
Håll muspekaren över eller tryck på en rad för fullständig statistik (EUR / månad i detta diagram).
| \n\n---\n\n Marknad | Nedre gräns (25:e percentilen) | \n\n---\n\n Median | \n\n---\n\n Övre gräns (75:e percentilen) |
|---|---|---|---|
| Från jobbannons (Senior) | €10 600/per månad | €13 846/per månad | €17 091/per månad |
Camunda är företagsplattformen för agentisk orkestrering, vilket gör det möjligt för organisationer att koordinera AI-agenter, människor och system i komplexa, änd-till-änd-affärsprocesser. Helt distansbaserade och globala, vi transformeras till en AI-först-organisation. Om rollen: Som vår Senior InfoSec GRC-analytiker kommer du att gå med i ett litet, seniort och höggradigt kollaborativt InfoSec-team som lever efter våra FAITH-värderingar (Focus, Ambition, Integrity, Talent och Humor). Du kommer att äga styrnings-, risk- och efterlevnadssidan av vår säkerhetspraxis: hålla vårt ISMS hälsosamt, driva våra ISO 27001- och SOC 2-revisionscykler, granska de säkerhetskrav som våra kunder ställer och ersätta manuellt efterlevnadsarbete med automatisering där det är möjligt. Vad du kommer att göra: - Äga och kontinuerligt förbättra Camundas ledningssystem för informationssäkerhet (ISMS). - Driva vår säkerhetsrevisionscykel för ISO 27001, SOC 2 och framtida ramverk. - Granska informationssäkerhetskrav i kundavtal och redigera det vi inte realistiskt kan uppfylla. - Leda svar på komplexa kundsäkerhetsenkäter. - Köra och förbättra våra GRC-verktyg, lägga till automatisering och kontinuerlig övervakning. - Ta ägarskap över framväxande InfoSec-efterlevnadsämnen såsom Cyber Resilience Act och AI Act. Vad du bidrar med: - Praktisk erfarenhet av att implementera och underhålla ISO 27001 och/eller SOC 2-certifieringar. - Betydande erfarenhet inom informationssäkerhet, riskhantering och efterlevnad, helst i ett SaaS- eller molnmjukvaruföretag. - Praktisk erfarenhet av att granska säkerhetskrav i kundavtal. - Erfarenhet av GRC-verktyg, efterlevnadsautomatisering och kontinuerlig övervakning. - Starka färdigheter inom projektledning och samarbete. - Förmåga och/eller vilja att använda vår produkt. Bonusmeriter: - Viss förmåga inom mjukvaruutveckling eller skriptning (AI-assisterad kodning). - Erfarenhet av att planera och genomföra tester av affärskontinuitet eller katastrofåterställning. - Bekantskap med ramverk som Cyber Resilience Act, AI Act eller NIS2. - Erfarenhet av att arbeta i en helt distansbaserad, async-first organisation.
Jobbdetaljer
Ansvarsområden
- Äga och kontinuerligt förbättra ledningssystemet för informationssäkerhet (ISMS)
- Driva säkerhetsrevisionscykler för ISO 27001, SOC 2 och framtida ramverk
- Granska säkerhetskrav i kundavtal och ge rekommendationer till förhandlare
- Leda svar på komplexa kundsäkerhetsenkäter
- Drifta och förbättra GRC-verktyg genom automatisering och kontinuerlig övervakning
- Hantera framväxande efterlevnadsfrågor såsom Cyber Resilience Act och AI Act
Krav
- Praktisk erfarenhet av att implementera och underhålla ISO 27001 och/eller SOC 2-certifieringar
- Betydande erfarenhet inom informationssäkerhet, riskhantering och efterlevnad (GRC), helst inom SaaS eller molnmjukvara
- Erfarenhet av att granska säkerhetskrav i kundavtal och leda svar på säkerhetsenkäter
- Erfarenhet av GRC-verktyg, efterlevnadsautomatisering och kontinuerlig övervakning
- Starka färdigheter inom projektledning och samarbete
- Förmåga och/eller vilja att använda Camundas produkt
Kompetenser & tekniker

Relaterade möjligheter
Hitta fler möjligheter som matchar dina intressen och färdigheter