donator JOBS

More on Temu

IT und Programmierung

Senior Security Compliance Consultant (SOC 2 & GRC Specialist) - Remote-Stelle

Toptal

Von überallRemoteAnywhere in the World
Bewerben

Der Link führt zur ursprünglichen Anzeige. Donator nimmt keine Bewerbungen entgegen.

Neue Stellen auf Telegram

Jede neue Remote-Stelle, sobald sie eintrifft.

@donator_jobs_de

Kanal öffnen
Veröffentlicht: (vor 27 Tagen)Aktiv bis: bis 19. Oktober 2026

Senior Security Compliance Consultant (SOC 2 & GRC Specialist) - IT und Programmierung, remote

Toptal sucht Senior Security Compliance Consultant (SOC 2 & GRC Specialist): Senior-Niveau, das Unternehmen erwartet also, dass Sie die Entscheidungen selbst treffen. Die Stelle liegt im Bereich IT und Programmierung und ist vollständig remote. Das Unternehmen schränkt den Wohnort der Kandidatin nicht ein, Sie können sich also von überall bewerben.

Das Unternehmen hat keine Zahl veröffentlicht, das klärt sich im Gespräch. Zu den Arbeitszeiten stellt die Anzeige keine Bedingung.

Diese Stelle hat eine automatische Prüfung durchlaufen: Anzeigen, die eine ausländische Arbeitserlaubnis, Visa-Sponsoring, eine bestimmte Staatsangehörigkeit oder den Wohnsitz in einem genannten Land verlangen, kommen nicht auf die Liste.

Kurz gefasst

Unternehmen
Toptal
Bereich
IT und Programmierung
Wer sich bewerben darf
Aus jedem Land der Welt
Arbeitsform
Vollständig remote
Ebene
Senior
Veröffentlicht
9. September 2026 (vor 27 Tagen)
Aktiv
bis 19. Oktober 2026
Quelle
We Work Remotely

Neue Stellen im Bereich IT und Programmierung per E-Mail

Das Board wird mehrmals täglich aktualisiert. Wir schreiben nur, wenn eine neue, geprüfte Stelle erscheint. Kein Spam, kein Konto nötig.

Schon abonniert? Einstellungen verwalten

Über diese Stelle

Sitz:

Zusammenfassung Wir suchen einen erfahrenen, praxisorientierten Senior Security Compliance Consultant (SOC 2 & GRC Specialist), der eine entscheidende unternehmensweite Initiative für die Prüfungsbereitschaft von SOC 2 Typ II anführt. In dieser Schlüsselrolle führen Sie gründliche Lückenanalysen durch, bewerten aktuelle Sicherheitskontrollen, entwickeln robuste Compliance-Prozesse und führen funktionsübergreifende Teams zum Abschluss von Audits. Der perfekte Kandidat wird einen starken Hintergrund in GRC-Frameworks, Control Mapping, Evidenzautomatisierung und Politikgestaltung mitbringen. Mit automatisierter Compliance-Software wie Sprinto erstellen Sie wiederholbare Compliance-Verfahren, überprüfen technische Kontrollen und sorgen für einen reibungslosen Auditprozess im gesamten Unternehmen. Über den Kunden Unser Kunde ist ein schnell wachsendes, cloudbasiertes Technologieunternehmen, das sich der Aufrechterhaltung von Vertrauen, Sicherheit und Datenschutz auf hohem Niveau verschrieben hat. Um ihre schnelle kommerzielle Expansion und ihre robuste Vertriebspipeline zu unterstützen, entwickeln sie ein strukturiertes, hoch organisiertes Sicherheits-Governance-Framework. Sie arbeiten in einer modernen, Cloud-zentrierten Umgebung, in der Compliance als aktiver, automatisierter operativer Vorteil und nicht nur als passive Checkliste angesehen wird. Durch die Nutzung moderner GRC-Plattformen und die Förderung einer sicherheitsorientierten Kultur schaffen sie ein dynamisches Umfeld für Compliance-Experten, um sinnvolle architektonische und verfahrenstechnische Verbesserungen voranzutreiben. Aufgaben und Ergebnisse SOC 2 Readiness & Gap Analyse: Durchführung einer eingehenden Bewertung bestehender technischer und betrieblicher Sicherheitskontrollen, Ermittlung von Compliance-Lücken und Erstellung eines umsetzbaren Sanierungsplans. Control Design & Implementation: Entwurf, Verfeinerung und Operationalisierung von Sicherheitskontrollen, Richtlinien und Verfahren, die mit den SOC 2 Trust Services Criteria (TSC) und PCI DSS Standards übereinstimmen. Automatisierte Evidenzsammlung: Führen Sie Evidenzerfassungsprozesse mit automatisierten GRC-Tools (Sprinto), um sicherzustellen, dass alle technischen Dokumentationen, Zugriffsprotokolle und Richtlinienvalidierungen für ein Audit bereit sind. PCI DSS Guidance: Bieten Sie fachkundige Beratung zur Aufrechterhaltung der PCI DSS-Compliance bei gleichzeitiger Einhaltung von SOC 2, um überlappende Kontrollanforderungen effizient abzubilden, um betriebliche Herausforderungen zu minimieren. Funktionale Koordination: Arbeiten Sie eng mit Engineering-, DevOps-, HR- und IT-Teams zusammen, um Compliance-Workflows in den täglichen Betrieb zu integrieren, ohne die Feature-Entwicklung zu behindern. Auditor Interface & Readiness: Dienen Sie als Hauptansprechpartner während der Prüfungsvorbereitungsphase und arbeiten Sie direkt mit externen Auditoren zusammen, um Beweise zu präsentieren, Ergebnisse zu adressieren und einen erfolgreichen Prüfungszyklus sicherzustellen. Erforderliche Erfahrung SOC 2 Expertise: Nachgewiesene Erfahrung in der Leitung umfassender SOC 2 Readiness-, Gap Remediation- und Audit-Vorbereitungsprojekte für Cloud-native oder B2B-SaaS-Unternehmen. GRC & PCI DSS Wissen: Tiefes Verständnis von Governance-, Risiko- und Compliance-Frameworks (GRC), Risikobewertungstechniken und PCI DSS Compliance-Regeln. Tooling Expertise (Sprinto): Praktische Erfahrung mit automatisierten Compliance- und Evidenzsammlungsplattformen, insbesondere Sprinto (oder ähnlichen modernen Tools wie Vanta/Drata). Policy & Control Mapping: Außergewöhnliche Fähigkeit, klare, durchsetzbare Sicherheitsrichtlinien zu erstellen und abstrakte regulatorische Anforderungen in spezifische technische Kontrollen umzuwandeln. Cross-Functional Skills: Starke Kommunikations- und Kollaborationsfähigkeiten mit einer nachgewiesenen Erfolgsbilanz bei der Förderung der Rechenschaftspflicht in verteilten Engineering-, Produkt- und Betriebsteams.

Bewerben: [Link zu Remote Job Listing]

Diese Beschreibung hat Donator aus der Anzeige des Arbeitgebers verfasst und automatisch übersetzt. Das Original des Arbeitgebers ansehen.

Diese Stelle wurde auf We Work Remotely veröffentlicht. Ursprüngliche Anzeige (We Work Remotely)

Häufige Fragen zu dieser Stelle

Kann ich mich von dort, wo ich lebe, auf Senior Security Compliance Consultant (SOC 2 & GRC Specialist) bewerben?

Ja. Toptal nimmt für diese Stelle Kandidaten aus jedem Land der Welt an, Sie brauchen also keine Arbeitserlaubnis für ein anderes Land. Die Anzeige hat eine automatische Prüfung durchlaufen: Hätte das Unternehmen eine Arbeitserlaubnis, Visa-Sponsoring oder Wohnsitz in einem bestimmten Land verlangt, stünde sie nicht auf diesem Board.

Welche Vergütung ist angegeben?

Toptal hat für diese Stelle keine Vergütung veröffentlicht. Die meisten Remote-Anzeigen nennen keine Zahl, das klärt sich im Gespräch.

Wie bewerbe ich mich?

Sie bewerben sich direkt beim Unternehmen, über die ursprüngliche Anzeige auf We Work Remotely. Donator nimmt keine Bewerbungen entgegen, verlangt keine Provision und speichert keinen Lebenslauf.

Was für eine Stelle ist das?

Eine vollständig remote ausgeübte Rolle im Bereich IT und Programmierung. Hybride Anzeigen und alles mit Bürozwang veröffentlichen wir auf diesem Board nicht.

Kostenlose Zertifikate für diese Stelle

Die kostenlosen Zertifikate mit dem größten Gewicht in diesem Bereich. Jedes ist auf der eigenen Seite des Anbieters geprüft.

Alle kostenlosen Zertifikate: IT and cloud

Ähnliche Stellen

Picked on Temu

Remote-Stelle: Senior Security Compliance Consu… | Donator