Vaatimustenmukaisuuspäällikkö
Vastaa Sourcegraphin SOC 2- ja ISO 27001 -ohjelmista; edellyttää vähintään viiden vuoden kokemusta.
Keitä olemme Missiomme on tuoda selkeyttä ja hallintaa maailman monimutkaisimpiin koodikantoihin. Tekoäly nopeuttaa koodin luomista, mutta infrastruktuuri koodin ymmärtämiseen, valvontaan ja kehittämiseen ei ole pysynyt vauhdissa. Sourcegraph tarjoaa tekniikkaorganisaatioille täyden näkyvyyden järjestelmiinsä, tarkkaa kontekstia agenteilleen ja mahdollisuuden toteuttaa koordinoituja koodimuutoksia laajassa mittakaavassa. Agenttipohjaisen kehityksen noustessa hallitsevaksi kehitysmalliksi tarjoamme kontekstikerroksen, jota tiimit tarvitsevat saadakseen koodikantansa hallintaansa. Code Searchin, Deep Searchin, MCP:n ja Agentic Batch Changesin avulla toteutamme missiotamme jo nyt: tekniikkatiimit ja niiden tekoälytyökalut saavat repositoriorajat ylittävän kontekstin suurissa koodikannoissa liikkumiseen ja voivat tehdä muutoksia sadoissa repositorioissa kerralla. Stripe, Reddit ja Leidos luottavat Sourcegraphiin voidakseen toimittaa tuotteita nopeammin ja laadukkaammin. Meitä tukevat a16z, Sequoia ja Redpoint, ja olemme ylpeitä maailmanlaajuisesti hajautetusta tiimistämme, joka arvostaa vahvaa oma-aloitteisuutta, suoraa viestintää ja asiakaslähtöisyyttä. Jos haluat rakentaa infrastruktuuria, jonka avulla jokainen tekniikkatiimi ja sen käyttämät agentit voivat toimia koodikantojensa parissa luottavaisin mielin, liity joukkoomme. Työaika ja sijainti Rekrytoimme lähes kaikkialta maailmasta ja suosimme tässä tehtävässä henkilöä, joka asuu jollakin seuraavista alueista. Jos kuitenkin koet olevasi pätevä, toivotamme hakemuksesi tervetulleeksi sijainnistasi riippumatta. Työajan on joka tapauksessa osuttava GMT-3-aikavyöhykkeelle vähintään 20 tuntia viikossa. Suositeltu sijainti: Yhdysvallat Miksi tehtävä on innostava Vaatimustenmukaisuuspäällikkönämme omistat ja kehität Sourcegraphin hallinto-, riski- ja vaatimustenmukaisuusohjelmaa, pääpainona vaatimustenmukaisuus. Teet tiivistä yhteistyötä tietoturvan, tekniikan, IT:n, lakiasioiden, henkilöstöhallinnon, myynnin ja muiden yrityksen tiimien kanssa. Vastaat vaatimustenmukaisuusohjelman ylläpidosta ja kehittämisestä, mukaan lukien SOC 2- ja ISO 27001 -sertifiointien omistaminen ja Sourcegraphin valmistelu uusiin viitekehyksiin liiketoiminnan kasvaessa. Tehtävä ei tarkoita vain työn koordinointia suuressa vaatimustenmukaisuusorganisaatiossa. Etsimme henkilöä, joka on itse vastannut auditointi- ja sertifiointiohjelmista alusta loppuun: suunnitellut ja mukauttanut kontrolleja, kerännyt näyttöaineistoa, kouluttanut sisäisiä tiimejä, työskennellyt suoraan auditoijien kanssa, hallinnut korjaustoimia ja vienyt seurannan loppuun. Ensimmäisen kuukauden aikana luot vahvat yhteistyösuhteet tietoturvan, tekniikan, IT:n, lakiasioiden, henkilöstöhallinnon, myynnin ja muiden keskeisten sidosryhmien kanssa. Muodostat selkeän käsityksen Sourcegraphin nykyisestä hallinto-, riski- ja vaatimustenmukaisuusohjelmasta, mukaan lukien ISMS, riskirekisteri, kontrollit, sertifioinnit, auditointiprosessit ja tämänhetkiset painopisteet. Perehdyt siihen, miten SOC 2- ja ISO 27001 -ohjelmamme toimivat, ketkä ovat keskeisiä vastuuhenkilöitä, mitä näyttöaineistoa vaaditaan, mitkä riskit ovat avoinna ja mitä virstanpylväitä on tulossa. Alat osallistua suoraan päivittäiseen vaatimustenmukaisuustyöhön ja tunnistat mahdollisuuksia parantaa tai yksinkertaistaa nykyisiä prosesseja. Kolmen kuukauden kuluessa olet ottanut vastuullesi Sourcegraphin jatkuvat SOC 2- ja ISO 27001 -ohjelmat. Hallitset itsenäisesti keskeisiä auditointitehtäviä, kuten kontrollien testausta, näyttöaineiston keräämistä, sidosryhmien koordinointia, auditoijien pyyntöjä, havaintoja ja korjaustoimia. Arvioit nykyiset kontrollit ja mukautat ne Sourcegraphin toimintaympäristöön sen sijaan, että turvautuisit liian yksityiskohtaisiin tai yleisluonteisiin auditoijien suosituksiin. Ylläpidät aktiivisesti Sourcegraphin riskirekisteriä, ISMS-prosesseja, käytäntöjä ja vaatimustenmukaisuusdokumentaatiota. Autat sisäisiä tiimejä ymmärtämään vastuunsa ja annat käytännön ohjeita, joiden avulla vaatimukset täyttyvät ilman tarpeettomia prosesseja. Tuet asiakasrajapinnan vaatimustenmukaisuustoimia, mukaan lukien tietoturvakyselyt sekä potentiaalisten ja nykyisten asiakkaiden vaatimustenmukaisuutta koskevat kysymykset. Kuuden kuukauden kuluessa olet onnistuneesti johtanut Sourcegraphin auditoinnin tai merkittävän sertifiointivaiheen läpi. Vastaat GRC-ohjelman säännöllisestä toimintarytmistä, johon kuuluvat ISMS-kokoukset, riskienhallintatoimet, kontrollien arvioinnit, dokumentaation päivitykset ja auditointiin valmistautuminen. Olet laatinut ennakoivan vaatimustenmukaisuuden etenemissuunnitelman, joka kattaa uusinnat, tulevat auditoinnit, uudet viitekehykset, sääntelyvaatimukset ja ohjelman toimintatapojen parantamismahdollisuudet. Pystyt itsenäisesti tunnistamaan kontrollien puutteita, arvioimaan niiden riskit, suosittelemaan käytännöllisiä ratkaisuja ja viemään korjaukset läpi teknisten ja muiden sidosryhmien kanssa. Olet ottanut käyttöön automaatiota, tekoälyä tai muita prosessiparannuksia, jotka vähentävät manuaalista vaatimustenmukaisuustyötä ja samalla ylläpitävät tai parantavat ohjelman laatua. Tietoa sinusta Olet rakentanut tai ylläpitänyt vaatimustenmukaisuusohjelmia nopeasti muuttuvassa teknologiaympäristössä ja vastannut henkilökohtaisesti merkittävistä vaatimustenmukaisuushankkeista alusta loppuun. Työskentelet itsenäisesti, perehdyt yksityiskohtiin ja teet työn itse samalla, kun koordinoit sidosryhmiä koko organisaatiossa. Ymmärrät, että SOC 2:n ja ISO 27001:n kaltaiset viitekehykset määrittelevät vaatimukset mutta jättävät usein huomattavaa joustovaraa niiden täyttämistapaan, ja osaat muuntaa vaatimukset liiketoimintaan sopiviksi kontrolleiksi. Työskentelet luontevasti teknisten tiimien ja nykyaikaisten pilviympäristöjen kanssa. Ymmärrät infrastruktuuria, järjestelmiä, käyttöoikeuksia, ohjelmistokehitystä ja tietoturvaprosesseja riittävästi, jotta osaat esittää oikeita kysymyksiä ja välittää tietoa tehokkaasti auditoijien ja teknisten tiimien välillä. Vähintään viiden vuoden kokemus hallinnosta, riskienhallinnasta, vaatimustenmukaisuudesta, tietoturvan vaatimustenmukaisuudesta tai vastaavalta alueelta. Osoitettu SOC 2- ja ISO 27001 -ohjelmien kokonaisvaltainen omistajuus, mieluiten SaaS-yrityksessä, teknologiastartupissa tai vastaavassa nopeasti muuttuvassa ympäristössä. Henkilökohtainen kokemus ulkoisten auditointien ja sertifiointiprosessien hallinnasta, mukaan lukien auditointiin valmistautuminen, näyttöaineiston kerääminen, kontrollien testaus, sidosryhmien koulutus, yhteydenpito auditoijiin, korjaustoimet ja seuranta. Vahva riskienhallinnan, kontrollien suunnittelun, ISMS-hallinnon ja vaatimustenmukaisuusohjelman toiminnan tuntemus. Kokemusta vaatimustenmukaisuuskontrollien sovittamisesta organisaation todelliseen toimintaympäristöön yleisten tai liian yksityiskohtaisten vaatimusten soveltamisen sijaan. Pilvipohjaisten teknologiaympäristöjen sekä hajautetun tai etätyötä tekevän henkilöstön turvallisuus- ja vaatimustenmukaisuuskysymysten tuntemus. Vahvat projektinhallinta- ja organisointitaidot sekä kyky viedä monialaisten tiimien hankkeet alusta loppuun. Erinomaiset suulliset ja kirjalliset viestintätaidot sekä kyky selittää vaatimukset selkeästi teknisille ja muille yleisöille. Käytännönläheinen asenne ja halu tehdä itse työtä, jota ohjelman tehokas ylläpito vaatii. Kiinnostus tekoälyyn, automaatioon ja uuteen teknologiaan sekä halu hyödyntää uusia työkaluja vaatimustenmukaisuuden työnkulkujen parantamiseksi. Eduksi katsotaan: Kokemus muista tietoturvan, tietosuojan tai vaatimustenmukaisuuden viitekehyksistä, kuten GDPR, HIPAA, HITRUST, FedRAMP, FISMA, PCI DSS tai vastaavat standardit. Kokemus tietoturvakyselyistä, asiakasvarmennusprosesseista tai myyntiin liittyvistä vaatimustenmukaisuustoimista. Kokemus GRC-alustoista, vaatimustenmukaisuuden automatisointityökaluista tai sisäisen automaation rakentamisesta näyttöaineiston keräämiseen ja kontrollien valvontaan. Soveltuvat sertifioinnit, kuten CISA, CISSP, ISO 27001 Lead Implementer tai Lead Auditor, CRISC tai vastaavat pätevyydet. Taso Tehtävän taso on IC3. Palkitseminen Maksamme markkinatasoa korkeampaa palkkaa, koska haluamme palkata poikkeuksellisen osaavia henkilöitä, jotka voivat keskittyä erinomaisten tuotteiden rakentamiseen toimeentulosta murehtimisen sijaan. Palkitsemisfilosofiamme ja palkkahaarukkamme ovat avoimesti kaikkien Sourcegraphin työntekijöiden nähtävillä, ja pyrimme oikeudenmukaiseen, ymmärrettävään ja kilpailukykyiseen malliin. Peruspalkka määräytyy sijaintivyöhykkeesi (1–4) IC3-palkkahaarukan perusteella. Haarukat perustuvat markkinatietoon ja niiden tavoitteena on kilpailukykyinen palkitseminen asuinpaikasta riippumatta. Keskustelemme rekrytoinnin aikana sinuun soveltuvasta haarukasta tehtävätason, osaamisen, kokemuksen, pätevyyksien ja sijaintivyöhykkeen perusteella. IC3-tason aloituspalkka kullakin vyöhykkeellä: Vyöhyke 2: 137 718 USD Vyöhyke 3: 102 899 USD Kilpailukykyisen rahapalkkion lisäksi tarjoamme merkityksellistä omistusta yhtiössä sekä hyviä etuja. Haastatteluprosessi Haastatteluprosessin arvioidaan kestävän yhteensä viisi tuntia. Tutustumisvaihe: [30 min] Rekrytoijan haastattelu [30 min] Rekrytoivan esihenkilön haastattelu Tiimihaastatteluvaihe: [Asynkroninen] Työtehtävä [60 min] Tehtävän läpikäynti ja arviointi [60 min] Ansioluettelon perusteellinen käsittely [60 min] Tekninen haastattelu Loppuhaastatteluvaihe: [30 min] Arvot [30 min] Johtajuus Tarkistamme suosittelijat ja teemme taustatarkistuksen. Voit pyytää lisäkeskusteluja kenen tahansa kanssa, jota et päässyt tapaamaan haastatteluprosessin aikana. Lue lisää meistä Voit lukea käsikirjastamme lisää siitä, millaista Sourcegraphilla on työskennellä. Olemme kunnianhimoinen tiimi, joka tekee yhdessä kovasti töitä rakentaakseen maailman vaikutusvaltaisimman yrityksen. Käsikirjasta voit lukea lisää kulttuuristamme, kilpailukykyisestä palkitsemisesta ja eduista. Sourcegraph tarjoaa yhdenvertaiset mahdollisuudet ja toivottaa tervetulleiksi kaikenlaisista taustoista tulevat ihmiset. Sourcegraph osallistuu Yhdysvaltain työntekijöiden osalta E-Verify-ohjelmaan.
Yllä oleva teksti on työnantajan alkuperäinen työpaikkakuvaus sellaisenaan poimittuna. Muut sivun tiedot, kuten palkka, vastuut ja vaatimukset, ovat järjestelmämme tulkintoja samasta tekstistä, eivät työnantajan erikseen vahvistamia. Pidä niitä siis parhaana tulkintanamme, ei varmistettuina tosiasioina.
CV:si ja tämä työpaikka
Kuinka hyvin CV:si sopii tähän työpaikkaan?
Lisää CV:si kerran, niin jokaisesta työpaikasta näet, mitkä sen taidoista sinulla on, mitkä puuttuvat ja täytätkö kielitaitovaatimukset. Ilmainen, ei vaadi tiliä.
Lisää CVEi vielä CV:tä? Aloita pohjasta: ilmainen CV-pohja. Hakemus kesken? Työhakemuksen pohja ja esimerkit.
- Omistaa ja kehittää Sourcegraphin hallinto-, riski- ja vaatimustenmukaisuusohjelmaa painottaen vaatimustenmukaisuutta.
- Vastata SOC 2- ja ISO 27001 -sertifioinneista ja valmistautua uusiin viitekehyksiin.
- Suunnitella ja mukauttaa kontrolleja, kerätä aineistoa, kouluttaa tiimejä, työskennellä auditoijien kanssa sekä viedä korjaustoimet ja seuranta loppuun.
- Ylläpitää riskirekisteriä, ISMS-prosesseja, käytäntöjä, kontrolleja ja dokumentaatiota.
- Hallita auditointeja, kontrollien testausta, aineistopyyntöjä, havaintoja, korjaustoimia ja sertifiointivaiheita.
- Opastaa sisäisiä tiimejä ja tukea asiakkaiden tietoturvakyselyitä ja vaatimustenmukaisuuskysymyksiä.
- Laatia ennakoiva vaatimustenmukaisuussuunnitelma ja ottaa käyttöön automaatiota tai prosessiparannuksia.
- Vähintään viiden vuoden kokemus hallinnosta, riskienhallinnasta, vaatimustenmukaisuudesta, tietoturvan vaatimustenmukaisuudesta tai vastaavalta alueelta.
- SOC 2- ja ISO 27001 -ohjelmien kokonaisvastuu, mieluiten SaaS-yrityksessä, teknologiastartupissa tai vastaavassa nopeasti muuttuvassa ympäristössä.
- Henkilökohtainen kokemus ulkoisista auditoinneista ja sertifioinneista, mukaan lukien valmistelu, aineiston keruu, kontrollien testaus, koulutus, auditoijayhteydet, korjaustoimet ja seuranta.
- Vahva riskienhallinnan, kontrollien suunnittelun, ISMS-hallinnon ja vaatimustenmukaisuusohjelmien tuntemus.
- Kokemus kontrollien sovittamisesta organisaation todelliseen toimintaympäristöön.
- Pilviympäristöjen sekä hajautetun tai etätyötä tekevän henkilöstön tietoturva- ja vaatimustenmukaisuuskysymysten tuntemus.
- Vahvat projektinhallinta- ja organisointitaidot sekä kyky viedä monialaiset hankkeet loppuun.
- Erinomaiset suulliset ja kirjalliset viestintätaidot sekä kyky selittää vaatimukset teknisille ja muille yleisöille.
- Käytännönläheinen työote ja halu toteuttaa vaatimustenmukaisuustyötä itse.
- Kiinnostus tekoälyyn, automaatioon ja uuteen teknologiaan.
- Eduksi: kokemus GDPR:stä, HIPAA:sta, HITRUSTista, FedRAMPista, FISMA:sta, PCI DSS:stä tai vastaavista viitekehyksistä.
- Eduksi: asiakasvarmennus, tietoturvakyselyt, GRC-alustat, automaatio tai CISA-, CISSP-, ISO 27001 Lead Implementer/Auditor- tai CRISC-sertifiointi.
- Rekrytoijan haastattelu
- Rekrytoivan esihenkilön haastattelu
- Asynkroninen työtehtävä
- Tehtävän läpikäynti ja arviointi
- Ansioluettelon perusteellinen käsittely
- Tekninen haastattelu
- Arvohaastattelu
- Johtajuushaastattelu
- Suosittelijoiden tarkistus
- Taustatarkistus
| Sijainti | Aktiiviset ilmoitukset |
|---|---|
| Etätyö - Globaali | 8 |
| Etätyö - Yhdysvallat | 3 |
| Etätyö - Suomi | 1 |
| Yhdysvallat, Remote - Yhdysvallat | 1 |
| Etätyö - Eurooppa | 1 |
| Roolityyppi | Aktiiviset ilmoitukset |
|---|---|
| Ohjelmistokehittäjä | 2 |
| Commercial Account Executive | 1 |
| Talent-verkoston liittyminen | 1 |
| Senior tuotemarkkinointipäällikkö | 1 |
| Agentinsinööri | 1 |
| Asiakassuositusjohtaja | 1 |
| Tuotepäällikkö | 1 |
| Enterprise-asiakkuusjohtaja | 1 |
| Turvallisuusinsinööri | 1 |
| Tech Lead | 1 |
| ML- ja agenttiset järjestelmäinsinööri | 1 |
| Myynnin kehitysedustaja | 1 |
| Alueellinen myyntijohtaja | 1 |
| Roolitaso | Aktiiviset ilmoitukset |
|---|---|
| Ylin johto | 5 |
| Senior-taso | 4 |
| Asiantuntija | 2 |
| Esimies | 1 |
| Keskitaso | 1 |
| Harjoittelija | 1 |
Sourcegraph kehittää koodihakua ja tekoälytyökaluja, jotka tarjoavat tekniikkatiimeille näkyvyyttä ja kontekstia suuriin koodikantoihin sekä mahdollistavat muutosten koordinoinnin repositorioiden välillä. Asiakkaisiin kuuluvat Stripe, Reddit ja Leidos; yhtiötä tukevat a16z, Sequoia ja Redpoint.
Älä missaa yhtään uutta Vaatimustenmukaisuuspäällikkö-työpaikkaa alueella Etätyö - Globaali
Viikoittainen tai päivittäinen kooste. Voit peruuttaa milloin tahansa.
Samankaltaisia työpaikkoja
JobCrawls-haun tuloksia: sama tehtävänimike ja ensisijainen sijainti kuin tässä ilmoituksessa (tämä työpaikka on rajattu pois). Enintään 8 tulosta.

