Auf einen Blick
- Aufgaben: Führe interne Audits durch und bereite Kunden auf ihre Zertifizierung vor.
- Unternehmen: Innovatives Unternehmen, das sich auf Sicherheits-Compliance-Automatisierung spezialisiert hat.
- Vorteile: 100% Remote-Arbeit, wettbewerbsfähiges Gehalt, Aktienoptionen und umfassende Gesundheitsversorgung.
- Weitere Informationen: Jährliche Retreats und Entwicklungsmöglichkeiten in einem schnell wachsenden Startup.
- Warum dieser Job: Werde Teil eines dynamischen Teams und gestalte die Zukunft der Compliance-Automatisierung mit.
- Qualifikationen: C1/C2 Deutsch und fließendes Englisch, Erfahrung in ISO 27001 Audits.
Das prognostizierte Gehalt liegt zwischen 60000 - 75000 € pro Jahr.
Remote (+/- 2 Stunden von Deutschland GMT+1). C2 Deutschkenntnisse sind erforderlich.
Bei Secfix sind wir an der Spitze der Automatisierung von Sicherheitskonformität in Europa. Wir helfen Unternehmen, schnell und einfach ISO 27001, GDPR, TISAX und SOC 2 zu erreichen und Hunderte von Stunden manueller Arbeit zu reduzieren.
Secfix wird von einem 100% remote Team mit Standorten in München, Berlin und London geleitet. Wir sind ein leistungsstarkes Team, das leidenschaftliche, umsetzungsorientierte Mitarbeiter sucht, um uns bei der Automatisierung von Sicherheit und Compliance für moderne Unternehmen zu unterstützen und zum europäischen Marktführer für Compliance-Automatisierung zu werden.
Wir haben gerade unsere 12 Millionen Dollar Series A Finanzierung abgeschlossen und werden von führenden VCs unterstützt, darunter Alstin Capital, Neosfer (Commerzbank) und Bayern Capital.
Über die Rolle
Wir stellen einen ISO 27001 Internal Auditor ein, der unsere internen Audits von Anfang bis Ende übernimmt. Sie bleiben unabhängig von der Implementierungsarbeit. Sie prüfen, was ein Kunde aufgebaut hat, überprüfen deren Nachweise auf der Secfix-Plattform und geben ihnen einen klaren Bericht vor ihrem externen Audit. Sie bewerten, finden heraus, was fehlt, und sagen ihnen in einfacher Sprache genau, was zu tun ist. Dies ist eine praktische Rolle mit voller Verantwortung für eine Funktion, der die Kunden vertrauen.
Was Sie tun werden:
- Sie übernehmen interne Audits, um unsere Kunden auf ihre Zertifizierung vorzubereiten. Wir geben Ihnen den vollen Kontext und Best Practices, und Sie bestimmen, wie Sie die Ergebnisse liefern.
- Interne Audits für unsere Kunden von Anfang bis Ende durchführen, vom Kickoff bis zum endgültigen Bericht, den sie in ihr externes Audit mitnehmen.
- Nachweise auf der Secfix-Plattform überprüfen und bewerten im Hinblick auf die relevanten ISO 27001-Kontrollen.
- Kundenanrufe durchführen und die Kunden durch Ihre Erkenntnisse und etwaige Nichtkonformitäten führen.
- Die wichtigen Nichtkonformitäten erfassen, einschließlich der einfachen, damit später bei einem externen Audit nichts vermeidbares auftaucht.
- Ergebnisse so schreiben, dass ein nicht-technischer Gründer handeln kann: was fehlt, warum es wichtig ist und was als Nächstes zu tun ist.
- Mehrere Audits gleichzeitig verwalten und jedes im Zeitplan halten.
- Neutral zur Implementierung bleiben und eine klare Linie zwischen Auditing und Unterstützung halten.
- Unsere anderen Rahmenwerke (TISAX, ISO 42001) kennenlernen und helfen, eine wiederholbare Auditstruktur dafür aufzubauen.
- Den Inhalt der Rahmenwerke auf der Plattform verbessern, einschließlich Beispielen für Nachweise und Anleitungen.
- Strukturiertes Produktfeedback geben, wenn Sie wiederkehrende Probleme auf der Plattform feststellen.
Über Sie:
- Deutsch (C1/C2) und Englisch (fließend) sind für diese Rolle ein Muss.
- Bis zu 2 Jahre Erfahrung im Bereich Informationssicherheit.
- Praktische Erfahrung mit internen ISO 27001-Audits, mit mindestens 10+ internen Audits, die Sie persönlich durchgeführt haben.
- Eine PECB ISO 27001 Lead Auditor-Zertifizierung oder ein direktes Äquivalent.
- Direkte Erfahrung im Auditing innerhalb einer modernen GRC-Plattform.
- Klare, konkrete schriftliche und gesprochene Englischkenntnisse, mit der Fähigkeit, komplexe Anforderungen einfach zu erklären.
Wünschenswert:
- Erfahrung im Auditing oder in der Implementierung von TISAX, ISO 42001, NIS2 oder SOC 2.
- Erfahrung in einem frühen Startup (Seed bis Series B).
- Einblick in ein modernes SaaS-Produkt und bereichsübergreifende Zusammenarbeit mit Produktteams.
Was wir bieten:
- Remote-Arbeit: 100% Remote-Arbeit mit einem virtuellen Büro in Gather.
- Wettbewerbsfähiges Gehalt: Branchenübliche lokale Gehälter. Wir zahlen lokale Sätze, die dem Markt entsprechen oder darüber liegen.
- Eigenkapital: Großzügiges Eigenkapitalpaket – wir sind alle Eigentümer von Secfix und profitieren von unserem gemeinsamen Erfolg.
- Mentoring: Wir werden von führenden VCs und Acceleratoren unterstützt und haben direkten Zugang zu erstklassigen Mentoren.
- Entwicklungsbudget: 1.000 € jährliches persönliches Entwicklungsbudget.
- Homeoffice-Budget: Homeoffice-Budget und Zugang zu Coworking-Spaces.
- Urlaub: 26 Tage Urlaub + lokale Feiertage.
- Krankenversicherung: Umfassende Gesundheitsversorgung.
- Jährliches Retreat: Jährliches Retreat, um Verbindungen aufzubauen und Ideen zu inspirieren (in diesem Jahr geht es nach Alicante!).
- Unternehmensveranstaltungen: Unternehmensweite Veranstaltungen, um Beziehungen aufzubauen und Spaß zu haben!
- Technische Ausstattung: Neueste technische Ausstattung (MacBook, Monitore, Kopfhörer).
Interviewprozess:
- 45 Minuten - Einführungsgespräch mit dem Talent-Team.
- Take-home Assessment.
- 1,5 Stunden Bewertungsbesprechung und Interview mit dem Compliance-Team.
- 45 Minuten - Abschlussinterview mit dem CTO.
Bitte beachten Sie: Wir sind ein Arbeitgeber, der Chancengleichheit bietet, und ein ausschließlich remote Unternehmen. Zurzeit können wir nur innerhalb der EU-Zeitzonen einstellen. Wir arbeiten synchron mit Gather als unserem virtuellen Büro. Als kleines, schnell wachsendes Unternehmen glauben wir an die Notwendigkeit eines synchronen Elements der täglichen Kommunikation und können daher keine 100% asynchrone Arbeit unterstützen.
ISO 27001 Internal Auditor (German-speaking) Arbeitgeber: Secfix
Secfix ist ein hervorragender Arbeitgeber, der eine dynamische und unterstützende Arbeitsumgebung bietet, in der Ingenieure nicht nur ihre technischen Fähigkeiten weiterentwickeln, sondern auch aktiv an der Gestaltung der Unternehmenskultur teilnehmen können. Mit einem klaren Fokus auf individuelle Entwicklung, einer flexiblen Remote-Arbeitsstruktur und einem großzügigen Entwicklungsbudget von 1.000 € pro Jahr, fördert Secfix das Wachstum seiner Mitarbeiter und bietet gleichzeitig die Möglichkeit, an innovativen Projekten im Bereich KI und Compliance zu arbeiten.
StudySmarter Expertenrat🤫
Wir sind der Meinung, dass du so ISO 27001 Internal Auditor (German-speaking) erhalten könntest
✨Mit Compliance-Events in Kontakt treten
Besuche branchenspezifische Events und Konferenzen im Bereich Compliance, wie zum Beispiel die Compliance-Akademie oder Netzwerktreffen von Fachverbänden. Hier kannst du direkt mit Experten sprechen und eventuell sogar Ansprechpartner von Secfix treffen!
✨Zertifizierungen und Weiterbildungen nutzen
Schaue dir relevante Zertifizierungen oder Weiterbildungsmöglichkeiten an, die in der Compliance-Branche anerkannt sind. Wenn du zum Beispiel die CCEP oder ähnliche Qualifikationen hast, zeigt das Engagement und könnte dir einen Vorteil im Auswahlprozess bei Secfix verschaffen.
✨Jetzt auf die richtige Stelle bei Secfix bewerben!
Verpass nicht die Chance, dich direkt über unsere Website bei Secfix zu bewerben! Da wir oft auf unseren eigenen Kanälen nach Talenten suchen, stell sicher, dass du deine Bewerbung schnell einreichst – je früher, desto besser!
✨Globalen Compliance-Netzwerke beitreten
Tritt Online-Communities und Foren bei, die sich mit Compliance-Themen beschäftigen. Plattformen wie ComplianceNetzwerk oder LinkedIn-Gruppen können dir helfen, wertvolle Kontakte zu knüpfen und auf Stellenangebote aufmerksam zu werden. Diese Verbindung kann dir in Gesprächen bei Secfix den entscheidenden Vorteil verschaffen.
Wir glauben, dass du diese Fähigkeiten brauchst, um ISO 27001 Internal Auditor (German-speaking) mit Bravour zu bestehen
Einige Tipps für deine Bewerbung 🫡
Kenn dein Compliance-ABC:Achte darauf, dass deine Bewerbung zeigt, dass du die relevanten Compliance-Vorgaben und Regularien beherrschst. Dies könnten z.B. ISO-Normen oder spezielle gesetzliche Anforderungen sein, die für Secfix wichtig sind. Wenn du relevante Zertifikate hast, zeig sie!
Lebenslauf mit klaren Nachweisen:Verstärke deinen Lebenslauf mit konkreten Beispielen, die deine Erfahrungen im Compliance-Bereich zeigen. Beleuchte deine Fähigkeiten zur Risikoanalyse und -bewertung, aber auch deine Erfahrungen in der Zusammenarbeit mit verschiedenen Abteilungen, die Compliance-Punkten unterliegen.
Motivation und Interesse ausschreiben:In deinem Bewerbungsschreiben solltest du nicht nur darstellen, was du kannst, sondern auch, warum du dich für die Compliance-Rolle bei Secfix interessierst. Zeige, dass du wirklich für die Themen brennst und bereit bist, dich stetig weiterzuentwickeln.
Zielgerichteter Kontakt:Falls du einen Vertreter von Secfix oder jemanden im Compliance-Team kennst, zögere nicht, ihn zu kontaktieren. Ein kurzes, freundliches E-Mail oder eine Nachricht kann dir zusätzliche Einblicke geben, die du in deiner Bewerbung nutzen kannst. Das zeigt Interesse und Initiative!
Wie man sich auf ein Vorstellungsgespräch bei Secfix vorbereitet
✨Vorbereitung auf Fachfragen zur Compliance
Bereite dich darauf vor, spezifische Fragen zu Compliance-Vorgaben, Gesetzen und ethischen Standards zu beantworten. Mach dich mit den neuesten Entwicklungen im Compliance-Bereich vertraut und sei bereit, konkrete Beispiele aus deinen Erfahrungen zu nennen, um deine Kenntnisse zu untermauern.
✨Den richtigen Umgang mit Compliance-Tools zeigen
Da Compliance oft mit speziellen Software-Tools und Datenanalyse verbunden ist, solltest du dich mit häufig genutzten Tools in der Branche vertraut machen. Sei bereit, Fragen zu beantworten, die deine Erfahrung mit diesen Tools und deine Fähigkeit, Daten zur Unterstützung von Compliance-Maßnahmen zu interpretieren, zeigen.
✨Motivation und Engagement für die Rolle
Zeige während des Gesprächs dein Interesse an den Auflagen und Standards der Branche. Arbeitgeber in der Compliance-Branche suchen nach Kandidaten, die motiviert sind und ein echtes Engagement zeigen, die Integrität des Unternehmens zu wahren und gute Praktiken zu fördern.
✨Beispiele für deine Problemlösungsfähigkeiten
Sei darauf vorbereitet, Situationen zu beschreiben, in denen du Compliance-Herausforderungen erfolgreich gemeistert hast. Beispiele aus der Praxis können dir helfen, deine Problemlösungsfähigkeiten und dein kritisches Denken zu demonstrieren. Zeige, wie du in schwierigen Situationen kreativ und effektiv Lösungen gefunden hast.