Personio erlaubt nicht die Anpassung des Hostings des Bewerberportals, sodass man immer https://mycompany.jobs.personio.de/ bekommt und nicht sowas wie https://jobs.mycompany.de einstellen kann.
Die Cross Site Scripting-Header verbietet ferner Scriptingzugriff beim Einbetten als iFRAME.
Allerdings gibt es einen Trick: Window Message Events. Das ganze habe ich so in einer anderen Unternehmensseite gesehen und extrahiert.