Вакансія
З партнерського стрічки
GRC Lead
Ціна за запитом
Деталі
- Тип зайнятості
- Повна зайнятість
- Віддалено
- Ні
- Компанія
- Wordsmith
Опис
Автоматичний переклад з English. Оригінальний текст є авторитетним. Машинний переклад — готується точніший варіант.
GRC Lead
Единбург
Словесник
Wordsmith створює командний центр із підтримкою ШІ для внутрішніх юридичних команд.
Наші клієнти — одні з найвимогливіших юридичних відділів підприємств у світі, і вони ставлять перед нами високу планку безпеки, конфіденційності та відповідального ШІ.
Ми шукаємо керівника вищої ланки, який би відповідав за безпеку та дотримання нормативних вимог під час нашого розширення.
Роль
GRC очолює власну безпеку та відповідність у Wordsmith наскрізно — встановлює стратегію безпеки ІТ та інфраструктури, проводить нашу програму сертифікації за SOC 2, ISO 27001 та ISO 42001, впроваджує практики відповідального штучного інтелекту в те, як ми створюємо та доставляємо продукт, і забезпечує належне виконання вимог щодо конфіденційності та нормативних зобов’язань (GDPR та інших) у міру нашого розвитку.
Це старша посада, яка поєднує стратегію та практичне виконання. Ви задасте багаторічний напрямок, представите безпеку Wordsmith для керівників, клієнтів і — у міру нашого зростання — правління, і створите команду, інструменти та засоби контролю, необхідні компанії на наступному етапі, а не просто підтримуватимете те, що існує сьогодні.
Що ви зробите
Security Strategy & Leadership
• Отримайте багаторічну дорожню карту ІТ-безпеки та відповідності Wordsmith — установлюйте пріоритети, бюджет і рішення щодо інструментів у партнерстві з технікою та керівництвом компанії.
IT & Infrastructure Security
• Володіти власною архітектурою безпеки в корпоративних ІТ та інфраструктурі — керування ідентифікацією та доступом, захист кінцевих точок і безпека хмари/мережі — і керувати реагуванням на інциденти, коли виникають проблеми.
Відповідність і сертифікація
• Власний SOC 2 типу II, ISO 27001/27017/27018 та ISO 42001 наскрізний — політики, засоби контролю, аудиторські докази та самі аудити.
Управління AI
• Запустіть нашу програму управління штучним інтелектом, включаючи оцінку впливу штучного інтелекту та перевірку ризиків моделі/постачальника штучного інтелекту, забезпечуючи відповідальне та сумісне використання штучного інтелекту у всьому продукті.
Операції конфіденційності
• Власні наскрізні операції із забезпечення конфіденційності — GDPR та інші нормативні зобов’язання, DPIA, технічне обслуговування RoPA, керування допоміжними процесорами та виконання запитів суб’єктів даних.
Third-Party & Vendor Risk
• Оцініть постачальників і інструменти штучного інтелекту щодо безпеки, конфіденційності та ризику штучного інтелекту, перш ніж їх прийняти, і встановіть відповідні договірні гарантії на рівні програми.
Побудова команди та функцій
• Створюйте людей, процеси та інструменти, необхідні для функції в міру її масштабування — починаючи як старший власник програми сьогодні, з дорученням створювати команду в міру зростання Wordsmith.
Executive & Board Reporting
• Власний звіт про ризики та відповідність вимогам перед керівництвом і, у міру масштабування, правлінням — перекладаючи технічний ризик на бізнес-терміни.
Підтримка клієнтів і угод
• Виступайте в якості старшого експерта з питань безпеки для корпоративних угод — анкети щодо безпеки, DPA та наш Центр довіри — співпрацюючи з відділом продажів, клієнтським успіхом і юридичним відділом, щоб розблокувати угоди без зривів.
Автоматизація та інструменти
• Створіть економний інструментарій, орієнтований на автоматизацію (наприклад, Vanta) для збору доказів і постійного моніторингу відповідності, тож програма масштабується без непотрібного збільшення штату.
Те, що ми шукаємо
Необхідний
• 8-10+ років роботи на посадах у сфері безпеки, ІТ або комплаєнсу, включаючи послужний список володіння комплексною функцією безпеки чи відповідності в SaaS або технологічній компанії, що швидко розвивається.
• Перевірений досвід створення або масштабування програми безпеки/відповідності на ранній стадії — в ідеалі, включаючи час як єдиного власника або засновника функції.
• Глибокий практичний досвід SOC 2, серії ISO 27000 та, в ідеалі, ISO 42001.
• Сильна підготовка до основних основ ІТ-безпеки — керування ідентифікацією та доступом, безпека кінцевої точки/пристрою та безпека хмарної або мережевої інфраструктури.
• Практичні практичні знання GDPR та пов’язаного регулювання конфіденційності (ePrivacy або подібне).
• Досвід представлення стану безпеки, ризиків і дорожньої карти керівникам, радам або інвесторам.
• Досвід побудови та/або керування командою — або чітка точка зору щодо того, як ви розвиватимете її в міру збільшення функції.
• Комфортне володіння бюджетом і рішеннями щодо постачальників на стратегічному рівні, а не просто виконання всупереч чиємусь плану.
• Сильний міжфункціональний оператор і виконавчий комунікатор, що поєднує безпеку, ІТ, юридичні/конфіденційні дані, інженерні розробки та GTM.
Цінний
• Попередній досвід роботи на посаді начальника відділу безпеки, директора з безпеки/ІТ або на подібній посаді старшого/керівного рівня.
• Relevant certifications — e.g. CISSP/ISC2, CISM, AIGP, CIPP/E, CIPT, CCSK або FIP.
• Досвід роботи в юридичних технологіях, штучному інтелекті чи іншому строго регульованому середовищі SaaS.
• Досвід проектування ризиків або процесів оцінки впливу ШІ з нуля.
• Знайомство з такими інструментами, як Datagrail, MineOS, Whistic або SafeBase.
Чому ця роль важлива
Ви займете посаду вищого керівництва з питань безпеки та відповідності, маючи реальну відповідальність за те, як формується та розвивається функція.
Ви будете знаходитися в центрі довіри для швидкозростаючої легальної платформи AI, безпосередньо сприяючи продажам підприємства та довірі клієнтів.
Ви матимете чіткий шлях до побудови та керівництва командою, оскільки функція буде збільшуватися разом із компанією.
Що ви можете очікувати
Невелика цілеспрямована група лідерів, де ваша робота має видимий негайний вплив.
Конкурентоспроможна винагорода, переваги та значний капітал.
Як ми працюємо
We're an in-office team in Edinburgh. Ми працюємо разом, тому що це допомагає нам тісно співпрацювати між продуктами, інженерними та юридичними командами. Ви повинні очікувати, що ви будете в офісі за замовчуванням.
This is a high ownership role. Вам довірятимуть визначення стратегії, забезпечення безпеки керівникам і клієнтам і досягнення результатів без серйозного нагляду.
Знайдіть більше англомовних вакансій у Великобританії на Arbeitnow
Джерело: Arbeitnow (https://www.arbeitnow.co.uk/jobs/companies/wordsmith/grc-lead-edinburgh-52755)
Единбург
Словесник
Wordsmith створює командний центр із підтримкою ШІ для внутрішніх юридичних команд.
Наші клієнти — одні з найвимогливіших юридичних відділів підприємств у світі, і вони ставлять перед нами високу планку безпеки, конфіденційності та відповідального ШІ.
Ми шукаємо керівника вищої ланки, який би відповідав за безпеку та дотримання нормативних вимог під час нашого розширення.
Роль
GRC очолює власну безпеку та відповідність у Wordsmith наскрізно — встановлює стратегію безпеки ІТ та інфраструктури, проводить нашу програму сертифікації за SOC 2, ISO 27001 та ISO 42001, впроваджує практики відповідального штучного інтелекту в те, як ми створюємо та доставляємо продукт, і забезпечує належне виконання вимог щодо конфіденційності та нормативних зобов’язань (GDPR та інших) у міру нашого розвитку.
Це старша посада, яка поєднує стратегію та практичне виконання. Ви задасте багаторічний напрямок, представите безпеку Wordsmith для керівників, клієнтів і — у міру нашого зростання — правління, і створите команду, інструменти та засоби контролю, необхідні компанії на наступному етапі, а не просто підтримуватимете те, що існує сьогодні.
Що ви зробите
Security Strategy & Leadership
• Отримайте багаторічну дорожню карту ІТ-безпеки та відповідності Wordsmith — установлюйте пріоритети, бюджет і рішення щодо інструментів у партнерстві з технікою та керівництвом компанії.
IT & Infrastructure Security
• Володіти власною архітектурою безпеки в корпоративних ІТ та інфраструктурі — керування ідентифікацією та доступом, захист кінцевих точок і безпека хмари/мережі — і керувати реагуванням на інциденти, коли виникають проблеми.
Відповідність і сертифікація
• Власний SOC 2 типу II, ISO 27001/27017/27018 та ISO 42001 наскрізний — політики, засоби контролю, аудиторські докази та самі аудити.
Управління AI
• Запустіть нашу програму управління штучним інтелектом, включаючи оцінку впливу штучного інтелекту та перевірку ризиків моделі/постачальника штучного інтелекту, забезпечуючи відповідальне та сумісне використання штучного інтелекту у всьому продукті.
Операції конфіденційності
• Власні наскрізні операції із забезпечення конфіденційності — GDPR та інші нормативні зобов’язання, DPIA, технічне обслуговування RoPA, керування допоміжними процесорами та виконання запитів суб’єктів даних.
Third-Party & Vendor Risk
• Оцініть постачальників і інструменти штучного інтелекту щодо безпеки, конфіденційності та ризику штучного інтелекту, перш ніж їх прийняти, і встановіть відповідні договірні гарантії на рівні програми.
Побудова команди та функцій
• Створюйте людей, процеси та інструменти, необхідні для функції в міру її масштабування — починаючи як старший власник програми сьогодні, з дорученням створювати команду в міру зростання Wordsmith.
Executive & Board Reporting
• Власний звіт про ризики та відповідність вимогам перед керівництвом і, у міру масштабування, правлінням — перекладаючи технічний ризик на бізнес-терміни.
Підтримка клієнтів і угод
• Виступайте в якості старшого експерта з питань безпеки для корпоративних угод — анкети щодо безпеки, DPA та наш Центр довіри — співпрацюючи з відділом продажів, клієнтським успіхом і юридичним відділом, щоб розблокувати угоди без зривів.
Автоматизація та інструменти
• Створіть економний інструментарій, орієнтований на автоматизацію (наприклад, Vanta) для збору доказів і постійного моніторингу відповідності, тож програма масштабується без непотрібного збільшення штату.
Те, що ми шукаємо
Необхідний
• 8-10+ років роботи на посадах у сфері безпеки, ІТ або комплаєнсу, включаючи послужний список володіння комплексною функцією безпеки чи відповідності в SaaS або технологічній компанії, що швидко розвивається.
• Перевірений досвід створення або масштабування програми безпеки/відповідності на ранній стадії — в ідеалі, включаючи час як єдиного власника або засновника функції.
• Глибокий практичний досвід SOC 2, серії ISO 27000 та, в ідеалі, ISO 42001.
• Сильна підготовка до основних основ ІТ-безпеки — керування ідентифікацією та доступом, безпека кінцевої точки/пристрою та безпека хмарної або мережевої інфраструктури.
• Практичні практичні знання GDPR та пов’язаного регулювання конфіденційності (ePrivacy або подібне).
• Досвід представлення стану безпеки, ризиків і дорожньої карти керівникам, радам або інвесторам.
• Досвід побудови та/або керування командою — або чітка точка зору щодо того, як ви розвиватимете її в міру збільшення функції.
• Комфортне володіння бюджетом і рішеннями щодо постачальників на стратегічному рівні, а не просто виконання всупереч чиємусь плану.
• Сильний міжфункціональний оператор і виконавчий комунікатор, що поєднує безпеку, ІТ, юридичні/конфіденційні дані, інженерні розробки та GTM.
Цінний
• Попередній досвід роботи на посаді начальника відділу безпеки, директора з безпеки/ІТ або на подібній посаді старшого/керівного рівня.
• Relevant certifications — e.g. CISSP/ISC2, CISM, AIGP, CIPP/E, CIPT, CCSK або FIP.
• Досвід роботи в юридичних технологіях, штучному інтелекті чи іншому строго регульованому середовищі SaaS.
• Досвід проектування ризиків або процесів оцінки впливу ШІ з нуля.
• Знайомство з такими інструментами, як Datagrail, MineOS, Whistic або SafeBase.
Чому ця роль важлива
Ви займете посаду вищого керівництва з питань безпеки та відповідності, маючи реальну відповідальність за те, як формується та розвивається функція.
Ви будете знаходитися в центрі довіри для швидкозростаючої легальної платформи AI, безпосередньо сприяючи продажам підприємства та довірі клієнтів.
Ви матимете чіткий шлях до побудови та керівництва командою, оскільки функція буде збільшуватися разом із компанією.
Що ви можете очікувати
Невелика цілеспрямована група лідерів, де ваша робота має видимий негайний вплив.
Конкурентоспроможна винагорода, переваги та значний капітал.
Як ми працюємо
We're an in-office team in Edinburgh. Ми працюємо разом, тому що це допомагає нам тісно співпрацювати між продуктами, інженерними та юридичними командами. Ви повинні очікувати, що ви будете в офісі за замовчуванням.
This is a high ownership role. Вам довірятимуть визначення стратегії, забезпечення безпеки керівникам і клієнтам і досягнення результатів без серйозного нагляду.
Знайдіть більше англомовних вакансій у Великобританії на Arbeitnow
Джерело: Arbeitnow (https://www.arbeitnow.co.uk/jobs/companies/wordsmith/grc-lead-edinburgh-52755)
Це оголошення надходить із партнерського фіду. Подайте заявку на сайті джерела.
Джерело: Wordsmith
Розташування
Единбург, Велика Британія
Оголошення надано Wordsmith.