
AlphaSense söker en Senior riskanalytiker för att bygga och driva sitt program för säkerhetsriskhantering. Rollen innebär att designa och implementera ett riskramverk som omfattar informationssäkerhet, AI och operationell risk, med målet att skapa ett kvantitativt och datadrivet tillvägagångssätt. Analytikern kommer att ansvara för företagets riskregister, fastställa poängsättningsmetoder och producera riskunderrättelser för företagsledningen. Huvudsakliga ansvarsområden inkluderar design av risktaxonomier i linje med ISO 27005 eller NIST RMF, ledning av workshops för riskidentifiering samt användning av AI-verktyg för att övervaka hotlandskap och automatisera risknarrativ. Rollen stöder även funktionen för tredjepartsriskhantering (TPRM) och fokuserar starkt på framväxande AI-risker, inklusive datasekretess, modellbias och efterlevnad av EU AI Act och ISO 42001. Framgång mäts genom förmågan att översätta tekniska fynd till affärspåverkan och upprätthålla ett levande, operativt riskregister som ger ledningen realtidsinsyn.
Jobbdetaljer
Ansvarsområden
- Designa och implementera ett strukturerat riskhanteringsprogram inklusive taxonomi och poängsättning
- Anpassa programmet till ISO 27005, NIST RMF eller ISO 31000
- Bygga och underhålla företagets riskregister som ett levande operativt verktyg
- Leda workshops för riskidentifiering med intressenter inom affär, teknik och juridik
- Använda AI-verktyg för att övervaka hotunderrättelser och automatisera risknarrativ
- Stödja TPRM-funktionen med riskbedömningar och poängsättning av leverantörer
- Identifiera och bedöma AI-relaterade risker (sekretess, bias, agentbeteende)
- Säkerställa efterlevnad av AI-styrningsramverk som ISO 42001 och EU AI Act
- Producera rapporter och instrumentpaneler för riskhantering på ledningsnivå
- Ge tvärfunktionell vägledning om risker och kontroller vid införande av ny teknik
Krav
- 6+ års erfarenhet av GRC, informationssäkerhet, riskhantering eller IT-revision
- Erfarenhet av SaaS- eller molnbaserade miljöer
- Stark förståelse för SOC 2, ISO 27001, NIST CSF 2.0 och CIS Controls
- Arbetskunskap om ISO 42001 och NIST AI RMF
- AI-infödd inställning med användning av LLM:er och automatisering i arbetet
- Färdighet i GRC-plattformar som Drata, Vanta, AuditBoard eller ServiceNow GRC
- Kännedom om AWS, Azure eller GCP
- Erfarenhet av att stödja externa revisioner inom säkerhets- eller integritetsområden
- Arbetskunskap om GDPR och CCPA/CPRA
- 4+ års praktisk erfarenhet av att bygga eller utveckla ett riskregister och poängsättningsmetodik
- Bevisad erfarenhet av att flytta riskprogram från kvalitativ till kvantitativ mätning
- Erfarenhet av datawarehousing-koncept och KRI-utveckling
Kompetenser & tekniker

Relaterade möjligheter
Hitta fler möjligheter som matchar dina intressen och färdigheter