Auf einen Blick
- Aufgaben: Unterstütze Sicherheitsüberprüfungen und manage Risiken in einem dynamischen Team.
- Unternehmen: Innovatives Unternehmen im Bereich Cybersicherheit mit Fokus auf KI-gestützte Lösungen.
- Vorteile: Wettbewerbsfähiges Gehalt, Aktienoptionen und die Möglichkeit, remote zu arbeiten.
- Weitere Informationen: Remote-Arbeit mit regelmäßigen persönlichen Treffen zur Zusammenarbeit.
- Warum dieser Job: Gestalte die Zukunft der Cybersicherheit und arbeite an spannenden technischen Herausforderungen.
- Qualifikationen: Mindestens 7 Jahre Erfahrung in Risiko- und Compliance-Management.
Das prognostizierte Gehalt liegt zwischen 61650 - 75350 € pro Jahr.
Über XBOW
Bei XBOW definieren wir die Zukunft der Cybersicherheit neu, indem wir den weltweit ersten autonomen Pentester entwickeln, der von KI unterstützt wird. Unsere Mission ist einfach: die bösen Akteure zu besiegen, bevor sie zuschlagen, und dabei KI zu nutzen, um unsere Herangehensweise an offensive Sicherheit zu revolutionieren.
Ihre Rolle: Information Security Analyst, GRC
Wir suchen einen detailorientierten Information Security Analysten, um unsere Sicherheits- und Vertrauensfunktion im Wachstum zu unterstützen. In dieser Rolle spielen Sie eine Schlüsselrolle bei der Unterstützung von Sicherheitsüberprüfungen für Kunden und Interessenten, der Koordination mit der Rechtsabteilung zur Überprüfung von Kundenverträgen, der Bewertung von Risiken Dritter, der Unterstützung bei der Lösung von Compliance-Warnungen und der kontinuierlichen Verbesserung unserer Risikomanagementprozesse.
Was Sie tun werden:
- Unterstützung von Kunden und Interessenten durch das Ausfüllen technischer Sicherheitsfragebögen, Risikoanalysen und Due-Diligence-Anfragen
- Partnerschaft mit Vertriebs- und Kunden-Teams zur Erklärung der Sicherheitskontrollen, Architektur und Compliance-Position von XBOW
- Bewertung und Verwaltung von Sicherheitsrisiken Dritter und Anbieter, einschließlich Überprüfungen von SaaS-Anbietern und Dienstleistungspartnern
- Untersuchung und Lösung von Warnungen zur Einhaltung unserer Compliance-Programme unter Verwendung des Vanta-Produkts
- Hilfe bei der Pflege und Verbesserung von Risikobewertungsrahmen, -methoden und -dokumentationen
- Verfolgung und Unterstützung der Behebung identifizierter Risiken in Zusammenarbeit mit internen Stakeholdern
- Beitrag zu Compliance-Initiativen, die mit Rahmenwerken wie SOC 2, FedRAMP 20x, ISO 27001 und ISO 42001 übereinstimmen
- Pflege klarer, gut strukturierter Risikoregister, Richtlinien und unterstützender Nachweise
- Koordination von Risikomanagement-Sitzungen und -Prozessen
- Identifizierung von Möglichkeiten zur Optimierung und Automatisierung von Risiko- und Compliance-Prozessen, während das Unternehmen wächst
- Unterstützung von Audits, Kundenüberprüfungen und internen Assurance-Aktivitäten nach Bedarf
Fähigkeiten und Qualifikationen
Erforderlich:
- 7+ Jahre Erfahrung in Risiko, Compliance, Sicherheitsgarantie oder verwandten Rollen
- Erfahrung in praktischen technischen Rollen, z.B. in Engineering, IT oder operationeller Sicherheit
- Praktische Erfahrung im Ausfüllen oder Überprüfen technischer Sicherheitsfragebögen und Kundenrisikoanalysen
- Vertrautheit und Erfahrung mit gängigen Sicherheits-Compliance- und Datenschutzrahmen (z.B. SOC 2, ISO 27001, NIST, GDPR und HIPAA)
- Erfahrung in der Durchführung oder Unterstützung von Bewertungen von Anbietern/Drittanbietern
- Starke schriftliche Kommunikationsfähigkeiten, mit der Fähigkeit, komplexe Sicherheitskonzepte klar zu erklären
- Hochgradig organisiert und detailorientiert, mit einem pragmatischen Ansatz für Risiken
- Komfortabel in einem schnelllebigen, remote-first Startup-Umfeld
- Vertraut mit modernen KI-Tools zur Verbesserung der Produktivität bei gleichzeitiger Risikomanagement
Vorteilhaft:
- Erfahrung in einem SaaS- oder sicherheitsfokussierten Unternehmen
- Erfahrung mit der Bearbeitung von Anfragen nach dem Datenschutzgesetz (GDPR)
- Sicherheits- oder Risikozertifizierungen (z.B. CRISC oder CISSP)
- Kenntnisse über bewährte Verfahren in der Cloud-Sicherheit
Was wir bieten:
- Wettbewerbsfähiges Gehalt und bedeutende Aktienoptionen
- Gelegenheit, von und mit führenden Sicherheits- und KI-Experten zu lernen und zusammenzuarbeiten
- Arbeiten an komplexen technischen Herausforderungen, die die Grundlage unseres Unternehmens unterstützen
- Remote-First: Arbeiten von überall, mit regelmäßigen Gelegenheiten, sich persönlich zu treffen
Was Sie sonst noch wissen sollten:
- Standort: Remote UK/EU (alle Teammitglieder arbeiten remote, aber wir treffen uns regelmäßig und Sie werden unterstützt, um mit Kollegen persönlich zu reisen)
- Vertrag: Vollzeit
- Einstellungsprozess: Talent-Einführung, GRC & Sicherheitswissen Interview, Gespräch über Ihr praktisches Sicherheits- und GRC-Wissen und wie Sie es in der täglichen Compliance-Arbeit anwenden.
Information Security Analyst, GRC Arbeitgeber: Xbow
XBOW ist ein herausragender Arbeitgeber, der eine dynamische und innovative Arbeitsumgebung bietet, in der Mitarbeiter die Möglichkeit haben, an der Spitze der Cybersicherheit zu arbeiten. Mit einem Remote-First-Ansatz ermöglicht das Unternehmen flexible Arbeitsbedingungen und fördert die Zusammenarbeit mit führenden Experten im Bereich Sicherheit und KI. Die Mitarbeiter profitieren von wettbewerbsfähigen Gehältern, bedeutenden Aktienoptionen und klaren Wachstumschancen innerhalb einer sich schnell entwickelnden Branche.