Auf einen Blick
- Aufgaben: Entwickle automatisierte Lösungen zur Optimierung von Compliance-Operationen und integriere GRC-Tools.
- Unternehmen: Innovatives Unternehmen im Bereich Sicherheit und Compliance mit einem dynamischen Team.
- Vorteile: Attraktives Gehalt, Gesundheitsleistungen, flexible Arbeitszeiten und Weiterbildungsmöglichkeiten.
- Weitere Informationen: Wachstumsorientierte Umgebung mit hervorragenden Karrierechancen.
- Warum dieser Job: Gestalte die Sicherheitslandschaft mit modernster Technologie und mache einen echten Unterschied.
- Qualifikationen: 3-5 Jahre Erfahrung in Sicherheits-Compliance und Automatisierung, Kenntnisse in Programmiersprachen.
Das prognostizierte Gehalt liegt zwischen 60000 - 80000 € pro Jahr.
Wir suchen einen hochmotivierten Senior Security Compliance Engineer, der als vertrauenswürdiger Berater und praktischer Ingenieur in unserem Security Trust & Compliance-Team fungiert. Sie werden automatisierte Lösungen entwerfen, erstellen und optimieren, die die Compliance-Operationen rationalisieren, die kontinuierliche Kontrollüberwachung stärken und GRC-Tools in Klaviyos Systeme integrieren.
Hauptverantwortlichkeiten
- Compliance-Operationen & Audits (SOC 2, ISO 27001, ISO 27017, PCI und SOX ITGCs)
- GRC-Automatisierung & Tools (Compliance-Automatisierungsplattformen, API-Integrationen, gescriptete Beweissammlung und Kontrollvalidierung)
Auswirkungen
- Entwerfen, Entwickeln und Pflegen automatisierter Compliance-Workflows unter Verwendung von Skripten, APIs und GRC-Tools zur Rationalisierung der Beweissammlung, Kontrollvalidierung und Auditbereitschaft über SOC 2, ISO 27001, ISO 27017, PCI und SOX ITGCs.
- Aufbauen und Verbessern der kontinuierlichen Kontrollüberwachungsfähigkeiten, die Echtzeit-Transparenz über Klaviyos Compliance-Status bieten und proaktiv Kontrolllücken aufdecken.
- Zusammenarbeit mit dem Security Risk-Team zur Rationalisierung der End-to-End-Security-Compliance-zu-Risiko-Operationen, um sicherzustellen, dass Compliance-Feststellungen und Kontrollbeobachtungen effizient in die Risikomanagement-Workflows fließen.
- Implementierung und Anpassung von Compliance-Automatisierungsplattformen (z.B. Drata, Vanta, Anecdotes) und deren Integration in Klaviyos interne Systeme, CI/CD-Pipelines und Cloud-Infrastruktur.
- Als vertrauenswürdiger Berater für Engineering- und Produktteams fungieren, um Compliance-by-Design in Architekturentscheidungen einzubetten und den Teams zu helfen, Sicherheitskontrollanforderungen zu verstehen und zu erfüllen.
- Identifizieren und Vorantreiben von wertvollen Möglichkeiten zur Nutzung von KI und Automatisierung, um Arbeitsaufwand zu beseitigen, Compliance-Operationen zu verbessern und unsere Programme im Einklang mit Klaviyos Wachstum zu skalieren.
Qualifikationen
- 3–5 Jahre Erfahrung in der Sicherheits-Compliance, GRC-Engineering, Sicherheitsengineering oder einem eng verwandten Bereich mit starkem Fokus auf Automatisierung und skalierbare Prozesse.
- Verständnis moderner cloud-nativer Webanwendungsarchitekturen und verwandter Sicherheitsbest Practices, insbesondere im Kontext von AWS, Kubernetes und KI.
- Erfahrung in der Implementierung und dem Betrieb von Compliance-Automatisierungsplattformen (z.B. Drata, Vanta, Anecdotes, HyperProof).
- Praktische Erfahrung in der Durchführung von Compliance-Programmen für SOC 2, ISO 27001, ISO 27017, PCI und/oder SOX ITGCs.
- Kenntnisse in einer oder mehreren Programmiersprachen/Skriptsprache (z.B. Python, Go, SQL) mit praktischer Erfahrung im Aufbau von Automatisierungen für Compliance-Workflows, der Integration von REST-APIs und der Arbeit mit GRC-Tools.
- Starke Neigung zu Beweisen, Logik, Mathematik und Vernunft bei der Kommunikation von Risiken.
- Starke Neigung zu Leitplanken anstelle von Toren und Philosophie der gepflasterten Sicherheitswege.
- Ausgezeichnete Fähigkeit, Ergebnisse funktionsübergreifend und zeitgerecht zu planen, priorisieren und liefern.
- Fähigkeit, komplexe, nuancierte Themen sowohl mit technischen als auch mit nicht-technischen Zielgruppen zu besprechen.
Gewünschte Erfahrung
- Erfahrung in der Implementierung von Identity Governance-Tools und -Prozessen, wie z.B. UARs und JITA.
- Erfahrung in Sicherheitsoperationen, Sicherheitsengineering und/oder Sicherheitsarchitekturrollen.
- Erfahrung mit zusätzlichen Compliance-Rahmenwerken wie ISO 27018, HIPAA, GDPR, CCPA oder NIS2.
Gehalt & Vorteile
Basisvergütungsspanne für US-Standorte: 120.000 — 180.000 USD. Neben dem Grundgehalt kann das gesamte Vergütungspaket die Teilnahme am jährlichen Bargeldbonusplan des Unternehmens, variable Vergütung (OTE) für Vertriebs- und Kundenservicerollen, Eigenkapital, Unterzeichnungszahlungen und eine umfassende Palette von Gesundheits-, Wohlfahrts- und Wohlfühlleistungen basierend auf der Berechtigung umfassen.
Reise
Diese Rolle kann bis zu 10% Reisen erfordern, z.B. für die Einarbeitung neuer Mitarbeiter, Kunden- oder Partnerarbeit, Teammeetings und Branchenveranstaltungen. Reisen werden im Voraus koordiniert.
Wichtiger Hinweis
Unser Unternehmen nimmt die Sicherheit und Privatsphäre von Bewerbern sehr ernst. Wir werden niemals nach Zahlungen, Bankdaten oder persönlichen finanziellen Informationen im Rahmen des Bewerbungsprozesses fragen. Alle legitimen Stellenangebote finden Sie auf unserer offiziellen Karriereseite.
Senior Security Compliance Engineer Arbeitgeber: Klaviyo
Klaviyo ist ein hervorragender Arbeitgeber, der seinen Mitarbeitern nicht nur ein wettbewerbsfähiges Gehalt und umfassende Sozialleistungen bietet, sondern auch eine dynamische Arbeitskultur fördert, die Innovation und Zusammenarbeit in den Vordergrund stellt. Als Senior Security Compliance Engineer haben Sie die Möglichkeit, an vorderster Front an der Gestaltung automatisierter Compliance-Lösungen zu arbeiten und dabei Ihre Fähigkeiten in einem unterstützenden Umfeld weiterzuentwickeln, das Wert auf kontinuierliches Lernen und Wachstum legt. Darüber hinaus profitieren Sie von flexiblen Arbeitsbedingungen und der Chance, Teil eines schnell wachsenden Unternehmens zu sein, das sich für Vielfalt und Chancengleichheit einsetzt.
StudySmarter Expertenrat🤫
Wir sind der Meinung, dass Sie so Senior Security Compliance Engineer erhalten könnten
✨Mit Compliance-Events in Kontakt treten
Besuche branchenspezifische Events und Konferenzen im Bereich Compliance, wie zum Beispiel die Compliance-Akademie oder Netzwerktreffen von Fachverbänden. Hier kannst du direkt mit Experten sprechen und eventuell sogar Ansprechpartner von Klaviyo treffen!
✨Zertifizierungen und Weiterbildungen nutzen
Schaue dir relevante Zertifizierungen oder Weiterbildungsmöglichkeiten an, die in der Compliance-Branche anerkannt sind. Wenn du zum Beispiel die CCEP oder ähnliche Qualifikationen hast, zeigt das Engagement und könnte dir einen Vorteil im Auswahlprozess bei Klaviyo verschaffen.
✨Jetzt auf die richtige Stelle bei Klaviyo bewerben!
Verpass nicht die Chance, dich direkt über unsere Website bei Klaviyo zu bewerben! Da wir oft auf unseren eigenen Kanälen nach Talenten suchen, stell sicher, dass du deine Bewerbung schnell einreichst – je früher, desto besser!
✨Globalen Compliance-Netzwerke beitreten
Tritt Online-Communities und Foren bei, die sich mit Compliance-Themen beschäftigen. Plattformen wie ComplianceNetzwerk oder LinkedIn-Gruppen können dir helfen, wertvolle Kontakte zu knüpfen und auf Stellenangebote aufmerksam zu werden. Diese Verbindung kann dir in Gesprächen bei Klaviyo den entscheidenden Vorteil verschaffen.
Wir glauben, dass du diese Fähigkeiten brauchst, um Senior Security Compliance Engineer mit Bravour zu bestehen
Einige Tipps für deine Bewerbung 🫡
Kenn dein Compliance-ABC:Achte darauf, dass deine Bewerbung zeigt, dass du die relevanten Compliance-Vorgaben und Regularien beherrschst. Dies könnten z.B. ISO-Normen oder spezielle gesetzliche Anforderungen sein, die für Klaviyo wichtig sind. Wenn du relevante Zertifikate hast, zeig sie!
Lebenslauf mit klaren Nachweisen:Verstärke deinen Lebenslauf mit konkreten Beispielen, die deine Erfahrungen im Compliance-Bereich zeigen. Beleuchte deine Fähigkeiten zur Risikoanalyse und -bewertung, aber auch deine Erfahrungen in der Zusammenarbeit mit verschiedenen Abteilungen, die Compliance-Punkten unterliegen.
Motivation und Interesse ausschreiben:In deinem Bewerbungsschreiben solltest du nicht nur darstellen, was du kannst, sondern auch, warum du dich für die Compliance-Rolle bei Klaviyo interessierst. Zeige, dass du wirklich für die Themen brennst und bereit bist, dich stetig weiterzuentwickeln.
Zielgerichteter Kontakt:Falls du einen Vertreter von Klaviyo oder jemanden im Compliance-Team kennst, zögere nicht, ihn zu kontaktieren. Ein kurzes, freundliches E-Mail oder eine Nachricht kann dir zusätzliche Einblicke geben, die du in deiner Bewerbung nutzen kannst. Das zeigt Interesse und Initiative!
Wie man sich auf ein Vorstellungsgespräch bei Klaviyo vorbereitet
✨Vorbereitung auf Fachfragen zur Compliance
Bereite dich darauf vor, spezifische Fragen zu Compliance-Vorgaben, Gesetzen und ethischen Standards zu beantworten. Mach dich mit den neuesten Entwicklungen im Compliance-Bereich vertraut und sei bereit, konkrete Beispiele aus deinen Erfahrungen zu nennen, um deine Kenntnisse zu untermauern.
✨Den richtigen Umgang mit Compliance-Tools zeigen
Da Compliance oft mit speziellen Software-Tools und Datenanalyse verbunden ist, solltest du dich mit häufig genutzten Tools in der Branche vertraut machen. Sei bereit, Fragen zu beantworten, die deine Erfahrung mit diesen Tools und deine Fähigkeit, Daten zur Unterstützung von Compliance-Maßnahmen zu interpretieren, zeigen.
✨Motivation und Engagement für die Rolle
Zeige während des Gesprächs dein Interesse an den Auflagen und Standards der Branche. Arbeitgeber in der Compliance-Branche suchen nach Kandidaten, die motiviert sind und ein echtes Engagement zeigen, die Integrität des Unternehmens zu wahren und gute Praktiken zu fördern.
✨Beispiele für deine Problemlösungsfähigkeiten
Sei darauf vorbereitet, Situationen zu beschreiben, in denen du Compliance-Herausforderungen erfolgreich gemeistert hast. Beispiele aus der Praxis können dir helfen, deine Problemlösungsfähigkeiten und dein kritisches Denken zu demonstrieren. Zeige, wie du in schwierigen Situationen kreativ und effektiv Lösungen gefunden hast.