
Compliance • Cybersecurity • SaaS
Secfix est une entreprise spécialisée dans l’automatisation des processus de conformité, afin d’aider les organisations à atteindre et à maintenir des normes de sécurité telles qu’ISO 27001, TISAX et le RGPD. Grâce à des intégrations avec les fournisseurs cloud, les solutions SSO, les SIRH et les outils de ticketing, Secfix rationalise les workflows de conformité et réduit jusqu’à 90 % les efforts manuels. La plateforme propose des fonctionnalités telles que des checklists automatisées, la gestion des risques, la gestion des fournisseurs et la gestion des politiques, ce qui facilite la sécurité et la conformité des startups et des PME. Secfix est particulièrement adaptée aux petites entreprises visant la certification ISO 27001, en offrant un accompagnement pour un parcours de conformité fluide et rapide. Basée en Europe, l’entreprise fait de la protection des données une priorité, avec une conformité stricte au RGPD et des politiques rigoureuses de chiffrement des données.
11 - 50 employés
📋 Conformité
🔒 Cybersecurity
☁️ SaaS
il y a 2 mois
🗣️🇩🇪 Allemand requis
🗣️🇺🇸🇬🇧 Anglais requis

Compliance • Cybersecurity • SaaS
Secfix est une entreprise spécialisée dans l’automatisation des processus de conformité, afin d’aider les organisations à atteindre et à maintenir des normes de sécurité telles qu’ISO 27001, TISAX et le RGPD. Grâce à des intégrations avec les fournisseurs cloud, les solutions SSO, les SIRH et les outils de ticketing, Secfix rationalise les workflows de conformité et réduit jusqu’à 90 % les efforts manuels. La plateforme propose des fonctionnalités telles que des checklists automatisées, la gestion des risques, la gestion des fournisseurs et la gestion des politiques, ce qui facilite la sécurité et la conformité des startups et des PME. Secfix est particulièrement adaptée aux petites entreprises visant la certification ISO 27001, en offrant un accompagnement pour un parcours de conformité fluide et rapide. Basée en Europe, l’entreprise fait de la protection des données une priorité, avec une conformité stricte au RGPD et des politiques rigoureuses de chiffrement des données.
11 - 50 employés
📋 Conformité
🔒 Cybersecurity
☁️ SaaS
• Prendre en charge le cycle de conformité : gérer l’onboarding → la certification → la conformité continue ; définir le périmètre des contrôles (SoA), piloter le traitement des risques, la collecte de preuves et le comblement des écarts ; élaborer des feuilles de route clients ; conduire les audits jusqu’à un résultat concluant en tant que point de contact sécurité principal. • Renforcer la stack technique : évaluer la posture et cartographier les contrôles sur AWS/Azure/GCP, Kubernetes/Docker/Terraform ; rédiger de nouvelles bonnes pratiques ; prioriser des remédiations actionnables avec des calendriers clairs. • Appliquer une expertise approfondie des frameworks : adapter des programmes pour ISO 27001, SOC 2, NIST et d’autres référentiels, en alignant les exigences sur l’environnement et les objectifs de chaque client. • Faire évoluer la livraison et représenter Secfix : créer/exploiter des runbooks, templates, QA et une base de connaissances ; communiquer avec les dirigeants et, si nécessaire, représenter Secfix dans certains forums publics. • Façonner le produit et la plateforme IA : transformer les retours du terrain en exigences claires ; collaborer avec les équipes Produit et Engineering pour prioriser et livrer des fonctionnalités qui accélèrent la collecte de preuves, les contrôles et les remédiations.
• Allemand (C1/C2) et anglais courant obligatoires. • Minimum 3 ans d’expérience pratique en sécurité de l’information et GRC, idéalement en cabinet Big 4 ou en audit interne au sein d’un SaaS en forte croissance. • Avoir piloté au moins 3 projets de certification ISO 27001 avec succès en tant qu’implémenteur et/ou auditeur. • Expérience pratique d’une plateforme GRC — Secfix ou plateforme similaire. • Maîtrise des infrastructures cloud sur AWS, Azure et GCP ; expérience en analyse de posture et en planification de remédiation. • Vous avez automatisé des processus internes et développé des prototypes/outils pour la conformité, en code ou avec des outils no-code. • Expérience d’implémentation et d’audit SOC 2. • Avoir déjà exercé en tant que DPO.
• Télétravail 100 % — complété par notre bureau virtuel sur Gather. • Flexibilité et autonomie — horaires de base de 10h à 16h CET, en dehors de ces horaires nous vous faisons confiance pour travailler où et quand vous êtes le plus productif. • Salaire de base compétitif sur le marché. Nous appliquons des salaires locaux au niveau du marché ou supérieurs, une philosophie partagée avec GitLab. • Package d’equity généreux : nous sommes tous propriétaires de Secfix et bénéficions de notre réussite collective. • 26 jours de congés annuels, en plus des jours fériés locaux. • Assurance santé. • Budget de développement personnel de 1 000 € par an — utilisable pour soutenir votre santé et votre forme, votre santé mentale, ainsi que votre apprentissage et développement. • Budget pour aménager votre espace de travail à distance et accès à des espaces de coworking dans le monde si nécessaire. • Retraite annuelle pour renforcer les liens et inspirer des idées — l’année dernière nous sommes allés au Portugal, cette année ce sera Milan ! • Matériel tech récent fourni (MacBook, écrans, casque). • Événements d’entreprise pour favoriser la collaboration, le partage de connaissances et la convivialité. • Soutien par des VC et accélérateurs de premier plan. Accès direct à des mentors de classe mondiale. • Secfix est dirigée par des fondateurs internationaux basés en Allemagne. Nous pouvons vous aider à déménager en Allemagne et obtenir un visa, ou vous embaucher localement via notre partenaire Deel. Et nous avons des précédents : notre Customer Success Manager a déménagé d’un pays vers l’Allemagne depuis le Brésil et notre Account Executive depuis Los Angeles. • Vous avez d’autres idées d’avantages ? Vous pouvez les concrétiser chez Secfix 🙂.
Postuleril y a 3 mois
Channel Manager établissant et gérant les relations avec les partenaires EMEA pour la CNAPP runtime d'Upwind. Pilotage des ventes menées par les partenaires, de l'enablement et du reporting dans la région.
🗣️🇺🇸🇬🇧 Anglais requis
il y a 3 mois
Responsable Channel pour les partenariats EMEA chez Upwind Security, spécialiste CNAPP de sécurité cloud alimentée par des données d'exécution. Pilote les ventes via les partenaires, l'enablement et le suivi des performances à travers l'EMEA.
🗣️🇺🇸🇬🇧 Anglais requis
il y a 5 mois
501 - 1000
Canonical recherche un Responsable Marketing Produit Technique pour sa gamme cybersécurité, alliant compétences techniques et marketing.
🗣️🇺🇸🇬🇧 Anglais requis