Auf einen Blick
- Aufgaben: Leite die Compliance-Strategie und unterstütze das Team bei der Umsetzung von Sicherheitsstandards.
- Unternehmen: Innovatives Unternehmen, das sich auf Automatisierung von Sicherheits-Compliance spezialisiert hat.
- Vorteile: 100% Remote-Arbeit, wettbewerbsfähiges Gehalt, Aktienoptionen und umfangreiche Weiterbildungsmöglichkeiten.
- Weitere Informationen: Jährliche Retreats und regelmäßige Teamevents zur Förderung des Zusammenhalts.
- Warum dieser Job: Gestalte die Zukunft der Compliance-Automatisierung und arbeite mit einem dynamischen Team.
- Qualifikationen: Mindestens 5 Jahre Erfahrung in Informationssicherheit und fließende Deutsch- und Englischkenntnisse.
Das prognostizierte Gehalt liegt zwischen 60000 - 80000 € pro Jahr.
Remote (+/- 2 Stunden von Deutschland GMT+1). C1 oder C2 Deutschkenntnisse sind erforderlich.
Bei Secfix sind wir an der Spitze der Automatisierung von Sicherheitskonformität in Europa. Wir helfen Unternehmen, schnell und einfach ISO 27001, GDPR, TISAX und SOC 2 zu erreichen und Hunderte von Stunden manueller Arbeit zu reduzieren.
Secfix wird von einem 100% remote Team mit Standorten in München, Berlin und London geleitet. Wir sind ein leistungsstarkes Team, das leidenschaftliche, umsetzungsorientierte Mitarbeiter sucht, um uns bei der Automatisierung von Sicherheit und Compliance für moderne Unternehmen zu unterstützen und zum europäischen Marktführer für Compliance-Automatisierung zu werden.
Wir haben gerade unsere 12 Millionen Dollar Series A Finanzierung abgeschlossen und werden von führenden VCs unterstützt, darunter Alstin Capital, Neosfer (Commerzbank) und Bayern Capital.
Über die Rolle
Wir suchen einen Senior Information Security Specialist, um unsere Compliance-Funktion zu stärken, während Secfix in weitere Rahmenwerke, Mid-Market-Kunden und ein wachsendes Compliance-Team expandiert. Diese Rolle befindet sich an der Schnittstelle von Compliance-Delivery, Inhalten und Teamunterstützung. Sie werden das Compliance-Wissen besitzen, das in unserer Plattform lebt, unsere Junior Compliance-Spezialisten betreuen, unser Customer Success-Team unterstützen und als die senior Compliance-Stimme für Kunden, Auditoren und Produkte fungieren. Sie arbeiten eng mit unserem Mitgründer & CISO und unserem CS Lead zusammen. Dies ist eine hochwirksame Rolle mit echtem Einfluss darauf, wie Secfix Compliance bereitstellt: sowohl als Dienstleistung für Kunden als auch als Inhalt innerhalb unserer App.
Was Sie tun werden:
- Sie werden eines der wichtigsten Säulen von Secfix besitzen: die Qualität und Breite unseres Compliance-Angebots.
- Sie werden den Compliance-Fahrplan innerhalb der Secfix-Plattform über verschiedene Compliance-Rahmenwerke hinweg steuern (ISO 27001, TISAX, SOC 2, GDPR, NIS 2, DORA, ISO 27017/27018, ISO 42001, C5 und mehr, während wir expandieren).
- Implementierung von ISO 27001 und angrenzenden Rahmenwerken von Anfang bis Ende für Kunden.
- Mentoring und Schulung des Compliance-Teams: Fachwissen teilen, Arbeiten überprüfen und Konsistenz in Audits und Kundenlieferungen fördern.
- Durchführung interner Audits direkt für strategische und komplexe Kunden und Überprüfung der internen Audits, die von Junior-Teammitgliedern durchgeführt werden, um Qualität und Konsistenz zu fördern.
- Als Compliance-Partner für CSMs und Vertriebsmitarbeiter fungieren: schnelle, zuverlässige Unterstützung bei Kundenfragen und Teilnahme an Kundenanrufen, wenn tiefgehendes Fachwissen erforderlich ist.
- Die Qualität der Compliance-Inhalte in der Plattform besitzen (einschließlich Erstellung von Richtlinien, Nachweismustern, Compliance-Enable-Playbooks für unsere CSMs, Schulungen zur Sicherheitsbewusstseinsbildung und mehr).
- Rahmenlücken schließen und Auditorenfeedback sowohl in die Teampraktiken als auch in die Plattformverbesserungen einfließen lassen.
- Mit Produkt und Engineering zusammenarbeiten, um Compliance-Lücken in strukturierte Produktarbeit zu übersetzen.
- Eng mit CS, Produkt und Gründern zusammenarbeiten, um Compliance-, Kunden- und Fahrplanprioritäten abzustimmen.
- Beziehungen zu unseren bestehenden Zertifizierungspartnern vertiefen und Auditoren auf der Secfix-Plattform schulen, damit sie diese während der Kundenprüfungen sicher nutzen können.
Um für diese Rolle qualifiziert zu sein, müssen Sie Folgendes haben:
- Deutsch (C1/C2) und Englisch (fließend) sind ein Muss für diese Rolle.
- 5+ Jahre praktische Erfahrung in Informationssicherheit und GRC im B2B SaaS-Bereich.
- 3+ erfolgreiche ISO 27001-Zertifizierungsprojekte als Implementierer und/oder Auditor in einem Startup oder mittelständischen Unternehmen geleitet.
- Praktische Erfahrung mit einer GRC-Plattform wie Secfix oder ähnlichen GRC-Plattformen.
- Bereitschaft zur Cloud-Infrastruktur über AWS, Azure und GCP; Erfahrung mit Posture-Analyse und Remediation-Planung.
- Starke Projektmanagementfähigkeiten mit der Fähigkeit, mehrdeutige Initiativen in konkrete Ergebnisse zu zerlegen, rigoros zu priorisieren und Ergebnisse zu liefern.
- Exzellente schriftliche Kommunikation, insbesondere bei der Erstellung klarer, präziser Compliance-Inhalte für unterschiedliche Zielgruppen (Auditoren, Gründer, Ingenieure).
- Starker Ownership-Mindset: agiert als senior individueller Beitragender, ohne auf Anweisungen zu warten.
Bonus:
- Erfahrung in der Implementierung eines oder zweier zusätzlicher Compliance-Rahmenwerke (z.B. SOC 2, GDPR, NIS 2 usw.).
- Erfahrung in der Mentoring oder Schulung von Kollegen im Kontext von Compliance, Audit oder GRC.
- Erfahrung in einem Startup-Umfeld ist von Vorteil.
Was wir bieten:
- Remote-Arbeit: 100% Remote-Arbeit mit einem virtuellen Büro in Gather.
- Wettbewerbsfähiges Gehalt: Branchenübliche lokale Gehälter. Wir zahlen lokale Sätze, die dem Markt entsprechen oder darüber liegen.
- Eigenkapital: Großzügiges Eigenkapitalpaket – wir sind alle Eigentümer von Secfix und profitieren von unserem gemeinsamen Erfolg.
- Mentoring: Wir werden von führenden VCs und Acceleratoren unterstützt und haben direkten Zugang zu erstklassigen Mentoren.
- Entwicklungsbudget: 1.000 € jährliches persönliches Entwicklungsbudget.
- Home-Office-Budget: Home-Office-Budget und Zugang zu Co-Working-Spaces.
- Urlaub: 26 Tage Urlaub + lokale Feiertage.
- Krankenversicherung: Umfassende Gesundheitsversorgung.
- Jährliches Retreat: Jährliches Retreat, um Verbindungen aufzubauen und Ideen zu inspirieren (in diesem Jahr geht es nach Mailand!).
- Unternehmensveranstaltungen: Unternehmensweite Veranstaltungen, um Beziehungen aufzubauen und Spaß zu haben!
- Technische Ausstattung: Neueste technische Ausstattung (MacBook, Monitore, Kopfhörer).
Interviewprozess:
- 20-30 Minuten - Einführungsgespräch mit dem Talentteam.
- Take-home-Bewertung.
- 1,5 Stunden Bewertungsüberprüfung und Interview mit unserem CS Lead und CEO.
- 45 Minuten - Abschlussinterview mit den Mitgründern (CTO & CISO).
Bitte beachten Sie: Wir sind ein Arbeitgeber, der Chancengleichheit bietet, und ein ausschließlich remote Unternehmen. Zurzeit können wir nur innerhalb der EU-Zeitzonen einstellen. Wir arbeiten synchron mit Gather als unserem virtuellen Büro. Als kleines, schnell wachsendes Unternehmen glauben wir an die Notwendigkeit eines synchronen Elements der täglichen Kommunikation und können daher keine 100% asynchrone Arbeit unterstützen.
Senior Information Security Specialist (German-speaking) Arbeitgeber: Secfix
Secfix ist ein hervorragender Arbeitgeber, der eine dynamische und unterstützende Arbeitsumgebung bietet, in der Ingenieure nicht nur ihre technischen Fähigkeiten weiterentwickeln, sondern auch aktiv an der Gestaltung der Unternehmenskultur teilnehmen können. Mit einem klaren Fokus auf individuelle Entwicklung, einer flexiblen Remote-Arbeitsstruktur und einem großzügigen Entwicklungsbudget von 1.000 € pro Jahr, fördert Secfix das Wachstum seiner Mitarbeiter und bietet gleichzeitig die Möglichkeit, an innovativen Projekten im Bereich KI und Compliance zu arbeiten.