Auf einen Blick
- Aufgaben: Leite die technische Richtung für Sicherheits- und Compliance-Projekte in der KI-Entwicklung.
- Unternehmen: Thomson Reuters, ein führendes Unternehmen im Bereich vertrauenswürdiger Inhalte und Technologie.
- Vorteile: Flexibles Arbeitsmodell, umfassende Sozialleistungen und Möglichkeiten zur beruflichen Weiterentwicklung.
- Weitere Informationen: Dynamisches Umfeld mit hervorragenden Karrierechancen und einem Fokus auf soziale Verantwortung.
- Warum dieser Job: Gestalte die Zukunft der Rechtsbranche mit innovativer Technologie und mache einen echten Unterschied.
- Qualifikationen: Erfahrung in der Softwareentwicklung und Kenntnisse in Sicherheits- und Compliance-Anforderungen.
Das prognostizierte Gehalt liegt zwischen 90000 - 110000 CHF pro Jahr.
CoCounsel ist unser fortschrittlichstes KI-Angebot bis heute – es kombiniert generative und agentische KI-Fähigkeiten, um juristischen Fachleuten zu helfen, über das Eingeben von Aufforderungen hinauszugehen und mit der Delegation zu beginnen. Als Principal Software Engineer mit Fokus auf Sicherheit und Compliance werden Sie die technische Richtung festlegen, wie CoCounsel das Vertrauen von Anwaltskanzleien, Unternehmensrechtsabteilungen und Regierungsbehörden gewinnt und aufrechterhält, die sich täglich auf uns verlassen, um mit privilegierten, sensiblen und regulierten Daten umzugehen.
Sie sind verantwortlich für die Architektur und die Ingenieurpraktiken hinter unseren SOC 2, ISO 27001/42001, HIPAA und FedRAMP-Programmen und verwandeln Compliance-Anforderungen in widerstandsfähige, gut instrumentierte Systeme, anstatt einmalige Prüfungsübungen durchzuführen. Diese Rolle befindet sich an der Schnittstelle zwischen der CoCounsel Legal Engineering-Organisation und unseren Sicherheits-, Datenschutz- und Rechts-/Compliance-Teams und arbeitet eng mit Plattform-, Identitäts- und KI/ML-Engineering zusammen, um weltweit vertrauenswürdige juristische KI-Erlebnisse in großem Maßstab zu liefern.
Über die Rolle
- Eigentum an der Compliance-Architektur: Verstehen und Weiterentwickeln der technischen Kontrollen, die die Compliance-Landschaft erfüllen; einschließlich, aber nicht beschränkt auf SOC 2 Type II, ISO 27001/42001, HIPAA und FedRAMP (Moderate/High) Anforderungen über die Infrastruktur, Datenpipelines und KI-Systeme von CoCounsel.
- Compliance als Code aufbauen: Helfen, das Manuelle zu verbessern, bestimmen, wo punktuelle Prüfungs-Vorbereitungen durch automatisierte Beweissammlung, kontinuierliche Kontrollüberwachung und Policy-as-Code ersetzt werden können, sodass der Compliance-Zustand jederzeit beobachtbar und nachweisbar ist.
- Für echte Produktionsgröße und Sensibilität entwickeln: Entwerfen von Verschlüsselung, Schlüsselverwaltung, Datenresidenz, Mandantenisolierung und Audit-Protokollierung für Systeme, die Millionen von privilegierten juristischen Dokumenten und Tausende von gleichzeitigen KI-Interaktionen von Fachleuten, die zeitkritische Arbeiten leisten, verarbeiten.
- Technische Führung und funktionsübergreifender Einfluss: Zusammenarbeit mit Sicherheit, Recht, Datenschutz und Produkt, um regulatorische und vertragliche Anforderungen in Engineering-Roadmaps zu übersetzen.
- Zuverlässigkeit und Gewährleistung: Etablierung von SLOs, Beobachtbarkeit und Vorfallreaktionspraktiken für compliance-kritische Systeme und Aufbau der internen Werkzeuge, die dem Engineering, der Sicherheit und der Führung in Echtzeit Vertrauen in unsere Kontrollumgebung geben.
Über Sie
- Abschluss in Informatik, Computertechnik oder einem verwandten Bereich oder gleichwertige Erfahrung.
- Direkte, praktische Erfahrung im Aufbau oder Betrieb von Produktionssystemen, die SOC 2 Type II, ISO 27001 (und/oder 42001) und HIPAA-Compliance erreicht und aufrechterhalten haben.
- Erfahrung bei der Unterstützung eines FedRAMP-Autorisierungsprozesses (SSP-Entwicklung, Implementierung von Kontrollen, 3PAO-Bewertungen oder ConMon) auf dem Moderate oder High Baseline.
- Tiefe Backend-Engineering-Expertise (Python, Java, Go oder ähnlich) und Erfahrung mit Produktionssystemen bei einem großen Cloud-Anbieter (AWS bevorzugt).
- Praktische Erfahrung mit Identitäts- und Zugriffsmanagement – Authentifizierung und Autorisierung in großem Maßstab.
- Nachweisliche Erfolgsbilanz bei der Übernahme großer, komplexer Compliance- oder Sicherheitsinitiativen von Anfang bis Ende.
- Ausgezeichnete Kommunikationsfähigkeiten und die Fähigkeit, mit Prüfern, Sicherheit, Recht, Produkt- und Engineering-Teams in einem schnelllebigen Umfeld zusammenzuarbeiten.
Bevorzugte Fähigkeiten & Erfahrungen
- Erfahrung bei der Erreichung oder Aufrechterhaltung einer FedRAMP ATO mit JAB oder Agentursponsoring.
- Erfahrung mit GRC- und Compliance-Automatisierungstools und dem Aufbau benutzerdefinierter Beweissammlungs-Pipelines.
- Erfahrung in regulierten Branchen, die mit sensiblen Daten umgehen.
- Relevante Zertifizierungen wie CISSP, CISM, CCSP oder ähnlich.
- Erfahrung im Aufbau von Compliance- und Sicherheitskontrollen speziell für KI/LLM-Systeme.
Was ist für Sie drin?
- Hybrid-Arbeitsmodell: Wir haben ein flexibles hybrides Arbeitsumfeld angenommen.
- Flexibilität & Work-Life-Balance: Flex My Way ist eine Reihe unterstützender Arbeitsplatzrichtlinien.
- Karriereentwicklung und Wachstum: Wir fördern eine Kultur des kontinuierlichen Lernens und der Fähigkeiten.
- Wettbewerbsfähige Vorteile: Wir bieten umfassende Leistungspläne.
- Kultur: Anerkanntes, preisgekröntes Engagement für Inklusion und Zugehörigkeit.
- Soziale Auswirkungen: Machen Sie einen Unterschied in Ihrer Gemeinschaft mit unserem Social Impact Institute.
- Reale Auswirkungen: Wir helfen unseren Kunden, Gerechtigkeit, Wahrheit und Transparenz zu verfolgen.
Principal Software Engineer, Security & Compliance Arbeitgeber: Thomson Reuters
Thomson Reuters ist ein hervorragender Arbeitgeber, der eine dynamische und inklusive Arbeitskultur fördert, in der Mitarbeiter die Möglichkeit haben, ihre Karriere im Bereich Daten und Analytik voranzutreiben. Mit einem flexiblen hybriden Arbeitsmodell, umfassenden Entwicklungsmöglichkeiten und einem starken Fokus auf Work-Life-Balance bietet das Unternehmen nicht nur wettbewerbsfähige Vorteile, sondern auch die Chance, an bedeutenden sozialen Initiativen teilzunehmen und einen echten Einfluss auf die Gesellschaft auszuüben. Die Büros in Zug, Schweiz, bieten zudem eine inspirierende Umgebung, die Kreativität und Zusammenarbeit fördert.