój tej funkcji.
Będziesz w centrum zaufania szybko rozwijającej się legalnej platformy sztucznej inteligencji, bezpośrednio umożliwiającej sprzedaż w przedsiębiorstwie i zaufanie klientów.
Będziesz miał jasną ścieżkę do budowania i kierowania zespołem w miarę skalowania funkcji wraz z firmą.
Czego możesz się spodziewać
Mała, skupiona grupa przywódców, w której Twoja praca ma widoczny, natychmiastowy wpływ.
Konkurencyjne wynagrodzenie, świadczenia i znaczący kapitał własny.
Jak pracujemy
Jesteśmy zespołem biurowym w Edynburgu. Współpracujemy, ponieważ pomaga nam to ściśle współpracować między zespołami ds. produktu, inżynierii i prawnikami. Powinieneś spodziewać się, że domyślnie będziesz w biurze.
Jest to rola o wysokim charakterze właścicielskim. Będziesz mieć zaufanie do ustalania strategii, reprezentowania bezpieczeństwa przed kadrą kierowniczą i klientami oraz osiągania wyników bez nadmiernego nadzoru.
Znajdź więcej anglojęzycznych ofert pracy w Wielkiej Brytanii na Arbeitnow
Źródło: Arbeitnow (https://www.arbeitnow.co.uk/jobs/companies/wordsmith/grc-lead-edinburgh-52755)
To ogłoszenie pochodzi z feedu partnera. Aplikuj na stronie źródłowej.
Źródło: Wordsmith
Lokalizacja
Edinburgh, Wielka Brytania
Ogłoszenie pochodzi od Wordsmith.