GRC Engineer - Platform Team

GRC Engineer - Platform Team

Berlin Vollzeit 60000 - 80000 € / Jahr (geschätzt) Kein Homeoffice möglich
T

Auf einen Blick

  • Aufgaben: Übernehme die Verantwortung für kontinuierliche Compliance und Sicherheitsprüfungen.
  • Unternehmen: Taktile, ein innovatives Unternehmen im Finanzsektor mit flacher Hierarchie.
  • Vorteile: Top Gehalt, Aktienoptionen, Selbstentwicklungsbudget und flexible Arbeitsbedingungen.
  • Weitere Informationen: Wachse in einem dynamischen Umfeld mit großartigen Mentoren und Karrieremöglichkeiten.
  • Warum dieser Job: Gestalte die Zukunft der KI-gestützten Finanzdienstleistungen und arbeite an spannenden Projekten.
  • Qualifikationen: Mindestens 4 Jahre Erfahrung in GRC oder Sicherheits-Compliance, idealerweise in regulierten Umgebungen.

Das prognostizierte Gehalt liegt zwischen 60000 - 80000 € pro Jahr.

Taktile befähigt Finanzinstitute, sich in wirklich KI-native Organisationen zu transformieren. Wir wachsen schnell mit Unternehmenskunden aus Banken und Versicherungen und suchen einen GRC Engineer.

In stark regulierten Märkten bedeutet Vertrauen für uns nicht nur ein Merkmal, sondern die Grundlage jeder Kundenbeziehung. Während wir in größere Unternehmens- und Fintech-Konten skalieren, ist eine starke, nachweisbare Sicherheits- und Compliance-Haltung das, was uns hilft, dieses Vertrauen zu gewinnen und zu bewahren.

Als unser GRC Engineer im Platform Team sind Sie verantwortlich für die Kontrollen, Nachweise und Prozesse, die Taktile sicher, compliant und kontinuierlich auditbereit halten. Sie werden das ingenieurtechnische Rückgrat unseres Compliance-Programms sein und Rahmenwerke wie SOC 2, ISO 27001, GDPR und das EU AI-Gesetz in automatisierte, kontinuierlich überwachte Kontrollen umwandeln, anstatt einmalige Checklisten zu verwenden.

Dies ist eine funktionsübergreifende, hochwirksame Rolle. Sie arbeiten mit Sicherheit, Engineering, Produkt und IT zusammen, um die Lücke zwischen Richtlinien und der Umsetzung von Kontrollen zu schließen, sowie mit Vertrieb, Recht, Support und Führung, um Compliance zu einem Wettbewerbsvorteil und nicht zu einem Engpass zu machen.

Der ideale Kandidat kombiniert tiefes Fachwissen mit der technischen Fähigkeit, dies zu automatisieren; er beantwortet am Morgen einen komplexen Kunden-Sicherheitsfragebogen und skriptiert am Nachmittag die AWS-Nachweiserfassung.

Was Sie tun werden:

  • Eigenverantwortliche kontinuierliche Compliance von Anfang bis Ende; SOC 2, ISO 27001 und Kunden-Sicherheitsüberprüfungen, damit wir das ganze Jahr über auditbereit sind, anstatt bei der Erneuerung in Panik zu geraten.
  • Verwaltung und Weiterentwicklung der Compliance-Roadmap, Priorisierung von Initiativen basierend auf Geschäfts- und Kundenbedürfnissen; vollständige Verantwortung für Vanta, einschließlich Aufgaben, Dokumentation, Integrationen und automatisierter Nachweiserfassung.
  • Leitung vierteljährlicher Zugriffsüberprüfungen über alle Systeme in Zusammenarbeit mit IT und Engineering, um sicherzustellen, dass Ergebnisse bis zur Behebung verfolgt werden.
  • Durchführung von Lieferantenrisikobewertungen und DPIAs für neue Tools (insbesondere KI-Tools) und Unterstützung der Teams bei der schnellen Einführung neuer Software, ohne unsere Risikoposition zu gefährden.
  • Technische Stimme bei Kunden-Sicherheitsfragebögen und DPAs, Zusammenarbeit mit Vertrieb und Recht, um den Abschluss von Geschäften voranzutreiben.
  • Definition und Berichterstattung von Compliance- und Risiko-KPIs an die Führungsebene, um ihnen einen klaren, fortlaufenden Überblick über unsere Haltung und den Investitionsbedarf zu geben.
  • Partnerschaft mit dem Sicherheitsarchitekten zur Identifizierung und Schließung von Lücken zwischen schriftlichen Richtlinien und tatsächlicher Kontrolle.

Anforderungen:

  • 4+ Jahre Erfahrung in GRC, Sicherheits-Compliance oder Audit-Bereitschaft in einem SaaS-Unternehmen, idealerweise in einem regulierten Umfeld (Finanzen, Versicherungen, Gesundheitswesen).
  • Hat ein SOC 2-Programm von Anfang bis Ende geleitet (unbedingt erforderlich), idealerweise auch ISO 27001, von der Gap-Analyse bis zur Prüfung und Wartung; vertraut mit GDPR, PCI DSS und dem EU AI-Gesetz.
  • Tiefe Erfahrung mit Vanta (oder Drata/Secureframe) als kontinuierliches Compliance-Rückgrat, nicht als einmalige Checkliste.
  • Technisch versiert: komfortabel beim Skripten gegen AWS-APIs zur Automatisierung der Nachweiserfassung, mit solidem Verständnis von Softwareentwicklung und Sicherheitskonzepten.
  • Starker Schriftsteller und Kommunikator, der schnell und genau einen 200-zeiligen Sicherheitsfragebogen bearbeiten kann und fließend zwischen Compliance- und technischen Teams übersetzen kann.

Ideal, aber nicht erforderlich:

  • Erfahrung mit Kundenvertrauensprogrammen (Trust Center, FAQs, Sicherheitswhitepapers).
  • DORA / EU AI-Gesetz / Fintech-Regulierungskenntnisse.
  • Hat engineering-geführte Automatisierung implementiert (nicht nur Dashboards).
  • Vertrautheit mit NIST CSF, CIS Controls oder GDPR/DPAs.

Was wir bieten:

  • Arbeiten Sie mit Kollegen, die Sie unterstützen, herausfordern, feiern und Ihnen helfen, zu wachsen.
  • Gestalten Sie einen frühen Unternehmensstandort bedeutend mit.
  • Erleben Sie eine wirklich flache Hierarchie und kommunizieren Sie direkt mit Mitgliedern des Gründungsteams.
  • Lernen Sie von erfahrenen Mentoren und erreichen Sie enormes persönliches und berufliches Wachstum.
  • Erhalten Sie ein marktgerechtes Eigenkapital- und Barvergütungspaket.
  • Erhalten Sie Zugang zu einem Selbstentwicklungsbudget, das Sie z.B. für den Besuch von Konferenzen, den Kauf von Büchern oder die Teilnahme an Kursen verwenden können.
  • Nutzen Sie die Ausrüstung Ihrer Wahl, einschließlich einer sinnvollen Homeoffice-Ausstattung.

Unsere Haltung:

Wir freuen uns darauf, talentierte und engagierte Kandidaten kennenzulernen, unabhängig davon, ob sie alle Anforderungen erfüllen. Wir suchen jemanden, der unsere Kultur bereichert, nicht nur darin passt. Wir ermutigen ausdrücklich Personen aus Gruppen, die traditionell unterrepräsentiert sind, sich zu bewerben.

Wir setzen uns aktiv dafür ein, Rassismus, Sexismus, Ableismus und Altersdiskriminierung zu erkennen und zu bekämpfen. Wir akzeptieren und unterstützen alle Geschlechtsidentitäten und -ausdrücke und feiern die Liebe in ihren vielen Formen.

Über uns:

Taktile ermöglicht es Finanzinstituten, sich in KI-native Organisationen zu verwandeln, die zunehmend von autonomen Agenten unterstützt werden. Mit unserer modularen Agentic Decision Platform kombinieren Kunden KI-Agenten, Regeln, relevante Kontexte und menschliche Aufsicht, um Entscheidungen sicher zu automatisieren und zu optimieren.

GRC Engineer - Platform Team Arbeitgeber: Taktile GmbH

Taktile ist ein hervorragender Arbeitgeber, der eine dynamische und unterstützende Arbeitsumgebung bietet, in der Mitarbeiter gefördert und herausgefordert werden. Mit einer flachen Hierarchie und direktem Zugang zu den Gründern haben Sie die Möglichkeit, bedeutende Beiträge zu leisten und Ihre Ideen einzubringen. Zudem profitieren Sie von einem wettbewerbsfähigen Vergütungspaket und einem Selbstentwicklungsbudget, das Ihnen hilft, Ihre beruflichen Ziele zu erreichen.

T

Kontaktdaten:

Taktile GmbH Recruiting-Team

Wir glauben, dass du diese Fähigkeiten brauchst, um GRC Engineer - Platform Team mit Bravour zu bestehen

GRC (Governance, Risk Management, Compliance)
SOC 2
ISO 27001
GDPR
AWS APIs
Vanta
Compliance Roadmap Management