Senior InfoSec GRC Analyst
Camunda | Remote
Warenbezeichnung
Hier registrieren! Camunda ist die Enterprise-Plattform für agentische Orchestrierung, die es Unternehmen ermöglicht, KI-Agenten, Menschen und Systeme über komplexe, durchgängige Geschäftsprozesse hinweg zu koordinieren. Camunda bietet Unternehmen mit integrierter Governance, Auditierbarkeit und menschlicher Aufsicht die Kontrolle, die sie benötigen, um KI von Piloten in die Produktion zu bringen – sicher und auf Maßstab. Weltweit von über 700 Organisationen, darunter 9 der Top 10 US-Banken, vertraut, hilft Camunda Unternehmen, die operative Effizienz zu steigern, die Zeit bis zum Wert zu beschleunigen und bessere Kundenerfahrungen zu liefern. Völlig entfernt und global, sind wir mitten in etwas Größerem: Transformation in eine KI-erste Organisation, die auf unserer eigenen Plattform gebaut wurde. Wir nutzen Agentic KI, um intelligente Prozesse zu automatisieren, zu orchestrieren und menschlichen Beitrag in jedem Team zu erhöhen.
Über die Rolle: Bei Camunda vertrauen uns Hunderte von Unternehmen, ihre kritischsten Geschäftsprozesse zu orchestrieren, und dieses Vertrauen ist etwas, das wir jeden Tag verdienen. Als unser Senior InfoSec GRC Analyst, werden Sie ein kleines, Senior und hochkooperatives InfoSec Team, das unsere FAITH Werte (Fokus, Ambition, Integrität, Talent und Humor) in der täglichen Arbeit lebt. Sie werden die Governance, Risiko und Compliance Seite unserer Sicherheitspraxis besitzen: halten unsere ISMS gesund, fahren unsere ISO 27001 und SOC 2 Auditzyklen, überprüfen die Sicherheitsanforderungen unsere Kunden vor uns gestellt, und ersetzen manuelle Compliance Arbeit mit Automatisierung, wo wir können. Es ist eine Rolle mit echtem Eigentum und viel Cross-Funktional-Kontakt, von Recht und Beschaffung, IT und unsere PreSales und PostSales Teams, und Ihre Arbeit wird direkt zeigen, wie zuversichtlich Kunden Camunda annehmen. Was You ́ll Be Doing: • Eigene und kontinuierliche Verbesserung Camundas Information Security Management System (ISMS), geben, was wir tun, um sie zu erkennen, und messbare Verbesserungen können wir nicht in Bezug auf unsere internen Audits 2 messtechnischer Standards, sondern auf die Prüfberichte, die Prüfberichte
• Führen Sie Antworten auf komplexe Kundensicherheitsfragebögen und handeln Sie als vertrauenswürdiger Ansprechpartner für InfoSec-Themen aus PreSales, PostSales und Kundensicherheitsteams. • Führen Sie unser GRC-Tooling durch und verbessern Sie es, indem Sie Automatisierung und kontinuierliche Überwachung hinzufügen, sodass Compliance-Evidenz einmalig gesammelt und wiederverwendet wird, nicht in jeder Auditsaison. • Besitzen Sie sich an neu entstehenden InfoSec-Compliance-Themen wie dem Cyber-Resilience-Gesetz und dem AI-Gesetz: Führen Sie Lückenanalysen durch, übersetzen Sie Anforderungen in konkrete Arbeit und Partner mit Rechts-, IT-, Beschaffungs- und Engineering-Informationen, um sie umzusetzen. Was Sie bringen: • Hands on experience implementation and maintenance ISO 27001 and/oder SOC 2 certifications, einschließlich der Verwaltung externer Audits von Evidenzsammlungen bis hin zum Abschluss von Erkenntnissen. • Wesentliche Erfahrung in Bezug auf Informationssicherheit, Risikomanagement und Compliance, mit einem klaren Fokus auf Governance, Risiko und Compliance (GRC), idealerweise in einem SaaS- oder Cloud-Softwareunternehmen gewonnen. • Praxiserfahrungene Überprüfung der Informationssicherheitsanforderungen in Kundenverträgen
• Starkes Projektmanagement und Kooperationskompetenzen, so dass Sie mehrere Workstreams auf einmal über InfoSec, Legal and Compliance, IT, Beschaffung und die Feldteams hinweg voranbringen können und Sicherheitsthemen klar an technische und nicht-technische Kollegen weitergeben können. • Fähigkeit und/oder Bereitschaft, unser Produkt Nice-to-Have zu nutzen: • Einige Softwareentwicklungs- oder Skriptingfähigkeiten, einschließlich Komfortaufbau kleiner Werkzeuge oder Automatisierungen mit KI-gestützter Codierung. • Erfahrung in der Planung und Durchführung von Business Continuity oder Katastrophenerholungstests. • Vertrautheit mit neueren regulatorischen Rahmenbedingungen wie dem Cyber Resilience Act, dem AI Act oder NIS2. • Erfahrung in einer vollständig entfernten, asynchronen ersten Organisation. Diese Rolle ist eine bestehende Vakanz #LI-SG1 #LI-Remote #C1 Was wir bieten müssen: Entschädigung Wir bieten wettbewerbsfähige, faire und transparente Kompensation. Gehaltsspannen sind standortbezogen, mit Standard- und großen Märkten (globale Tech Hubs) die lokale Konkurrenz widerspiegeln. Das jährliche Gesamtziel Cash (Basisgehalt + 100% variable Ziel, wo zutreffend) bietet: Wir bieten wettbewerbsfähige
Wenn Sie Ihren Sitz anderswo haben, werden Sie über Remote.com (unser globaler Arbeitgeberpartner) eingestellt und Ihr Talent Acquisition Partner wird Ihnen nach Ihrem ersten Interview einen personalisierten Total Rewards Calculator zur Verfügung stellen. Equity: Wir bieten Ihnen auch Eigenkapital (falls zutreffend) über unseren Virtual Stock Option Plan (VSOP). Benefits & Perks Wir investieren in Ihr Wohlbefinden, Wachstum und die Fähigkeit, sich zu verbinden, zusammen mit Vorteilen, die Sie unterstützen, egal wo Sie Ihren Sitz haben.
Erforderliche Qualifikationen
Products
Auftragsdetails
Erfahrung: 0 Jahre
Veröffentlicht: 4 hours, 28 minutes Vorher
Ansichten: 11
Anwenden auf ArbeitnowQuelle: Arbeitnow · öffnet die ursprüngliche Posting.
Eine Rolle wie diese zu suchen?
Posten Sie Ihren Remote-Job auf WFHJ und erreichen Sie passende Kandidaten. Keine Gebühren.
Stellenanzeige kostenlos