Especialista en GRC (con alemán)
Un especialista en GRC gestionará marcos de cumplimiento y auditorías internas para clientes. El puesto ofrece salarios locales competitivos, acciones y presupuesto de desarrollo.
El portal de empleo de España
Más de 88.000 ofertas activasEn remoto, EMEA +11·Jornada completa·Añadida hace 23 días
Seguía abierta cuando la comprobamos el 8 oct
6 ofertas abiertas
Jornada completa
Según la oferta.
Totalmente en remoto
Solo desde ciertos lugares, según la oferta: «Remote from the UK, Germany, Austria, Poland, Montenegro or Serbia.»
Trabajar en inglés
Se requiere inglés, según la oferta.
Tener 3+ años de experiencia
Puesto de nivel Mid.
Titulación universitaria
«Bachelor's degree in computer science, software engineering, or a related technical field, or equivalent hands-on technical experience.» — según la oferta.
Seguro médico privado
Según la oferta: pagado por la empresa o mediante retribución flexible.
Se valora
Esta oferta se escribió originalmente en inglés.
El inglés (fluido) es imprescindible para este puesto
Más de 3 años de experiencia práctica en seguridad de la información y GRC
Haber liderado al menos 1 proyecto exitoso de certificación ISO 27001 como implementador y/o auditor en una startup o empresa de mercado medio
Haber realizado al menos 2 auditorías internas anteriormente.
Experiencia práctica con una plataforma GRC como Secfix o plataformas GRC similares
Conocimiento profundo en al menos un marco normativo más allá de ISO 27001 (TISAX, SOC 2, GDPR, NIS2 o similar).
Sólidas habilidades de gestión de proyectos con capacidad para desglosar iniciativas ambiguas en entregables concretos, priorizar con rigor y ejecutar
Excelente comunicación escrita, especialmente en la producción de contenido de cumplimiento claro y preciso para diversos públicos (auditores, fundadores, ingenieros)
Fuerte mentalidad de propiedad: operar como contribuidor individual sin esperar instrucciones
Experiencia mentorizando o entrenando a colegas en un contexto de cumplimiento, auditoría o GRC
La experiencia en un entorno de startup es un plus
Certificación PECB ISO 27001 Lead Auditor o un equivalente directo
Licenciatura en informática, ingeniería de software o un campo técnico relacionado, o experiencia técnica práctica equivalente.
Trabajo Remoto: Trabajo 100% remoto con una oficina virtual en Gather.
Salario Competitivo: Salarios locales competitivos en el sector. Pagamos tarifas locales que están al nivel o por encima del mercado. Compartimos esta filosofía con GitLab.
Equity: Paquete de acciones generoso: todos somos propietarios de Secfix y beneficiarios de nuestro éxito colectivo.
Mentoría: Contamos con el respaldo de los mejores VCs y aceleradoras, y tenemos acceso directo a mentores de clase mundial.
Presupuesto de Desarrollo: 1.000 € de presupuesto anual para desarrollo personal.
Presupuesto para Home Office: Presupuesto para oficina en casa y acceso a espacios de co-working.
Vacaciones: 26 días de vacaciones + festivos locales.
Seguro Médico: Cobertura médica integral.
Retiro Anual: Retiro anual para crear conexiones e inspirar ideas (¡este año nos vamos a Milán!).
Eventos de Empresa: ¡Eventos para toda la empresa para crear relaciones y divertirse!
Equipo Tecnológico: Lo último en equipo tecnológico (MacBook, monitores, auriculares).
En Secfix, estamos a la vanguardia de la automatización del cumplimiento de seguridad en Europa. Ayudamos a las empresas a obtener y mantener las certificaciones ISO 27001, GDPR, TISAX y SOC 2 de forma rápida y sencilla, reduciendo cientos de horas de trabajo manual.
Estamos contratando a un Especialista en GRC (Gobierno, Riesgo y Cumplimiento) para reforzar nuestra función de cumplimiento a medida que Secfix se expande hacia más marcos normativos, clientes de mercado medio y un equipo de cumplimiento en crecimiento.
Este puesto se sitúa en la intersección entre la ejecución del cumplimiento, el contenido y el apoyo al equipo. Serás responsable del conocimiento de cumplimiento que reside en nuestra plataforma, realizarás auditorías internas, apoyarás a nuestro equipo de Customer Success y actuarás como la voz del cumplimiento para clientes, auditores y producto.
Trabajarás estrechamente con nuestro cofundador y & CISO y con nuestro CS Lead. Este es un rol de alto impacto con una influencia real en la forma en que Secfix ofrece el cumplimiento: tanto como servicio para los clientes como contenido dentro de nuestra aplicación.
Serás responsable de uno de los pilares más importantes de Secfix: la calidad y amplitud de nuestra oferta de cumplimiento. No aplicamos la microgestión (y no podemos permitirnos hacerlo). Hemos construido bases sólidas y te daremos todo el contexto sobre lo que funciona. Podrás probar nuevos enfoques, pero al final del día, tendrás la plena responsabilidad de cómo entregas los resultados (con una sólida red de apoyo tanto dentro como fuera de la empresa). Deberás:
Construir y mantener marcos de cumplimiento en la plataforma Secfix (ISO 27001, TISAX, SOC 2, GDPR, NIS 2, DORA, ISO 27017/27018, ISO 42001, C5, y más a medida que nos expandamos)
Gestionar de principio a fin las auditorías internas de nuestros clientes, desde el lanzamiento hasta el informe final que presentarán en su auditoría externa
Mantener varias auditorías en marcha simultáneamente y asegurar que cada una cumpla con el cronograma
Implementar ISO 27001 y marcos adyacentes de extremo a extremo para los clientes
Responsabilizarte de la calidad del contenido de cumplimiento en la plataforma (incluyendo la creación de políticas, controles automatizados, plantillas de evidencia, manuales de capacitación de cumplimiento para nuestros CSM, formación en concienciación sobre seguridad y más)
Cerrar las brechas de los marcos normativos e incorporar el feedback de los auditores tanto en la práctica del equipo como en las mejoras de la plataforma
Colaborar con los equipos de producto e ingeniería para traducir las brechas de cumplimiento en tareas de producto estructuradas
Colaborar estrechamente con CS, Producto y los Fundadores para alinear las prioridades de cumplimiento, de los clientes y de la hoja de ruta (roadmap)
Profundizar las relaciones con nuestros socios de certificación actuales y formar a los auditores en la plataforma Secfix para que puedan utilizarla con confianza durante las auditorías de los clientes
Remoto desde el Reino Unido, Alemania, Austria, Polonia, Montenegro o Serbia.
Llamada de cribado con el equipo de Talent
Prueba técnica para realizar en casa
Revisión de la prueba (1,5 h) y entrevista con nuestro CS Lead y el CEO
45 min - Entrevista final con los Fundadores (CTO y & CISO)
Secfix es una plataforma de automatización de ciberseguridad y cumplimiento con sede en Berlín que ayuda a pequeñas y medianas empresas a lograr y mantener la certificación ISO 27001. La empresa ofrece una solución de software como servicio que automatiza el proceso de gestión de políticas de seguridad de la información, evaluaciones de riesgos y preparación para auditorías, haciendo que el cumplimiento sea más rápido y accesible. Secfix es un actor en crecimiento en el panorama de la ciberseguridad europea, con un enfoque en el mercado de habla alemana.
Secfix tiene una presencia significativa en España, con múltiples puestos vacantes basados allí, incluidos puestos en éxito del cliente, soporte de producto y seguridad de la información. La empresa está expandiendo su equipo internacional y contrata activamente a profesionales de habla alemana, lo que la convierte en una opción atractiva para candidatos internacionales con habilidades lingüísticas. La cultura laboral es probablemente dinámica y de ritmo rápido, típica de una startup en expansión, con un enfoque en la innovación y el éxito del cliente.
Secfix está dirigida por un equipo 100% remoto con centros en Múnich, Berlín y Londres. Somos un equipo de alto rendimiento que busca profesionales apasionados, centrados en la ejecución y con mentalidad de propietarios para ayudarnos a automatizar la seguridad y el cumplimiento para empresas modernas y convertirnos en el líder europeo en automatización de cumplimiento.
Acabamos de recaudar 12 millones de dólares en nuestra Serie A y contamos con el respaldo de los mejores VCs, incluidos Alstin Capital, Neosfer (Commerzbank) y Bayern Capital.