Auf einen Blick
- Aufgaben: Gestalte die Sicherheit von Marken durch innovative Governance-Strategien und Automatisierung.
- Unternehmen: Frontify, ein kreatives Unternehmen mit einer lebendigen Kultur.
- Vorteile: 25 Tage Urlaub, flexible Arbeitszeiten und Weiterbildungsmöglichkeiten.
- Weitere Informationen: Hybrid-Arbeitsmodell mit wöchentlichem Bürobesuch in St. Gallen.
- Warum dieser Job: Sei Teil eines Teams, das Marken hilft, Vertrauen aufzubauen und Innovationen voranzutreiben.
- Qualifikationen: 5+ Jahre Erfahrung in Informationssicherheit und GRC, idealerweise in SaaS-Umgebungen.
Das prognostizierte Gehalt liegt zwischen 60000 - 80000 € pro Jahr.
Wir helfen Marken, Ideen in Wirkung zu verwandeln. Die Brand-Plattform von Frontify transformiert, wie Teams digitale Assets organisieren, an Projekten zusammenarbeiten und ansprechende Kampagnen erstellen. Unsere Mitarbeiter befähigen Tausende von Vermarktern und Designern – darunter Teams bei Uber, Microsoft, Volkswagen und Telefónica – ansprechende Marken aufzubauen. Mit Hauptsitz in St. Gallen, Schweiz, und Büros in London und New York City teilen wir eine lebendige Kultur, die auf Kreativität, Zusammenarbeit, Inklusion und Freude basiert. Wir suchen neue Teammitglieder, die unsere Vision teilen.
Ihr Team hat die Mission, ein Zuhause zu schaffen, in dem alle Marken (einschließlich unserer eigenen) sicher sind. Das Information Security Office ist der vertrauenswürdige Partner für interne und externe Stakeholder. Sicherheit, Pragmatismus und Benutzerfreundlichkeit sind unsere Leitprinzipien.
Ihre Mission: Vertrauen ist das, was es den führenden Marken der Welt ermöglicht, auf Frontify aufzubauen. Hinter diesem Vertrauen steht unser Security Governance-Team, das sicherstellt, dass unsere Sicherheit nicht nur effektiv, sondern auch messbar, nachweisbar und für Kunden und Prüfer leicht zu überprüfen ist. Unsere Arbeit umfasst Compliance, regulatorische Aufsicht, Kundensicherheit, Risikomanagement von Anbietern, Sicherheitsrichtlinienmanagement, Sensibilisierung und Unternehmensrisikomanagement. Ein Schwerpunkt der Rolle besteht darin, die nächste Stufe unserer Sicherheitsgovernance-Reife voranzutreiben.
Ihre Verantwortlichkeiten:
- Sie sind verantwortlich für die Kundensicherheit und stellen sicher, dass Unternehmenssicherheitsfragebögen, Due-Diligence-Anfragen und Prüfungsanfragen genau, konsistent und effizient bearbeitet werden.
- Sie treiben den täglichen Betrieb und die kontinuierliche Verbesserung unserer Compliance-Programme voran, einschließlich ISO 27001, SOC 2, TISAX und aufkommenden regulatorischen Anforderungen.
- Sie fungieren als Fachexperte während Audits und stellen sicher, dass unsere Kontrollumgebung effektiv und prüfungsbereit bleibt.
- Sie helfen, Compliance von einer einmaligen Aktivität in einen kontinuierlichen Prozess zu transformieren, indem Sie Automatisierung und KI in unser Vanta-basiertes GRC-Programm einführen.
- Sie entwerfen und verbessern KI-gestützte GRC-Workflows und nutzen LLMs zur Optimierung des Richtlinienmanagements, der Dokumentation, der Risikobewertungen und anderer Governance-Aktivitäten.
- Sie stärken das Risikomanagementprogramm von Frontify, indem Sie Sicherheitsbewertungen durch Automatisierung skalieren und sicherstellen, dass hochriskante Anbieter angemessen überprüft werden.
- Sie tragen zur kontinuierlichen Verbesserung des Sicherheitsbewusstseinsprogramms von Frontify bei, indem Sie Mitarbeitern helfen, praktisches Sicherheitswissen aufzubauen.
Ihre Geschichte: Sie fühlen sich wohl in einem hybriden Arbeitsformat und können einmal pro Woche in unser Büro in St. Gallen kommen. Sie haben mehr als 5 Jahre Erfahrung in der Informationssicherheitsgovernance, GRC oder Technologierisiko in einer SaaS- oder Cloud-Umgebung. Sie waren Fachexperte in SOC 2 und/oder ISO 27001 Audits. Erfahrung mit zusätzlichen Rahmenwerken wie TISAX oder Microsoft SSPA ist von Vorteil. Sie sind praktisch mit modernen GRC-Plattformen (wir verwenden Vanta und Conveyor) und greifen instinktiv auf Automatisierung zurück. Sie denken unternehmerisch, nehmen neue Technologien an und hinterfragen den Status quo, um sinnvolle Verbesserungen voranzutreiben. Sie sind begeistert davon, KI in der Compliance-Arbeit anzuwenden, und können den Unterschied erkennen, wo sie Sie beschleunigt und wo menschliches Urteilsvermögen weiterhin wichtig ist. Sie kommunizieren Risiken klar an technische und geschäftliche Zielgruppen und helfen gerne anderen, ihre beste Arbeit zu leisten. Eine relevante Zertifizierung (CISA, CISM, CISSP, CIPP oder ähnlich) ist von Vorteil. Sie sprechen fließend Englisch. Deutsch ist von Vorteil.
Warum uns beitreten? Profitieren Sie von den Werkzeugen und der Unterstützung, um Ihre Zukunft bei Frontify zu gestalten. Seien Sie Teil eines Produkts, das Marken und Menschen mit einem menschlichen Touch verbindet. Genießen Sie Flexibilität, Wachstumschancen und Zugang zu innovativen Technologien und Ideen. Treten Sie einem lebhaften, sozialen Team bei – egal, ob Sie Tiere, Yoga oder Reisen lieben, wir haben die Slack-Kanäle für Sie!
Was wir bieten:
- Mindestens 25 Tage Jahresurlaub pro Jahr
- Elternzeit, Familienpflege- und Trauerurlaub
- Tägliche Krankheitsleistungen und Unfallversicherung
- Bezahlte Bildungs- und Wohlfühltage
- Wohlbefinden, Lernen und Entwicklung sowie Pendlerpauschale
- Budget für Homeoffice-Ausstattung
- Pensionsfonds: Beiträge werden zu 60 % von uns und zu 40 % von Ihnen bezahlt
- Zugang zu exklusiven Vorteilen und Rabatten von Hunderten von Top-Marken
- Workation: Arbeiten Sie bis zu 45 Tage pro Jahr von inspirierenden Orten auf der ganzen Welt!
- Einladung zu unserem Sommerunternehmenstreffen
Wichtig für uns: Frontify ist ein Ort, an dem Authentizität und Inklusion gedeihen, und jede Stimme dazu beiträgt, unsere Zukunft zu gestalten. Wir setzen uns für ein inklusives Einstellungserlebnis ein. Wenn Sie während des Rekrutierungsprozesses Unterstützung oder Anpassungen benötigen, lassen Sie es bitte Ihren Talent Partner wissen, wenn Sie einen Termin vereinbaren. Alle geteilten Informationen werden vertraulich behandelt.
Nächste Schritte: Wenn es passt, treffen Sie unseren Talent Partner, um Ihre Erfahrungen zu besprechen und zu erkunden, ob Frontify der richtige Ort für Sie ist. Diese Beschreibung skizziert die Hauptaufgaben der Rolle, die sich in Reaktion auf Geschäftsbedürfnisse und Unternehmenswachstum entwickeln kann. Wir suchen jemanden, der sich mit Veränderungen wohlfühlt und begeistert ist, zu einem dynamischen Umfeld beizutragen. Wenn das nach Ihnen klingt, kommen Sie zu uns und helfen Sie, das Nächste zu gestalten.
Information Security Governance Specialist Arbeitgeber: Frontify AG. “Frontify” is a registered trademark of Frontify AG
Frontify ist ein hervorragender Arbeitgeber, der eine kreative und inklusive Arbeitskultur fördert, in der Teamarbeit und persönliche Entfaltung im Mittelpunkt stehen. Mit einem flexiblen Arbeitsmodell und zahlreichen Entwicklungsmöglichkeiten bietet das Unternehmen seinen Mitarbeitern die Chance, innovative Technologien zu nutzen und an spannenden Projekten zu arbeiten. Zudem profitieren die Mitarbeiter von attraktiven Zusatzleistungen wie 25 Tagen Urlaub, einem Home-Office-Budget und der Möglichkeit, von inspirierenden Orten weltweit zu arbeiten.
Kontaktdaten:
Frontify AG. “Frontify” is a registered trademark of Frontify AG Recruiting-Team