
AlphaSense etsii Senior-riskiasiantuntijaa rakentamaan ja operoimaan tietoturvan riskienhallintaohjelmaansa. Tehtävään kuuluu riskikehyksen suunnittelu ja toteuttaminen, joka kattaa tietoturvan, tekoälyn ja toiminnallisen riskin, tavoitteena siirtyä kvantitatiiviseen ja datalähtöiseen lähestymistapaan. Asiantuntija vastaa yrityksen riskirekisteristä, määrittää pisteytysmenetelmät ja tuottaa riskitietoa johdolle. Keskeisiin vastuualueisiin kuuluvat riskitaksonomioiden suunnittelu ISO 27005- tai NIST RMF -standardien mukaisesti, riskien tunnistamistyöpajojen vetäminen sekä tekoälytyökalujen hyödyntäminen uhkakuvien seurannassa ja riskikuvauksien automatisoinnissa. Rooli tukee myös kolmansien osapuolten riskienhallintaa (TPRM) ja keskittyy erityisesti nouseviin tekoälyriskeihin, kuten tietosuojaan, mallien vinoumiin sekä EU:n tekoälyasetuksen ja ISO 42001 -standardin noudattamiseen. Onnistuminen mitataan kyvyllä kääntää tekniset löydökset liiketoimintavaikutuksiksi ja ylläpitää elävää, operatiivista riskirekisteriä, joka tarjoaa johdolle reaaliaikaista näkyvyyttä.
Työn tiedot
Vastuualueet
- Suunnitella ja toteuttaa jäsennelty riskienhallintaohjelma, mukaan lukien taksonomia ja pisteytys
- Sovittaa ohjelma ISO 27005-, NIST RMF- tai ISO 31000 -standardeihin
- Rakentaa ja ylläpitää yrityksen riskirekisteriä elävänä operatiivisena työkaluna
- Vetää riskien tunnistamistyöpajoja liiketoiminnan, tekniikan ja lakiosaston sidosryhmien kanssa
- Hyödyntää tekoälytyökaluja uhkatietojen seurannassa ja riskikuvausten automatisoinnissa
- Tukea TPRM-toimintoa toimittajien riskiarvioinneissa ja pisteytyksessä
- Tunnistaa ja arvioida tekoälyyn liittyviä riskejä (tietosuoja, vinoumat, agenttikäyttäytyminen)
- Varmistaa AI-hallintakehysten, kuten ISO 42001:n ja EU:n tekoälyasetuksen, noudattaminen
- Tuottaa johdolle suunnattuja riskiraportteja ja koontinäyttöjä
- Tarjota poikkifunktionaalista ohjausta riskeistä ja valvonnasta uuden teknologian käyttöönotossa
Vaatimukset
- 6+ vuotta kokemusta GRC:stä, tietoturvasta, riskienhallinnasta tai IT-tarkastuksesta
- Kokemus SaaS- tai pilvinatiivista ympäristöstä
- Vahva ymmärrys SOC 2-, ISO 27001-, NIST CSF 2.0- ja CIS-ohjauskehyksistä
- Työskentelytieto ISO 42001- ja NIST AI RMF -standardeista
- AI-natiivi ajattelutapa: LLM-mallien ja automaation käyttö varsinaisessa työssä
- Osaaminen GRC-alustoista, kuten Drata, Vanta, AuditBoard tai ServiceNow GRC
- Tuttuus AWS-, Azure- tai GCP-ympäristöihin
- Kokemus ulkoisten tietoturva- tai tietosuojatarkastusten tukemisesta
- Työskentelytieto GDPR- ja CCPA/CPRA-vaatimuksista
- 4+ vuotta käytännön kokemusta riskirekisterin ja pisteytysmenetelmien rakentamisesta tai kehittämisestä
- Todistettu kokemus riskiohjelman muuttamisesta kvalitatiivisesta kvantitatiiviseksi
- Kokemus tietovarastointikäsitteistä ja KRI-kehityksestä
Taidot ja teknologiat

Aiheeseen liittyvät mahdollisuudet
Löydä lisää kiinnostuksen kohteisiisi ja taitoihisi sopivia mahdollisuuksia