Senast sedd 27 september 2026
Publicerad 16 september 2026 · för 11 dagar sedan
Beräknat utgångsdatum 21 oktober 2026

GRC-specialist

EMEA
DistansHeltid, Medelnivå
I korthet

GRC-specialist på Secfix (distans) med fokus på ISO 27001/GRC ramverk i Europa.

Ursprunglig jobbeskrivning

Remote från Storbritannien, Tyskland, Österrike, Polen eller Serbien. På Secfix leder vi arbetet med att automatisera säkerhets- och regelefterlevnad i Europa. Vi hjälper företag att få och behålla ISO 27001, GDPR, TISAX och SOC 2 snabbt och enkelt och minska hundratals timmar av manuellt arbete. Secfix drivs av ett helt distans-team med nav i München, Berlin och London. Vi söker ett högt presterande team med passionerade, resultatorienterade ägare som kan hjälpa oss att automatisera säkerhet och efterlevnad för moderna företag och bli Europas ledande inom efterlevnadsautomation. Vi har nyligen säkrat $12M Series A och stöds av top venture capital-företag, inklusive Alstin Capital, Neosfer (Commerzbank) och Bayern Capital. Om rollen Vi anställer en GRC-specialist (Governance, Risk and Compliance) för att stärka vår efterlevnadsfunktion i takt med att Secfix når fler ramverk, mellanstora kunder och ett växande team. Rollen ligger i skärningspunkten mellan efterlevnad, innehåll och teamstöd. Du kommer äga kunskap om efterlevnad som finns i vår plattform, genomföra interna revisioner, stödja vår kundframgång och fungera som efterlevnadens röst för kunder, revisorer och produkt. Du kommer arbeta nära vår medgrundare och CISO samt CS Lead. Detta är en högpåverkande roll med verkligt inflytande över hur Secfix levererar efterlevnad: som en tjänst till kunder och som innehåll i vår app. Vad du gör Du äger en av Secfix viktigaste pelare: kvaliteten och bredden i vårt efterlevnadsutbud. Vi micromanages inte och har starka grunder; du får sammanhang och stödnätverk. Du kan testa nya tillvägagångssätt men har full ägarskap över leveransen (med starkt stöd internt och externt). Du kommer: - Bygga och underhålla efterlevnadsramverk i Secfix-plattformen (ISO 27001, TISAX, SOC 2, GDPR, NIS 2, DORA, ISO 27017/27018, ISO 42001, C5, och fler när vi växer) - Ansvara för interna revisioner för våra kunder från start till slutrapporten de tar med till externa revisioner - Hålla flera revisioner igång samtidigt och se till att varje en är schemalagd - Genomföra ISO 27001 och angränsande ramverk för kunder - Ansvara för kvaliteten på efterlevnadens innehåll i plattformen (inklusive policys, automatiserade kontroller, bevismallar, Compliance enable playbooks för våra CSMs, utbildningar i säkerhetsmedvetenhet och mer) - Slå igenom ramverksluckor och inkorporera revisorernas feedback i teamets praxis och plattformsförbättringar - Samarbeta med produkt och teknikutveckling för att översätta efterlevnadsbrister till strukturerat produktarbete - Samarbeta nära CS, Produkt och grundare för att samordna efterlevnad, kundbehov och färdplan Prioritera och stärka relationer med befintliga certifieringspartners och utbilda revisorer i Secfix-plattformen så att de säkert kan använda den vid kundrevisioner För att kvalificera dig för denna roll måste du ha: - Flytande engelska är ett måste - 3+ års praktisk information-säkerhet och GRC-erfarenhet - Ledd minst 1 lyckad ISO 27001-certifieringsprojekt som implementerare och/eller revisor i ett startup- eller mellanstort företag - Du har genomfört minst 2 interna revisioner tidigare - Praktisk erfarenhet av en GRC-plattform som Secfix eller liknande - Djup kunskap i minst ett ramverk utöver ISO 27001 (TISAX, SOC 2, GDPR, NIS2 eller liknande) - Stark projektledningsförmåga och förmåga att bryta ner oklara initiativ till konkreta leveranser - Utmärkt skriftlig kommunikation, särskilt i att producera tydligt och precist innehåll för olika målgrupper - Stark ägarskapskänsla: arbetar som en enskild bidragsgivare utan att vänta på instruktioner - Kandidatexamen i datavetenskap, mjukvaruingenjör eller likvärdigt tekniskt område, eller motsvarande praktisk teknisk erfarenhet. Bonuspoäng för: - Erfarenhet av mentorskap eller coachning inom regelefterlevnad, revision eller GRC - Erfarenhet från startup-miljö är ett plus - PECB ISO 27001 Lead Auditor-certifiering eller motsvarande Intervjuprocess: - Screening-samtal med Talent-teamet - Take-home-uppgift - 1,5 timmes utvärdering och intervju med CS Lead och VD - 45 min avslutande intervju med grundare och CTO/CISO Vad vi erbjuder - Distansarbete: 100% distansarbete med en virtuell kontorsmiljö i Gather. - Konkurrenskraftig lön: lokala löner som är i nivå med eller över marknaden. Vi delar denna filosofi med GitLab. - Likviditet: Generöst aktiepaket – vi är ägare av Secfix och nyckelse där framgången är vår gemensamma. - Mentorskap: Vi är backed av top VC:s och accelerators och har direkt tillgång till världsklass mentorer. - Utvecklingsbudget: 1 000 € årligen till personlig utveckling. - Hemmakontor-budget: Hemmakontor-budget och tillgång till coworking. - Semester: 26 dagar semester + lokala arbetsfrivilliga dagar. - Hälsoförsäkring: Omfattande hälsovård. - Årlig retreat: Årlig retreat för att bygga kontakter och inspirera till nya idéer ( i år åker vi till Milano!). - Företagsevenemang: Företagsomfattande evenemang för nätverkande och kul! - Teknisk utrustning: Senaste teknikutrustningen (MacBook, bildskärmar, hörlurar).

Texten ovan är arbetsgivarens ursprungliga arbetsbeskrivning, hämtad som den skrivits. Övriga uppgifter på sidan, som lön, ansvarsområden och krav, har vårt system tolkat ur samma text och är inte värden som arbetsgivaren uttryckligen har bekräftat. Betrakta dem därför som vår bästa tolkning, inte som verifierade fakta.

Ansvarsområden
  • Äga en av Secfix viktigaste pelare: efterlevnads-utbudets kvalitet och bredd
  • Bygga och underhålla regelefterlevnadsramar i Secfix-plattformen (ISO 27001, TISAX, SOC 2, GDPR, NIS 2, DORA, ISO 27017/27018, ISO 42001, C5 och fler)
  • Ansvara för interna revisioner för våra kunder från start till slutrapport
  • Hålla flera revisioner igång samtidigt och hålla varje revision schemalagd
  • Genomföra ISO 27001 och angränsande ramverk från början till slutförande för kunder
  • Ansvara för kvaliteten på efterlevnadsinnehåll i plattformen (policys, automatiserade kontroller, bevismallar, Compliance enable playbooks för CS-lag, säkerhetsutbildningar med mera)
  • Åtgärda ramverksluckor och inkorporera revisorernas feedback i både teamets praxis och plattformens förbättringar
  • Samarbeta med produkt och utveckling för att översätta efterlevnadsgap till strukturerat produktarbete
  • Samarbeta nära CS, Produkt och Grundare för att anpassa efterlevnad, kunder och färdplan
  • Fördjupa relationer med befintliga certifieringspartners och utbilda auditer i Secfix-plattformen så att de kan använda den vid kundrevisioner
Krav
  • Engelska flytande är ett krav
  • 3+ års praktisk informationssäkerhet och GRC-erfarenhet
  • Ledde minst 1 framgångsrik ISO 27001-certifieringsprojekt som implementerare och/eller revisor i ett startup- eller mellanstort företag
  • Du har genomfört minst 2 interna revisioner tidigare
  • Praktisk erfarenhet av en GRC-plattform som Secfix eller liknande
  • Djup kunskap i minst ett ramverk utöver ISO 27001 (TISAX, SOC 2, GDPR, NIS2 eller liknande)
  • Stark projektledningsförmåga och förmåga att bryta ner oklara initiativ till konkreta leveranser
  • Utmärkt skriftlig kommunikation, särskilt i att producera tydligt och precist innehåll för olika målgrupper (revisorer, grundare, ingenjörer)
  • Starkt ägandeskap: arbetar som en enskild bidragsgivare utan att vänta på instruktioner
  • Kandidat/yrkesexamen i datavetenskap, mjukvaruingenjör eller likvärdigt tekniskt område, eller motsvarande erfarenhet.
Rekryteringsprocess
  1. Screening call med Talent-team
  2. Take-home Assessment
  3. 1,5 timmes utvärdering och intervju med CS Lead och VD
  4. Slutlig grundarintervju med medgrundare (CTO & CISO)
Secfix-logotyp
Secfix · 4 lediga tjänster
Topporter: Distans - Europa · 3 · Distans - Polen · 2 · Distans - Serbien · 2+7 andra platser
Visa företag
Aktuella lediga tjänster på Secfix via JobCrawls
PlatsAktiva annonser
Distans - Europa3
Distans - Polen2
Distans - Serbien2
Distans - EMEA2
Distans - Österreich1
Distans - Österrike1
Distans - Storbritannien1
Distans - Deutschland1
Distans - Storbritannien (södra)1
Distans - Tyskland1
Aktuell rollfördelning på Secfix via JobCrawls
RolltypAktiva annonser
GRC-specialist2
Chef för produktutvecklingsteknik1
Informationssäkerhetsledare1
Kundframgångschef1
Produktdesigner1
Aktuell fördelning av rollnivåer på Secfix via JobCrawls
RollnivåAktiva annonser
Senior3
Företagsledare1
Chef1
Medelnivå1

Missa aldrig ett nytt GRC-specialist-jobb i Distans - EMEA

Vecko- eller daglig sammanfattning. Avsluta när som helst.

Liknande jobb

Från JobCrawls sökning: samma rolltitel och primära plats som denna annons (denna tjänst exkluderad). Upp till 8 resultat.