Auf einen Blick
Director of GRC bei EliseAI zur Leitung und Skalierung des GRC-Teams und der Compliance-Programme. Die Rolle umfasst strategische Ausrichtung über SOC, PCI, HIPAA und Vendor-Risk-Management.
💰 $200.000–290.000/Jahr
📊 Lead
🕒 Vollzeit
🌍 Vor Ort
🗺️ Americas
- 8+ Jahre GRC mit 3+ Jahren Leadership
- SOC 1/2, PCI, HIPAA, ISO-Expertise
- Audit-Programm-Management
- Team-Building-Erfahrung
Governance
Risk Management
Compliance Frameworks
Leadership
Audit Management
Vendor Management
Strategic Planning
✅ Geeignet für
- Senior GRC/Security Profis, die zur Leadership wechseln
- Compliance Officer, die Startups skalieren mögen
- Risk Management Leaders
🚫 Weniger geeignet
- Anfänger oder Mid-Level GRC-Profis ohne Leadership
- Remote-only Worker (Onsite 4–5 Tage/Woche)
- Personen ohne auditbewiesen Frameworks
💡 Gut zu wissen
- Director-Level Position mit eigener Organisationsverantwortung
- Starker Fokus auf Audit-Beziehungsmanagement
- Board-Level Exposure
Über das Unternehmen
EliseAI verbessert die Branchen, die am meisten zählen: Wohnen und Gesundheitswesen. Das Unternehmen hat 250 Millionen Dollar in einer Serie-E-Finanzierungsrunde aufgebracht und skaliert schnell.
Deine Aufgaben
- Eigentümerschaft und Leitung des Unternehmens GRC-Programms mit strategischer Ausrichtung
- Primärer Eigentümer von Audit-Beziehungen, beaufsichtigung von Planung und Evidence Collection
- Definition und Durchsetzung von Compliance-Roadmaps
- Anziehung und Verwaltung des GRC-Teams, Bereitstellung von Mentoring und Performance-Management
- Beaufsichtigung des Vendor-Risk-Management-Programms
- Führung von Vendor- und Client-Security-Questionnaire Reviews (DDQs)
- Eigentümerschaft des Security- und Compliance-Policy-Frameworks
- Partnerschaft mit Legal und Security Leadership zu Kontraktangelegenheiten
Deine Voraussetzungen
- 8+ Jahre Erfahrung in GRC, Information Security oder verwandtem Gebiet mit mindestens 3 Jahren in Führungs- oder Programm-Ownership-Rolle
- Tiefe Expertise über Compliance-Frameworks wie SOC 1, SOC 2, PCI, HIPAA und ISO-Zertifizierungen
- Bewährter Track Record in der Verwaltung von Audit-Programmen End-to-End
- Erfahrung beim Aufbau oder der Skalierung einer GRC-Funktion
- Starkes Verständnis von Vendor-Risk-Management
- Fähigkeit, komplexe Compliance-Themen für Executive und Board-Level-Publikum zu übersetzen
- Bereitschaft, 4–5 Tage pro Woche im Büro zu arbeiten
Benefits
- Anteile am Unternehmen
- 100% abgedeckte Versicherungsprämien (Medical, Dental, Vision)
- Vollständig bezahlter Elternurlaub
- Pendlerzuschüsse und 401k-Leistungen
- Fitness- und Heimdienstleistungszuschuss