Director of Governance, Risk, and Compliance

New York City On-site Lead 13 days ago
IT Security Management
Auf einen Blick

Director of GRC bei EliseAI zur Leitung und Skalierung des GRC-Teams und der Compliance-Programme. Die Rolle umfasst strategische Ausrichtung über SOC, PCI, HIPAA und Vendor-Risk-Management.

💰 $200.000–290.000/Jahr 📊 Lead 🕒 Vollzeit 🌍 Vor Ort 🗺️ Americas
  • 8+ Jahre GRC mit 3+ Jahren Leadership
  • SOC 1/2, PCI, HIPAA, ISO-Expertise
  • Audit-Programm-Management
  • Team-Building-Erfahrung
Governance Risk Management Compliance Frameworks Leadership Audit Management Vendor Management Strategic Planning
✅ Geeignet für
  • Senior GRC/Security Profis, die zur Leadership wechseln
  • Compliance Officer, die Startups skalieren mögen
  • Risk Management Leaders
🚫 Weniger geeignet
  • Anfänger oder Mid-Level GRC-Profis ohne Leadership
  • Remote-only Worker (Onsite 4–5 Tage/Woche)
  • Personen ohne auditbewiesen Frameworks
💡 Gut zu wissen
  • Director-Level Position mit eigener Organisationsverantwortung
  • Starker Fokus auf Audit-Beziehungsmanagement
  • Board-Level Exposure

Über das Unternehmen

EliseAI verbessert die Branchen, die am meisten zählen: Wohnen und Gesundheitswesen. Das Unternehmen hat 250 Millionen Dollar in einer Serie-E-Finanzierungsrunde aufgebracht und skaliert schnell.

Deine Aufgaben

  • Eigentümerschaft und Leitung des Unternehmens GRC-Programms mit strategischer Ausrichtung
  • Primärer Eigentümer von Audit-Beziehungen, beaufsichtigung von Planung und Evidence Collection
  • Definition und Durchsetzung von Compliance-Roadmaps
  • Anziehung und Verwaltung des GRC-Teams, Bereitstellung von Mentoring und Performance-Management
  • Beaufsichtigung des Vendor-Risk-Management-Programms
  • Führung von Vendor- und Client-Security-Questionnaire Reviews (DDQs)
  • Eigentümerschaft des Security- und Compliance-Policy-Frameworks
  • Partnerschaft mit Legal und Security Leadership zu Kontraktangelegenheiten

Deine Voraussetzungen

  • 8+ Jahre Erfahrung in GRC, Information Security oder verwandtem Gebiet mit mindestens 3 Jahren in Führungs- oder Programm-Ownership-Rolle
  • Tiefe Expertise über Compliance-Frameworks wie SOC 1, SOC 2, PCI, HIPAA und ISO-Zertifizierungen
  • Bewährter Track Record in der Verwaltung von Audit-Programmen End-to-End
  • Erfahrung beim Aufbau oder der Skalierung einer GRC-Funktion
  • Starkes Verständnis von Vendor-Risk-Management
  • Fähigkeit, komplexe Compliance-Themen für Executive und Board-Level-Publikum zu übersetzen
  • Bereitschaft, 4–5 Tage pro Woche im Büro zu arbeiten

Benefits

  • Anteile am Unternehmen
  • 100% abgedeckte Versicherungsprämien (Medical, Dental, Vision)
  • Vollständig bezahlter Elternurlaub
  • Pendlerzuschüsse und 401k-Leistungen
  • Fitness- und Heimdienstleistungszuschuss