Auf einen Blick
- Aufgaben: Leite die GRC-Strategie und sorge für Informationssicherheit bei ATOSS.
- Arbeitgeber: ATOSS Software SE revolutioniert das Workforce Management mit innovativen Softwarelösungen.
- Mitarbeitervorteile: Flexibles Arbeiten, 30 Tage Urlaub und ein starkes Engagement für Vielfalt und Inklusion.
- Warum dieser Job: Werde Teil eines wachsenden Unternehmens mit einer positiven Unternehmenskultur und sozialer Verantwortung.
- Gewünschte Qualifikationen: Mindestens 5 Jahre Erfahrung in GRC und Informationssicherheit, idealerweise im SaaS-Bereich.
- Andere Informationen: ATOSS ist ein zertifizierter Top-Arbeitgeber und fördert Talente aus allen Hintergründen.
Das voraussichtliche Gehalt liegt zwischen 72000 - 84000 € pro Jahr.
Join to apply for the Head of Governance, Risk & Compliance role at ATOSS Software SE
Join to apply for the Head of Governance, Risk & Compliance role at ATOSS Software SE
Get AI-powered advice on this job and more exclusive features.
About Us
At ATOSS Software SE, we are driving the future of workforce management. With our software solutions, we are helping our customers to work more creatively, intelligently and humanely, revolutionizing and optimizing the interplay between profitability and humanity. With 19 consecutive years of record growth, inclusion in the SDAX and TecDAX, we continue to expand globally.
About Us
At ATOSS Software SE, we are driving the future of workforce management. With our software solutions, we are helping our customers to work more creatively, intelligently and humanely, revolutionizing and optimizing the interplay between profitability and humanity. With 19 consecutive years of record growth, inclusion in the SDAX and TecDAX, we continue to expand globally.
About The Role
The Head of GRC is responsible for developing, implementing, and overseeing the GRC strategy at ATOSS. They act as both a strategic driver and a counterpart to Product Development in interpreting and translating regulatory IT requirements. The goal is to protect corporate and customer data, ensure regulatory compliance and information security across the ATOSS infrastructure and product landscape, and maintain a high level of operational security.
Core Responsibilities
Security Strategy & Governance
- Maintain and continuously improve the Information Security Management System (ISMS) in line with ISO27001:2022, including audits
- Design and execute a comprehensive information security strategy
- Establish and enforce security policies and procedures
- Evaluate and expand relevant ISO certifications (e.g., ISO27018 for cloud privacy, ISO27017 for cloud security)
- Ensure compliance with regulatory and legal requirements (e.g., ISO27001, GDPR, NIS2, AI Act, Data Act, DORA)
- Review security requirements in procurement processes with a view to supporting business value
- Assess and align customer-specific security requirements during the sales cycle with a focus on business enablement
Risk Management & IT Compliance
- Identify, assess, and mitigate information security risks
- Conduct risk assessments and security audits
- Collaborate with internal and external auditors
Security Incidents & Crisis Management
- Build and develop an Incident Response Management framework
- Establish and evolve an Emergency Crisis Management structure, including scenarios, organization, and exercises
- Build and implement a Business Continuity Management system
Product Enablement & IT Regulation
- Translate legal and regulatory requirements (GDPR, AI Act, Data Act, CRA, etc.) into actionable measures for products and services
- Develop and expand AI and R&D enablement strategies from a regulatory perspective
- Create concepts and processes to ensure product compliance with relevant IT regulations
Security Awareness & Training
- Conduct training sessions on security best practices for employees
- Deliver targeted training for sales teams on product-related information security
- Strengthen competencies in R&D regarding security and regulatory topics
- Promote a company-wide culture of security awareness
Required Qualifications & Experience
- University degree, preferably in Business Informatics or Industrial Engineering
- Minimum 5 years of in-depth experience in GRC and in a senior information security role, ideally in a SaaS environment
- Deep knowledge of relevant standards and frameworks with practical implementation experience
- Experience with cloud security architectures (AWS, Azure, Google Cloud)
- Proven leadership and stakeholder management experience in an agile environment
- Strong enablement mindset
Our Benefits
- Competitive Rewards: Including profit-sharing and employee stock program.
- Structured Onboarding & Continuous Leadership Development: Clear career paths onboarding through Expert & Leadership Tracks, plus access to ATOSS Academy.
- Flexible Work Culture: Hybrid options (remote within the EU), 30 days of vacation, and a strong commitment to diversity & inclusion.
- Engaging Team Environment: Seasonal company events, team retreats, and an in-house barista.
- Health & Wellbeing: Including regular check-ups, corporate wellness programs, and Wellpass membership.
- Stability & Growth: Company listed on SDAX & TecDAX, with 19+ years of record-breaking revenue and a 30%+ EBIT margin. Certified Top Employer for the 5th year in a row.
At Atoss, great talent knows no limits. We welcome professionals from all backgrounds and empower their growth through an inclusive, skill focused environment.
Join us and be part of a high-growth, future-focused company!
Seniority level
-
Seniority level
Executive
Employment type
-
Employment type
Full-time
Job function
-
Job function
Finance and Sales
-
Industries
Software Development
Referrals increase your chances of interviewing at ATOSS Software SE by 2x
Get notified about new Head of Risk jobs in Munich, Bavaria, Germany .
Asset Management Head of Internal Audit EU (f/m/d)
Director, Financial Services – Balance Sheet, Portfolio and Risk Advisory | Corporate Finance & Restructuring
Head of Actuarial Strategy, Risk & Pension Funds (m/w/d)
Senior Director, Financial Services – Balance Sheet, Portfolio and Risk Advisory | Corporate Finance & Restructuring
Head of Actuarial Strategy, Risk & Pension Funds (m/w/d)
Managing Director – EMEA Financial Services Practice – Balance Sheet, Portfolio & Risk Advisory
Global MidCorp Property Underwriting Lead (m/f/d)
Global MidCorp Property Underwriting Lead (m/f/d)
Internship (m/d/f) in Third-Party Risk Management at Allianz SE
Information Security Risk Specialist (f/m/d) – Limited to 18 Months
New and Green Tech – Intern Business Development (m/f/d)*
We’re unlocking community knowledge in a new way. Experts add insights directly into each article, started with the help of AI.
#J-18808-Ljbffr
Head of Governance, Risk & Compliance Arbeitgeber: ATOSS Software SE
Kontaktperson:
ATOSS Software SE HR Team
StudySmarter Bewerbungstipps 🤫
So bekommst du den Job: Head of Governance, Risk & Compliance
✨Netzwerken ist der Schlüssel
Nutze Plattformen wie LinkedIn, um mit Fachleuten aus dem Bereich Governance, Risk & Compliance in Kontakt zu treten. Suche nach Gruppen oder Foren, die sich auf GRC konzentrieren, und beteilige dich aktiv an Diskussionen, um deine Sichtbarkeit zu erhöhen.
✨Branchenkenntnisse vertiefen
Halte dich über aktuelle Trends und Entwicklungen im Bereich IT-Sicherheit und Compliance auf dem Laufenden. Abonniere relevante Fachzeitschriften oder Blogs, um dein Wissen zu erweitern und bei Gesprächen während des Bewerbungsprozesses glänzen zu können.
✨Präsentiere deine Erfolge
Bereite konkrete Beispiele aus deiner bisherigen Karriere vor, die deine Erfolge im Bereich GRC belegen. Zeige, wie du Risiken identifiziert und gemindert hast oder wie du Compliance-Strategien erfolgreich implementiert hast.
✨Verstehe die Unternehmenskultur
Informiere dich über die Werte und die Kultur von ATOSS Software SE. Zeige in Gesprächen, dass du nicht nur die fachlichen Anforderungen erfüllst, sondern auch gut ins Team passt und die Unternehmensziele unterstützt.
Diese Fähigkeiten machen dich zur top Bewerber*in für die Stelle: Head of Governance, Risk & Compliance
Tipps für deine Bewerbung 🫡
Verstehe die Rolle: Lies die Stellenbeschreibung sorgfältig durch und mache dir ein klares Bild von den Anforderungen und Verantwortlichkeiten des Head of Governance, Risk & Compliance. Überlege, wie deine Erfahrungen und Fähigkeiten zu diesen Anforderungen passen.
Individualisiere dein Anschreiben: Gestalte dein Anschreiben so, dass es auf die spezifischen Anforderungen der Position eingeht. Hebe relevante Erfahrungen hervor, die deine Eignung für die Rolle unterstreichen, insbesondere im Bereich Informationssicherheit und Risikomanagement.
Betone deine Qualifikationen: Stelle sicher, dass du deine akademischen Abschlüsse und relevanten Zertifizierungen (z.B. ISO27001) klar darstellst. Zeige auf, wie deine bisherigen Erfahrungen in der SaaS-Branche dich auf diese Position vorbereitet haben.
Prüfe deine Unterlagen: Bevor du deine Bewerbung einreichst, überprüfe alle Dokumente auf Vollständigkeit und Richtigkeit. Achte darauf, dass dein Lebenslauf aktuell ist und alle relevanten Informationen enthält, die deine Eignung für die Stelle belegen.
Wie du dich auf ein Vorstellungsgespräch bei ATOSS Software SE vorbereitest
✨Verstehe die GRC-Strategie
Informiere dich gründlich über die Governance, Risk & Compliance (GRC) Strategie von ATOSS. Sei bereit, deine eigenen Ideen zur Verbesserung der bestehenden Strategien zu präsentieren und zeige, dass du die Bedeutung von Informationssicherheit verstehst.
✨Kenntnis relevanter Standards
Stelle sicher, dass du mit den relevanten Standards wie ISO27001, GDPR und anderen gesetzlichen Anforderungen vertraut bist. Bereite Beispiele vor, wie du diese Standards in der Vergangenheit erfolgreich umgesetzt hast.
✨Fokussiere auf Cloud-Sicherheit
Da ATOSS Software im SaaS-Bereich tätig ist, solltest du Kenntnisse über Cloud-Sicherheitsarchitekturen (z.B. AWS, Azure) haben. Diskutiere, wie du Sicherheitsanforderungen in der Cloud adressiert hast und welche Best Practices du empfehlen würdest.
✨Zeige Führungsqualitäten
Bereite dich darauf vor, deine Erfahrungen in der Führung und im Stakeholder-Management zu erläutern. Zeige, wie du Teams motivierst und in einem agilen Umfeld erfolgreich arbeitest, um die Sicherheitskultur im Unternehmen zu stärken.