GRC Engineer - Platform Team

GRC Engineer - Platform Team

Berlin Vollzeit 60000 - 80000 € / Jahr (geschätzt) Homeoffice (teilweise)
Taktile

Auf einen Blick

  • Aufgaben: Übernehme die Verantwortung für kontinuierliche Compliance und Sicherheitsprüfungen.
  • Unternehmen: Taktile, ein innovatives Unternehmen im Finanzsektor mit flacher Hierarchie.
  • Vorteile: Top Gehalt, Eigenkapitalbeteiligung und ein Budget für persönliche Entwicklung.
  • Weitere Informationen: Dynamisches Umfeld mit großartigen Wachstums- und Lernmöglichkeiten.
  • Warum dieser Job: Gestalte die Zukunft der KI-gestützten Finanzdienstleistungen aktiv mit.
  • Qualifikationen: Mindestens 4 Jahre Erfahrung in GRC oder Sicherheits-Compliance.

Das prognostizierte Gehalt liegt zwischen 60000 - 80000 € pro Jahr.

Taktile befähigt Finanzinstitute, sich in echte KI-native Organisationen zu transformieren. Wir wachsen schnell mit Unternehmenskunden aus Banken und Versicherungen und suchen einen GRC Engineer.

In hochregulierten Märkten bedeutet Vertrauen für uns nicht nur ein Merkmal, sondern die Grundlage jeder Kundenbeziehung. Während wir in größere Unternehmens- und Fintech-Konten skalieren, ist eine starke, nachweisbare Sicherheits- und Compliance-Position das, was uns hilft, dieses Vertrauen zu gewinnen und zu bewahren.

Als unser GRC Engineer im Platform Team sind Sie verantwortlich für die Kontrollen, Nachweise und Prozesse, die Taktile sicher, compliant und kontinuierlich auditbereit halten. Sie werden das ingenieurtechnische Rückgrat unseres Compliance-Programms sein und Rahmenwerke wie SOC 2, ISO 27001, GDPR und das EU AI-Gesetz in automatisierte, kontinuierlich überwachte Kontrollen umwandeln, anstatt einmalige Checklisten zu erstellen.

Dies ist eine funktionsübergreifende, hochwirksame Rolle. Sie arbeiten mit Sicherheit, Engineering, Produkt und IT zusammen, um die Lücke zwischen Richtlinien und der Umsetzung von Kontrollen zu schließen, sowie mit Vertrieb, Recht, Support und Führung, um Compliance zu einem Wettbewerbsvorteil und nicht zu einem Engpass zu machen.

Was Sie tun werden:

  • Eigenverantwortliche kontinuierliche Compliance von Anfang bis Ende; SOC 2, ISO 27001 und Kunden-Sicherheitsüberprüfungen, damit wir das ganze Jahr über auditbereit sind.
  • Verwaltung und Weiterentwicklung der Compliance-Roadmap, Priorisierung von Initiativen entsprechend den Geschäfts- und Kundenbedürfnissen; vollständige Verantwortung für Vanta, einschließlich Aufgaben, Dokumentation, Integrationen und automatisierter Nachweiserfassung.
  • Leitung vierteljährlicher Zugriffsüberprüfungen über alle Systeme in Zusammenarbeit mit IT und Engineering, um sicherzustellen, dass Ergebnisse bis zur Behebung verfolgt werden.
  • Durchführung von Risikobewertungen von Anbietern und DPIAs für neue Tools (insbesondere KI-Tools) und Unterstützung der Teams bei der schnellen Einführung neuer Software, ohne unsere Risikoposition zu gefährden.
  • Technische Stimme bei Kunden-Sicherheitsfragebögen und DPAs, Zusammenarbeit mit Vertrieb und Recht, um Geschäfte voranzutreiben.
  • Definition und Berichterstattung von Compliance- und Risiko-KPIs an die Führungsebene, um ihnen einen klaren, fortlaufenden Überblick über unsere Position und den Investitionsbedarf zu geben.
  • Partnerschaft mit dem Sicherheitsarchitekten zur Identifizierung und Schließung von Lücken zwischen schriftlichen Richtlinien und tatsächlicher Kontrolle.

Anforderungen:

  • 4+ Jahre Erfahrung in GRC, Sicherheits-Compliance oder Audit-Bereitschaft in einem SaaS-Unternehmen, idealerweise in einem regulierten Umfeld (Finanzen, Versicherungen, Gesundheitswesen).
  • Hat ein SOC 2-Programm von Anfang bis Ende geleitet (unbedingt erforderlich), idealerweise auch ISO 27001, von der Gap-Analyse bis zur Prüfung und Wartung; vertraut mit GDPR, PCI DSS und dem EU AI-Gesetz.
  • Tiefe Erfahrung mit Vanta (oder Drata/Secureframe) als kontinuierliches Compliance-Rückgrat, nicht als einmalige Checkliste.
  • Technisch versiert: komfortabel beim Scripting gegen AWS APIs zur Automatisierung der Nachweiserfassung, mit einem soliden Verständnis von Softwareentwicklung und Sicherheitskonzepten.
  • Starker Schriftsteller und Kommunikator, der schnell und genau einen 200-zeiligen Sicherheitsfragebogen bearbeiten kann und fließend zwischen Compliance- und technischen Teams übersetzen kann.

Idealerweise, aber nicht erforderlich:

  • Erfahrung mit Kundenvertrauensprogrammen (Trust Center, FAQs, Sicherheitswhitepapers).
  • DORA / EU AI-Gesetz / Fintech-Regulierungskenntnisse.
  • Hat engineering-geführte Automatisierung implementiert (nicht nur Dashboards).
  • Vertrautheit mit NIST CSF, CIS Controls oder GDPR/DPAs.

Was wir bieten:

  • Arbeiten Sie mit Kollegen, die Sie unterstützen, herausfordern, feiern und Ihnen helfen, zu wachsen.
  • Gestalten Sie einen Einfluss und prägen Sie ein Unternehmen in der frühen Phase.
  • Erleben Sie eine wirklich flache Hierarchie und kommunizieren Sie direkt mit Mitgliedern des Gründungsteams.
  • Lernen Sie von erfahrenen Mentoren und erreichen Sie enormes persönliches und berufliches Wachstum.
  • Erhalten Sie ein marktgerechtes Eigenkapital- und Gehaltspaket.
  • Erhalten Sie Zugang zu einem Selbstentwicklungsbudget, das Sie z.B. für den Besuch von Konferenzen, den Kauf von Büchern oder die Teilnahme an Kursen verwenden können.
  • Nutzen Sie die Ausrüstung Ihrer Wahl, einschließlich einer sinnvollen Homeoffice-Ausstattung.

Unsere Haltung:

Wir freuen uns darauf, talentierte und motivierte Kandidaten kennenzulernen, unabhängig davon, ob sie alle Anforderungen erfüllen. Wir suchen jemanden, der unsere Kultur bereichert, nicht nur darin passt. Wir ermutigen ausdrücklich Personen aus Gruppen, die traditionell unterrepräsentiert sind, sich zu bewerben.

Wir setzen uns aktiv dafür ein, Rassismus, Sexismus, Ableismus und Altersdiskriminierung zu erkennen und zu bekämpfen. Wir akzeptieren und unterstützen alle Geschlechtsidentitäten und -ausdrücke und feiern die Liebe in ihren vielen Formen.

Über uns: Taktile ermöglicht es Finanzinstituten, sich in KI-native Organisationen zu verwandeln, die zunehmend von autonomen Agenten unterstützt werden. Mit unserer modularen Agentic Decision Platform kombinieren Kunden KI-Agenten, Regeln, relevante Kontexte und menschliche Aufsicht, um ihre Entscheidungen sicher zu automatisieren und zu optimieren.

GRC Engineer - Platform Team Arbeitgeber: Taktile

Taktile ist ein hervorragender Arbeitgeber, der eine dynamische und unterstützende Arbeitsumgebung in Berlin oder London bietet. Hier haben Sie die Möglichkeit, mit einem talentierten Team zusammenzuarbeiten, das sich leidenschaftlich für Design und Benutzererfahrung einsetzt, während Sie gleichzeitig von erfahrenen Mentoren lernen und Ihre berufliche Entwicklung vorantreiben können. Mit einer flachen Hierarchie und einem starken Fokus auf Vielfalt und Inklusion fördert Taktile eine Kultur, in der jeder Mitarbeiter geschätzt wird und die Möglichkeit hat, einen bedeutenden Einfluss auf die Zukunft der Finanztechnologie zu nehmen.

Taktile

Kontaktdaten:

Taktile Recruiting-Team

Wir glauben, dass du diese Fähigkeiten brauchst, um GRC Engineer - Platform Team mit Bravour zu bestehen

GRC (Governance, Risk Management, Compliance)
SOC 2
ISO 27001
GDPR
AWS APIs
Vanta
Technische Dokumentation