Sparkrock busca un Gerente de Seguridad y Cumplimiento Grupal 100% remoto para liderar la función de confianza del cliente y cumplimiento en un portafolio de empresas, gestionando auditorías SOC 2, el portal de confianza y el cumplimiento de IA.
Si te apasiona la seguridad y el cumplimiento, y querés liderar la confianza del cliente en un portafolio de empresas 100% remoto, este puesto es para vos. Tendrás autonomía para construir el programa desde cero y un rol clave en auditorías SOC 2 y cumplimiento de IA.
Sos un líder de seguridad y cumplimiento que prospera con la confianza del cliente? Querés trabajar en una organización 100% remota, de primer nivel y con el talento más brillante del mundo? Si es así, seguí leyendo… En Sparkrock, ayudamos a organizaciones de beneficio social, como ONGs, juntas escolares y agencias gubernamentales, a alcanzar su máximo potencial a través de la tecnología. Cada día, más de 150.000 personas usan nuestras plataformas ERP y de productos para trabajar de manera más eficiente, liberando tiempo y recursos para enfocarse en el bien que quieren lograr. Como Group Security & Compliance Manager, serás responsable de toda la función de confianza del cliente y cumplimiento en un portafolio de private equity en crecimiento, no solo de una parte en una sola empresa. Cada acuerdo empresarial que depende de la seguridad pasa por vos, y tendrás la oportunidad de construir el programa desde cero, en lugar de heredar el desorden de otra persona. A diferencia de la mayoría de los gerentes de GRC que trabajan dentro de una sola empresa gestionando un SOC 2, este rol abarca múltiples compañías del portafolio en diferentes nubes, y se hace cargo de la historia de confianza de IA como una parte fundamental del trabajo. Impulsarás las auditorías SOC 2 Tipo II, establecerás el portal de confianza orientado al cliente y serás responsable del cumplimiento de IA mientras los marcos aún se están definiendo, representando al grupo directamente en cada revisión de seguridad del cliente. Si prosperás en la intersección de la propiedad amplia, la influencia directa en los ingresos y la construcción de algo antes de que exista el manual de procedimientos, este rol es para vos. Responsabilidades - Liderar revisiones de seguridad de clientes, RFPs, RFIs y cuestionarios, entregando respuestas precisas y completas lo suficientemente rápido como para mantener el avance de los acuerdos. - Establecer y mantener un portal de confianza orientado al cliente (SafeBase / Vanta / Drata o equivalente), incluyendo una sección dedicada a IA/ML. - Gestionar el programa SOC 2 Tipo II, impulsando auditorías en las compañías del portafolio (incluida la conversión del Tipo II de Sparkrock y el alcance de CXT), coordinando la evidencia con el Senior Group Security Engineer y gestionando las relaciones con los auditores. - Redactar y mantener políticas y documentación de seguridad, incluyendo DPAs, listas de subprocesadores y plantillas de comunicación de incidentes. - Ser responsable del cumplimiento y la confianza de IA, incluyendo respuestas a cuestionarios de IA, gestión de subprocesadores de IA, seguimiento de marcos (EU AI Act, ISO 42001, NIST AI RMF), divulgación de uso de IA, política de uso aceptable de IA y planes de acción para incidentes de IA. - Ejecutar revisiones de seguridad y renovaciones de proveedores externos. - Construir y ofrecer capacitación interna de concientización sobre seguridad, y dar la bienvenida a los clientes a través de la configuración de seguridad requerida. - Redactar y coordinar comunicaciones de incidentes dirigidas a clientes, incluyendo notificaciones de brechas/incidentes con legal e ingeniería. Requisitos - Más de 6 años en GRC de seguridad, confianza del cliente o cumplimiento de SaaS. - Excelente inglés hablado y escrito. Persona articulada, pulida y creíble en llamadas en vivo con clientes empresariales y terceros; esta persona representa al grupo externamente. - Experiencia en auditorías SOC 2 como punto de contacto principal (Tipo II fuertemente preferido). - Comprensión práctica de los conceptos de seguridad en la nube; capaz de leer y traducir hallazgos técnicos, no producirlos. - Conciencia del panorama de cumplimiento de IA y voluntad de asumirlo. Nice to have - CISSP / CISA / CIPP/E; experiencia en Vanta / Drata / SafeBase. - Antecedentes en entornos respaldados por PE o portafolios múltiples. - Familiaridad con ISO 42001 / NIST AI RMF; conocimiento del EU AI Act. Beneficios No los llamamos 'perks'; son simplemente parte de lo que hace que trabajar en Sparkrock sea genial. - Somos 100% remotos y globales. Viví tu mejor vida donde sea que estés, y nunca pierdas oportunidades profesionales por ello. - Horario de trabajo flexible. Trabajamos de forma asíncrona y no nos importa cuándo estés conectado, solo que entregues grandes resultados y estés ahí para nuestros clientes. - Estamos dedicados a tu crecimiento con feedback constante y significativo, apoyo para alcanzar tus metas profesionales personales y acceso a herramientas, manuales y tecnología de vanguardia para amplificar tu experiencia. - Presentaciones a líderes de opinión en el sector y webinars sobre temas candentes de tecnología de vanguardia. - Estipendio para ayudarte a configurar tu oficina en casa ideal. - Enfoque en la cultura: charlas de café, happy hours, clases de cocina, clubes de lectura y más. Si sos un profesional de seguridad y cumplimiento que ha vivido y respirado la confianza del cliente y está listo para aportar esa experiencia a un rol de alto impacto y alta responsabilidad, nos encantaría saber de vos. Postulate hoy y ayudanos a construir un programa de confianza en el que los clientes empresariales y todo un portafolio de empresas puedan confiar.