
51 - 200 Mitarbeiter
Gegründet 2018
🔒 Cybersecurity
📚 Bildung
☁️ SaaS
Cybersecurity • Education • SaaS
TryHackMe ist eine Online-Lernplattform, die das Lernen und Lehren von Cybersicherheit durch vorgefertigte Kurse, cloud-gehostete virtuelle Maschinen (VMs) und Praxislabore für CTFs, Workshops, Bewertungen und Schulungen zugänglich und praxisnah macht. Die 2018 gestartete Plattform betont praktische, einsatzfähige Umgebungen, damit Benutzer die lokale VM-Konfiguration vermeiden können, und bedient Millionen von Lernenden, während sie sowohl individuelle als auch organisatorische Schulungsbedürfnisse unterstützt.
🔥 vor 5 Minuten
🗣️🇺🇸🇬🇧 Englisch erforderlich
Verbessern Sie Ihre Chancen auf ein Vorstellungsgespräch, indem Sie Ihre Lebenslauf-Bewertung vor der Bewerbung überprüfen.

51 - 200 Mitarbeiter
Gegründet 2018
🔒 Cybersecurity
📚 Bildung
☁️ SaaS
Cybersecurity • Education • SaaS
TryHackMe ist eine Online-Lernplattform, die das Lernen und Lehren von Cybersicherheit durch vorgefertigte Kurse, cloud-gehostete virtuelle Maschinen (VMs) und Praxislabore für CTFs, Workshops, Bewertungen und Schulungen zugänglich und praxisnah macht. Die 2018 gestartete Plattform betont praktische, einsatzfähige Umgebungen, damit Benutzer die lokale VM-Konfiguration vermeiden können, und bedient Millionen von Lernenden, während sie sowohl individuelle als auch organisatorische Schulungsbedürfnisse unterstützt.
• Recherchieren, konzipieren und entwickeln Sie GRC-Trainingsräume, Module und Lernpfade • Erstellen Sie praxisnahe Übungen zu Risikoregistern, Labs zu Statements of Applicability, Auditsimulationen, DDQ-Herausforderungen, Übungen zur Meldung an Aufsichtsbehörden und verzweigte Tabletop-Szenarien • Agieren Sie als Fachexpertin bzw. Fachexperte für ISO 27001/ISMS, EU-Vorschriften (NIS2, DORA, CRA), Risikomanagement und Audit Readiness • Stellen Sie gemeinsam mit der Squad-Leitung die technische Genauigkeit des gesamten GRC-Portfolios sicher • Bauen und pflegen Sie Laborumgebungen mit Open-Source-GRC-Tools wie Eramba und interaktiven TryHackMe-Widgets • Arbeiten Sie bei Bedarf mit den Plattform- und Designteams zusammen • Planen und konzipieren Sie Teile der GRC-Content-Roadmap • Nutzen Sie Kundenanfragen, Nachfragesignale und Wettbewerbslücken, um Umfangsentscheidungen kritisch zu prüfen • Verfolgen Sie regulatorische Änderungen und halten Sie veröffentlichte Inhalte aktuell • Leiten und überprüfen Sie die Arbeit von Auftragnehmern und anderen Content Engineers • Arbeiten Sie mit der Leitung des Content Engineering zusammen, um die Content-Entwicklung zu verbessern • Arbeiten Sie mit Sales und Customer Success zusammen, um die Inhalte auf die Anforderungen von Unternehmenskunden abzustimmen
• Mindestens fünf Jahre praktische Erfahrung in GRC bzw. Informationssicherheit • Praktische Erfahrung auf Implementierungsebene mit ISO/IEC 27001 (Kontrollset 2022), einschließlich Geltungsbereichsdefinition, Risikobewertung und -behandlung, Statement of Applicability sowie interner und Zertifizierungsaudits • Gute Kenntnisse von NIS2, einschließlich der Artikel 20, 21 und 23, von DORA sowie ein Bewusstsein für den Cyber Resilience Act • Fundierte Kenntnisse der Praxis des Risikomanagements, einschließlich qualitativer Bewertungsmethoden, Risikoregister, Controls, Control-Typen, Risikobehandlung und Freigabe des Restrisikos • Erfahrung mit Audit- und Evidence-Workflows • Vertrautheit mit Risiken durch Drittanbieter und Lieferanten, Due-Diligence-Fragebögen, SOC-2-Berichten und vertraglichen Sicherheitsanforderungen • Solides Verständnis der technischen Sicherheit, einschließlich Netzwerken, Systemen, Cloud-Umgebungen und gängigen Angriffsmustern • Hervorragende schriftliche Englischkenntnisse • Fähigkeit, Vorschriften, Framework-Überarbeitungen, Durchsetzungstrends und die Abdeckung durch Wettbewerber zu recherchieren und zusammenzufassen • Kreative, lernendenorientierte Denkweise • Sicherer Umgang mit unklaren Situationen • Von Vorteil: Erfahrung in Instructional Design oder der Durchführung von Schulungen • Von Vorteil: Erfahrung mit Tabletop-Übungen oder Krisensimulationen • Von Vorteil: Kenntnisse in SOC 2 Type 2, PCI-DSS, HIPAA, CMMC oder Cyber Essentials • Von Vorteil: Vertrautheit mit Drata, Vanta, OneTrust, ServiceNow GRC oder AuditBoard • Von Vorteil: Erfahrung mit KI-Tools in GRC-Workflows • Von Vorteil: Kenntnisse in Python- oder Bash-Scripting • Von Vorteil: Erfahrung mit CTFs oder der Entwicklung spielerischer Inhalte • Zertifizierungen wie CISSP, CISM, CISA, CRISC, CGRC, ISO/IEC 27001 Lead Implementer/Lead Auditor oder CIPP/E sind wünschenswert • Derzeit können wir keine Unterstützung bei der Beantragung eines Visums oder einer Arbeitserlaubnis anbieten
• 100 % remote – Arbeiten Sie in einer vollständig digitalen Welt von jedem Ort aus, an dem Sie möchten! • Flexible Arbeitszeiten – Wählen Sie Ihre Arbeitszeiten selbst, solange Sie mindestens vier Stunden Überschneidung mit der britischen Zeitzone innerhalb des Zeitfensters von 8:00 bis 18:00 Uhr haben • Ein eigenes Arbeitsnotebook sowie sämtliches Zubehör, das Sie für Ihre bestmögliche Arbeit benötigen • Paket mit gebrandeten Merchandise-Artikeln • Jährliches Weiterbildungsbudget von 2.500 £ für Zertifizierungen und mehr • Jährlicher Betriebsausflug, vollständig von uns finanziert • Krankenversicherung – falls Sie in einem Land ohne öffentliche Gesundheitsversorgung leben • Erweitertes Mutterschafts- und Vaterschaftsleistungspaket über die gesetzlichen Anforderungen hinaus • 401(k)- bzw. betriebliche Altersvorsorge
Jetzt Bewerben🕒 vor 2 Monaten
Teammitglied im Bereich Content & Support Operations, das umfangreiche Sportinhalte genau und professionell verwaltet. Arbeitet mit Teams zusammen und nutzt KI-Tools, um während Live-Sportereignissen effizient zu sein.
🗣️🇺🇸🇬🇧 Englisch erforderlich