AlphaSense Oy-logotyp
Publicerad 7 augusti 2026 · för 0 dagar sedanSenast sedd 7 augusti 2026Beräknat utgångsdatum 11 september 2026

Complianceanalytiker

Senior Complianceanalytiker
Distans - Indien
Distans · Juridik
Heltid · Senior
Engelska
Ingen personalhantering
6 års erfarenhet
Om rollen

AlphaSense mognar sin GRC-funktion och behöver en Senior Complianceanalytiker som ska vara den operativa motorn i vårt efterlevnadsprogram. Du kommer att äga hela processen för bevisinsamling och kontakt med revisorer för våra certifieringar enligt ISO 27001, SOC 2 och ISO 42001 – och fungera som den primära operativa länken mellan AlphaSense och externa bedömare under steg 1, steg 2 och övervakningscykler. Du kommer att samarbeta med kontrollägare inom Engineering, IT och Legal för att säkerställa att vi är kontinuerligt revisionsberedda, inte bara reaktiva vid revision. Huvudansvar Bevisinsamling och hantering: Äg hela livscykeln för bevisinsamling i alla aktiva revisions- och kontinuerliga efterlevnadscykler. Koordinera med kontrollägare för att samla in, validera och organisera bevisartefakter i GRC-plattformen (Drata eller motsvarande). Använd AI-assisterade arbetsflöden för att förbereda bevis och minska den manuella bördan för teknik- och IT-teamen. Kontakt med revisorer: Fungera som primär operativ kontaktperson för externa revisorer under steg 1, steg 2 och övervakningsrevisioner. Hantera revisorernas portaler, svara på RFI:er och följa upp öppna punkter till avslut. Kontrolltestning och övervakning: Utför löpande övervakning och periodisk testning av implementerade kontroller. Dokumentera kontrollernas effektivitet, identifiera gap och arbeta med kontrollägare för att åtgärda brister. Mappa fynd till tillämpliga ramverkskrav i SOC 2, ISO 27001 och ISO 42001. Policy- och dokumentationsstyrning: Underhåll och uppdatera säkerhetspolicyer, standarder och procedurer. Säkerställ att dokumentationen är versionshanterad, tillgänglig och bevisligen distribuerad. AI-förstärkta efterlevnadsarbetsflöden: Identifiera och implementera möjligheter att använda AI-verktyg för att effektivisera bevisinsamling, utkast till kontrollberättelser, revisionsförberedelser och gapanalys. AI-styrning och framväxande reglering: Stöd efterlevnadsinsatser relaterade till AI-regleringar och standarder, inklusive EU AI Act, ISO 42001 och NIST AI RMF. Korsfunktionell koordination och rådgivning: Samarbeta med Engineering, IT, Legal och Product för att säkerställa att kontrollägarskapet är tydligt och att efterlevnadskrav är inbäddade i de operativa processerna. Vem du är Grundläggande krav - 6+ års erfarenhet av GRC, informationssäkerhet, riskhantering eller IT-revision, företrädesvis i en SaaS- eller molnbaserad miljö - Stark förståelse för säkerhets- och efterlevnadsramverk inklusive SOC 2, ISO 27001, NIST CSF 2.0 och CIS Controls; kunskap om ISO 42001 och NIST AI RMF - AI-native mindset: användning av LLM:er, agenter och automation för analys, utkast och arbetsflödesautomation - Färdighet i GRC-plattformar (Drata, Vanta, AuditBoard, ServiceNow GRC eller motsvarande) - Bekantskap med molnmiljöer (AWS, Azure eller GCP) - Erfarenhet av att stödja externa revisioner inom säkerhets- eller integritetsdomäner - Kunskap om integritets- och dataskyddskrav (GDPR, CCPA/CPRA) - Stark skriftlig kommunikationsförmåga och analytiskt tänkande Meriterande - Relevanta certifieringar: CISA, CRISC, CISM, CISSP, CCSK eller ISO 27001 Lead Auditor/Implementer - Erfarenhet av ramverk för AI-styrning (ISO 42001, NIST AI RMF, EU AI Act) - Exponering för SOX ITGC-cykler - Erfarenhet av skriptning eller automation (Python, JavaScript eller low-code-verktyg)

Jobbdetaljer

Ansvarsområden

  • Äga hela processen för bevisinsamling och kontakt med revisorer för ISO 27001, SOC 2 och ISO 42001
  • Fungera som primär operativ kontaktperson för externa bedömare
  • Utföra löpande övervakning och periodisk testning av implementerade kontroller
  • Underhålla och uppdatera säkerhetspolicyer, standarder och procedurer
  • Implementera AI-förstärkta arbetsflöden för att effektivisera efterlevnadsarbete
  • Stödja efterlevnadsinsatser för AI-regleringar, inklusive EU AI Act och NIST AI RMF
  • Samarbeta med team inom Engineering, IT, Legal och Product för att bädda in efterlevnad i operativa processer

Krav

  • 6+ års erfarenhet av GRC, informationssäkerhet, riskhantering eller IT-revision
  • Erfarenhet av SaaS- eller molnbaserade miljöer
  • Stark förståelse för SOC 2, ISO 27001, NIST CSF 2.0 och CIS Controls
  • Kunskap om ISO 42001 och NIST AI RMF
  • Färdighet i GRC-plattformar som Drata, Vanta, AuditBoard eller ServiceNow GRC
  • Bekantskap med molnmiljöer (AWS, Azure eller GCP)
  • Erfarenhet av att stödja externa revisioner, inklusive bevisinsamling och kontakt med revisorer
  • Kunskap om GDPR och CCPA/CPRA
  • Stark skriftlig kommunikationsförmåga och analytiskt tänkande

Kompetenser & tekniker

DrataVantaAuditBoardServiceNow GRCAWSAzureGCPLLM:erPythonJavaScriptn8nTinesZapier
Seen 22 hours agoPartial Schema
Ekonomisk översikt
€28.2M
Intäkter
€14.9M
Vinst
0.5%
Vinstmarginal
AlphaSense Oy-logotyp
AlphaSenseOy · 204 lediga tjänster
Topporter: Distans - Globalt · 176 · Helsingfors, Finland · 16 · New York, USA · 3+7 andra platser
Visa företag
Vanligaste rollerna
Mjukvaruingenjör
10
Systemutvecklare
10
Account Manager
9
Produktchef
6
Customer Success Manager
5
Fördelning av senioritetsnivåer
Medelnivå (158)Senior (7)Chef (3)

Help us improve JobCrawls — sign in to sync saved jobs across devices, or send feedback anytime.