
Håll muspekaren över eller tryck på en rad för fullständig statistik (EUR / månad i detta diagram).
| \n\n---\n\n Marknad | Nedre gräns (25:e percentilen) | \n\n---\n\n Median | \n\n---\n\n Övre gräns (75:e percentilen) |
|---|---|---|---|
| Lön i vår data — anges ej i annonsen (Senior) | €625/per månad | €828/per månad | €1 031/per månad |
På Linear bygger vi produktutvecklingssystemet för team och agenter. AI förändrar i grunden hur programvara byggs, och vi formar de verktyg som denna nya era kräver. Linear grundades 2019 och har blivit plattformen för mer än 30 000 företag (inklusive OpenAI, Coinbase och Ramp) för att planera, bygga och leverera sina produkter. Idag är vårt team distribuerat över Nordamerika, Europa och Australien, och vi fortsätter att växa internationellt. Det som förenar oss är obevekligt fokus, snabbt utförande och en djup omsorg om programvaruhantverk. På Linear håller vi oss till ett åtagande om kvalitet. För oss är säkerhet en väsentlig del av den kvaliteten. Det är inte ett lager som vi lägger till senare, utan något vi bygger in från början. Vi har en stark grund (SOC 2 Type II, ISO 27001 och ett säkerhetsprogram vi är stolta över) men i takt med att Linear utvecklar vår produkt och skalar upp mot enterprise-marknaden finns det betydelsefullt arbete framför oss: att hålla vårt efterlevnadsprogram aktuellt medan vi växer och levererar snabbt, fördjupa det förtroende vi etablerat hos kunderna och mogna vårt tillvägagångssätt gällande integritet och risk. Som Ansvarig för efterlevnad och tillit på Linear kommer du att samarbeta med vår säkerhetschef i en roll med hög autonomi och verkligt omfattning, för att säkerställa att den nivå vi sätter internt är en som våra kunder kan verifiera. Plats och arbetsläge Linear är ett remote-first-företag, med valfria co-working-kontor i San Francisco, New York och London. Denna roll är öppen för kandidater baserade i Nordamerika. Du kan arbeta varifrån som helst inom denna region. Vi värdesätter djupt fokus och asynkront samarbete, med avsiktliga stunder att mötas personligen genom team-offsites, valfri co-working ochstundtals resor. Vad du kommer att göra - Driva och utöka Linears efterlevnadsprogram från början till slut. Underhålla och utveckla vår SOC 2 Type II, ISO 27001 och andra relevanta certifieringar (roadmap: ISO 27701 och ISO 42001) samtidigt som revisionskostnaderna hålls låga och bevisinsamlingen automatiseras så mycket som möjligt - Vara den primära kontaktpunkten för säkerhetsformulär, granskningar av kundtillit och konversationer kring enterprise-upphandling. Förvandla det som ofta är en flaskhals till en konkurrensfördel - Leda vårt riskhanteringsprogram. Identifiera framväxande risker i produkten, infrastrukturen och leverantörslandskapet, driva åtgärder med rätt ägare och lyfta tydliga signaler till ledningen - Samarbeta nära med ingenjörer för att bädda in efterlevnadskontroller i hur vi bygger. Forma policy och verktyg så att säkerhetskrav landar tidigt i utvecklingsprocessen, inte som en efterhandskonstruktion - Hantera vårt program för tredjepartsrisker. Utvärdera leverantörer och underleverantörer, underhålla vårt register och säkerställa att vår leveranskedja uppfyller den nivå vi ställer på oss själva gällande både säkerhet och integritet - Hjälpa till att skala GRC-funktionen med automatisering. Minska manuellt arbete, bygga hållbara processer och säkerställa att programmet växer med verksamheten utan att personalstyrkan behöver växa linjärt Vad vi söker - En erfaren GRC-utövare. Du har 7+ års erfarenhet av efterlevnad och kundtillit, helst i en B2B SaaS- eller utvecklarverktygsmiljö, och du har sett tillräckligt många revisionscykler för att veta var utmaningarna finns - Ramverkskunnig och integritetsmedveten. Du har djup praktisk erfarenhet av SOC 2 och ISO 27001, förstår hur integritetsregler som GDPR och CCPA skär genom säkerhetskontroller, och kan resonera kring nya ramverk utifrån grundprinciper - En byggare, inte bara en operatör. Du letar efter möjligheter att automatisera manuellt efterlevnadsarbete, prioriterar skalbara processer över manuella arbetsflöden och har använt verktyg som Vanta, Drata eller liknande plattformar för att uppnå detta. - En betrodd partner, internt och externt. Du arbetar smidigt med ingenjörer, jurister och kunder. Du kan förklara en kontroll design för en skeptisk kund, utforma en tydlig policy och skriva risk sammanfattningar som ledningen faktiskt läser. - Autonomiorienterad. Du är bekväm med att arbeta med betydande självständighet, sätta dina egna prioriteringar och veta när du ska loopa in ledningen, utan att behöva ledas nära - Pragmatisk snarare än procedurell. Du optimerar för att minska verklig risk, inte för att kryssa i rutor, och du vet skillnaden Verktyg & miljö Denna roll ligger nära produkten och infrastrukturen vi bygger. Du behöver inte vara ingenjör, men du bör vara bekväm med att navigera i tekniska system och arbeta direkt med teamen som bygger dem. Vår stack körs på Google Cloud med k8s, Postgres och Node — att förstå hur det är uppbyggt är viktigt för att definiera kontroller och revisioner. För det dagliga arbetet använder vi: - Linear, GitHub, Slack och Google Workspace för samarbete - Claude och ChatGPT för allmänna AI-uppgifter - Vanta för efterlevnadsautomatisering och bevisinsamling Vad vi erbjuder - Konkurrenskraftig lön och aktieoptioner - Anställdsvänliga villkor för aktier inklusive tidig exercise i USA och utökade tidsfönster - Dagligt bidrag för måltider och kaffe varje arbetsdag - Betald co-working-plats eller skrivbord - Sjukvårdsförsäkring (baserat på landets krav) - 5 veckors betald semester, plus lokala lagstadgade helgdagar - 4 månaders betald föräldraledighet - Betald ledig månad efter 4 år & varannat år därefter - Regelbundna teamevent och off-sites - Remote-first utan krav på pendling
Jobbdetaljer
Ansvarsområden
- Driva och utöka Linears efterlevnadsprogram från början till slut
- Underhålla SOC 2 Type II och ISO 27001 certifieringar
- Planera och implementera ISO 27701 och ISO 42001
- Vara primär kontakt för säkerhetsformulär och granskningar av kundtillit
- Leda riskhanteringsprogrammet och identifiera framväxande risker
- Samarbeta med ingenjörer för att integrera efterlevnadskontroller i utvecklingen
- Hantera programmet för tredjepartsrisker och utvärdera leverantörer
- Skala GRC-funktionen genom automatisering
Krav
- 7+ års erfarenhet av efterlevnad och kundtillit
- Erfarenhet av B2B SaaS eller utvecklarverktygsmiljö
- Djup praktisk erfarenhet av SOC 2 och ISO 27001
- Förståelse för GDPR och CCPA
- Erfarenhet av automatiseringsverktyg för efterlevnad som Vanta eller Drata
- Förmåga att arbeta självständigt och sätta egna prioriteringar
- Bekväm med att navigera i tekniska system (Google Cloud, k8s, Postgres, Node)
Kompetenser & tekniker
Förmåner & Perks
Rekryteringsprocess
- 1Arbetsprover

Relaterade möjligheter
Hitta fler möjligheter som matchar dina intressen och färdigheter