Security and Compliance Manager

San Francisco, CA Vor Ort Mid-Level 15.06.2026
Program Manager IT Security
Gehalt 210.000 EUR / Jahr
Auf einen Blick

Very Senior Security and Compliance Manager mit 8+ Jahren GRC-Erfahrung zur Gestaltung und Verwaltung komplexer Audit- und Compliance-Programme.

💰 $160.000–220.000/Jahr 📊 Senior 🕒 Vollzeit 🌍 Vor Ort 🗺️ Americas
  • 8+ Jahre Compliance/GRC Leadership
  • Multiple Framework Expertise
  • Cloud Infrastructure Verständnis
  • Engineering-fokussierter GRC Ansatz
GRC Compliance ISO/PCI/NIST FedRAMP HIPAA Cloud Security Automation
✅ Geeignet für
  • Director-Level Compliance Manager
  • CISO-Nachfolger für spezifische GRC Focus
  • Compliance Engineer mit Leadership-Aspirationen
🚫 Weniger geeignet
  • Pure Compliance Analyst ohne Leadership
  • Non-Cloud-Native Compliance Profis
  • Kandidaten ohne Multi-Framework Expertise
💡 Gut zu wissen
  • Kombination aus Policy, Automation und Engineering erforderlich
  • AI-Plattformen bringen neue Compliance-Herausforderungen
  • Globale Compliance-Landschaft ändert sich schnell

Über das Unternehmen

Sierra hat ein dedicated Security and Compliance Team zur Verwaltung von Audits und Compliance Frameworks über Produktion und Betrieb. Diese Rolle sitzt zentral bei der Gestaltung des Compliance-Programms.

Deine Aufgaben

  • Ownership von Audits und regulatorischen Programmen: ISO 42001, PCI DSS, NIST 800-53, FedRAMP, HIPAA
  • Scope Definition, Readiness Assessment, Auditor Engagement, Remediation Planning
  • Technisches Verständnis: Sierra Conversational AI Platform, Model Provider, Cloud Architecture
  • Security Controls Library: Aufbau und Wartung zentralisierter Controls
  • Cloud Infrastructure Baselines: Definieren und durchsetzen für Security
  • Automation von Compliance Workflows mit AI und Infrastructure as Code

Deine Voraussetzungen

  • 8+ Jahre Erfahrung in Security Compliance, GRC oder Security-nahen Rollen
  • Tiefe Expertise in ISO 42001, PCI DSS, NIST 800-53, FedRAMP und ähnliche
  • Systems-orientierter und Engineering-fokussierter GRC Mindset
  • Komplexe Audit und Risk Remediation Erfahrung
  • Hands-On Multi-Cloud Infrastruktur-Erfahrung (AWS, Azure, GCP)
  • Automation und Cloud Security Controls Implementierung
  • Relevante Zertifizierungen (CISSP, CISA, PCI ISA, ISO 27001 Lead Auditor)

Benefits

  • Flexible (unbegrenzte) bezahlte Freizeit
  • Umfassende Krankenversicherung für Familie
  • Lebensversicherung und Berufsunfähigkeitsversicherung