donator JOBS

More on Temu

IT et développement

Senior Security Compliance Consultant (SOC 2 & GRC Specialist) - poste à distance

Toptal

Depuis partoutÀ distanceAnywhere in the World
Postuler

Le lien mène à l'annonce d'origine. Donator ne reçoit aucune candidature.

Publiée : (il y a 28 jours)Active : jusqu'au 19 octobre 2026

Senior Security Compliance Consultant (SOC 2 & GRC Specialist) - IT et développement, à distance

L'entreprise Toptal recrute : Senior Security Compliance Consultant (SOC 2 & GRC Specialist). C'est un poste senior : l'entreprise attend que vous tranchiez vous-même. Le poste relève de la catégorie IT et développement et se fait entièrement à distance. Aucune restriction n'est posée sur le lieu de résidence du candidat, vous pouvez donc postuler de partout.

L'entreprise n'a publié aucun chiffre, cela se règle en entretien. L'annonce ne pose aucune condition d'horaires.

Cette offre a passé un contrôle automatique : les annonces qui exigent un permis de travail étranger, un parrainage de visa, une nationalité précise ou une résidence dans un pays nommé n'entrent pas dans la liste.

En bref

Entreprise
Toptal
Catégorie
IT et développement
Qui peut postuler
De n'importe quel pays du monde
Mode de travail
Entièrement à distance
Niveau
Senior
Publiée
9 septembre 2026 (il y a 28 jours)
Validité
jusqu'au 19 octobre 2026
Origine
We Work Remotely

Nouvelles offres par e-mail : IT et développement

Le tableau est actualisé plusieurs fois par jour. Nous n'écrivons que lorsqu'une nouvelle offre vérifiée paraît. Pas de spam, aucun compte à créer.

Déjà abonné ? Gérer vos préférences

À propos de ce poste

Siège :

Résumé Nous sommes à la recherche d'un conseiller principal en conformité avec la sécurité (SOC 2 & GRC Specialist) expérimenté pour diriger une initiative cruciale à l'échelle de l'entreprise pour la préparation à la vérification de type II de la SOC 2. Dans ce rôle clé, vous effectuerez des analyses approfondies des lacunes, évaluerez les contrôles de sécurité actuels, développerez des processus de conformité robustes et dirigerez les équipes interfonctionnelles vers l'achèvement de la vérification. Le candidat parfait apportera une solide expérience dans les cadres de GRC, la cartographie de contrôle, l'automatisation des données probantes et la création de politiques. En utilisant un logiciel de conformité automatisé comme Sprinto, vous établirez des procédures de conformité répétables, vérifierez les contrôles techniques et assurerez un processus de vérification en douceur dans toute l'organisation. À propos du client Notre client est une société technologique en croissance rapide basée sur le cloud et dédiée au maintien de la confiance, de la sécurité et de la confidentialité des données. Afin de soutenir leur expansion commerciale rapide et leur solide pipeline de vente, ils élaborent un cadre de gouvernance de la sécurité structuré et hautement organisé. Ils opèrent dans un environnement moderne et axé sur le cloud, où la conformité est considérée comme un avantage opérationnel actif et automatisé, et pas seulement une liste de contrôle passive. En exploitant les plates-formes modernes du GRC et en favorisant une culture axée sur la sécurité, elles créent un environnement dynamique pour les experts de la conformité afin de favoriser des améliorations architecturales et procédurales significatives. Tâches et produits livrables SOC 2 Analyse de l'état de préparation et des lacunes : Effectuer une évaluation approfondie des contrôles de sécurité techniques et opérationnels existants, cerner les lacunes en matière de conformité et créer un plan d'assainissement réalisable. Conception et mise en oeuvre des contrôles : Ébauche, affinage et mise en oeuvre des contrôles, des politiques et des procédures de sécurité qui s'harmonisent avec les normes SOC 2 Trust Services Criteria (TSC) et PCI DSS. Collecte automatisée de données probantes : Les principaux processus de collecte de données probantes à l'aide d'outils GRC automatisés (Sprinto), s'assurant que toute la documentation technique, les registres d'accès et les validations des politiques sont prêts à être vérifiés. PCI DSS Guidance: Offrez des conseils d'experts sur le maintien de la conformité PCI DSS tout en respectant SOC 2, cartographier efficacement les exigences de contrôle qui se chevauchent afin de minimiser les défis opérationnels. Coordination interfonctionnelle : Travailler en étroite collaboration avec les équipes d'ingénierie, DevOps, RH et TI pour intégrer les flux de travail de conformité dans les opérations quotidiennes sans entraver le développement des fonctionnalités. Interface avec le vérificateur et état de préparation : servir de point de contact principal pendant la phase de préparation de la vérification, collaborer directement avec les vérificateurs externes pour présenter des preuves, examiner les constatations et assurer le succès du cycle de vérification. Expérience requise Expertise SOC 2 : Expérience démontrée dans la conduite de projets complets de préparation SOC 2, d'assainissement des lacunes et de préparation à l'audit pour les entreprises cloud-native ou B2B SaaS. Connaissances du SGD du GRC et du PCI : compréhension approfondie des cadres de gouvernance, de risque et de conformité (GRC), des techniques d'évaluation des risques et des règles de conformité du SGD du PCI. Expertise en outillage (Sprinto): Expérience pratique avec des plateformes automatisées de conformité et de collecte de données, en particulier Sprinto (ou des outils modernes similaires comme Vanta/Drata). Cartographie des politiques et des contrôles : Capacité exceptionnelle de créer des politiques de sécurité claires et exécutoires et de convertir les exigences réglementaires abstraites en contrôles techniques spécifiques. Compétences interfonctionnelles : Fortes compétences en communication et en collaboration, avec une expérience éprouvée en matière de reddition de comptes dans les équipes d'ingénierie, de produits et d'opérations distribuées.

Pour postuler : [Lien vers la liste distante des emplois]

Donator a rédigé cette description à partir de l'annonce de l'employeur et l'a traduite automatiquement. Voir l'original de l'employeur.

Cette offre a été publiée sur We Work Remotely. Annonce d'origine (We Work Remotely)

Questions fréquentes sur cette offre

Puis-je postuler au poste de Senior Security Compliance Consultant (SOC 2 & GRC Specialist) depuis là où je vis ?

Oui. Pour cette offre, Toptal accepte des candidats de n'importe quel pays du monde, vous n'avez donc besoin d'aucun permis de travail pour un autre pays. L'annonce a passé un contrôle automatique : si l'entreprise avait exigé un permis de travail, un parrainage de visa ou une résidence dans un pays précis, elle ne figurerait pas sur ce tableau.

Quelle rémunération est indiquée ?

Pour cette offre, Toptal n'a publié aucune rémunération. La plupart des annonces à distance ne donnent aucun chiffre, cela se règle en entretien.

Comment postuler ?

Vous postulez directement auprès de l'entreprise, via l'annonce d'origine publiée sur We Work Remotely. Donator ne reçoit aucune candidature, ne prend aucune commission et ne conserve aucun CV.

De quel type d'offre s'agit-il ?

Un poste entièrement à distance dans la catégorie IT et développement. Les annonces hybrides et tout ce qui impose une présence au bureau ne sont pas publiés sur ce tableau.

Certificats gratuits pour cette offre

Les certificats gratuits qui pèsent le plus dans ce domaine. Chacun est vérifié sur la page du fournisseur lui-même.

Tous les certificats gratuits : IT and cloud

Offres similaires

Picked on Temu

Poste à distance : Senior Security Compliance C… | Donator