Auf einen Blick
- Aufgaben: Leite die Compliance-Strategie und unterstütze das Team bei der Umsetzung von Sicherheitsstandards.
- Unternehmen: Innovatives Unternehmen, das sich auf Automatisierung von Sicherheitskonformität spezialisiert hat.
- Vorteile: 100% Remote-Arbeit, wettbewerbsfähiges Gehalt, Aktienoptionen und umfassende Gesundheitsversorgung.
- Weitere Informationen: Jährliches Retreat zur Teambildung und Zugang zu erstklassigen Mentoren.
- Warum dieser Job: Gestalte die Zukunft der Compliance-Automatisierung und arbeite mit einem dynamischen Team.
- Qualifikationen: Mindestens 7 Jahre Erfahrung in Informationssicherheit und GRC, fließendes Englisch erforderlich.
Das prognostizierte Gehalt liegt zwischen 60750 - 74250 € pro Jahr.
Remote (+/- 2hrs von Deutschland GMT+1). C1 oder C2 Englisch ist erforderlich.
Bei Secfix sind wir an der Spitze der Automatisierung von Sicherheitskonformität in Europa. Wir helfen Unternehmen, schnell und einfach ISO 27001, GDPR, TISAX und SOC 2 zu erreichen und Hunderte von Stunden manueller Arbeit zu reduzieren. Secfix wird von einem 100% remote Team mit Standorten in München, Berlin und London geleitet. Wir sind ein leistungsstarkes Team, das leidenschaftliche, umsetzungsorientierte Mitarbeiter sucht, um uns bei der Automatisierung von Sicherheit und Compliance für moderne Unternehmen zu unterstützen und zum europäischen Marktführer für Compliance-Automatisierung zu werden.
Wir haben gerade unsere 12 Millionen Dollar Series A Finanzierung abgeschlossen und werden von führenden VCs unterstützt, darunter Alstin Capital, Neosfer (Commerzbank) und Bayern Capital.
Über die Rolle
Wir stellen einen Senior Information Security Specialist ein, um unsere Compliance-Funktion zu stärken, während Secfix in weitere Rahmenbedingungen, Mid-Market-Kunden und ein wachsendes Compliance-Team skaliert. Diese Rolle befindet sich an der Schnittstelle von Compliance-Delivery, Inhalten und Teamunterstützung. Sie werden das Compliance-Wissen besitzen, das in unserer Plattform lebt, unsere Junior Compliance-Spezialisten betreuen, unser Customer Success Team unterstützen und als die senior Compliance-Stimme für Kunden, Auditoren und Produkte fungieren. Sie arbeiten eng mit unserem Mitbegründer & CISO und unserem CS Lead zusammen. Dies ist eine hochwirksame Rolle mit echtem Einfluss darauf, wie Secfix Compliance bereitstellt: sowohl als Dienstleistung für Kunden als auch als Inhalt in unserer App.
Was Sie tun werden:
- Sie werden eines der wichtigsten Säulen von Secfix besitzen: die Qualität und Breite unseres Compliance-Angebots.
- Sie werden die Compliance-Roadmap innerhalb der Secfix-Plattform über verschiedene Compliance-Rahmenbedingungen hinweg leiten (ISO 27001, TISAX, SOC 2, GDPR, NIS 2, DORA, ISO 27017/27018, ISO 42001, C5 und mehr, während wir uns erweitern).
- Implementierung von ISO 27001 und angrenzenden Rahmenbedingungen von Anfang bis Ende für Kunden.
- Mentoring und Schulung des Compliance-Teams: Fachwissen teilen, Arbeiten überprüfen und Konsistenz in Audits und Kundenlieferungen fördern.
- Durchführung interner Audits direkt für strategische und komplexe Kunden und Überprüfung der internen Audits, die von Junior-Teammitgliedern durchgeführt werden, um Qualität und Konsistenz zu fördern.
- Als Compliance-Partner für CSMs und Vertriebsmitarbeiter fungieren: schnelle, zuverlässige Unterstützung für Kundenfragen und Teilnahme an Kundenanrufen, wenn tiefgehendes Fachwissen erforderlich ist.
- Die Qualität der Compliance-Inhalte in der Plattform besitzen (einschließlich Erstellung von Richtlinien, Nachweismustern, Compliance-Enable-Playbooks für unsere CSMs, Schulungen zur Sicherheitsbewusstseinsbildung und mehr).
- Rahmenlücken schließen und Auditorenfeedback sowohl in die Teampraktiken als auch in die Plattformverbesserungen einfließen lassen.
- Mit Produkt und Engineering zusammenarbeiten, um Compliance-Lücken in strukturierte Produktarbeit zu übersetzen.
- Eng mit CS, Produkt und Gründern zusammenarbeiten, um Compliance-, Kunden- und Roadmap-Prioritäten abzustimmen.
- Beziehungen zu unseren bestehenden Zertifizierungspartnern vertiefen und Auditoren auf der Secfix-Plattform schulen, damit sie diese während der Kundenprüfungen sicher nutzen können.
Um für diese Rolle qualifiziert zu sein, müssen Sie Folgendes haben:
- Fließendes Englisch ist ein Muss für diese Rolle.
- 7+ Jahre praktische Erfahrung in Informationssicherheit und GRC in B2B SaaS.
- 5+ erfolgreiche ISO 27001-Zertifizierungsprojekte als Implementierer und/oder Auditor in einem Startup oder mittelständischen Unternehmen geleitet.
- 2+ Jahre Erfahrung im Management von Personen/Teams.
- Praktische Erfahrung mit einer GRC-Plattform wie Secfix oder ähnlichen GRC-Plattformen.
- Bereitschaft zur Cloud-Infrastruktur über AWS, Azure und GCP; Erfahrung mit Posturanalyse und Remediation-Planung.
- Starke Projektmanagementfähigkeiten mit der Fähigkeit, mehrdeutige Initiativen in konkrete Ergebnisse zu zerlegen, rigoros zu priorisieren und Ergebnisse zu liefern.
- Exzellente schriftliche Kommunikation, insbesondere bei der Erstellung klarer, präziser Compliance-Inhalte für unterschiedliche Zielgruppen (Auditoren, Gründer, Ingenieure).
- Starke Ownership-Mentalität: agiert als senior individueller Beitragender, ohne auf Anweisungen zu warten.
Bonus:
- Erfahrung in der Implementierung von ein oder zwei zusätzlichen Compliance-Rahmenbedingungen (z.B. SOC 2, GDPR, NIS 2 usw.).
- Erfahrung in der Mentoring oder Schulung von Kollegen im Kontext von Compliance, Audit oder GRC.
- Erfahrung in einem Startup-Umfeld ist von Vorteil.
Was wir bieten:
- Remote-Arbeit: 100% Remote-Arbeit mit einem virtuellen Büro in Gather.
- Wettbewerbsfähiges Gehalt: Branchenübliche lokale Gehälter. Wir zahlen lokale Sätze, die dem Markt entsprechen oder darüber liegen.
- Eigenkapital: Großzügiges Eigenkapitalpaket – wir sind alle Eigentümer von Secfix und profitieren von unserem gemeinsamen Erfolg.
- Mentoring: Wir werden von führenden VCs und Acceleratoren unterstützt und haben direkten Zugang zu erstklassigen Mentoren.
- Entwicklungsbudget: 1.000 € jährliches persönliches Entwicklungsbudget.
- Home-Office-Budget: Home-Office-Budget und Zugang zu Coworking-Spaces.
- Urlaub: 26 Tage Urlaub + lokale Feiertage.
- Krankenversicherung: Umfassende Gesundheitsversorgung.
- Jährliches Retreat: Jährliches Retreat, um Verbindungen aufzubauen und Ideen zu inspirieren (in diesem Jahr geht es nach Mailand!).
- Unternehmensveranstaltungen: Unternehmensweite Veranstaltungen, um Beziehungen aufzubauen und Spaß zu haben!
- Technische Ausstattung: Neueste technische Ausstattung (MacBook, Monitore, Kopfhörer).
Interviewprozess:
- 20-30 Minuten - Einführungsgespräch mit dem Talent-Team.
- Take-home Assessment.
- 1,5 Stunden Bewertungsüberprüfung und Interview mit unserem CS Lead und CEO.
- 45 Minuten - Abschlussinterview mit den Mitbegründern (CTO & CISO).
Bitte beachten Sie: Wir sind ein Arbeitgeber, der Chancengleichheit bietet, und ein ausschließlich remote Unternehmen. Zurzeit können wir nur innerhalb der EU-Zeitzonen einstellen. Wir arbeiten synchron mit Gather als unserem virtuellen Büro. Als kleines, schnell wachsendes Unternehmen glauben wir an die Notwendigkeit einer synchronen Komponente der täglichen Kommunikation und können daher keine 100% asynchrone Arbeit unterstützen.
Information Security Lead Arbeitgeber: Secfix
Secfix ist ein hervorragender Arbeitgeber, der eine dynamische und unterstützende Arbeitsumgebung bietet, in der Ingenieure nicht nur ihre technischen Fähigkeiten weiterentwickeln, sondern auch aktiv an der Gestaltung der Unternehmenskultur teilnehmen können. Mit einem klaren Fokus auf individuelle Entwicklung, einer flexiblen Remote-Arbeitsstruktur und einem großzügigen Entwicklungsbudget von 1.000 € pro Jahr, fördert Secfix das Wachstum seiner Mitarbeiter und bietet gleichzeitig die Möglichkeit, an innovativen Projekten im Bereich KI und Compliance zu arbeiten.