Mindrift
OutSystems
Lead Analyst, Security Strategy & Assurance
Über diese Rolle
Ihrer Karriere sind KEINE Grenzen gesetzt: Gestalten Sie die Zukunft und werden Sie Teil einer wirklich einzigartigen globalen Kultur bei OutSystems!
Wenn Sie an der Schnittstelle von Risiko, Compliance und strategischer Wirkung erfolgreich sind, bietet diese Rolle eine einzigartige Gelegenheit, zwei der kritischsten Programme innerhalb der Sicherheitsfunktion von OutSystems zu definieren und zu leiten. Als
Lead Analyst im Team Security Strategy and Assurance verwalten Sie unser Third Party Risk Management (TPRM)-Programm und leiten unternehmensweite Risikoaktivitäten, die direkt beeinflussen, wie OutSystems Risiken in seinem Lieferanten-Ökosystem und im breiteren Geschäft verwaltet.
Dies ist eine leitende Position, was bedeutet, dass Sie mit erheblicher Autonomie arbeiten, den Umfang und den Ansatz für komplexe, funktionsübergreifende Initiativen definieren und als Ansprechpartner in Ihrem Fachgebiet fungieren. Sie werden Lösungen entwerfen, um Lücken zwischen aktuellen Praktiken und gewünschten Ergebnissen zu schließen, dauerhafte Stakeholder-Beziehungen aufzubauen und jüngere Kollegen im Team zu betreuen.
Wenn Sie tiefgreifende Expertise im Bereich Lieferantenrisiko und -konformität mitbringen, Ziele, die nicht klar definiert sind, in umsetzbare Programme zerlegen können und einen messbaren Einfluss auf die Sicherheitslage eines Unternehmens erzielen möchten, möchten wir Sie kennenlernen.
ARBEITEN BEI OUTSYSTEMS
Unsere Kultur basiert auf unseren Kernwerten Vertrauen, Kundenerfolg, Innovation und Ausrichtung. Wir agieren als ein globales OutSystems-Team und übernehmen Verantwortung, um unsere Vision zu verfolgen, die KI-Plattform zu sein, der Unternehmensführer vertrauen, um ihre kritischsten Anwendungen und Systeme zu erstellen, zu sichern und weiterzuentwickeln.
Verwaltung und Weiterentwicklung des Third Party Risk Management Programms
- Definieren und Leiten der TPRM-Strategie von OutSystems, einschließlich Methodik zur Risikostufung, Bewertungsrahmen und Überwachungszyklen für kritische und Hochrisiko-Lieferanten.
- Leitung von End-to-End-Lieferantenrisikobewertungen und Entwurf skalierbarer Prozesse, die mit dem Unternehmen wachsen können.
- Proaktive Identifizierung von Lücken zwischen aktuellen TPRM-Praktiken und Industriestandards sowie Entwicklung von Lösungen zur Schließung dieser Lücken.
- Zusammenarbeit mit Digital, Beschaffung, Recht und Engineering, um Risikobestimmungen in die Lieferantenauswahl und -verträge zu integrieren und die Arbeitsweise von Partnerteams zu beeinflussen.
- Pflege des Lieferantenrisiko-Inventars, Verfolgung der Behebung identifizierter Probleme und klare und konsistente Berichterstattung über den Status an die Führungsebene.
- Überwachung der Bedrohungs- und regulatorischen Landschaft auf Entwicklungen, die die Angriffsfläche des Drittanbieters betreffen.
Leitung von unternehmensweiten Risikoaktivitäten
- Verwaltung und Weiterentwicklung des unternehmensweiten Risikoregisters für die Sicherheitsabteilung, um sicherzustellen, dass Risiken konsistent identifiziert, bewertet und über Geschäftsbereiche hinweg behandelt werden.
- Entwurf und Durchführung von Risikoworkshops mit Funktions- und Geschäftsführern, um aufkommende Risiken aufzudecken und die Wirksamkeit von Kontrollen zu validieren.
- Entwicklung von Key Risk Indicators (KRIs) und Erstellung von Risikoberichten auf Executive-Ebene, einschließlich Dashboards und Trendanalysen, die die Sicherheitslage mit Geschäftsergebnissen verbinden.
- Integration des Risikomanagements in Geschäftsplanungsprozesse und funktionsübergreifende Initiativen, um sicherzustellen, dass Sicherheitsaspekte frühzeitig berücksichtigt werden.
Steuerung der Compliance-Strategie und Audit-Bereitschaft
- Senior-Beitrag zu Compliance-Programmen, die Zertifizierungen wie SOC 2, ISO 27001, PCI, HIPAA und regionale regulatorische Rahmenwerke unterstützen, und Anhebung der Arbeit über die Ausführung hinaus auf Programmüberwachung und kontinuierliche Verbesserung.
- Als primärer Ansprechpartner für interne und externe Audits in Bezug auf Lieferanten- und Unternehmensrisikokontrollen fungieren.
- Bewertung der Anwendbarkeit neuer regulatorischer Anforderungen auf OutSystems und Übersetzung dieser in umsetzbare Programmänderungen.
- Identifizierung und Schließung struktureller Lücken in der Compliance-Dokumentation, der Kontrollabdeckung und den Prozessen zur Audit-Vorbereitung.
Operative Exzellenz und Prozessverbesserung liefern
- Proaktive Identifizierung von Ineffizienzen in bestehenden Arbeitsabläufen; einschließlich der Sammlung von Nachweisen, der Vorbereitung von Audits, der Risikoverfolgung und der Prozesse zur Lieferantenbewertung, und Entwurf von Verbesserungen, die den manuellen Aufwand reduzieren und den Durchsatz erhöhen.
- Leitung der Einführung und Optimierung von GRC-Tools und Automatisierung, um sicherzustellen, dass das Team den maximalen Nutzen aus seinen Plattformen zieht und die Abhängigkeit von manueller Nachverfolgung reduziert.
- Definieren von wiederholbaren, skalierbaren Betriebsverfahren für TPRM- und unternehmensweite Risikoaktivitäten, damit die Programmqualität nicht allein vom individuellen Aufwand abhängt.
- Festlegen und Verfolgen von operativen Metriken, die den Programmzustand, die Teameffizienz und die Prozessreife im Laufe der Zeit messen.
Mentoring, Einflussnahme und Aufbau
- Mentoring von Teammitgliedern und Hilfe bei der Verbindung ihrer Arbeit mit dem Kernzweck hinter Risiko- und Compliance-Zielen.
- Entwicklung und Pflege von Richtlinien, Standards und Verfahren, die TPRM und unternehmensweite Risiken im gesamten Unternehmen regeln.
- Leitung von Tool-Verbesserungen und Automatisierungsmöglichkeiten innerhalb der GRC-Plattform, um die Skalierbarkeit und Effizienz des Programms zu verbessern.
- Vertretung des Sicherheitsteams in funktionsübergreifenden Foren und Aufbau starker Arbeitsbeziehungen mit Stakeholdern auf Lead-Ebene und höher in den Bereichen Engineering, Digital, Recht und Finanzen.
Qualifikationen & Anforderungen
- Bachelor-Abschluss in Informatik, Informationssicherheit oder einem verwandten Bereich oder gleichwertige Erfahrung.
- 7–10 Jahre Erfahrung in Informationssicherheit, Risikomanagement oder Compliance, davon mindestens 3–4 Jahre mit Schwerpunkt auf Drittanbieter- oder Lieferantenrisiko.
- Nachgewiesene Erfahrung in der Verwaltung und Weiterentwicklung eines TPRM-Programms, einschließlich Framework-Design, Risikostufung und Management von Abhilfemaßnahmen.
- Fundierte Kenntnisse von Enterprise Risk Management Frameworks (z. B. NIST RMF, ISO 31000, COSO) und Security Control Frameworks (ISO 27001, SOC 2, NIST CSF).
- Erfahrung in der Unterstützung oder Leitung interner und externer Audits für Zertifizierungen wie SOC 2, ISO 27001 oder gleichwertig.
- Fähigkeit, mit erheblicher Autonomie zu arbeiten, den Umfang komplexer und unklarer Projekte zu definieren und funktionsübergreifende Abstimmung zu erreichen.
- Ausgezeichnete Kommunikationsfähigkeiten.
Bevorzugte Qualifikationen
- Berufszertifizierungen wie CRISC, CISM, CISSP, CISA oder ISO 27001 Lead Implementer/Auditor.
- Vertrautheit mit GRC-Plattformen.
- Kenntnisse über aufkommende Vorschriften für Drittanbieter-Risiken wie DORA, NIS2 oder CMMC. * Erfahrung mit PCI DSS, HIPAA oder regionalen Compliance-Frameworks.
- Hintergrund in einem SaaS oder Cloud-Technologieunternehmen.
- Erfahrung im Mentoring oder Coaching von jüngeren Teammitgliedern.
MEHR ÜBER OUTSYSTEMS
OutSystems ist eine führende KI-Entwicklungsplattform für Unternehmen. Globale Organisationen vertrauen auf OutSystems, um schnell geschäftskritische Apps und Agenten zu erstellen, Legacy-Prozesse mit agentenbasierten Systemen zu modernisieren und ihr gesamtes KI-Portfolio in komplexen regulatorischen Umgebungen auf einer einzigen, einheitlichen Plattform zu verwalten.
Da die Zukunft agentenbasiert wird, brauchen uns unsere Kunden mehr denn je. Während KI die Tür zu außergewöhnlichen Möglichkeiten geöffnet hat, stecken die meisten großen Organisationen in der "Enterprise Gap" fest, da KI allein ihre komplexen Anwendungsfälle und geschäftlichen Herausforderungen nicht löst. OutSystems überbrückt die "Enterprise Gap", indem es die Geschwindigkeit von generativem KI mit einem deterministischen, unternehmensweiten Framework kombiniert. Wir bieten Teams jeder Größe die Werkzeuge, um qualitativ hochwertige, zuverlässige KI-Lösungen zu liefern, die echte Geschäftsergebnisse erzielen.
Wir suchen leidenschaftliche, talentierte und motivierte Mitarbeiter, die uns auf unserem Weg begleiten, Unternehmen zu befähigen, die nächste Generation von Unternehmenssoftware zu entwickeln, bereitzustellen und zu skalieren. Während wir die Führung bei der Gestaltung der Agenten-Ära übernehmen, ist unsere Mission breiter gefasst: Wir sind die Plattform, der Unternehmensführer vertrauen, um ihr gesamtes Geschäft weiterzuentwickeln und Innovationen durch sichere, gesteuerte Mensch-KI-Kollaboration zu beschleunigen.
OutSystems ist ein globales Unternehmen mit mehr als 900k Community-Mitgliedern, 1,700 Mitarbeitern, mehr als 600 Partnern und Tausenden von aktiven Kunden in über 75 Ländern und 21 Branchen. Gegründet im Jahr 2001, hat OutSystems jetzt Niederlassungen in den USA, Großbritannien, den Niederlanden, Portugal, Deutschland, den Vereinigten Arabischen Emiraten, Japan, Hongkong, Malaysia, Australien, Indien und Singapur und umfasst eine florierende, weltweite Gemeinschaft von Remote-Mitarbeitern.
Unsere Kunden sind einige der bekanntesten Marken der Welt in verschiedenen Branchen – wie Toyota, Heineken, Bosch, KeyBank und UCLA –, die OutSystems vertrauen, um ROI und transformativen Einfluss zu erzielen.
Von führenden Analystenhäusern wie Gartner, IDC und Forrester durchweg als führend anerkannt, gestaltet OutSystems weiterhin die Zukunft der Unternehmenssoftwareentwicklung in der Agenten-Ära. Wir sind stolz darauf, in mehr als 100 Kategorien auf G2 als führend anerkannt zu werden, darunter #1 in Kundenzufriedenheit bei Enterprise Low-Code-Entwicklung, und zuletzt als führend bei der Erstellung von KI-Agenten in den G2 Spring 2026 Reports.
Was haben wir Ihnen zu bieten?
- Ein Unternehmen an der Spitze der Agenten-Revolution, wo wir KI-Innovationen nicht nur verfolgen – wir gestalten sie. Der Beitritt zu OutSystems bedeutet, auf einen stark wachsenden Raketenschiff aufzusteigen, der die furchtlose Agilität eines Start-ups mit der hochentwickelten, globalen Grundlage eines etablierten Unternehmens verbindet.
- Echte Wachstumschancen. Wir sprechen nicht nur über Entwicklung; wir investieren in sie durch strukturierte Programme, die darauf ausgelegt sind, Ihre Expertise zu skalieren. Ob Sie eine vertikale Weiterentwicklung anstreben, seitliche Wechsel in neue Domänen erkunden oder spezialisierte KI-Fähigkeiten durch unseren Professional Development Fund und unser Internal Mobility Program meistern möchten, wir bieten die Ressourcen, um Sie dorthin zu bringen.
- Ein globales Kollektiv von Weltklasse-Talenten, wo Sie mit Legenden der Unternehmenssoftware und gefragten Vordenkern zusammenarbeiten werden. Bei OutSystems sind unsere Branchenexperten nicht nur Visionäre – sie sind zugängliche, nahbare Mentoren, die tief in Ihr Wachstum investiert sind, während wir gemeinsam die Agenten-Zukunft gestalten.
OutSystems fördert eine inklusive Kultur, in der talentierte Einzelpersonen aus allen Hintergründen befähigt werden, zu lernen, zu experimentieren und Wirkung zu erzielen. Wir glauben, dass die nächste Wachstumsphase die radikale Kreativität erfordert, die nur aus vielfältigen Perspektiven entsteht. Wir sind bestrebt, ein Team aufzubauen, das so global und vielfältig ist wie die Organisationen, denen wir dienen, und sicherzustellen, dass jeder Einzelne sein volles Potenzial entfalten kann. Als Arbeitgeber, der Chancengleichheit bietet, erhalten alle qualifizierten Bewerber eine gleichberechtigte Berücksichtigung, unabhängig von Rasse, Herkunft, Religion, Geschlecht, sexueller Orientierung, Geschlechtsidentität, Behinderung, Veteranenstatus oder einem anderen geschützten Status.
