GRC-Spezialist (m/w/d)

🔥 vor 22 Stunden

🌐 Vereinigtes Königreich, Deutschland, +3 weitere Länder – Remote

infoinfo

⏰ Vollzeit

🟡 Mittelstufe

🟠 Senior

🚔 Compliance

👻 Geisterscore 25%

infoinfo

🗣️🇺🇸🇬🇧 Englisch erforderlich

Jetzt Bewerben
Ähnliche Remote-Jobs finden

📊 Überprüfen Sie Ihre Lebenslauf-Bewertung für diese Stelle

Verbessern Sie Ihre Chancen auf ein Vorstellungsgespräch, indem Sie Ihre Lebenslauf-Bewertung vor der Bewerbung überprüfen.

Logo of Secfix

Secfix

11 - 50 Mitarbeiter

💼 Beratung

🏥 Gesundheitswesen

📦 Logistik

Consulting • Healthcare • Logistics

Secfix ist ein Unternehmen, das sich auf die Automatisierung von Compliance-Prozessen spezialisiert hat, um Unternehmen beim Erreichen und Aufrechterhalten von Sicherheitsstandards wie ISO 27001, TISAX und DSGVO zu unterstützen. Durch Integrationen mit Cloud-Anbietern, SSO, HR-Systemen und Ticketing-Tools verschlankt Secfix den Compliance-Workflow und reduziert den manuellen Aufwand um bis zu 90 %. Die Plattform bietet u. a. folgende Funktionen: • Automatisierte Checklisten • Risk Management • Vendor Management • Policy Management So können Start-ups und KMU einfacher sicher und compliant bleiben. Besonders kleine Unternehmen, die eine ISO‑27001‑Zertifizierung anstreben, profitieren von der Unterstützung für eine reibungslose und schnelle Compliance Journey. Secfix hat seinen Sitz in Europa und priorisiert den Datenschutz mit DSGVO-Compliance und strikten Richtlinien zur Datenverschlüsselung.

Beschreibung

• Compliance-Frameworks auf der Secfix-Plattform aufbauen und pflegen, darunter ISO 27001, TISAX, SOC 2, DSGVO, NIS2, DORA, ISO 27017/27018, ISO 42001 und C5 • Kundeninterne Audits ganzheitlich verantworten – vom Kick-off bis zum Abschlussbericht • Mehrere Audits verwalten und sicherstellen, dass sie planmäßig durchgeführt werden • ISO 27001 und angrenzende Frameworks für Kunden von Anfang bis Ende implementieren • Die Qualität der Compliance-Inhalte auf der Plattform verantworten, darunter Richtlinien, automatisierte Prüfungen, Vorlagen für Nachweise, Playbooks zur Befähigung im Bereich Compliance und Schulungen zum Sicherheitsbewusstsein • Lücken in Frameworks schließen und das Feedback von Auditoren in die Teamprozesse und die Weiterentwicklung der Plattform einfließen lassen • Gemeinsam mit Product und Engineering Compliance-Lücken in strukturierte Produktaufgaben überführen • Mit Customer Success, Product und den Gründern zusammenarbeiten, um Compliance-, Kunden- und Roadmap-Prioritäten abzustimmen • Beziehungen zu Zertifizierungspartnern aufbauen und pflegen • Auditoren für Kundenaudits in der Secfix-Plattform schulen • An den Phasen Vorauswahl, Assessment-Aufgabe, Besprechung des Assessments und Gründerinterview teilnehmen

🎯 Anforderungen

• Verhandlungssichere Englischkenntnisse • Bachelorabschluss in Informatik, Softwareentwicklung oder einem verwandten technischen Fachgebiet oder gleichwertige praktische technische Erfahrung • Mindestens 3 Jahre praktische Erfahrung in Informationssicherheit und GRC • Mindestens ein erfolgreiches ISO-27001-Zertifizierungsprojekt als Implementer und/oder Auditor bei einem Start-up oder mittelständischen Unternehmen geleitet • Mindestens zwei interne Audits durchgeführt • Praktische Erfahrung mit einer GRC-Plattform wie Secfix oder einer vergleichbaren Lösung • Fundierte Kenntnisse in mindestens einem Framework neben ISO 27001, beispielsweise TISAX, SOC 2, DSGVO, NIS2 oder einem vergleichbaren Framework • Ausgeprägte Projektmanagementfähigkeiten • Ausgezeichnete schriftliche Kommunikationsfähigkeiten sowie die Fähigkeit, klare und präzise Compliance-Inhalte zu erstellen • Fähigkeit, als eigenständig arbeitende Fachkraft mit ausgeprägtem Verantwortungsbewusstsein zu agieren • Erfahrung in der Betreuung oder im Coaching von Kollegen in den Bereichen Compliance, Audit oder GRC ist von Vorteil • Erfahrung in Start-ups ist von Vorteil • Eine Zertifizierung als PECB ISO 27001 Lead Auditor oder eine unmittelbar gleichwertige Qualifikation ist von Vorteil • Wohnsitz im Vereinigten Königreich, in Deutschland, Österreich, Polen oder Serbien erforderlich • Anforderungen an eine Visumssponsorship für das Land des Wohnsitzes müssen erfüllt werden

🏖️ Vorteile

• 100 % Remote-Arbeit mit virtuellem Büro in Gather • Wettbewerbsfähige lokale Gehälter mindestens auf Marktniveau • Großzügiges Beteiligungspaket • Direkter Zugang zu erstklassigen Mentoren • Jährliches Budget von 1.000 € für die persönliche Weiterentwicklung • Budget für die Ausstattung des Homeoffice • Zugang zu Coworking-Spaces • 26 Urlaubstage zusätzlich zu den gesetzlichen Feiertagen vor Ort • Umfassende Krankenversicherung • Jährliches Retreat • Unternehmensweite Veranstaltungen • Moderne technische Ausstattung einschließlich MacBook, Monitoren und Kopfhörern

Jetzt Bewerben

Ähnliche Jobs

🕒 vor 12 Tagen

Monzo Bank

1001 - 5000

🏦 Bankwesen

💳 Fintech

👥 B2C

Fraud Compliance Manager overseeing fraud assurance and controls for Monzo, a UK digital bank. Challenging first-line activities and strengthening regulatory compliance and customer outcomes.

🇬🇧 Vereinigtes Königreich – Remote

💵 £71.400 - £90.000 / Jahr

⏰ Vollzeit

🟡 Mittelstufe

🟠 Senior

🚔 Compliance

🇬🇧 UK-Skilled-Worker-Visum-Sponsor

infoinfo

🗣️🇺🇸🇬🇧 Englisch erforderlich

🕒 vor 13 Tagen

G&H (Gooch & Housego)

1001 - 5000

🎖️ Verteidigung

🏥 Gesundheitswesen

💼 Beratung

Trade Compliance Officer supporting G&H, a global optical systems and components manufacturer. Managing export licensing, classifications, audits and UK, EU and US trade compliance.

🇬🇧 Vereinigtes Königreich – Remote

⏰ Vollzeit

🟡 Mittelstufe

🟠 Senior

🚔 Compliance

🗣️🇺🇸🇬🇧 Englisch erforderlich

🕒 vor 13 Tagen

Atos

10.000+ Mitarbeiter

💼 Beratung

🏥 Gesundheitswesen

📦 Logistik

Data Protection Manager assuring compliant data processing for Atos’s financial-services outsourcing operations. Advising teams and clients on GDPR, breaches, controls, and privacy governance.

🗣️🇺🇸🇬🇧 Englisch erforderlich

🕒 vor 14 Tagen

Samsara

1001 - 5000

📦 Logistik

🏗️ Bauwesen

🏥 Gesundheitswesen

GRC automation specialist scaling vendor risk and compliance workflows for Samsara’s Connected Operations IoT platform. Automating security reviews across growing physical-operations industries.

🇬🇧 Vereinigtes Königreich – Remote

💰 Seed Round im 2014-08

⏰ Vollzeit

🟢 Junior

🟡 Mittelstufe

🚔 Compliance

🚫👨‍🎓 Kein Abschluss erforderlich

🇬🇧 UK-Skilled-Worker-Visum-Sponsor

infoinfo

🗣️🇺🇸🇬🇧 Englisch erforderlich

🕒 vor 14 Tagen

Affirm

1001 - 5000

💳 Fintech

👥 B2C

🛍️ eCommerce

Compliance Manager leading UK privacy oversight and DPO responsibilities at Affirm, a buy-now-pay-later company. Driving regulatory governance, monitoring, risk assessments, and second-line control challenge.

🇬🇧 Vereinigtes Königreich – Remote

💵 £101.000 - £149.000 / Jahr

💰 Post-IPO Equity im 2021-01

⏰ Vollzeit

🟡 Mittelstufe

🟠 Senior

🚔 Compliance

🗣️🇺🇸🇬🇧 Englisch erforderlich