
AlphaSense mognar sin GRC-funktion och behöver en Senior Complianceanalytiker som ska vara den operativa motorn i vårt efterlevnadsprogram. Du kommer att äga hela processen för bevisinsamling och kontakt med revisorer för våra certifieringar enligt ISO 27001, SOC 2 och ISO 42001 – och fungera som den primära operativa länken mellan AlphaSense och externa bedömare under steg 1, steg 2 och övervakningscykler. Du kommer att samarbeta med kontrollägare inom Engineering, IT och Legal för att säkerställa att vi är kontinuerligt revisionsberedda, inte bara reaktiva vid revision. Huvudansvar Bevisinsamling och hantering: Äg hela livscykeln för bevisinsamling i alla aktiva revisions- och kontinuerliga efterlevnadscykler. Koordinera med kontrollägare för att samla in, validera och organisera bevisartefakter i GRC-plattformen (Drata eller motsvarande). Använd AI-assisterade arbetsflöden för att förbereda bevis och minska den manuella bördan för teknik- och IT-teamen. Kontakt med revisorer: Fungera som primär operativ kontaktperson för externa revisorer under steg 1, steg 2 och övervakningsrevisioner. Hantera revisorernas portaler, svara på RFI:er och följa upp öppna punkter till avslut. Kontrolltestning och övervakning: Utför löpande övervakning och periodisk testning av implementerade kontroller. Dokumentera kontrollernas effektivitet, identifiera gap och arbeta med kontrollägare för att åtgärda brister. Mappa fynd till tillämpliga ramverkskrav i SOC 2, ISO 27001 och ISO 42001. Policy- och dokumentationsstyrning: Underhåll och uppdatera säkerhetspolicyer, standarder och procedurer. Säkerställ att dokumentationen är versionshanterad, tillgänglig och bevisligen distribuerad. AI-förstärkta efterlevnadsarbetsflöden: Identifiera och implementera möjligheter att använda AI-verktyg för att effektivisera bevisinsamling, utkast till kontrollberättelser, revisionsförberedelser och gapanalys. AI-styrning och framväxande reglering: Stöd efterlevnadsinsatser relaterade till AI-regleringar och standarder, inklusive EU AI Act, ISO 42001 och NIST AI RMF. Korsfunktionell koordination och rådgivning: Samarbeta med Engineering, IT, Legal och Product för att säkerställa att kontrollägarskapet är tydligt och att efterlevnadskrav är inbäddade i de operativa processerna. Vem du är Grundläggande krav - 6+ års erfarenhet av GRC, informationssäkerhet, riskhantering eller IT-revision, företrädesvis i en SaaS- eller molnbaserad miljö - Stark förståelse för säkerhets- och efterlevnadsramverk inklusive SOC 2, ISO 27001, NIST CSF 2.0 och CIS Controls; kunskap om ISO 42001 och NIST AI RMF - AI-native mindset: användning av LLM:er, agenter och automation för analys, utkast och arbetsflödesautomation - Färdighet i GRC-plattformar (Drata, Vanta, AuditBoard, ServiceNow GRC eller motsvarande) - Bekantskap med molnmiljöer (AWS, Azure eller GCP) - Erfarenhet av att stödja externa revisioner inom säkerhets- eller integritetsdomäner - Kunskap om integritets- och dataskyddskrav (GDPR, CCPA/CPRA) - Stark skriftlig kommunikationsförmåga och analytiskt tänkande Meriterande - Relevanta certifieringar: CISA, CRISC, CISM, CISSP, CCSK eller ISO 27001 Lead Auditor/Implementer - Erfarenhet av ramverk för AI-styrning (ISO 42001, NIST AI RMF, EU AI Act) - Exponering för SOX ITGC-cykler - Erfarenhet av skriptning eller automation (Python, JavaScript eller low-code-verktyg)
Jobbdetaljer
Ansvarsområden
- Äga hela processen för bevisinsamling och kontakt med revisorer för ISO 27001, SOC 2 och ISO 42001
- Fungera som primär operativ kontaktperson för externa bedömare
- Utföra löpande övervakning och periodisk testning av implementerade kontroller
- Underhålla och uppdatera säkerhetspolicyer, standarder och procedurer
- Implementera AI-förstärkta arbetsflöden för att effektivisera efterlevnadsarbete
- Stödja efterlevnadsinsatser för AI-regleringar, inklusive EU AI Act och NIST AI RMF
- Samarbeta med team inom Engineering, IT, Legal och Product för att bädda in efterlevnad i operativa processer
Krav
- 6+ års erfarenhet av GRC, informationssäkerhet, riskhantering eller IT-revision
- Erfarenhet av SaaS- eller molnbaserade miljöer
- Stark förståelse för SOC 2, ISO 27001, NIST CSF 2.0 och CIS Controls
- Kunskap om ISO 42001 och NIST AI RMF
- Färdighet i GRC-plattformar som Drata, Vanta, AuditBoard eller ServiceNow GRC
- Bekantskap med molnmiljöer (AWS, Azure eller GCP)
- Erfarenhet av att stödja externa revisioner, inklusive bevisinsamling och kontakt med revisorer
- Kunskap om GDPR och CCPA/CPRA
- Stark skriftlig kommunikationsförmåga och analytiskt tänkande
Kompetenser & tekniker

Relaterade möjligheter
Hitta fler möjligheter som matchar dina intressen och färdigheter