El portal de empleo de España

Especialista en GRC

En remoto, EMEA +11·Jornada completa·Añadida hace 23 días

Seguía abierta cuando la comprobamos el 8 oct

Secfix

6 ofertas abiertas

Resumen

Detalles del puesto

  • Jornada completa

    Según la oferta.

  • Totalmente en remoto

    Solo desde ciertos lugares, según la oferta: «Remote from the UK, Germany, Austria, Poland, Montenegro or Serbia.»

Requisitos

  • Trabajar en inglés

    Se requiere inglés, según la oferta.

  • Tener 3+ años de experiencia

    Puesto de nivel Mid.

  • Titulación universitaria

    «Bachelor's degree in computer science, software engineering, or a related technical field, or equivalent hands-on technical experience.» — según la oferta.

Beneficios

  • Seguro médico privado

    Según la oferta: pagado por la empresa o mediante retribución flexible.

Habilidades

Se valora

Esta oferta se escribió originalmente en inglés.

Requisitos

Qué buscan

  • El inglés (fluido) es imprescindible para este puesto

  • Más de 3 años de experiencia práctica en seguridad de la información y GRC

  • Haber liderado al menos 1 proyecto exitoso de certificación ISO 27001 como implementador y/o auditor en una startup o empresa de mercado medio

  • Haber realizado al menos 2 auditorías internas anteriormente.

  • Experiencia práctica con una plataforma GRC como Secfix o plataformas GRC similares

  • Conocimiento profundo en al menos un marco normativo más allá de ISO 27001 (TISAX, SOC 2, GDPR, NIS2 o similar).

  • Sólidas habilidades de gestión de proyectos con capacidad para desglosar iniciativas ambiguas en entregables concretos, priorizar con rigor y ejecutar

  • Excelente comunicación escrita, especialmente en la producción de contenido de cumplimiento claro y preciso para diversos públicos (auditores, fundadores, ingenieros)

  • Fuerte mentalidad de propiedad: operar como contribuidor individual sin esperar instrucciones

Se valorará

  • Experiencia mentorizando o entrenando a colegas en un contexto de cumplimiento, auditoría o GRC

  • La experiencia en un entorno de startup es un plus

  • Certificación PECB ISO 27001 Lead Auditor o un equivalente directo

Formación y certificaciones

  • Licenciatura en informática, ingeniería de software o un campo técnico relacionado, o experiencia técnica práctica equivalente.

Salario y beneficios

Qué ofrecen

  • Trabajo Remoto: Trabajo 100% remoto con una oficina virtual en Gather.

  • Salario Competitivo: Salarios locales competitivos en el sector. Pagamos tarifas locales que están al nivel o por encima del mercado. Compartimos esta filosofía con GitLab.

  • Equity: Paquete de acciones generoso: todos somos propietarios de Secfix y beneficiarios de nuestro éxito colectivo.

  • Mentoría: Contamos con el respaldo de los mejores VCs y aceleradoras, y tenemos acceso directo a mentores de clase mundial.

  • Presupuesto de Desarrollo: 1.000 € de presupuesto anual para desarrollo personal.

  • Presupuesto para Home Office: Presupuesto para oficina en casa y acceso a espacios de co-working.

  • Vacaciones: 26 días de vacaciones + festivos locales.

  • Seguro Médico: Cobertura médica integral.

  • Retiro Anual: Retiro anual para crear conexiones e inspirar ideas (¡este año nos vamos a Milán!).

  • Eventos de Empresa: ¡Eventos para toda la empresa para crear relaciones y divertirse!

  • Equipo Tecnológico: Lo último en equipo tecnológico (MacBook, monitores, auriculares).

El puesto

En Secfix, estamos a la vanguardia de la automatización del cumplimiento de seguridad en Europa. Ayudamos a las empresas a obtener y mantener las certificaciones ISO 27001, GDPR, TISAX y SOC 2 de forma rápida y sencilla, reduciendo cientos de horas de trabajo manual.

Estamos contratando a un Especialista en GRC (Gobierno, Riesgo y Cumplimiento) para reforzar nuestra función de cumplimiento a medida que Secfix se expande hacia más marcos normativos, clientes de mercado medio y un equipo de cumplimiento en crecimiento.

Este puesto se sitúa en la intersección entre la ejecución del cumplimiento, el contenido y el apoyo al equipo. Serás responsable del conocimiento de cumplimiento que reside en nuestra plataforma, realizarás auditorías internas, apoyarás a nuestro equipo de Customer Success y actuarás como la voz del cumplimiento para clientes, auditores y producto.

Trabajarás estrechamente con nuestro cofundador y & CISO y con nuestro CS Lead. Este es un rol de alto impacto con una influencia real en la forma en que Secfix ofrece el cumplimiento: tanto como servicio para los clientes como contenido dentro de nuestra aplicación.

Qué harás

Serás responsable de uno de los pilares más importantes de Secfix: la calidad y amplitud de nuestra oferta de cumplimiento. No aplicamos la microgestión (y no podemos permitirnos hacerlo). Hemos construido bases sólidas y te daremos todo el contexto sobre lo que funciona. Podrás probar nuevos enfoques, pero al final del día, tendrás la plena responsabilidad de cómo entregas los resultados (con una sólida red de apoyo tanto dentro como fuera de la empresa). Deberás:

  • Construir y mantener marcos de cumplimiento en la plataforma Secfix (ISO 27001, TISAX, SOC 2, GDPR, NIS 2, DORA, ISO 27017/27018, ISO 42001, C5, y más a medida que nos expandamos)

  • Gestionar de principio a fin las auditorías internas de nuestros clientes, desde el lanzamiento hasta el informe final que presentarán en su auditoría externa

  • Mantener varias auditorías en marcha simultáneamente y asegurar que cada una cumpla con el cronograma

  • Implementar ISO 27001 y marcos adyacentes de extremo a extremo para los clientes

  • Responsabilizarte de la calidad del contenido de cumplimiento en la plataforma (incluyendo la creación de políticas, controles automatizados, plantillas de evidencia, manuales de capacitación de cumplimiento para nuestros CSM, formación en concienciación sobre seguridad y más)

  • Cerrar las brechas de los marcos normativos e incorporar el feedback de los auditores tanto en la práctica del equipo como en las mejoras de la plataforma

  • Colaborar con los equipos de producto e ingeniería para traducir las brechas de cumplimiento en tareas de producto estructuradas

  • Colaborar estrechamente con CS, Producto y los Fundadores para alinear las prioridades de cumplimiento, de los clientes y de la hoja de ruta (roadmap)

  • Profundizar las relaciones con nuestros socios de certificación actuales y formar a los auditores en la plataforma Secfix para que puedan utilizarla con confianza durante las auditorías de los clientes

Cómo trabajarás

Remoto desde el Reino Unido, Alemania, Austria, Polonia, Montenegro o Serbia.

Proceso de selección

  • Llamada de cribado con el equipo de Talent

  • Prueba técnica para realizar en casa

  • Revisión de la prueba (1,5 h) y entrevista con nuestro CS Lead y el CEO

  • 45 min - Entrevista final con los Fundadores (CTO y & CISO)

Sobre Secfix

Secfix es una plataforma de automatización de ciberseguridad y cumplimiento con sede en Berlín que ayuda a pequeñas y medianas empresas a lograr y mantener la certificación ISO 27001. La empresa ofrece una solución de software como servicio que automatiza el proceso de gestión de políticas de seguridad de la información, evaluaciones de riesgos y preparación para auditorías, haciendo que el cumplimiento sea más rápido y accesible. Secfix es un actor en crecimiento en el panorama de la ciberseguridad europea, con un enfoque en el mercado de habla alemana.

Secfix tiene una presencia significativa en España, con múltiples puestos vacantes basados allí, incluidos puestos en éxito del cliente, soporte de producto y seguridad de la información. La empresa está expandiendo su equipo internacional y contrata activamente a profesionales de habla alemana, lo que la convierte en una opción atractiva para candidatos internacionales con habilidades lingüísticas. La cultura laboral es probablemente dinámica y de ritmo rápido, típica de una startup en expansión, con un enfoque en la innovación y el éxito del cliente.

Fundación
2021
Plantilla
11–50
Sede
Berlín, Alemania

Datos prácticos

  • Secfix es una empresa remota-first, lo que permite flexibilidad en la ubicación de trabajo, lo que puede ser beneficioso para contrataciones internacionales.
  • La empresa tiene un fuerte enfoque en el mercado alemán, por lo que las habilidades en alemán son muy valoradas y a menudo requeridas para muchos puestos.
  • Secfix ofrece un entorno de startup dinámico con oportunidades de crecimiento e impacto en el sector de la ciberseguridad.
  • La empresa está expandiendo su presencia internacional, con puestos en España, lo que indica un compromiso con la construcción de un equipo diverso.
  • Como startup de rápido crecimiento, Secfix brinda la oportunidad de trabajar en tecnología de vanguardia en automatización de cumplimiento.

En sus propias palabras

Sobre la empresa y el equipo

Secfix está dirigida por un equipo 100% remoto con centros en Múnich, Berlín y Londres. Somos un equipo de alto rendimiento que busca profesionales apasionados, centrados en la ejecución y con mentalidad de propietarios para ayudarnos a automatizar la seguridad y el cumplimiento para empresas modernas y convertirnos en el líder europeo en automatización de cumplimiento.

Acabamos de recaudar 12 millones de dólares en nuestra Serie A y contamos con el respaldo de los mejores VCs, incluidos Alstin Capital, Neosfer (Commerzbank) y Bayern Capital.

Todas las vacantes de Secfix
WhatsApp
En remoto, EMEA +11
En remoto, Europe +1

Diseñador de Producto Sénior

SecfixHace 2 meses
En remoto, Europe +3

Secfix Future Talent Pool

SecfixHace más de 2 años
En remoto, Europe +1
Ver los 6 empleos