Gerente de Seguridad y Cumplimiento del Grupo
Descripción del Trabajo
Resumen
Sparkrock, una organización 100% remota, busca un Gerente de Seguridad y Cumplimiento del Grupo para liderar la función de confianza del cliente y cumplimiento normativo en su creciente cartera de empresas. Esta posición remota está abierta a profesionales de Chile y otros países de LATAM como Argentina, Brasil, Colombia, Ecuador, México y Uruguay, ofreciendo una oportunidad única para construir y gestionar programas de seguridad con un enfoque en la IA.
La Empresa
Sparkrock es una empresa que ayuda a organizaciones de beneficio social, incluyendo entidades sin fines de lucro, juntas escolares y agencias gubernamentales, a alcanzar su máximo potencial a través de la tecnología. Con más de 150,000 usuarios diarios de sus plataformas ERP y de productos, Sparkrock permite a estas organizaciones trabajar de manera más eficiente, liberando recursos para enfocarse en sus misiones. Se enorgullecen de ser una organización global y 100% remota, con talento de todo el mundo.
El Rol
Como Gerente de Seguridad y Cumplimiento del Grupo, serás el propietario de toda la función de confianza del cliente y cumplimiento normativo en una creciente cartera de capital privado, que abarca múltiples empresas y diferentes entornos de nube. Serás clave en cada acuerdo empresarial que dependa de la seguridad, teniendo la oportunidad de construir el programa desde cero y ser el responsable de la estrategia de confianza en la IA. La función incluye liderar auditorías SOC 2 Tipo II, establecer portales de confianza para clientes y gestionar el cumplimiento de la IA a medida que los marcos normativos evolucionan, representando al grupo directamente en todas las revisiones de seguridad del cliente.
Responsabilidades clave
- Liderar revisiones de seguridad de clientes, RFPs, RFIs y cuestionarios, proporcionando respuestas precisas y completas con rapidez para mantener los acuerdos en curso.
- Establecer y mantener un portal de confianza para el cliente (SafeBase / Vanta / Drata o equivalente), incluyendo una sección dedicada a IA/ML.
- Gestionar el programa SOC 2 Tipo II, impulsando auditorías en las empresas de la cartera (incluyendo la conversión a Tipo II y el alcance CXT), coordinando la evidencia con el Ingeniero Senior de Seguridad del Grupo y gestionando las relaciones con los auditores.
- Redactar y mantener políticas y documentación de seguridad, incluyendo DPAs, listas de subprocesadores y plantillas de comunicación de incidentes.
- Ser el dueño del cumplimiento y la confianza de la IA, incluyendo respuestas a cuestionarios de IA, gestión de subprocesadores de IA, seguimiento de marcos (Ley de IA de la UE, ISO 42001, NIST AI RMF), divulgación del uso de IA, política de uso aceptable de IA y manuales de comunicación de incidentes de IA.
- Realizar revisiones de seguridad y renovaciones de proveedores de terceros.
- Crear e impartir capacitación interna de concienciación sobre seguridad, y capacitar a los clientes a través de la configuración de seguridad requerida.
- Redactar y coordinar comunicaciones de incidentes dirigidas al cliente, incluyendo notificaciones de brechas/incidentes con los equipos legal y de ingeniería.
Requisitos
- Más de 6 años de experiencia en GRC de seguridad, confianza del cliente o cumplimiento de SaaS.
- Excelente inglés hablado y escrito. Capacidad de comunicación articulada, pulida y creíble en llamadas en vivo con clientes empresariales y terceros, representando al grupo externamente.
- Experiencia en auditorías SOC 2 como punto de contacto principal (Tipo II fuertemente preferido).
- Comprensión práctica de los conceptos de seguridad en la nube, capaz de leer y traducir hallazgos técnicos (sin necesidad de producirlos).
- Conocimiento del panorama del cumplimiento de la IA y disposición para gestionarlo.
Requisitos de Idioma
Inglés - Fluido (comunicación verbal y escrita excelente, capaz de representar al grupo externamente en llamadas con clientes empresariales y terceros).
Deseable (Nice to Have)
- Certificaciones CISSP / CISA / CIPP/E; experiencia con Vanta / Drata / SafeBase.
- Experiencia previa en empresas respaldadas por capital privado (PE) o con cartera múltiple.
- Familiaridad con ISO 42001 / NIST AI RMF; conocimiento de la Ley de IA de la UE.
ℹ️ Aviso de responsabilidad:
Trabajo Remoto Chile es un portal informativo que recopila ofertas laborales de terceros. No garantizamos la exactitud de los datos ni intervenimos en la contratación. Verifica siempre las condiciones con el empleador.
Habilidades y Palabras Clave
¿Publicaste esta vacante? Inicia sesión para editarla o renovarla