Auf einen Blick
Unterstütze die Governance, Risk & Compliance-Programme durch User Access Reviews, Audit-Evidenz-Management und Kundenfragebögen bei einem schnell wachsenden KI-Infrastruktur-Unternehmen.
💰 $120.000–160.000/Jahr
📊 Senior
🕒 Vollzeit
🌍 Vor Ort
🗺️ Americas
- 5-7 Jahre GRC oder IT Audit
- SOC 2, ISO 27001 Frameworks
- Vanta oder Drata Erfahrung
- Kundenfragebögen und Compliance-Dokumentation
grc
information-security
compliance
soc-2
iso-27001
hipaa
vendor-management
✅ Geeignet für
- Security und Compliance-Profis
- Kandidaten mit Vanta/Drata-Erfahrung
- Personen, die AI-Tools gerne in Arbeitsprozesse integrieren
🚫 Weniger geeignet
- Junior Compliance-Mitarbeiter (unter 5 Jahren)
- Remote-only Kandidaten (On-site in SF)
- Personen ohne Compliance-Framework-Kenntnisse
💡 Gut zu wissen
- San Francisco on-site Anforderung
- Intensive Audit- und Compliance-Rhythmen (kontinuierliche Reviews)
- AI-Tool-Adoption erwünscht, nicht gängige Praxis
Über das Unternehmen
Crusoe ist ein vertikal integriertes KI-Infrastruktur-Unternehmen, das alle Schichten des Stacks besitzt und betreibt – von den Elektronen bis zu den Tokens – um die ehrgeizigsten KI-Workloads der Welt mit Strom zu versorgen. Mit einem energieorientierten Ansatz macht Crusoe KI-Infrastruktur besser für die Welt und schneller für Innovatoren.
Deine Aufgaben
- User Access Reviews (UARs) über Systeme und Anwendungen durchführen und überwachen
- Compliance-Schulungen verfolgen und Follow-ups mit Teams durchführen
- Sicherheitsrichtlinien und Standards aktualisieren und verwalten
- Third-Party Security Assessments und Vendor Risk Management unterstützen
- Audit-Evidenz für SOC 2, ISO 27001, HIPAA und weitere Frameworks sammeln und organisieren
- Kundenfragebögen zur Sicherheit und Due-Diligence-Anfragen beantworten
- Audit- und Compliance-Dokumentation verwalten und aktualisieren
- GRC-Plattform-Updates unterstützen und Kontroll-Tracking verbessern
- AI-Tools nutzen, um GRC-Aktivitäten zu optimieren (Antworten verfassen, Evidenz zusammenfassen)
Deine Voraussetzungen
- 5-7 Jahre Erfahrung in GRC, Information Security, IT Audit oder verwandten Compliance-Rollen
- Grundkenntnisse von Compliance-Frameworks wie SOC 2, ISO 27001, HIPAA oder NIST CSF
- Erfahrung mit GRC-Plattformen (Vanta bevorzugt; Drata, AuditBoard oder ähnlich)
- Praktische Erfahrung mit User Access Reviews, Vendor Risk Assessments oder Audit-Support
- Vertrautheit mit Kundenfragebögen und Customer Trust Processes
- Komfort mit AI-Tools (Gemini, Claude, Copilot) zur Verbesserung der täglichen Arbeit
Benefits
- Wettbewerbsfähige Vergütung und Equity
- Restricted Stock Units
- Bezahlter Urlaub und Urlaubsprogramme
- Umfassende Kranken-, Zahn- und Augenschutzversicherung
- 401(k) mit Company Match bis 4%