Code and Theory

Directeur Associé, Sécurité et Conformité (US)

AWSGCP
Traduction automatique. Consultez l’original.

À propos du poste

Nous recherchons un Directeur Associé, Sécurité et Conformité pour diriger la sécurité, la confidentialité et la conformité de nos produits SaaS et des projets clients que nous livrons en tant qu'agence. Vous serez responsable de cette capacité de bout en bout, depuis les nouvelles affaires jusqu'à la mise en œuvre, la certification et la surveillance continue. Ce rôle est essentiel à la manière dont nous gagnons et livrons des projets, protégeons les données clients et d'entreprise, et gagnons la confiance grâce à des pratiques de sécurité et de confidentialité claires et de haute qualité.

Vous serez responsable de la préparation aux audits, de la garantie de la conformité aux exigences de confidentialité applicables, et de l'établissement des normes, processus et outils nécessaires à l'exécution d'un programme de sécurité et de confidentialité efficace.

The Machine est le système d'exploitation agentique pour le marketing, créé par Code and Theory. Il s'intègre aux outils utilisés par les équipes marketing et transforme les flux de travail déconnectés en un système intelligent unique, reliant la stratégie de marque, la production créative et la performance médiatique. The Machine contribue à alimenter les agences du réseau Stagwell et les marques leaders mondiales.

VOTRE MISSION

  1. Diriger notre programme de sécurité pour les produits SaaS et les projets clients, en définissant la stratégie, les priorités et les résultats mesurables.
  1. Diriger la préparation et la conformité continue aux normes SOC 2 Type II, ISO 27001 et ISO 42001, y compris la conception des contrôles, les processus de preuves et la coordination avec les auditeurs. Assurer la supervision et la documentation de la gouvernance ISMS et IA.
  1. Diriger la gouvernance et les pratiques opérationnelles de confidentialité, en assurant la conformité aux exigences applicables, y compris HIPAA, GDPR et CCPA/CPRA, et en traitant la gestion des données, les clauses de confidentialité contractuelles et les attentes en matière de confidentialité dès la conception.
  1. Collaborer avec les équipes de livraison pour intégrer la sécurité et la confidentialité dans notre processus de développement, avec des attentes claires, des points de contrôle pratiques et des modèles pour les risques courants (identité, accès, gestion des données, multi-location, journalisation et auditabilité).
  1. Établir un plan de sécurité répétable pour l'engagement client (ségrégation de l'environnement, provisionnement et déprovisionnement des accès, gestion des données clients, coordination des incidents et exigences de livraison).
  1. Diriger les revues de sécurité des fournisseurs, y compris la diligence raisonnable pour les prestataires critiques, le suivi des remédiations et la surveillance continue.
  1. Soutenir les efforts d'assurance client, y compris les questionnaires de sécurité, les appels d'offres, les revues de sécurité client, et maintenir les artefacts de confiance et les réponses standard.
  1. Maintenir un programme de réponse aux incidents (plans d'action, escalade, exercices) et piloter les améliorations post-incident.
  1. Construire une culture de sécurité et de confidentialité par le biais de directives claires, de formations légères et d'un partenariat quotidien avec les équipes.

CE QU'IL VOUS FAUT

  1. 8+ années d'expérience progressive en sécurité de l'information, y compris un rôle de leadership dans des environnements SaaS et/ou de services professionnels.
  1. Solide compréhension des fondamentaux de la sécurité des applications modernes et du cloud (identité et accès, chiffrement et gestion des clés, journalisation et surveillance, gestion des vulnérabilités).
  1. Expérience avérée dans la gestion des programmes SOC 2 Type II et ISO 27001, de la préparation aux opérations courantes.
  1. Solide connaissance pratique des exigences et pratiques de confidentialité, y compris HIPAA, GDPR et CCPA/CPRA, et expérience dans l'opérationnalisation des contrôles de confidentialité dans les contextes de produits et de livraison client.
  1. Expérience dans la création de processus de sécurité et de confidentialité fonctionnels dans des environnements de livraison réels.
  1. Excellentes compétences en communication, capables de représenter la sécurité et la confidentialité auprès des équipes internes, des auditeurs et des parties prenantes clients ayant des niveaux de compétence technique variés.
  1. Aisance à opérer au sein d'une organisation géographiquement dispersée et à coordonner le travail entre différents fuseaux horaires.

ATOUTS

  1. Expérience dans une agence ou un environnement de conseil soutenant plusieurs projets clients en parallèle.
  1. Expérience dans le support de produits et flux de données basés sur l'IA, y compris les considérations de risque liées aux modèles et aux données, et familiarité avec la norme ISO 42001.
  1. Expertise dans au moins une plateforme cloud majeure (GCP, AWS ou Azure) et les modèles de sécurité SaaS courants.
  1. Expérience avec les programmes de surveillance de la sécurité, de réponse aux incidents et de gestion des vulnérabilités dans des environnements de production.
  1. Expérience avec des plateformes d'automatisation GRC/conformité telles que Vanta (Drata, SecureFrame).
  1. Expérience pratique avec des outils de sécurité pour le CI/CD, l'infrastructure cloud, la détection de vulnérabilités, et les flux de travail de journalisation et de surveillance.
  1. Certifications pertinentes en sécurité et/ou confidentialité telles que CISSP, CISM, CCSP, CIPP, CIPT.

À PROPOS DE NOUS

Né en 2001, Code and Theory est une agence créative axée sur le numérique qui se situe au cœur de la créativité et de la technologie. Nous sommes fiers non seulement de résoudre les problèmes des consommateurs et des entreprises, mais aussi d'aider à établir de nouvelles capacités pour nos clients. Avec une clientèle mondiale de Fortune 100 et de startups, nous recherchons les problèmes les plus difficiles à résoudre. Avec une approche « remote-first » pour nos employés, nous avons des équipes réparties en Amérique du Nord, en Amérique du Sud, en Europe et en Asie. Le réseau mondial d'agences Code and Theory est en pleine croissance et comprend Kettle, Instrument, Left Field Labs, Mediacurrent, Rhythm et TrueLogic.

Cherchant toujours à ne pas être catalogués, nous travaillons dans toutes les catégories majeures : de la technologie aux biens de consommation, des services financiers au tourisme et à l'hôtellerie, du gouvernement et de l'éducation aux médias et à l'édition. Nous apprécions la collaboration avec nos clients partenaires, y compris, mais sans s'y limiter, Adidas, Amazon, Con Edison, Diageo, EY, J.P. Morgan Chase, Lenovo, Marriott, Mars, Microsoft, Thomson Reuters et TikTok.

Le réseau Code and Theory compte près de 2,000 personnes, dont 50% ingénieurs et 50% talents créatifs. Nous sommes toujours à la recherche de personnes intelligentes, motivées et avant-gardistes pour rejoindre notre équipe.

La fourchette cible de rémunération pour ce poste est $140,000 - $175,000.

La rémunération réelle est influencée par un large éventail de facteurs, y compris, mais sans s'y limiter, l'ensemble des compétences, le niveau d'expérience et la localisation.

Plus d’opportunités avec un seul profil

Vous souhaitez accéder à plus de postes sans répéter tout le processus ? Créez votre profil pour être trouvé par les entreprises utilisant Nort.

Créer mon profil

Ton prochain jobest déjà à ta recherche.

Nort

Plateforme de recrutement inversé pour développeurs

Réseaux sociauxInstagramLinkedInTwitter