- Accueil
- Travail à Domicile
- Compliance & Risk Lead
Compliance & Risk Lead
Résumé du poste
Modèle de travail
Qui sommes-nous
Inato est une entreprise Tech for Good qui s'efforce d'apporter la recherche clinique à chaque patient, quels que soient son identité ou son lieu de résidence. Pour ce faire, nous construisons la première plateforme d'essais cliniques au monde afin de créer une plus grande visibilité, un meilleur accès et un engagement accru auprès d'une population plus diversifiée de médecins et de leurs patients.
Le développement de médicaments est une entreprise difficile, intellectuellement complexe et gratifiante : nous permettons aux sociétés pharmaceutiques mondiales de s'associer en toute confiance à des chercheurs communautaires pour accroître l'accès des patients aux dernières innovations médicales. Notre plateforme basée sur l'IA propose actuellement des essais cliniques de grandes entreprises à plus de 5 500 sites dans le monde et nous sommes bien positionnés pour une croissance en 2026.
Nous sommes une équipe croissante d'experts passionnés en produits pharmaceutiques, d'ingénieurs logiciels et IA, de membres des services professionnels, et bien plus encore — apportant tous leurs perspectives uniques pour résoudre les défis auxquels est confrontée la recherche clinique.
Inato a récemment reçu le prix de Fast Company's Most Innovative Companies of 2024, Fierce Healthcare's Fierce 15, et Built In's Best Places to Work 2025.
Le rôle
En tant que Responsable Conformité & Risques, vous serez la pierre angulaire de la posture de confiance et de sécurité d'Inato, garantissant que notre mise à l'échelle rapide et notre expansion géographique restent profondément conformes aux normes mondiales de soins de santé. Vous agirez comme le « visage de la conformité » auprès de nos partenaires d'entreprise et servirez d'expert juridique/confidentialité interne. Relevant du VP Finance, vous agirez en tant que Délégué à la Protection des Données (DPD) officiel d'Inato, négocierez des accords de données complexes, définirez la feuille de route réglementaire pour les nouveaux pays, et collaborerez étroitement avec nos équipes techniques pour gouverner nos programmes ISO 27001 et de gestion des risques.
Responsabilités
-
Piloter l'expansion géographique : Définir et diriger la feuille de route en matière de confidentialité et de conformité pour l'entrée sur de nouveaux marchés mondiaux, en naviguant dans les lois locales sur la protection des données et en gérant les exigences de transfert de données transfrontalières.
-
Gérer les questionnaires et les contrats : Assumer la responsabilité de bout en bout de la complétion des questionnaires de sécurité d'entreprise et examiner/négocier en profondeur les plafonds de responsabilité, les périodes de préavis et les annexes de sécurité dans les Accords de Traitement des Données (DPA) et les Accords de Partenariat Commercial (BAA).
-
Agir en tant que DPD & Gérer les cadres fondamentaux : Servir de Délégué à la Protection des Données (DPD) enregistré d'Inato. Assurer la gouvernance continue du RGPD et de la HIPAA. Gérer notre Système de Management de la Sécurité de l'Information (SMSI) et collaborer étroitement avec l'Ingénierie/IT pour maintenir notre certification ISO 27001.
-
Permettre les ventes & Bâtir la confiance client : Agir comme le visage de la conformité d'Inato, en menant des appels de sécurité en direct avec les sponsors d'entreprise et les sites cliniques pour défendre notre posture.
-
Conseiller sur la « Confidentialité dès la conception » : Agir en tant que consultant auprès des Chefs de Produit, en examinant les feuilles de route des fonctionnalités et les flux de données pour garantir que la gestion des données des patients à l'échelle mondiale reste conforme dès la phase d'idéation.
-
Faire le pont entre la politique et le produit : Agir en tant que traducteur crucial qui convertit les obligations juridiques complexes en exigences commerciales claires et actionnables et en tickets pour l'équipe d'ingénierie à construire.
-
Élargir la confiance externe : Créer des supports de conformité (livres blancs, FAQ) pour répondre de manière proactive aux questions des clients et mettre en œuvre des processus de gestion des risques fournisseurs.
Qualifications
-
7 ans d'expérience professionnelle dans la protection des données, la conformité, la gestion des risques ou le droit de la technologie, idéalement dans un environnement B2B SaaS, HealthTech ou Sciences de la Vie en évolution rapide.
-
Expertise approfondie des cadres mondiaux de confidentialité (RGPD, HIPAA) et capacité solide à rechercher et interpréter les lois locales sur la confidentialité pour l'expansion dans de nouveaux pays.
-
Capacité avérée à négocier les nuances juridiques, techniques et de sécurité des Accords de Traitement des Données (DPA) et des Accords de Partenariat Commercial (BAA).
-
Maîtrise technique ; vous n'avez pas besoin d'être un ingénieur, mais vous devez avoir fait vos preuves dans la traduction réussie des exigences juridiques/de conformité en tickets techniques pour les équipes produit et ingénierie (et gérer les audits ISO 27001 avec elles).
-
Solide expérience client ; vous êtes très à l'aise pour mener des appels de sécurité et de conformité en direct avec des clients d'entreprise ou des institutions cliniques.
-
Un état d'esprit très pratique de « bâtisseur » — vous êtes prêt à retrousser vos manches pour remplir des questionnaires, rédiger des politiques et animer des sessions de formation de manière autonome dès le premier jour.
Atouts
-
Formation juridique (par exemple, JD, LLM, ou ancien avocat) axée sur le SaaS ou la HealthTech.
-
Expérience dans une startup, en phase de démarrage ou intermédiaire.
Pourquoi Inato ?
Notre mission est de rendre les essais cliniques plus accessibles et inclusifs. Nous valorisons la diversité des parcours et des expériences, réunissant des vétérans de l'industrie aux perspectives nouvelles pour faire progresser l'industrie des essais cliniques. Rejoignez-nous chez Inato et faites partie d'une équipe qui fait une réelle différence dans les soins de santé.
Avantages
-
Philosophie « remote-first » et horaires flexibles
-
Équipement de pointe
-
Assurance santé moderne gratuite (Bénéfiz)
-
Congés compensatoires (RTT)
-
Chèques déjeuner (Swile)
-
Adhésion à une salle de sport (Gymlib)
-
Livres et matériel d'apprentissage gratuits