
11 - 50 Mitarbeiter
💼 Beratung
🏥 Gesundheitswesen
📦 Logistik
Consulting • Healthcare • Logistics
Secfix ist ein Unternehmen, das sich auf die Automatisierung von Compliance-Prozessen spezialisiert hat, um Unternehmen beim Erreichen und Aufrechterhalten von Sicherheitsstandards wie ISO 27001, TISAX und DSGVO zu unterstützen. Durch Integrationen mit Cloud-Anbietern, SSO, HR-Systemen und Ticketing-Tools verschlankt Secfix den Compliance-Workflow und reduziert den manuellen Aufwand um bis zu 90 %. Die Plattform bietet u. a. folgende Funktionen: • Automatisierte Checklisten • Risk Management • Vendor Management • Policy Management So können Start-ups und KMU einfacher sicher und compliant bleiben. Besonders kleine Unternehmen, die eine ISO‑27001‑Zertifizierung anstreben, profitieren von der Unterstützung für eine reibungslose und schnelle Compliance Journey. Secfix hat seinen Sitz in Europa und priorisiert den Datenschutz mit DSGVO-Compliance und strikten Richtlinien zur Datenverschlüsselung.
🔥 vor 15 Minuten
🗣️🇺🇸🇬🇧 Englisch erforderlich
Verbessern Sie Ihre Chancen auf ein Vorstellungsgespräch, indem Sie Ihre Lebenslauf-Bewertung vor der Bewerbung überprüfen.

11 - 50 Mitarbeiter
💼 Beratung
🏥 Gesundheitswesen
📦 Logistik
Consulting • Healthcare • Logistics
Secfix ist ein Unternehmen, das sich auf die Automatisierung von Compliance-Prozessen spezialisiert hat, um Unternehmen beim Erreichen und Aufrechterhalten von Sicherheitsstandards wie ISO 27001, TISAX und DSGVO zu unterstützen. Durch Integrationen mit Cloud-Anbietern, SSO, HR-Systemen und Ticketing-Tools verschlankt Secfix den Compliance-Workflow und reduziert den manuellen Aufwand um bis zu 90 %. Die Plattform bietet u. a. folgende Funktionen: • Automatisierte Checklisten • Risk Management • Vendor Management • Policy Management So können Start-ups und KMU einfacher sicher und compliant bleiben. Besonders kleine Unternehmen, die eine ISO‑27001‑Zertifizierung anstreben, profitieren von der Unterstützung für eine reibungslose und schnelle Compliance Journey. Secfix hat seinen Sitz in Europa und priorisiert den Datenschutz mit DSGVO-Compliance und strikten Richtlinien zur Datenverschlüsselung.
• Verantwortlich für und Steuerung der Compliance-Roadmap innerhalb der Secfix-Plattform über mehrere Compliance-Frameworks • End-to-end-Implementierung von ISO 27001 und angrenzenden Frameworks für Kunden • Betreuung und Upskilling von Junior-Compliance-Spezialist:innen sowie Überprüfung ihrer Arbeiten • Durchführung interner Audits für strategische und komplexe Kunden • Prüfung der internen Audits von Junior-Teammitgliedern zur Verbesserung von Qualität und Konsistenz • Unterstützung von Customer Success Managern und Vertriebsmitarbeitern bei Kundenfragen zur Compliance und in Calls • Verantwortung für und kontinuierliche Verbesserung von Compliance-Inhalten, einschließlich Richtlinien, Beweismustern, Playbooks und Security-Awareness-Schulungen • Schließen von Framework-Lücken und Einbeziehung von Auditor-Feedback in Team-Praktiken und Plattformverbesserungen • Zusammenarbeit mit Produkt und Engineering, um Compliance-Lücken in strukturierte Produktaufgaben zu überführen • Zusammenarbeit mit Customer Success, Produkt und den Gründer:innen bei Prioritäten • Aufbau von Beziehungen zu Zertifizierungspartnern und Schulung von Auditoren auf der Secfix-Plattform
• Fließendes Englisch (mindestens C1/C2) ist zwingend erforderlich • Mindestens 7 Jahre praktische Erfahrung in Informationssicherheit und GRC im B2B-SaaS-Umfeld • Führung von mehr als 5 erfolgreichen ISO 27001-Zertifizierungsprojekten als Implementierer und/oder Auditor bei einem Startup oder mittelständischen Unternehmen • Praktische Erfahrung mit Secfix oder einer ähnlichen GRC-Plattform • Erfahrung mit Cloud-Infrastrukturen, insbesondere AWS, Azure und GCP • Erfahrung in Posture-Analyse und Remediation-Planung • Starke Projektmanagement-Fähigkeiten • Fähigkeit, mehrdeutige Initiativen in konkrete Arbeitspakete herunterzubrechen, rigoros zu priorisieren und Ergebnisse zu liefern • Ausgezeichnete schriftliche Kommunikation, insbesondere klare und präzise Compliance-Inhalte für Auditoren, Gründer:innen und Entwickler:innen • Fähigkeit, als Senior Individual Contributor mit hoher Eigenverantwortung zu arbeiten • Erfahrung mit der Implementierung weiterer Compliance-Frameworks ist von Vorteil • Erfahrung im Mentoring oder Coaching von Kolleg:innen im Bereich Compliance, Audit oder GRC ist von Vorteil • Erfahrung in Startups ist ein Plus
• 100 % Remote-Arbeit mit virtuellem Büro in Gather • Wettbewerbsfähige lokale Gehälter auf oder über Marktniveau • Attraktives Aktienbeteiligungsprogramm • Direkter Zugang zu erstklassigen Mentor:innen • 1.000 € jährliches Budget für persönliche Weiterbildung • Home-Office-Budget • Zugang zu Coworking-Spaces • 26 Urlaubstage zuzüglich gesetzlicher Feiertage • Umfassende Krankenversicherung • Jährliches Retreat • Unternehmensweite Events • Neueste technische Ausstattung, einschließlich MacBook, Monitoren und Kopfhörern
Jetzt Bewerben🔥 vor 15 Stunden
Cyber-Security Specialist zur Absicherung von IT-, Cloud- und hybriden Infrastrukturen für deutsche Kunden. Verwaltung von SIEM-, EDR- und XDR-Lösungen, Entwicklung von Detection Rules, Incident Response und Umsetzung von Compliance-Initiativen.
🇩🇪 Deutschland – Remote
💵 €60.000 - €100.000 / Jahr
⏰ Vollzeit
🟡 Mittelstufe
🟠 Senior
👮♂️ IT-Sicherheitsingenieur
🔥 vor 18 Stunden
Security Engineer zur Absicherung der Open-Source-Vektor-Suchmaschine von Qdrant für KI-Anwendungen. Verwaltung von Schwachstellen, Bug-Bounty-Operationen, Cloud-Sicherheit, Automatisierung und Incident Response.
🗣️🇺🇸🇬🇧 Englisch erforderlich
🔥 vor 22 Stunden
Senior Sicherheitsforscher, der skalierbare Sammlungstools für Cybersecurity entwickelt und Schwachstellen für CrowdStrike Intelligence untersucht. Veröffentlichung verwertbarer Forschungsergebnisse zu gegnerischen Aktivitäten, neu auftretenden Schwachstellen und Informationssicherheit.
🗣️🇺🇸🇬🇧 Englisch erforderlich
🕒 vor 1 Tag
SAP-Beratung GAMBIT entwickelt SAP-Berechtigungs- und Security-Konzepte für Unternehmenskunden. Beratung, Audits, Workshops und Presales für On-Premise- und Cloud-Umgebungen.
🕒 vor 1 Tag
Security Engineer, der die Cloud- und KI-Sicherheitsplattform, Produkte, CI/CD sowie die Produktionsinfrastruktur von Wiz absichert. Führt Threat Modeling, Vulnerability Management, Cloud-Härtung und Detection & Response an.
🗣️🇺🇸🇬🇧 Englisch erforderlich