
11 - 50 Mitarbeiter
💼 Beratung
🏥 Gesundheitswesen
📦 Logistik
Consulting • Healthcare • Logistics
Secfix ist ein Unternehmen, das sich auf die Automatisierung von Compliance-Prozessen spezialisiert hat, um Unternehmen beim Erreichen und Aufrechterhalten von Sicherheitsstandards wie ISO 27001, TISAX und DSGVO zu unterstützen. Durch Integrationen mit Cloud-Anbietern, SSO, HR-Systemen und Ticketing-Tools verschlankt Secfix den Compliance-Workflow und reduziert den manuellen Aufwand um bis zu 90 %. Die Plattform bietet u. a. folgende Funktionen: • Automatisierte Checklisten • Risk Management • Vendor Management • Policy Management So können Start-ups und KMU einfacher sicher und compliant bleiben. Besonders kleine Unternehmen, die eine ISO‑27001‑Zertifizierung anstreben, profitieren von der Unterstützung für eine reibungslose und schnelle Compliance Journey. Secfix hat seinen Sitz in Europa und priorisiert den Datenschutz mit DSGVO-Compliance und strikten Richtlinien zur Datenverschlüsselung.
🕒 vor 1 Monat
🗣️🇺🇸🇬🇧 Englisch erforderlich
Verbessern Sie Ihre Chancen auf ein Vorstellungsgespräch, indem Sie Ihre Lebenslauf-Bewertung vor der Bewerbung überprüfen.

11 - 50 Mitarbeiter
💼 Beratung
🏥 Gesundheitswesen
📦 Logistik
Consulting • Healthcare • Logistics
Secfix ist ein Unternehmen, das sich auf die Automatisierung von Compliance-Prozessen spezialisiert hat, um Unternehmen beim Erreichen und Aufrechterhalten von Sicherheitsstandards wie ISO 27001, TISAX und DSGVO zu unterstützen. Durch Integrationen mit Cloud-Anbietern, SSO, HR-Systemen und Ticketing-Tools verschlankt Secfix den Compliance-Workflow und reduziert den manuellen Aufwand um bis zu 90 %. Die Plattform bietet u. a. folgende Funktionen: • Automatisierte Checklisten • Risk Management • Vendor Management • Policy Management So können Start-ups und KMU einfacher sicher und compliant bleiben. Besonders kleine Unternehmen, die eine ISO‑27001‑Zertifizierung anstreben, profitieren von der Unterstützung für eine reibungslose und schnelle Compliance Journey. Secfix hat seinen Sitz in Europa und priorisiert den Datenschutz mit DSGVO-Compliance und strikten Richtlinien zur Datenverschlüsselung.
• Verantwortung für die Weiterentwicklung der Compliance-Roadmap in der Secfix-Plattform über mehrere Compliance-Frameworks hinweg • End-to-End-Implementierung von ISO 27001 und angrenzenden Frameworks für Kunden • Mentor für das Compliance-Team und Förderung der fachlichen Weiterentwicklung durch Wissensaustausch und Überprüfung von Arbeiten • Durchführung interner Audits für strategische und komplexe Kunden • Überprüfung interner Audits, die von Junior-Teammitgliedern durchgeführt wurden • Unterstützung von Customer Success Managern (CSMs) und Vertriebsmitarbeitern bei Kundenfragen und Teilnahme an Calls, wenn tiefgehende Expertise benötigt wird • Verantwortung für die Qualität von Compliance-Inhalten, einschließlich Richtlinien, Nachweisvorlagen, Playbooks und Security-Awareness-Trainings • Schließen von Framework-Lücken und Integration von Auditor-Feedback in Teampraktiken und Plattformverbesserungen • Zusammenarbeit mit Product und Engineering, um Compliance-Lücken in strukturierte Produktaufgaben zu überführen • Abstimmung mit Customer Success, Product und den Gründer:innen zu Prioritäten • Vertiefung der Beziehungen zu Zertifizierungspartnern und Schulung von Auditoren auf der Secfix-Plattform
• Fließende Englischkenntnisse (C1 oder C2 erforderlich) • Mindestens 7 Jahre praktische Erfahrung in Informationssicherheit und GRC im B2B-SaaS-Umfeld • Leitung von mindestens 5 erfolgreichen ISO-27001-Zertifizierungsprojekten als Implementierer und/oder Auditor in einem Startup oder mittelständischen Unternehmen • Mindestens 2 Jahre Erfahrung in der Führung von Personen/Teams • Praktische Erfahrung mit einer GRC-Plattform wie Secfix oder vergleichbaren Plattformen • Kenntnisse in Cloud-Infrastruktur (AWS, Azure, GCP) • Erfahrung mit Posture-Analyse und Erstellung von Remediation-Plänen • Ausgeprägte Projektmanagement-Fähigkeiten • Fähigkeit, unklare Initiativen in konkrete Liefergegenstände zu zerlegen, rigoros zu priorisieren und Ergebnisse zu liefern • Hervorragende schriftliche Kommunikationsfähigkeiten und die Fähigkeit, klare, präzise Compliance-Inhalte für verschiedene Zielgruppen zu erstellen • Ausgeprägte Ownership-Mentalität und die Fähigkeit, als Senior Individual Contributor selbstständig zu arbeiten, ohne auf Anweisungen zu warten
• 100% Remote-Arbeit mit virtuellem Büro in Gather • Attraktives Aktienbeteiligungspaket • Direkter Zugang zu erstklassigen Mentor:innen • Jährliches Weiterbildungsbudget von 1.000 € • Budget für das Home-Office • Zugang zu Coworking Spaces • 26 Urlaubstage plus gesetzliche Feiertage • Umfassende Gesundheitsleistungen • Jährliches Retreat • Unternehmensweite Events • Neueste technische Ausstattung (MacBook, Monitore, Headset)
Jetzt Bewerben🕒 vor 1 Monat
Senior IT-Sicherheitsexperte bei UserGems, verantwortlich für Sicherheits- und Compliance-Themen sowie SOC-2- und ISO-Audits. Betrieb des Sicherheitsprogramms und Mitgestaltung der KI-Sicherheits- und Governance-Strategie.
🇪🇺 Europa – Remote
💵 €80.000 - €100.000 / Jahr
💰 €20.000.000 Series A im 2021-10
⏰ Vollzeit
🟠 Senior
👮♂️ IT-Sicherheitsingenieur
🗣️🇺🇸🇬🇧 Englisch erforderlich
🕒 vor 2 Monaten
Offensive Security Lead bei Nebius, verantwortlich für Aufbau und Leitung von Red-Team-Initiativen. Schwerpunkt auf Penetrationstests und der Verbesserung der Sicherheit der KI-Cloud-Infrastruktur.
🗣️🇺🇸🇬🇧 Englisch erforderlich
🕒 vor 2 Monaten
Offensive Security Engineer verbessert die Sicherheit bei der Sporty Group durch gezielte Tests auf Schwachstellen. Zusammenarbeit mit IT- und Sicherheitsteams zur Verbesserung der Abwehrmaßnahmen.
🗣️🇺🇸🇬🇧 Englisch erforderlich
🕒 vor 4 Monaten
Security Engineer, der die Sicherheit von Produkten und Infrastruktur bei Tiger Data verbessert. Zusammenarbeit in Remote-Teams zur Stärkung sicherer Entwicklungspraktiken und zur Untersuchung KI-bezogener Risiken.
🗣️🇺🇸🇬🇧 Englisch erforderlich
🕒 vor 5 Monaten
Senior Sicherheitsforscher bei Hexens.io mit Schwerpunkt auf Smart-Contract-Audits und Cybersicherheit in Blockchain-Projekten. Betreuung und Mentoring von Entwicklerinnen und Entwicklern sowie Erstellung umsetzbarer Sicherheitsanalysen und Berichte.
🗣️🇺🇸🇬🇧 Englisch erforderlich