Auf einen Blick
- Aufgaben: Leite die Compliance-Strategie und unterstütze das Team bei der Umsetzung von Sicherheitsstandards.
- Unternehmen: Secfix, ein innovatives Unternehmen für Sicherheitsautomatisierung in Europa.
- Vorteile: 100% Remote-Arbeit, wettbewerbsfähiges Gehalt, Aktienoptionen und jährliches Entwicklungsbudget.
- Weitere Informationen: Jährliche Retreats und regelmäßige Unternehmensveranstaltungen zur Teambildung.
- Warum dieser Job: Gestalte die Zukunft der Compliance-Automatisierung und arbeite mit einem dynamischen Team.
- Qualifikationen: Mindestens 7 Jahre Erfahrung in Informationssicherheit und GRC, fließendes Englisch erforderlich.
Das prognostizierte Gehalt liegt zwischen 60750 - 74250 € pro Jahr.
Remote (+/- 2hrs von Deutschland GMT+1). C1 oder C2 Englisch ist erforderlich.
Bei Secfix sind wir an der Spitze der Automatisierung von Sicherheitskonformität in Europa. Wir helfen Unternehmen, schnell und einfach ISO 27001, GDPR, TISAX und SOC 2 zu erreichen und zu erhalten und reduzieren Hunderte von Stunden manueller Arbeit. Secfix wird von einem 100% remote Team mit Standorten in München, Berlin und London geleitet. Wir sind ein leistungsstarkes Team, das leidenschaftliche, umsetzungsorientierte Mitarbeiter sucht, um uns dabei zu helfen, Sicherheit und Compliance für moderne Unternehmen zu automatisieren und zum europäischen Marktführer in der Compliance-Automatisierung zu werden.
Wir stellen einen Senior Information Security Specialist ein, um unsere Compliance-Funktion zu stärken, während Secfix in weitere Rahmenwerke, Mid-Market-Kunden und ein wachsendes Compliance-Team expandiert. Diese Rolle befindet sich an der Schnittstelle von Compliance-Delivery, Inhalten und Teamunterstützung. Sie werden das Compliance-Wissen besitzen, das in unserer Plattform lebt, unsere Junior Compliance-Spezialisten betreuen, unser Customer Success Team unterstützen und als die senior Compliance-Stimme für Kunden, Auditoren und Produkte fungieren. Sie arbeiten eng mit unserem Mitbegründer & CISO und unserem CS Lead zusammen. Dies ist eine hochwirksame Rolle mit echtem Einfluss darauf, wie Secfix Compliance bereitstellt: sowohl als Dienstleistung für Kunden als auch als Inhalt innerhalb unserer App.
Was Sie tun werden:
- Sie werden einen der wichtigsten Pfeiler von Secfix besitzen: die Qualität und Breite unseres Compliance-Angebots.
- Sie werden die Compliance-Roadmap innerhalb der Secfix-Plattform über verschiedene Compliance-Rahmenwerke (ISO 27001, TISAX, SOC 2, GDPR, NIS 2, DORA, ISO 27017/27018, ISO 42001, C5 und mehr) vorantreiben.
- Implementierung von ISO 27001 und angrenzenden Rahmenwerken von Anfang bis Ende für Kunden.
- Mentoring und Schulung des Compliance-Teams: Fachwissen teilen, Arbeiten überprüfen und Konsistenz bei Audits und Kundenlieferungen fördern.
- Durchführung interner Audits direkt für strategische und komplexe Kunden und Überprüfung der internen Audits, die von Junior-Teammitgliedern durchgeführt werden, um Qualität und Konsistenz zu fördern.
- Als Compliance-Partner für CSMs und Vertriebsmitarbeiter fungieren: schnelle, zuverlässige Unterstützung für Kundenfragen und Teilnahme an Kundenanrufen, wenn tiefgehendes Fachwissen erforderlich ist.
- Die Qualität der Compliance-Inhalte in der Plattform besitzen (einschließlich Erstellung von Richtlinien, Nachweisvorlagen, Compliance-Enable-Playbooks für unsere CSMs, Schulungen zur Sicherheitsbewusstseinsbildung und mehr).
- Rahmenlücken schließen und Auditorenfeedback sowohl in die Teampraktiken als auch in die Plattformverbesserungen einfließen lassen.
- Mit Produkt und Engineering zusammenarbeiten, um Compliance-Lücken in strukturierte Produktarbeit zu übersetzen.
- Eng mit CS, Produkt und Gründern zusammenarbeiten, um Compliance-, Kunden- und Roadmap-Prioritäten abzustimmen.
- Beziehungen zu unseren bestehenden Zertifizierungspartnern vertiefen und Auditoren auf der Secfix-Plattform schulen, damit sie diese während der Kundenprüfungen sicher nutzen können.
Um für diese Rolle qualifiziert zu sein, müssen Sie Folgendes haben:
- Fließendes Englisch ist ein Muss für diese Rolle.
- 7+ Jahre praktische Erfahrung in Informationssicherheit und GRC im B2B SaaS-Bereich.
- 5+ erfolgreiche ISO 27001-Zertifizierungsprojekte als Implementierer und/oder Auditor in einem Startup oder mittelständischen Unternehmen geleitet.
- Praktische Erfahrung mit einer GRC-Plattform wie Secfix oder ähnlichen GRC-Plattformen.
- Cloud-Infrastrukturkenntnisse in AWS, Azure und GCP; Erfahrung mit Posture-Analyse und Remediation-Planung.
- Starke Projektmanagementfähigkeiten mit der Fähigkeit, mehrdeutige Initiativen in konkrete Ergebnisse zu zerlegen, rigoros zu priorisieren und Ergebnisse zu liefern.
- Ausgezeichnete schriftliche Kommunikation, insbesondere bei der Erstellung klarer, präziser Compliance-Inhalte für unterschiedliche Zielgruppen (Auditoren, Gründer, Ingenieure).
- Starke Ownership-Mentalität: agiert als senior individueller Beitragender, ohne auf Anweisungen zu warten.
Bonus:
- Erfahrung in der Implementierung eines oder zweier zusätzlicher Compliance-Rahmenwerke (z.B. SOC 2, GDPR, NIS 2 usw.).
- Erfahrung in der Mentoring- oder Coaching-Tätigkeit von Kollegen im Kontext von Compliance, Audit oder GRC.
- Erfahrung in einem Startup-Umfeld ist von Vorteil.
Was wir bieten:
- 100% Remote-Arbeit mit einem virtuellen Büro in Gather.
- Wettbewerbsfähiges Gehalt: Branchenübliche lokale Gehälter. Wir zahlen lokale Sätze, die dem Markt entsprechen oder darüber liegen.
- Aktienoptionen: Großzügiges Aktienpaket – wir sind alle Eigentümer von Secfix und profitieren von unserem gemeinsamen Erfolg.
- Mentoring: Wir werden von führenden VCs und Acceleratoren unterstützt und haben direkten Zugang zu erstklassigen Mentoren.
- Entwicklungsbudget: €1.000 jährliches persönliches Entwicklungsbudget.
- Homeoffice-Budget: Homeoffice-Budget und Zugang zu Coworking-Spaces.
- Urlaub: 26 Tage Urlaub + lokale Feiertage.
- Krankenversicherung: Umfassende Gesundheitsversorgung.
- Jährliches Retreat: Jährliches Retreat, um Verbindungen aufzubauen und Ideen zu inspirieren (in diesem Jahr geht es nach Mailand!).
- Unternehmensveranstaltungen: Unternehmensweite Veranstaltungen, um Beziehungen aufzubauen und Spaß zu haben!
- Technische Ausstattung: Neueste technische Ausstattung (MacBook, Monitore, Kopfhörer).
Interviewprozess:
- 20-30 Minuten - Einführungsgespräch mit dem Talent-Team.
- Take-home Assessment.
- 1,5 Stunden Bewertungsüberprüfung und Interview mit unserem CS Lead und CEO.
- 45 Minuten - Abschlussinterview mit den Mitbegründern (CTO & CISO).
Bitte beachten Sie: Wir sind ein Arbeitgeber, der Chancengleichheit bietet, und ein ausschließlich remote Unternehmen. Derzeit können wir nur innerhalb der EU-Zeitzonen einstellen. Wir arbeiten synchron mit Gather als unserem virtuellen Büro. Als kleines, schnell wachsendes Unternehmen glauben wir an die Notwendigkeit eines synchronen Elements der täglichen Kommunikation und können daher keine 100% asynchrone Arbeit unterstützen.
Senior Information Security Specialist Arbeitgeber: Secfix
Secfix ist ein hervorragender Arbeitgeber, der eine dynamische und unterstützende Arbeitsumgebung bietet, in der Ingenieure nicht nur ihre technischen Fähigkeiten weiterentwickeln, sondern auch aktiv an der Gestaltung der Unternehmenskultur teilnehmen können. Mit einem klaren Fokus auf individuelle Entwicklung, einer flexiblen Remote-Arbeitsstruktur und einem großzügigen Entwicklungsbudget von 1.000 € pro Jahr, fördert Secfix das Wachstum seiner Mitarbeiter und bietet gleichzeitig die Möglichkeit, an innovativen Projekten im Bereich KI und Compliance zu arbeiten.