
AlphaSense kehittää GRC-funktiotaan ja tarvitsee Senior-vaatimustenmukaisuusanalyytikon toimimaan vaatimustenmukaisuusohjelman operatiivisena moottorina. Olet vastuussa näyttöjen keräämisestä ja tarkastajien hallinnasta ISO 27001-, SOC 2- ja ISO 42001 -sertifioinneissa – toimien ensisijaisena operatiivisena yhteyshenkilönä AlphaSensen ja ulkoisten arvioijien välillä vaiheiden 1, 2 ja valvontasyklien aikana. Teet yhteistyötä kontrollien omistajien kanssa tekniikan, IT:n ja lakiosaston puolella varmistaaksesi, että olemme jatkuvasti auditointivalmiita, emme vain reagoivaan tilaan auditointien aikana. Keskeiset vastuualueet Näyttöjen kerääminen ja hallinta: Omista näyttöjen keräämisen koko elinkaari kaikissa aktiivisissa auditointi- ja jatkuvissa vaatimustenmukaisuussykleissä. Koordinoi kontrollien omistajien kanssa näyttöjen keräämiseksi, validoimiseksi ja järjestämiseksi GRC-alustalla (Drata tai vastaava). Käytä AI-avusteisia työnkulkuja näyttöjen esivalmisteluun ja manuaalisen työn vähentämiseen tekniikka- ja IT-tiimeiltä. Tarkastajien hallinta: Toimi ensisijaisena operatiivisena yhteyshenkilönä ulkoisille tarkastajille vaiheiden 1, 2 ja valvontatarkastusten aikana. Hallitse tarkastajaportaaleja, vastaa RFI-pyyntöihin ja seuraa avoimien kohtien sulkemista. Kontrollien testaaminen ja seuranta: Suorita toteutettujen kontrollien jatkuva seuranta ja jaksottainen testaaminen. Dokumentoi kontrollien tehokkuus, tunnista puutteet ja työskentele kontrollien omistajien kanssa puutteiden korjaamiseksi. Mappaa löydökset SOC 2-, ISO 27001- ja ISO 42001 -vaatimuksiin. Politiikka- ja dokumentaation hallinto: Ylläpidä ja päivitä tietoturvakäytäntöjä, standardeja ja menettelytapoja. Varmista, että dokumentaatio on versioitu, saatavilla ja osoitettavasti jaettu. AI-avusteiset vaatimustenmukaisuustyönkulut: Tunnista ja toteuta mahdollisuuksia käyttää AI-työkaluja näyttöjen keräämisen, kontrollikuvauksien luonnostelun, auditointivalmistelujen ja aukkoanalyysien tehostamiseen. AI-hallinto ja nouseva sääntely: Tue vaatimustenmukaisuustyötä AI-säännösten ja standardien, kuten EU:n tekoälyasetuksen (EU AI Act), ISO 42001:n ja NIST AI RMF:n mukaisesti. Toiminnallinen koordinointi ja neuvonta: Tee yhteistyötä tekniikan, IT:n, lakiosaston ja tuotehallinnan kanssa varmistaaksesi, että kontrollien omistajuus on selkeä ja vaatimukset on integroitu operatiivisiin prosesseihin. Kuka olet Perusvaatimukset - Yli 6 vuoden kokemus GRC:stä, tietoturvasta, riskienhallinnasta tai IT-auditoinnista, mieluiten SaaS- tai pilvinatiivissa ympäristössä - Vahva ymmärrys tietoturva- ja vaatimustenmukaisuuskehyksistä, kuten SOC 2, ISO 27001, NIST CSF 2.0 ja CIS Controls; tuntemus ISO 42001:stä ja NIST AI RMF:stä - AI-natiivi ajattelutapa: LLM-mallien, agenttien ja automaation käyttö analyysissä, luonnostelussa ja työnkulkujen automatisoinnissa - Kokemus GRC-alustojen (Drata, Vanta, AuditBoard, ServiceNow GRC tai vastaava) käytöstä - Tuttuus pilviympäristöjen (AWS, Azure tai GCP) kanssa - Kokemus ulkoisten auditointien tukemisesta tietoturva- tai tietosuojadomeeneissa - Tietomääräysten ja tietosuojavaatimusten (GDPR, CCPA/CPRA) tuntemus - Vahva kirjallinen viestintä ja analyyttinen ajattelu Toivottavaa - Relevantit sertifikaatit: CISA, CRISC, CISM, CISSP, CCSK tai ISO 27001 Lead Auditor/Implementer - Kokemus AI-hallintakehyksistä (ISO 42001, NIST AI RMF, EU AI Act) - Kokemus SOX ITGC -sykleistä - Skriptaus- tai automaatiokokemus (Python, JavaScript tai low-code-työkalut)
Työn tiedot
Vastuualueet
- Vastata näyttöjen keräämisestä ja tarkastajien hallinnasta ISO 27001-, SOC 2- ja ISO 42001 -sertifioinneissa
- Toimia ensisijaisena operatiivisena yhteyshenkilönä ulkoisille arvioijille
- Suorittaa toteutettujen kontrollien jatkuvaa seurantaa ja jaksottainen testausta
- Ylläpitää ja päivittää tietoturvakäytäntöjä, standardeja ja menettelytapoja
- Toteuttaa AI-avusteisia työnkulkuja vaatimustenmukaisuustyön tehostamiseksi
- Tukea AI-sääntelyn mukaista työtä, mukaan lukien EU:n tekoälyasetus ja NIST AI RMF
- Tehdä yhteistyötä tekniikan, IT:n, lakiosaston ja tuotehallinnan kanssa vaatimustenmukaisuuden integroimiseksi operatiivisiin prosesseihin
Vaatimukset
- Yli 6 vuoden kokemus GRC:stä, tietoturvasta, riskienhallinnasta tai IT-auditoinnista
- Kokemus SaaS- tai pilvinatiivista ympäristöstä
- Vahva ymmärrys SOC 2-, ISO 27001-, NIST CSF 2.0- ja CIS-kontrolleista
- Tuntemus ISO 42001- ja NIST AI RMF -kehyksistä
- Osaaminen GRC-alustoilla, kuten Drata, Vanta, AuditBoard tai ServiceNow GRC
- Tuttuuden pilviympäristöihin (AWS, Azure tai GCP)
- Kokemus ulkoisten auditointien tukemisesta, mukaan lukien näyttöjen kerääminen ja yhteistyö tarkastajien kanssa
- Tuntemus GDPR- ja CCPA/CPRA-säännöksistä
- Vahva kirjallinen viestintä ja analyyttinen ajattelu
Taidot ja teknologiat

Aiheeseen liittyvät mahdollisuudet
Löydä lisää kiinnostuksen kohteisiisi ja taitoihisi sopivia mahdollisuuksia