Auf einen Blick
- Aufgaben: Entwickeln und pflegen Sie Compliance-Frameworks für Standards wie SOC2, ISO/IEC27001 und HIPAA.
- Unternehmen: Vanta hilft Unternehmen, Vertrauen zu verdienen und zu beweisen, mit einem talentierten Team im Sicherheitsbereich.
- Vorteile: Mitarbeiter profitieren von einer unterstützenden Umgebung und der Möglichkeit, komplexe Probleme zu lösen.
- Weitere Informationen: Die Rolle erfordert enge Zusammenarbeit mit Produktmanagement, Engineering und Vertrieb.
- Warum dieser Job: Seien Sie Teil eines wachsenden Unternehmens, das sich auf Sicherheits- und Compliance-Lösungen konzentriert.
- Qualifikationen: Erfahrung in der Entwicklung von GRC-Lösungen und Kenntnisse über Sicherheitsstandards sind erforderlich.
Das prognostizierte Gehalt liegt zwischen 60000 - 75000 € pro Jahr.
Bei Vanta ist es unsere Mission, Unternehmen dabei zu helfen, Vertrauen zu gewinnen und nachzuweisen. Wir glauben, dass Sicherheit kontinuierlich überwacht und verifiziert werden sollte, und wir befähigen Unternehmen, bessere Sicherheitspraktiken zu verfolgen und dies mit Leichtigkeit nachzuweisen. Vanta hat ein freundliches und talentiertes Team, und während einige Mitglieder über vorherige Sicherheitserfahrung verfügen, haben viele ohne diese Erfahrung bei Vanta Erfolg gehabt.
Als Vanta schnell wächst und in den Markt aufsteigt, arbeiten wir mit zunehmend anspruchsvollen Kunden zusammen, die komplexe Sicherheits- und Compliance-Anforderungen in einer Vielzahl von Branchen und geografischen Regionen haben. Die GRC-Experten spielen eine entscheidende Rolle bei der Bereitstellung hochwertiger, skalierbarer Inhalte und Produktanleitungen, um diesen Unternehmen zu helfen, ihre GRC-Programme effektiv zu verwalten.
Als neuester GRC-Experte bei Vanta sind Sie verantwortlich für die Entwicklung und Pflege von Multi-Framework-GRC-Lösungen, die von Tausenden von Kunden genutzt werden. Sie fungieren als Brücke zwischen Produktmanagement, Engineering, Design, Vertrieb und Kundenerfolg und stellen sicher, dass unsere Lösungen mit wichtigen Sicherheits-, Datenschutz- und Risikorahmen sowie den realen Bedürfnissen der Kunden übereinstimmen. Sie spielen eine zentrale Rolle bei der Gestaltung, Validierung und Verbesserung von compliancebezogenen Inhalten und Fähigkeiten, während Sie strategische Impulse zur Gestaltung der GRC-Produkt-Roadmap von Vanta geben.
Sie werden Teil der Sicherheitsorganisation von Vanta, die wesentliche Sicherheitsbetriebsdienste bereitstellt, direkt am Softwareentwicklungsprozess beteiligt ist, Richtlinien und Standards für unternehmensweite Sicherheitsanforderungen festlegt und Beratungsdienste anbietet, um unserem Geschäft zu ermöglichen, zu gedeihen, während Risiken effektiv verwaltet werden. Wenn Sie jemand sind, der hohe Initiative zeigt und gerne komplexe Probleme mit echtem Kundenimpact löst, würden wir uns freuen, von Ihnen zu hören!
Was Sie als GRC-Experte bei Vanta tun werden:
- Compliance-Rahmen aufbauen und pflegen – Führen Sie die Erstellung, Verbesserung und Lebenszyklusverwaltung von Kontrollen, Nachweisanforderungen und Implementierungsrichtlinien für Standards wie SOC2, ISO/IEC27001 & 27701, HIPAA, PCIDSS, NISTCSF, NISTSP800-53 und regionale Vorschriften (z. B. GDPR/CCPA) an. Verfassen Sie klare Kontrollbegründungen, Akzeptanzkriterien und kundenorientierte Anleitungen.
- Crosswalks und Zuordnungen entwerfen (rahmenunabhängig) – Erstellen und betreuen Sie einen internen Ansatz für gemeinsame Kontrollen, der durch Branchencataloge (z. B. SCF, UCF oder ähnliche) informiert wird. Pflegen Sie bidirektionale Crosswalks über führende Sicherheits- und Datenschutzregulierungsrahmen. Definieren Sie kanonische Kontroll-IDs, Zuordnungszuverlässigkeit und Nachweisdatenwörterbücher; versionieren Sie Crosswalks mit Änderungsprotokollen und Rückverfolgbarkeit zur Quellbehörde. Arbeiten Sie mit Engineering zusammen, um Zuordnungen im Produkt zu operationalisieren (Integrationen, automatisierte Tests, Ausnahmen, kontinuierliche Überwachungsworkflows).
- Inhaltsqualität und Benutzerfreundlichkeit erhöhen – Definieren Sie Standards für die Formulierung von Kontrollen, Nachweisspezifizität, Testmethoden und Prüferleitfäden. Etablieren Sie Prozesse zur Qualitätssicherung von Inhalten, Audits und Metriken (z. B. Adoption, Zeit bis zum Nachweis, Abschlussquoten).
Product GRC SME Arbeitgeber: Vanta
Vanta ist ein hervorragender Arbeitgeber, der eine inklusive und unterstützende Arbeitsumgebung bietet, in der Teammitglieder wachsen und sich weiterentwickeln können. Mit wettbewerbsfähigen Gehältern, umfassenden Gesundheitsleistungen und flexiblen Arbeitszeiten fördert Vanta die Work-Life-Balance und das Wohlbefinden seiner Mitarbeiter. Die Möglichkeit, innovative Lösungen zu entwickeln und mit modernster Technologie zu arbeiten, macht die Rolle des Operations Managers für Signal Systeme besonders spannend und lohnend.