Director of Governance, Risk, and Compliance

New York City Vor Ort Lead vor 13 Tagen
IT Security Management
Auf einen Blick

Director of GRC bei EliseAI zur Leitung und Skalierung des GRC-Teams und der Compliance-Programme. Die Rolle umfasst strategische Ausrichtung über SOC, PCI, HIPAA und Vendor-Risk-Management.

💰 $200.000–290.000/Jahr 📊 Lead 🕒 Vollzeit 🌍 Vor Ort 🗺️ Americas
  • 8+ Jahre GRC mit 3+ Jahren Leadership
  • SOC 1/2, PCI, HIPAA, ISO-Expertise
  • Audit-Programm-Management
  • Team-Building-Erfahrung
Governance Risk Management Compliance Frameworks Leadership Audit Management Vendor Management Strategic Planning
✅ Geeignet für
  • Senior GRC/Security Profis, die zur Leadership wechseln
  • Compliance Officer, die Startups skalieren mögen
  • Risk Management Leaders
🚫 Weniger geeignet
  • Anfänger oder Mid-Level GRC-Profis ohne Leadership
  • Remote-only Worker (Onsite 4–5 Tage/Woche)
  • Personen ohne auditbewiesen Frameworks
💡 Gut zu wissen
  • Director-Level Position mit eigener Organisationsverantwortung
  • Starker Fokus auf Audit-Beziehungsmanagement
  • Board-Level Exposure

Über das Unternehmen

EliseAI verbessert die Branchen, die am meisten zählen: Wohnen und Gesundheitswesen. Das Unternehmen hat 250 Millionen Dollar in einer Serie-E-Finanzierungsrunde aufgebracht und skaliert schnell.

Deine Aufgaben

  • Eigentümerschaft und Leitung des Unternehmens GRC-Programms mit strategischer Ausrichtung
  • Primärer Eigentümer von Audit-Beziehungen, beaufsichtigung von Planung und Evidence Collection
  • Definition und Durchsetzung von Compliance-Roadmaps
  • Anziehung und Verwaltung des GRC-Teams, Bereitstellung von Mentoring und Performance-Management
  • Beaufsichtigung des Vendor-Risk-Management-Programms
  • Führung von Vendor- und Client-Security-Questionnaire Reviews (DDQs)
  • Eigentümerschaft des Security- und Compliance-Policy-Frameworks
  • Partnerschaft mit Legal und Security Leadership zu Kontraktangelegenheiten

Deine Voraussetzungen

  • 8+ Jahre Erfahrung in GRC, Information Security oder verwandtem Gebiet mit mindestens 3 Jahren in Führungs- oder Programm-Ownership-Rolle
  • Tiefe Expertise über Compliance-Frameworks wie SOC 1, SOC 2, PCI, HIPAA und ISO-Zertifizierungen
  • Bewährter Track Record in der Verwaltung von Audit-Programmen End-to-End
  • Erfahrung beim Aufbau oder der Skalierung einer GRC-Funktion
  • Starkes Verständnis von Vendor-Risk-Management
  • Fähigkeit, komplexe Compliance-Themen für Executive und Board-Level-Publikum zu übersetzen
  • Bereitschaft, 4–5 Tage pro Woche im Büro zu arbeiten

Benefits

  • Anteile am Unternehmen
  • 100% abgedeckte Versicherungsprämien (Medical, Dental, Vision)
  • Vollständig bezahlter Elternurlaub
  • Pendlerzuschüsse und 401k-Leistungen
  • Fitness- und Heimdienstleistungszuschuss