AlphaSense Oy-logo
Julkaistu 7. elokuuta 2026 · 0 päivää sittenViimeksi nähty 7. elokuuta 2026Arvioitu päättymispäivä 11. syyskuuta 2026

Vaatimustenmukaisuusanalyytikko

Senior-vaatimustenmukaisuusanalyytikko
Etätyö - Intia
Etätyö · Oikeudelliset asiat
Kokoaikainen · Senior-taso
Englanti
Ei henkilöstöjohtamista
6 vuoden kokemus
Tietoa tehtävästä

AlphaSense kehittää GRC-funktiotaan ja tarvitsee Senior-vaatimustenmukaisuusanalyytikon toimimaan vaatimustenmukaisuusohjelman operatiivisena moottorina. Olet vastuussa näyttöjen keräämisestä ja tarkastajien hallinnasta ISO 27001-, SOC 2- ja ISO 42001 -sertifioinneissa – toimien ensisijaisena operatiivisena yhteyshenkilönä AlphaSensen ja ulkoisten arvioijien välillä vaiheiden 1, 2 ja valvontasyklien aikana. Teet yhteistyötä kontrollien omistajien kanssa tekniikan, IT:n ja lakiosaston puolella varmistaaksesi, että olemme jatkuvasti auditointivalmiita, emme vain reagoivaan tilaan auditointien aikana. Keskeiset vastuualueet Näyttöjen kerääminen ja hallinta: Omista näyttöjen keräämisen koko elinkaari kaikissa aktiivisissa auditointi- ja jatkuvissa vaatimustenmukaisuussykleissä. Koordinoi kontrollien omistajien kanssa näyttöjen keräämiseksi, validoimiseksi ja järjestämiseksi GRC-alustalla (Drata tai vastaava). Käytä AI-avusteisia työnkulkuja näyttöjen esivalmisteluun ja manuaalisen työn vähentämiseen tekniikka- ja IT-tiimeiltä. Tarkastajien hallinta: Toimi ensisijaisena operatiivisena yhteyshenkilönä ulkoisille tarkastajille vaiheiden 1, 2 ja valvontatarkastusten aikana. Hallitse tarkastajaportaaleja, vastaa RFI-pyyntöihin ja seuraa avoimien kohtien sulkemista. Kontrollien testaaminen ja seuranta: Suorita toteutettujen kontrollien jatkuva seuranta ja jaksottainen testaaminen. Dokumentoi kontrollien tehokkuus, tunnista puutteet ja työskentele kontrollien omistajien kanssa puutteiden korjaamiseksi. Mappaa löydökset SOC 2-, ISO 27001- ja ISO 42001 -vaatimuksiin. Politiikka- ja dokumentaation hallinto: Ylläpidä ja päivitä tietoturvakäytäntöjä, standardeja ja menettelytapoja. Varmista, että dokumentaatio on versioitu, saatavilla ja osoitettavasti jaettu. AI-avusteiset vaatimustenmukaisuustyönkulut: Tunnista ja toteuta mahdollisuuksia käyttää AI-työkaluja näyttöjen keräämisen, kontrollikuvauksien luonnostelun, auditointivalmistelujen ja aukkoanalyysien tehostamiseen. AI-hallinto ja nouseva sääntely: Tue vaatimustenmukaisuustyötä AI-säännösten ja standardien, kuten EU:n tekoälyasetuksen (EU AI Act), ISO 42001:n ja NIST AI RMF:n mukaisesti. Toiminnallinen koordinointi ja neuvonta: Tee yhteistyötä tekniikan, IT:n, lakiosaston ja tuotehallinnan kanssa varmistaaksesi, että kontrollien omistajuus on selkeä ja vaatimukset on integroitu operatiivisiin prosesseihin. Kuka olet Perusvaatimukset - Yli 6 vuoden kokemus GRC:stä, tietoturvasta, riskienhallinnasta tai IT-auditoinnista, mieluiten SaaS- tai pilvinatiivissa ympäristössä - Vahva ymmärrys tietoturva- ja vaatimustenmukaisuuskehyksistä, kuten SOC 2, ISO 27001, NIST CSF 2.0 ja CIS Controls; tuntemus ISO 42001:stä ja NIST AI RMF:stä - AI-natiivi ajattelutapa: LLM-mallien, agenttien ja automaation käyttö analyysissä, luonnostelussa ja työnkulkujen automatisoinnissa - Kokemus GRC-alustojen (Drata, Vanta, AuditBoard, ServiceNow GRC tai vastaava) käytöstä - Tuttuus pilviympäristöjen (AWS, Azure tai GCP) kanssa - Kokemus ulkoisten auditointien tukemisesta tietoturva- tai tietosuojadomeeneissa - Tietomääräysten ja tietosuojavaatimusten (GDPR, CCPA/CPRA) tuntemus - Vahva kirjallinen viestintä ja analyyttinen ajattelu Toivottavaa - Relevantit sertifikaatit: CISA, CRISC, CISM, CISSP, CCSK tai ISO 27001 Lead Auditor/Implementer - Kokemus AI-hallintakehyksistä (ISO 42001, NIST AI RMF, EU AI Act) - Kokemus SOX ITGC -sykleistä - Skriptaus- tai automaatiokokemus (Python, JavaScript tai low-code-työkalut)

Työn tiedot

Vastuualueet

  • Vastata näyttöjen keräämisestä ja tarkastajien hallinnasta ISO 27001-, SOC 2- ja ISO 42001 -sertifioinneissa
  • Toimia ensisijaisena operatiivisena yhteyshenkilönä ulkoisille arvioijille
  • Suorittaa toteutettujen kontrollien jatkuvaa seurantaa ja jaksottainen testausta
  • Ylläpitää ja päivittää tietoturvakäytäntöjä, standardeja ja menettelytapoja
  • Toteuttaa AI-avusteisia työnkulkuja vaatimustenmukaisuustyön tehostamiseksi
  • Tukea AI-sääntelyn mukaista työtä, mukaan lukien EU:n tekoälyasetus ja NIST AI RMF
  • Tehdä yhteistyötä tekniikan, IT:n, lakiosaston ja tuotehallinnan kanssa vaatimustenmukaisuuden integroimiseksi operatiivisiin prosesseihin

Vaatimukset

  • Yli 6 vuoden kokemus GRC:stä, tietoturvasta, riskienhallinnasta tai IT-auditoinnista
  • Kokemus SaaS- tai pilvinatiivista ympäristöstä
  • Vahva ymmärrys SOC 2-, ISO 27001-, NIST CSF 2.0- ja CIS-kontrolleista
  • Tuntemus ISO 42001- ja NIST AI RMF -kehyksistä
  • Osaaminen GRC-alustoilla, kuten Drata, Vanta, AuditBoard tai ServiceNow GRC
  • Tuttuuden pilviympäristöihin (AWS, Azure tai GCP)
  • Kokemus ulkoisten auditointien tukemisesta, mukaan lukien näyttöjen kerääminen ja yhteistyö tarkastajien kanssa
  • Tuntemus GDPR- ja CCPA/CPRA-säännöksistä
  • Vahva kirjallinen viestintä ja analyyttinen ajattelu

Taidot ja teknologiat

DrataVantaAuditBoardServiceNow GRCAWSAzureGCPLLM-mallitPythonJavaScriptn8nTinesZapier
Seen 20 hours agoPartial Schema
Talouskatsaus
€28.2M
Liikevaihto
€14.9M
Voitto
0.5%
Voittomarginaali
AlphaSense Oy-logo
AlphaSenseOy · 204 avointa tehtävää
Suosituimmat sijainnit: Etätyö - Globaali · 177 · Helsinki, Suomi · 16 · New York, Yhdysvallat · 3+7 muuta sijaintia
Näytä yritysprofiili
Yleisimmät rekrytoidut roolit
Ohjelmistoinsinööri
9
Account Manager
9
Ohjelmistosuunnittelija
9
Ohjelmistokehittäjä
7
Tuotepäällikkö
5
Roolitasojen jakautuma
Keskitaso (158)Senior-taso (4)Senior (3)Manageri (3)

Help us improve JobCrawls — sign in to sync saved jobs across devices, or send feedback anytime.