Cyber-Compliance Engineer (Security Automation & GRC)
Cyber-Compliance Engineer (Security Automation & GRC)

Cyber-Compliance Engineer (Security Automation & GRC)

Berlin Vollzeit 60000 - 80000 € / Jahr (geschätzt) Kein Home Office möglich
Go Premium
M

Auf einen Blick

  • Aufgaben: Entwickle automatisierte Compliance-Lösungen und sichere unsere Cloud-Infrastruktur.
  • Arbeitgeber: Eines der am schnellsten wachsenden SaaS/Fintech-Startups in Berlin.
  • Mitarbeitervorteile: Beteiligung am Unternehmen, jährliches Lernbudget und flexible Arbeitsmöglichkeiten.
  • Andere Informationen: Dynamisches Umfeld mit vielen Entwicklungsmöglichkeiten und einem hundefreundlichen Büro.
  • Warum dieser Job: Gestalte Compliance als Produktmerkmal und schütze unsere Kunden mit deinem Code.
  • Gewünschte Qualifikationen: 3+ Jahre Erfahrung in technischer Sicherheit oder DevSecOps, Kenntnisse in Python oder Go.

Das voraussichtliche Gehalt liegt zwischen 60000 - 80000 € pro Jahr.

Schließen Sie sich einem der am schnellsten wachsenden (SaaS/Fintech) Startups in Berlin an, während wir unsere globale Präsenz ausbauen. Wir suchen keinen "Papierkram-Beauftragten" – wir benötigen einen technischen Ingenieur, der Compliance als Produktmerkmal betrachtet. In dieser Rolle sind Sie Teil einer flachen Hierarchie, in der Ihr Code unsere Kunden und unseren Ruf schützt. Sie helfen uns, über "Punkt-in-Zeit"-Audits hinauszugehen, um einen Zustand der kontinuierlichen Compliance zu gewährleisten, wobei unsere Cloud-Infrastruktur von Grund auf sicher und standardmäßig konform ist.

Aufgaben

  • Compliance-as-Code: Erstellen und Pflegen automatisierter Nachweiserfassungs-Pipelines zur Erfüllung von ISO 27001, SOC2 Typ II und dem EU AI-Gesetz.
  • Cloud Guardrails: Implementierung automatisierter Sicherheitsrichtlinien in AWS/GCP mit Terraform oder CloudFormation, um Compliance-Abweichungen zu verhindern.
  • Audit-Orchestrierung: Technische Leitung für externe Audits, wobei Automatisierung eingesetzt wird, um manuelles "Screenshotting" und Tabellenmanagement zu reduzieren.
  • Schwachstellenmanagement: Enge Zusammenarbeit mit dem DevOps-Team zur Priorisierung und Behebung technischer Risiken in CI/CD-Pipelines.
  • Drittanbieter-Risiko-Technologie: Bewertung der Sicherheitslage unserer Technologieanbieter mithilfe automatisierter Bewertungswerkzeuge anstelle von statischen Fragebögen.

Anforderungen

  • Der Tech-Stack: 3+ Jahre in einer technischen Sicherheits- oder DevSecOps-Rolle. Sie sollten mit Python oder Go für die Automatisierung vertraut sein und tiefgehende Kenntnisse in Kubernetes und Cloud-Sicherheit (AWS/Azure) haben.
  • Der regulatorische Blickwinkel: Praktische Erfahrung mit europäischen Rahmenwerken (DSGVO, NIS2) und ein starkes Verständnis internationaler Standards (ISO/SOC2).
  • Die "Startup"-Mentalität: Sie ziehen es vor, ein Werkzeug zu bauen, um ein Problem zu lösen, anstatt ein 50-seitiges Handbuch zu schreiben. Sie gedeihen in schnelllebigen Umgebungen, in denen sich die Dinge wöchentlich ändern.
  • Kommunikation: Fähigkeit, das Warum hinter einer Sicherheitskontrolle einem Produktmanager und das Wie einem Senior Developer zu erklären.

Vorteile

  • Eigenkapital: Teilnahme an unserem VSOP (Mitarbeiter-Aktienoptionsplan) – wir möchten, dass Sie einen Teil dessen besitzen, was Sie aufbauen.
  • Lernbudget: 2.000 € jährliches Budget für Zertifizierungen (CISA, CISSP, AWS Security) oder technische Konferenzen.
  • Berlin-Vorteile: Zuschuss für öffentliche Verkehrsmittel (Deutschlandticket), flexible "Arbeiten von überall"-Wochen und ein hundefreundliches Büro im Herzen der Stadt.

Cyber-Compliance Engineer (Security Automation & GRC) Arbeitgeber: Matproof

Als eines der am schnellsten wachsenden Startups in Berlin bieten wir eine dynamische Arbeitsumgebung, in der Compliance als Produktmerkmal betrachtet wird. Unsere flache Hierarchie fördert die Zusammenarbeit und Innovation, während wir unseren Mitarbeitern durch ein jährliches Lernbudget von 2.000 € für Zertifizierungen und Konferenzen sowie durch die Teilnahme am Mitarbeiterbeteiligungsprogramm (VSOP) bedeutende Wachstumschancen bieten. Mit flexiblen Arbeitsmodellen und einem hundefreundlichen Büro im Herzen der Stadt schaffen wir eine attraktive Work-Life-Balance.
M

Kontaktperson:

Matproof HR Team

StudySmarter Bewerbungstipps 🤫

So bekommst du den Job: Cyber-Compliance Engineer (Security Automation & GRC)

Netzwerken, Netzwerken, Netzwerken!

Nutze Plattformen wie LinkedIn, um mit Leuten aus der Branche in Kontakt zu treten. Lass uns nicht nur auf die Stellenanzeigen warten, sondern aktiv nach Verbindungen suchen, die uns helfen können, einen Fuß in die Tür zu bekommen.

Zeig dein Können!

Wenn du die Möglichkeit hast, an Hackathons oder Meetups teilzunehmen, mach es! Das ist eine großartige Gelegenheit, deine Fähigkeiten zu zeigen und gleichzeitig neue Kontakte zu knüpfen. Wir sollten immer bereit sein, unser Wissen und unsere Erfahrungen zu teilen.

Sei proaktiv!

Warte nicht darauf, dass die Unternehmen dich finden. Schicke Initiativbewerbungen oder kontaktiere Recruiter direkt über unsere Website. Zeig, dass du wirklich interessiert bist und bereit bist, die Extrameile zu gehen!

Bereite dich auf Interviews vor!

Mach dir Gedanken über technische Fragen, die dir gestellt werden könnten, und übe deine Antworten. Lass uns auch sicherstellen, dass wir die Unternehmenswerte und -ziele verstehen, damit wir im Interview glänzen können!

Diese Fähigkeiten machen dich zur top Bewerber*in für die Stelle: Cyber-Compliance Engineer (Security Automation & GRC)

Compliance-as-Code
ISO 27001
SOC2 Type II
EU AI Act
AWS
GCP
Terraform
CloudFormation
Audit Orchestration
Vulnerability Management
CI/CD Pipelines
Python
Go
Kubernetes
Cloud Security
GDPR
NIS2

Tipps für deine Bewerbung 🫡

Sei du selbst!: Wir wollen dich kennenlernen, also zeig uns, wer du wirklich bist! Lass deine Persönlichkeit in deiner Bewerbung durchscheinen und erzähl uns, warum du für die Rolle als Cyber-Compliance Engineer brennst.

Mach es konkret!: Vermeide allgemeine Floskeln und geh ins Detail. Erkläre, wie deine Erfahrungen mit Compliance-as-Code oder Cloud-Sicherheit konkret zu den Anforderungen der Stelle passen. Zeig uns, dass du die technischen Skills hast, die wir suchen!

Sprich unsere Sprache!: Achte darauf, die Begriffe und Technologien aus der Stellenbeschreibung zu verwenden. Wenn du von ISO 27001 oder Terraform sprichst, zeig uns, dass du weißt, wovon du redest. Das zeigt, dass du die Branche verstehst und dich mit den Themen identifizieren kannst.

Bewirb dich über unsere Website!: Der einfachste Weg, um sicherzustellen, dass deine Bewerbung an die richtige Stelle gelangt, ist, sie direkt über unsere Website einzureichen. So können wir deine Unterlagen schnell und unkompliziert bearbeiten!

Wie du dich auf ein Vorstellungsgespräch bei Matproof vorbereitest

Verstehe die Rolle

Mach dich mit den spezifischen Anforderungen des Cyber-Compliance Engineers vertraut. Überlege dir, wie deine technischen Fähigkeiten in Bezug auf Compliance als Produktmerkmal passen und bereite Beispiele vor, die deine Erfahrung mit ISO 27001, SOC2 und Cloud-Sicherheit zeigen.

Technische Vorbereitung

Stelle sicher, dass du mit den Tools und Technologien, die in der Stellenbeschreibung erwähnt werden, vertraut bist. Übe den Umgang mit Terraform oder CloudFormation und sei bereit, deine Automatisierungsfähigkeiten in Python oder Go zu demonstrieren.

Kommunikationsfähigkeiten zeigen

Bereite dich darauf vor, technische Konzepte einfach zu erklären. Du solltest in der Lage sein, sowohl einem Produktmanager als auch einem Senior Developer zu erläutern, warum bestimmte Sicherheitskontrollen wichtig sind und wie sie implementiert werden können.

Startup-Mindset annehmen

Zeige, dass du in einem dynamischen Umfeld gedeihst. Bereite Beispiele vor, in denen du Probleme kreativ gelöst hast, anstatt nur Dokumentationen zu erstellen. Das zeigt, dass du die Denkweise eines Startups verstehst und anpassen kannst.

Cyber-Compliance Engineer (Security Automation & GRC)
Matproof
Standort: Berlin
Premium gehen

Schneller zum Traumjob mit Premium

Deine Bewerbung wird als „Top Bewerbung“ bei unseren Partnern gekennzeichnet
Individuelles Feedback zu Lebenslauf und Anschreiben, einschließlich der Anpassung an spezifische Stellenanforderungen
Gehöre zu den ersten Bewerbern für neue Stellen mit unserem AI Bewerbungsassistenten
1:1 Unterstützung und Karriereberatung durch unsere Career Coaches
Premium gehen

Geld-zurück-Garantie, wenn du innerhalb von 6 Monaten keinen Job findest

>