Auditeur interne ISO 27001

Emploi pas sur LinkedIn

🔥 il y a quelques secondes

🇪🇺 Europe – Télétravail

⏰ Temps Plein

🟢 Junior

🟡 Intermédiaire

🔎 Auditeur

🗣️🇺🇸🇬🇧 Anglais requis

Postuler Maintenant
Trouver des Emplois à Distance Similaires

📊 Vérifiez votre score de CV pour ce poste

Améliorez vos chances d'obtenir un entretien en vérifiant votre score de CV avant de postuler.

Logo of Secfix

Secfix

11 - 50 employés

📋 Conformité

🔒 Cybersecurity

☁️ SaaS

Compliance • Cybersecurity • SaaS

Secfix est une entreprise spécialisée dans l’automatisation des processus de conformité, afin d’aider les organisations à atteindre et à maintenir des normes de sécurité telles qu’ISO 27001, TISAX et le RGPD. Grâce à des intégrations avec les fournisseurs cloud, les solutions SSO, les SIRH et les outils de ticketing, Secfix rationalise les workflows de conformité et réduit jusqu’à 90 % les efforts manuels. La plateforme propose des fonctionnalités telles que des checklists automatisées, la gestion des risques, la gestion des fournisseurs et la gestion des politiques, ce qui facilite la sécurité et la conformité des startups et des PME. Secfix est particulièrement adaptée aux petites entreprises visant la certification ISO 27001, en offrant un accompagnement pour un parcours de conformité fluide et rapide. Basée en Europe, l’entreprise fait de la protection des données une priorité, avec une conformité stricte au RGPD et des politiques rigoureuses de chiffrement des données.

Description

• Prendre en charge les audits internes de nos clients de A à Z, du lancement jusqu'au rapport final. • Examiner et échantillonner les éléments de preuve sur la plateforme Secfix et les évaluer par rapport aux contrôles ISO 27001 pertinents. • Animer les appels clients et expliquer aux clients vos constats et éventuelles non-conformités. • Identifier les non-conformités importantes, y compris les plus évidentes, afin qu'aucune question évitable n'apparaisse ultérieurement lors d'un audit externe. • Rédiger des constats exploitables par un fondateur non technique : ce qui manque, pourquoi c'est important et quelles actions entreprendre. • Gérer plusieurs audits simultanément et veiller au respect des calendriers pour chacun. • Rester neutre vis-à-vis des mises en œuvre et maintenir une séparation claire entre audit et assistance. • Apprendre nos autres référentiels (TISAX, ISO 42001) et contribuer à la construction d'une structure d'audit réplicable pour ceux-ci. • Contribuer à l'amélioration du contenu des référentiels sur la plateforme, y compris les exemples d'éléments probants et les orientations. • Partager des retours produit structurés lorsque vous identifiez des problèmes récurrents sur la plateforme.

🎯 Exigences

• Jusqu'à 2 ans d'expérience en sécurité de l'information. • Expérience pratique d'audits internes ISO 27001, avec au moins 10 audits internes que vous avez conduits personnellement. • Certification PECB ISO 27001 Lead Auditor ou équivalent direct. • Expérience directe d'audit au sein d'une plateforme GRC moderne. • Anglais oral et écrit clair et précis, capable d'expliquer simplement des exigences complexes.

🏖️ Avantages

• Travail 100% à distance avec un bureau virtuel sur Gather. • Salaires locaux compétitifs dans l'industrie : nous versons des rémunérations au niveau ou supérieures au marché. • Généreux package d'actions — nous sommes tous propriétaires de Secfix et bénéficiaires de notre succès collectif. • Soutien par des VC et accélérateurs de premier plan et accès direct à des mentors de classe mondiale. • Budget annuel de 1 000 € pour le développement personnel. • Budget pour le télétravail et accès à des espaces de coworking. • 26 jours de congés + jours fériés locaux. • Couverture santé complète. • Retraite annuelle pour renforcer les liens et susciter des idées. • Événements d'entreprise pour renforcer les relations et se divertir ! • Matériel technologique dernier cri (MacBook, écrans, casque audio).

Postuler Maintenant