
Street Group · Manchester
GRC Lead 📍 Manchester (Hybrid, up to 4 days WFH) 💰 £40k-£50k (negotiable) Street Group is one of the fastest-growing PropTech companies in the UK. We wa...
GRC Lead
📍 Manchester (Hybrid, up to 4 days WFH)
💰 £40k-£50k (negotiable)
Street Group is one of the fastest-growing PropTech companies in the UK. We want to be the leading creator of delightful
experiences for everybody involved in buying, selling, renting and letting property, regardless of their involvement, to improve
the industry for everybody by elevating UK Estate Agencies through world-class technology.
We're moving towards ISO certification for security, with SOC 2 and other standards likely to follow as we expand into new
markets. Getting there - and staying there - takes dedicated documentation, tracking and governance, and that's where you come in.
We're looking for a GRC Lead to own the frameworks, audits and evidence that prove we do what we say we do, working alongside our
Security & Resilience Lead as we grow this function.
This is a genuinely flat, cross-functional role. You'll work directly with sales, marketing and engineering with no layers of
hierarchy between you and the people who hold the information you need. You'll have real autonomy in how you run the audit
programme.
Here's what you can expect to be working on as our GRC Lead
business-as-usual process, alongside supporting contract reviews.
of time.
risk register - standardising how risk, including impacts, are scored and reported to stakeholders.
duplication.
security.
audits and annual service reviews.
Why you should (and shouldn't) apply
compliance.
one team.
than having a difficult conversation.
people.
A bit about you
just as often as with the security team, so relationships and trust matter as much as technical depth.
evidence, policies and reports that stand up to scrutiny.
Research has shown that women tend to rule themselves out of applying for jobs unless they meet 100% of the requirements. If you
fall into that category and are about to rule yourself out based on the above criteria, please consider applying anyway. We'd love
to see your application.
Why join Street Group?
🏠 Hybrid-working - you can work from home up to 4 days per week
🏖 Guilt-Free R&R - £1000 towards a holiday after your first year with the team (we'll even cover the tax!)
💪 Joining a culture that supports your development and encourages growth
📚 £500 yearly L&D budget for your career development
🎂 Your birthday on us - we pay, you stay away
🙋 'Give something back' - 2 paid days volunteering on us
👶 Enhanced maternity, paternity & adoption pay
🧠 Mental health & well-being support via Health Assured
🧘 Regular well-being initiatives
🕒 Flexible working hours
🚂 Public transport season ticket loans
🌷 Paid menopause leave
🌞 Holiday buying scheme
🚀 Joining a new team in an exciting business with huge ambition
👥 Be a part of something bigger - everyone in our team is passionate about improving the entire property industry! It's a huge
goal, but it motivates us to do better every single day
💻 A chance to work on cutting-edge technology
🐶 Comfortable, relaxed office space - office dogs welcome!
🍻 Fully stocked fridge and beers (or an alternative) on us every Friday afternoon
🎊 Company and team off-sites, events and happy hours
🚴 Cycle to work scheme
🚗 Electric car salary sacrifice scheme
🌍 Feel good about sustainability - we're a climate-positive company!
Salary
£40k-£50k, negotiable depending on your experience and scope. Please apply and let's have the conversation.
We care deeply about helping the tech industry become a more inclusive and diverse place and we work hard to lead by example. We
are committed to Equal Employment Opportunity through attracting and retaining a complementary team of employees and building an
inclusive environment for all. Candidates must be eligible to live and work in the UK and be able to perform the work specified.
Interview Process
2 stages = An introductory screening call with our Talent team > Technical and Culture fit interview with our Head of Security and
Head of Engineering, including a presentation.
We want to make our interviews as inclusive as possible, so if you need any adjustments made or if there's anything you think we
should be aware of during the interview process, please do let us know.
A note on using AI in your job application
As a fast-moving and rapidly evolving tech company, we embrace the advantages of AI and encourage its use throughout our
application process. However, our goal is to get to know and hire the authentic you - your skills, experience, and values. We
don't want to hire an AI-generated version of you. We consider AI to be a valuable tool, not something that should overshadow you
as an individual.
WHO WE ARE At OKX, we believe that the future will be reshaped by crypto, and ultimately contribute to every individual's freedom. OKX is a leading crypto exchange, and the developer of OKX Wallet, giving millions access to crypto trading and decentralized crypto applications (dApps). OKX is also a trusted brand by hundreds of large institutions seeking access to crypto markets. We are safe and reliable, backed by our Proof of Reserves. Across our multiple offices globally, we are united by our core principles: We Before Me, Do the Right Thing, and Get Things Done. These shared values drive our culture, shape our processes, and foster a friendly, rewarding, and diverse environment for every OK-er. ABOUT THE OPPORTUNITY We're looking for a security leader for the Americas who's equally comfortable in front of a regulator, inside a risk assessment, or reviewing a piece of technical architecture as part of a lean team. You'll start as Deputy CISO, Americas, with a clear and genuine path to taking on the full Regional CISO role as you build track record in the seat. How quickly that happens is up to you. This isn't a role for someone who wants to operate purely at policy level, nor for a deep specialist engineer who wants to be configuring tools. It's for someone who can move between both worlds: fluent enough in the technical detail to challenge the Engineers or spot a gap in an architecture review, but credible enough in governance to own a regulatory conversation or a board pack. This is a lean team, so we're not looking for someone to sit back and build a big team under them, this is a direct delivery role. More than anything, we want someone hungry to learn, genuinely curious, and comfortable solving problems they haven't solved before — that matters more to us than ticking every experience box. What you'll be doing * Leading on audit defence, risk assessments, and technical architecture reviews across the Americas estate — this is a working role, not an oversight one. * Own the Americas security risk and compliance programme: policy, controls, risk register, regulatory engagement, and reporting. * Manage the US GRC lead directly, and work closely with the US SecOps team lead on operational risk and incident response. * Build relationships with Legal, Compliance, Risk and Internal Audit, and represent security in Americas leadership forums. * Prepare for and take an increasing share of regulator and licensing engagement, building toward owning it outright. * Spot what's missing before it becomes a problem, raise an issue, build an action plan and drive it through to delivery. What we look for * A security professional with solid GRC and risk grounding, ideally from a regulated industry — TradFi (bank, broker-dealer, payments) or regulated crypto is a strong plus, though direct crypto experience isn't required. * Enough technical depth to hold your own in an architecture or risk conversation with highly technical engineers — you don't need to be the most technical person in the room, but you can't be lost in it either. * A track record of genuine curiosity and self-directed learning over pure years-of-experience — we'd rather hire the sharp problem-solver who's two years light on paper than the person coasting on a long CV. * Confident, clear communication with executives, auditors and regulators alike. * Comfortable with ambiguity. * Happy to work as part of a lean team and within an outsourcing model to central Group affiliates. Nice to have * Direct exposure to NYDFS, SEC, FinCEN or similar regulators. * Prior experience in a role explicitly building toward a CISO or equivalent leadership seat. * Digital assets or crypto industry familiarity. PERKS & BENEFITS * Competitive total compensation package * L&D programs and Education subsidy for employees' growth and development * Various team building programs and company events * Wellness and meal allowances * Comprehensive healthcare schemes for employees and dependants [ * More that we love to tell you along the process! OKX Statement: OKX is committed to equal employment opportunities regardless of race, color, genetic information, creed, religion, sex, sexual orientation, gender identity, lawful alien status, national origin, age, marital status, and non-job related physical or mental disability, or protected veteran status. Pursuant to the San Francisco Fair Chance Ordinance, we will consider for employment qualified applicants with arrest and conviction records. The salary range for this position is $250,444 to $375,666. The salary offered depends on a variety of factors, including job-related knowledge, skills, experience, and market location. In addition to the salary, a performance bonus and long-term incentives may be provided as part of the compensation package, as well as a full range of medical, financial, and/or other benefits, dependent on the position offered. Applicants should apply via OKX internal or external careers site. #LI-SK1 #LI-HYBRID Notice: All official OKX vacancies are published on this website. While roles may appear on selected third-party platforms from time to time, information on other sites may be inaccurate or outdated. If in doubt, please apply directly through our official careers website. Information collected and processed as part of the recruitment process of any job application you choose to submit is subject to OKX's Candidate Privacy Notice [https://www.okx.com/en-eu/help/okx-candidate-privacy-notice].
Nu söker vi en Team Lead till vårt växande Cyber Security-team på HiQ! Den här rollen är för dig som har lång erfarenhet och djup kompetens inom GRC-området. Nu finns en unik möjlighet för dig att vara med och leda, utveckla och stötta kollegor och kunder i utmanade uppdrag som ställer stora krav på så väl kompetens, som ansvar och kreativ lösningsförmåga. Hos oss finns möjlighet att vara med och bygga något stort! Det är en lärorik och rolig resa vi har framför oss där vår spelplan är enorm och du kan göra ordentliga avtryck i massor av olika bolag och branscher. Vi kommer värdera din erfarenhet och dina tankar om hur vi på bästa sätt kan bygga vidare området. Vi har en bred kundbas där du får möjlighet att verka i olika branscher och få uppdrag hos kunder med både ett väletablerat cybersäkerhetsarbete samt hos kunder i kritiska faser där vår erfarenhet är helt avgörande. Vi söker dig som har: * Flerårig erfarenhet inom cybersäkerhet med bred kunskap inom områden som tex. * * Governance, Risk & Compliance (GRC) * Identitets- och behörighetsstyrning (IAM) * Informationssäkerhetshantering och kravställning * Sårbarhetshantering och säkerhetstestning * Standarder som ISO 27001, DORA, CRA, NIS2 m.fl. * Mycket god kommunikativ förmåga att kunna förklara komplexa problem på ett enkelt sätt * Egenskap att sprida engagemang, kunskap och intresse Meriterande: * Certifieringar inom Cybersäkerhet. Tex. CISSP, CISM, ISO27001 * Erfarenhet av projektledning och att leda cybersäkerhetsprojekt * Erfarenhet från både offentlig och privat sektor * Erfarenhet av arbete i miljöer med höga säkerhetskrav Om HiQ På HiQ välkomnar vi alla typer av kollegor – det viktigaste är att du gillar utmaningar och är en schysst lagspelare. Vi består av utvecklare, arkitekter, agila projektledare, UX/UI-designers, cyberspecialister m.fl. – en härlig mix av kompetenser, perspektiv och personligheter som stärker oss varje dag. Vi växer ständigt med ny energi, och här får du både utveckla och utvecklas. Du får förtroendet att prova först och lära sedan, och vi bygger HiQ tillsammans – ett bolag vi själva vill jobba på. Vi tror på att vara riktigt bra på det vi gör, men också på att ha jäkligt kul längs vägen. Vår kultur är drivande – inte styrande – vilket gör att du kan vara dig själv till 100%. Det gör att vi tar vårt jobb seriöst, men inte alltid oss själva. Och vi menar det när vi säger att bra stämning leder till bra resultat.
mnemonic responds to the Nordic region’s most serious cyberattacks. We work side by side with Europe’s most important organisations and critical infrastructure to protect them from the cyberattacks they see today, and what they can expect to see tomorrow. At more than 450 employees in the nordics, we are amongst the largest pure play security companies in Europe, and continue to grow rapidly in Sweden and internationally. In addition, we are continually ranked by Great Place to Work as one of Europe’s top workplaces. Vill du arbeta i en roll där du kombinerar strategisk rådgivning med konkret påverkan i några av samhällets och näringslivets mest verksamhetskritiska miljöer? mnemonic stärker nu sin GRC‑verksamhet i Sverige och söker en Senior GRC Consultant som vill arbeta nära affären och vara med och vidareutveckla hur bolaget levererar rådgivning inom informationssäkerhet. Det här är en roll för dig som ser arbetet med GRC som mer än ramverk och dokumentation. Hos mnemonic handlar det om att omsätta styrning, risk och säkerhet till praktiskt värde i komplexa organisationer – där affär, teknik och säkerhet möts. Om tjänsten mnemonic är ett etablerat och växande europeiskt cybersäkerhetsbolag som arbetar med några av samhällets och näringslivets mest verksamhetskritiska miljöer. Bolaget är särskilt erkända för sina SOC‑ och MDR‑tjänster och arbetar dagligen med att skydda kunder mot några av de mest avancerade cyberhoten som finns idag. Som Senior GRC Consultant hos mnemonic får du en nyckelroll i leveransen av rådgivning inom Governance, Risk & Compliance (GRC). Du arbetar i nära dialog med kunder och stöttar organisationer i att etablera, utveckla och styra sitt informationssäkerhetsarbete i komplexa och affärskritiska miljöer. Rollen innebär att verka i uppdrag med hög komplexitet, ofta nära ledningsgrupper, där du omsätter risk, krav och strategi till strukturer, arbetssätt och konkreta förbättringar. Arbetet sker i nära samarbete med både affärs- och teknikfunktioner, och i många fall i miljöer där säkerhet är direkt avgörande för verksamhetens funktion. Du tillhör den svenska organisationen och arbetar nära Team Lead för GRC, samtidigt som du samarbetar med mnemonics etablerade kompetens inom området. I rollen som Senior GRC Consultant ansvarar du bland annat för att: Självständigt driva och leverera rådgivningsuppdrag inom informationssäkerhet och GRC, från analys till genomförande Omsätta regulatoriska krav och risker till strukturer, styrmodeller och praktiska arbetssätt Arbeta nära kunders ledningsgrupper i frågor kopplade till styrning, risk och mognad Planera och genomföra riskanalyser, security assessments och beredskapsövningar Bygga upp och vidareutveckla ledningssystem (ISMS) och stödja efterlevnadsarbete Samverka med både verksamhetsnära funktioner och tekniska team Bidra till utvecklingen av mnemonics GRC‑erbjudande Delta i kunddialoger och stödja i presale Rollen innebär att arbeta parallellt i flera uppdrag där krav på struktur, kvalitet och prioriteringsförmåga är centrala. Tjänsten är placerad på vårt kontor i Sundbyberg, med möjlighet till ett flexibelt arbetssätt som kombinerar arbete från kontoret och på distans. Resor till vårt huvudkontor i Oslo förekommer. Är det här du? För att lyckas i rollen ser vi att du har en akademisk utbildning inom exempelvis IT, informationssäkerhet eller motsvarande, samt några års erfarenhet av arbete inom informationssäkerhet och GRC, gärna i rollen som konsult. Du har praktisk erfarenhet av att arbeta med styrning, risk och efterlevnad och är van vid att omsätta ramverk till konkreta lösningar i verksamheter. Du har exempelvis erfarenhet av riskanalyser, policyarbete eller implementation av ledningssystem (ISMS). Du har god kunskap inom ramverk såsom ISO 27001, NIST eller liknande, och förståelse för hur dessa används i praktiken. Certifieringar såsom CISSP, CISM eller ISO 27001 Lead Implementer/Auditor är meriterande. Du har erfarenhet av att arbeta i kundnära eller verksamhetsnära roller och är bekväm i dialog med både ledning och tekniska team. Du kan strukturera ditt arbete självständigt och snabbt sätta dig in i nya miljöer. Som person är du strukturerad, analytisk och lösningsorienterad. Du är kommunikativ och förtroendeingivande, med förmåga att göra komplexa frågor begripliga. Du trivs i en roll med eget ansvar och drivs av att utvecklas och leverera kvalitet. Rollen kräver att du har mycket goda kunskaper i svenska och engelska, både i tal och skrift, samt giltig rätt att arbeta i Sverige. Vad vi erbjuder dig Hos mnemonic får du arbeta i en organisation där GRC är en viktig del av erbjudandet och där du får arbeta nära både kunder och tekniska specialister i komplexa uppdrag. Du blir en del av en miljö där strategisk rådgivning kombineras med djup teknisk kompetens, vilket möjliggör arbete i integrerade uppdrag där säkerhet är affärskritisk. Rollen innebär stort ansvar och möjlighet att utvecklas i takt med uppdragen. mnemonic erbjuder konkurrenskraftig ersättning, generös bonusmodell, möjlighet till aktieägande samt ett flexibelt arbetssätt. Företaget har under flera år rankats som en av Europas bästa arbetsplatser enligt Great Place to Work. Vi ser fram emot att ha med dig på vår resa framåt! Vill du veta mer? I denna rekrytering samarbetar mnemonic med Level Recruitment. Vänligen sök tjänsten genom att klicka på "ansök"-knappen här intill. Vid frågor vänligen kontakta rekryteringskonsult Stina Koskijev på 08-120 50 421 eller stina.koskijev@levelrecruitment.se (mailto:stina.koskijev@levelrecruitment.se). Vänligen notera att inga ansökningar tas emot via e-post. Ansök gärna med CV där du tydligt beskriver vilka delar av rollen du har tidigare erfarenhet av. Urvalet av ansökningar sker löpande. Välkommen in med din ansökan! Då vi är mitt i sommaren och semestertider vill jag göra dig uppmärksam på att vi inte kommer starta urvalsprocessen förrän vecka 34.