
Vie hiiri rivin päälle tai napauta riviä nähdäksesi täydelliset tilastot (EUR / kk tässä kaaviossa).
| Markkinat | Alaraja (25. persentiili) | Mediaani | Yläraja (75. persentiili) |
|---|---|---|---|
| Työpaikkailmoituksesta (Senior-taso) | €10 600/kuukaudessa | €13 846/kuukaudessa | €17 091/kuukaudessa |
Camunda on yritysalusta agenttiselle orkestraatiolle, jonka avulla organisaatiot voivat koordinoida tekoälyagentteja, ihmisiä ja järjestelmiä monimutkaisissa, päästä päähän kulkevissa liiketoimintaprosesseissa. Olemme täysin etätyöorganisaatio ja globaaleja, ja olemme muuttumassa AI-vetoiseksi organisaatioksi. Tietoa roolista: Senior InfoSec GRC-analyytikkona liityt pieneen, kokeneeseen ja erittäin yhteistyökykyiseen tietoturvatiimiimme, joka noudattaa FAITH-arvojamme (Focus, Ambition, Integrity, Talent ja Humor). Vastaat tietoturvakäytäntöjemme hallinnosta, riskienhallinnasta ja vaatimustenmukaisuudesta: pidät ISMS-järjestelmän kunnossa, ajat ISO 27001- ja SOC 2 -auditointisyklit, tarkastat asiakkaiden tietoturvavaatimukset ja korvaat manuaalisen työn automatisoinnilla aina kun mahdollista. Tehtäväsi: - Omistaa ja kehittää jatkuvasti Camundan tietoturvan johtamisjärjestelmää (ISMS). - Ajaa tietoturva-auditointisyklejä ISO 27001-, SOC 2- ja tuleville viitekehyksille. - Tarkastaa asiakassopimusten tietoturvavaatimukset ja määritellä realistiset rajat. - Johtaa vastauksia monimutkaisiin asiakkaiden tietoturvakyselyihin. - Hallinnoida ja kehittää GRC-työkaluja, lisäten automatisointia ja jatkuvaa seurantaa. - Ottaa vastuun uusista tietoturvan vaatimustenmukaisuusaiheista, kuten Cyber Resilience Act ja AI Act. Odotukset: - Käytännön kokemus ISO 27001- ja/tai SOC 2 -sertifiointien toteuttamisesta ja ylläpidosta. - Merkittävä kokemus tietoturvasta, riskienhallinnasta ja vaatimustenmukaisuudesta, mieluiten SaaS- tai pilvipalveluyrityksessä. - Kokemusta asiakassopimusten tietoturvavaatimusten tarkastelusta. - Kokemusta GRC-työkaluista, vaatimustenmukaisuuden automatisoinnista ja jatkuvasta seurannasta. - Vahvat projektinhallinta- ja yhteistyötaidot. - Kyky ja/tai halu käyttää tuotettamme. Toivottavaa: - Ohjelmistokehityksen tai skriptauksen osaaminen (AI-avusteinen koodaus). - Kokemus liiketoiminnan jatkuvuuden tai katastrofista palautumisen testaamisesta. - Tuttuus säädöksistä kuten Cyber Resilience Act, AI Act tai NIS2. - Kokemus täysin etätyönä toimivasta, async-first-organisaatiosta.
Työn tiedot
Vastuualueet
- Omistaa ja kehittää jatkuvasti tietoturvan johtamisjärjestelmää (ISMS)
- Ajaa tietoturva-auditointisyklejä ISO 27001-, SOC 2- ja tuleville viitekehyksille
- Tarkastaa asiakassopimusten tietoturvavaatimukset ja antaa suosituksia neuvottelijoilta
- Johtaa vastauksia monimutkaisiin asiakkaiden tietoturvakyselyihin
- Hallinnoida ja kehittää GRC-työkaluja automatisoinnin ja jatkuvan seurannan avulla
- Vastata uusista vaatimustenmukaisuusaiheista, kuten Cyber Resilience Act ja AI Act
Vaatimukset
- Käytännön kokemus ISO 27001- ja/tai SOC 2 -sertifiointien toteuttamisesta ja ylläpidosta
- Merkittävä kokemus tietoturvasta, riskienhallinnasta ja vaatimustenmukaisuudesta (GRC), mieluiten SaaS- tai pilvipalveluyrityksessä
- Kokemusta asiakassopimusten tietoturvavaatimusten tarkastelusta ja tietoturvakyselyiden vastausten johtamisesta
- Kokemusta GRC-työkaluista, vaatimustenmukaisuuden automatisoinnista ja jatkuvasta seurannasta
- Vahvat projektinhallinta- ja yhteistyötaidot
- Kyky ja/tai halu käyttää Camundan tuotetta
Taidot ja teknologiat

Aiheeseen liittyvät mahdollisuudet
Löydä lisää kiinnostuksen kohteisiisi ja taitoihisi sopivia mahdollisuuksia