Technology Risk & Compliance Analyst

Technology Risk & Compliance Analyst

Vollzeit Homeoffice (teilweise)
B

Auf einen Blick

  • Aufgaben: Verwalte Technologie-Risiken und stelle die Einhaltung von Vorschriften sicher.
  • Unternehmen: Innovatives Unternehmen mit einer Kultur der Selbstverantwortung.
  • Vorteile: Wettbewerbsfähiges Gehalt, Gesundheitsleistungen, flexible Arbeitszeiten und Weiterbildungsmöglichkeiten.
  • Weitere Informationen: Dynamisches Umfeld mit großartigen Karrieremöglichkeiten.
  • Warum dieser Job: Gestalte die Zukunft der Technologie und schütze unsere Kunden vor Risiken.
  • Qualifikationen: Abschluss in IT oder verwandtem Bereich und Erfahrung in Risikomanagement.

Built on meritocracy, our unique company culture rewards self-starters and those who are committed to doing what is best for our customers.

Brown & Brow is seeking a Technology Risk & Compliance Analyst to manage technology risk and ensure compliance across the Retail Technology portfolio.

This role embeds risk and compliance into delivery as an integrated capability that enables speed, quality, and regulatory alignment.

The ideal candidate will partner with portfolio leaders, delivery teams, security, and business stakeholders to proactively identify, prioritize, and manage risks, enforce compliance standards, and drive remediation across applications, infrastructure, and data environments.

This role aligns to the Retail OCIO objective of managing risk within defined appetite while enabling scalable, secure technology delivery.

  • How you will Contribute
  • Technology Risk Management
  • Identify, assess, and document technology risks across projects, products, and platforms within the Retail portfolio.
  • Facilitate the prioritization of technology risks based on business impact, regulatory exposure, and defined risk appetite.
  • Conduct risk assessments for new initiatives, including M&A integrations and platform implementations.
  • Partner with project managers and product teams to integrate risk mitigation into delivery plans and milestones.
  • Ensure risk mitigation strategies align to enterprise risk appetite and portfolio priorities.
  • Monitor risk exposure and ensure remediation activities are tracked through completion.
  • Compliance Oversight & Governance
  • Ensure alignment with internal policies and external regulatory requirements (e. g., SOX, SOC controls, data privacy standards).
  • Support implementation and maintenance of IT governance, risk, and compliance (GRC) frameworks.
  • Evaluate and ensure technology policies, standards, and procedures are fit for purpose and aligned to regulatory and business requirements.
  • Recommend updates to policies and standards based on regulatory changes, audit findings, and evolving risk landscape.
  • Maintain compliance documentation, control narratives, and evidence repositories.
  • Monitor and report adherence to policies, standards, and standard operating procedures across the portfolio.
  • Audit & Control Effectiveness
  • Support internal and external audit activities, including evidence collection, walkthroughs, and remediation tracking.
  • Partner with internal and external Audit to support successful audit outcomes, including SOX compliance, evidence validation, and timely remediation of findings.
  • Assess effectiveness of IT controls and identify gaps across applications, infrastructure, and processes.
  • Partner with control owners to strengthen control design and execution.
  • Drive timely closure of audit findings and control deficiencies.
  • Vendor & Third-Party Risk
  • Partner with Vendor Management and enterprise third- and fourth-party risk teams to ensure technology-related vendor risks are identified and addressed.
  • Incorporate vendor-related risks into portfolio-level risk visibility and reporting.
  • Support tracking and remediation of vendor-related control gaps impacting Retail Technology delivery.
  • Reporting & Decision Support
  • Prepare and deliver transparent, decision-ready reporting for governance forums, including Steering Committees and OCIO leadership.
  • Provide insights that enable leadership to evaluate risk exposure alongside investment, delivery progress, and business outcomes.
  • Highlight trade-offs, emerging risks, and areas requiring leadership attention or decision.
  • Track key risk indicators (KRIs), control effectiveness, and remediation progress.
  • Continuous Improvement
  • Identify opportunities to streamline and improve GRC processes, tooling, and operating model effectiveness.
  • Contribute to the evolution of OCIO governance, risk, and control frameworks.

Skills and Experience to be Successful

  • Bachelor’s degree in Information Technology, Cybersecurity, Business, or related field.
  • 3–7 years of experience in IT risk, compliance, audit, or cybersecurity.
  • Strong working knowledge of GRC frameworks (e. g., NIST, ISO 27001, COBIT).
  • Knowledge of regulatory standards (SOX, SOC, GDPR, or similar).
  • Experience with risk assessment, control design, and audit support.
  • Ability to translate technical risk into business impact and executive-level messaging.
  • Strong collaboration and stakeholder management across technology and business teams.
  • High attention to detail with disciplined documentation practices.
  • Able to travel up to 30%.
  • Pay Range

The pay range provided above is made in good faith and based on our lowest and highest annual salary or hourly rate paid for the role and takes into account years of experience required, geography, and/or budget for the role.

Teammate Benefits & Total Well-Being

We go beyond standard benefits, focusing on the total well-being of our teammates, including:

  • Health Benefits: Medical/Rx, Dental, Vision, Life Insurance, Disability Insurance
  • Financial Benefits: ESPP; 401k; Student Loan Assistance; Tuition Reimbursement
  • Mental Health & Wellness: Free Mental Health & Enhanced Advocacy Services
  • Beyond Benefits: Paid Time Off, Holidays, Preferred Partner Discounts and more.

Not reflective of all benefits.

Enrollment waiting periods or eligibility criteria may apply to certain benefits.

Benefit details and offerings may vary for subsidiary entities or in specific geographic locations.

The Power To Be Yourself

As an Equal Opportunity Employer, we are committed to fostering an inclusive environment comprised of people from all backgrounds, with a variety of experiences and perspectives, guided by our Diversity, Inclusion & Belonging (DIB) motto, “The Power to Be Yourself”.

#J-18808-Ljbffr

Technology Risk & Compliance Analyst Arbeitgeber: Brown & Brown

Brown & Brow ist ein hervorragender Arbeitgeber, der eine einzigartige Unternehmenskultur pflegt, die Selbststarter belohnt und sich auf das Wohl seiner Kunden konzentriert. Als Technology Risk & Compliance Analyst haben Sie die Möglichkeit, in einem dynamischen Umfeld zu arbeiten, das nicht nur Ihre berufliche Entwicklung fördert, sondern auch umfassende Gesundheits- und Finanzleistungen bietet, einschließlich Unterstützung für psychische Gesundheit und Weiterbildung. Unsere engagierte und inklusive Arbeitsatmosphäre ermöglicht es Ihnen, Ihre Fähigkeiten voll auszuschöpfen und aktiv zur Risikominderung und Compliance-Optimierung beizutragen.

B

Kontaktdaten:

Brown & Brown Recruiting-Team

StudySmarter Expertenrat🤫

Wir sind der Meinung, dass du so Technology Risk & Compliance Analyst erhalten könntest

Mit Compliance-Events in Kontakt treten

Besuche branchenspezifische Events und Konferenzen im Bereich Compliance, wie zum Beispiel die Compliance-Akademie oder Netzwerktreffen von Fachverbänden. Hier kannst du direkt mit Experten sprechen und eventuell sogar Ansprechpartner von Brown & Brown treffen!

Zertifizierungen und Weiterbildungen nutzen

Schaue dir relevante Zertifizierungen oder Weiterbildungsmöglichkeiten an, die in der Compliance-Branche anerkannt sind. Wenn du zum Beispiel die CCEP oder ähnliche Qualifikationen hast, zeigt das Engagement und könnte dir einen Vorteil im Auswahlprozess bei Brown & Brown verschaffen.

Jetzt auf die richtige Stelle bei Brown & Brown bewerben!

Verpass nicht die Chance, dich direkt über unsere Website bei Brown & Brown zu bewerben! Da wir oft auf unseren eigenen Kanälen nach Talenten suchen, stell sicher, dass du deine Bewerbung schnell einreichst – je früher, desto besser!

Globalen Compliance-Netzwerke beitreten

Tritt Online-Communities und Foren bei, die sich mit Compliance-Themen beschäftigen. Plattformen wie ComplianceNetzwerk oder LinkedIn-Gruppen können dir helfen, wertvolle Kontakte zu knüpfen und auf Stellenangebote aufmerksam zu werden. Diese Verbindung kann dir in Gesprächen bei Brown & Brown den entscheidenden Vorteil verschaffen.

Wir glauben, dass du diese Fähigkeiten brauchst, um Technology Risk & Compliance Analyst mit Bravour zu bestehen

Technologisches Risikomanagement
Compliance-Überwachung
GRC-Rahmenwerke (z.B. NIST, ISO 27001, COBIT)
Kenntnis von regulatorischen Standards (SOX, SOC, GDPR)
Risikobewertung
Kontrolldesign
Auditunterstützung

Einige Tipps für deine Bewerbung 🫡

Kenn dein Compliance-ABC:Achte darauf, dass deine Bewerbung zeigt, dass du die relevanten Compliance-Vorgaben und Regularien beherrschst. Dies könnten z.B. ISO-Normen oder spezielle gesetzliche Anforderungen sein, die für Brown & Brown wichtig sind. Wenn du relevante Zertifikate hast, zeig sie!

Lebenslauf mit klaren Nachweisen:Verstärke deinen Lebenslauf mit konkreten Beispielen, die deine Erfahrungen im Compliance-Bereich zeigen. Beleuchte deine Fähigkeiten zur Risikoanalyse und -bewertung, aber auch deine Erfahrungen in der Zusammenarbeit mit verschiedenen Abteilungen, die Compliance-Punkten unterliegen.

Motivation und Interesse ausschreiben:In deinem Bewerbungsschreiben solltest du nicht nur darstellen, was du kannst, sondern auch, warum du dich für die Compliance-Rolle bei Brown & Brown interessierst. Zeige, dass du wirklich für die Themen brennst und bereit bist, dich stetig weiterzuentwickeln.

Zielgerichteter Kontakt:Falls du einen Vertreter von Brown & Brown oder jemanden im Compliance-Team kennst, zögere nicht, ihn zu kontaktieren. Ein kurzes, freundliches E-Mail oder eine Nachricht kann dir zusätzliche Einblicke geben, die du in deiner Bewerbung nutzen kannst. Das zeigt Interesse und Initiative!

Wie man sich auf ein Vorstellungsgespräch bei Brown & Brown vorbereitet

Vorbereitung auf Fachfragen zur Compliance

Bereite dich darauf vor, spezifische Fragen zu Compliance-Vorgaben, Gesetzen und ethischen Standards zu beantworten. Mach dich mit den neuesten Entwicklungen im Compliance-Bereich vertraut und sei bereit, konkrete Beispiele aus deinen Erfahrungen zu nennen, um deine Kenntnisse zu untermauern.

Den richtigen Umgang mit Compliance-Tools zeigen

Da Compliance oft mit speziellen Software-Tools und Datenanalyse verbunden ist, solltest du dich mit häufig genutzten Tools in der Branche vertraut machen. Sei bereit, Fragen zu beantworten, die deine Erfahrung mit diesen Tools und deine Fähigkeit, Daten zur Unterstützung von Compliance-Maßnahmen zu interpretieren, zeigen.

Motivation und Engagement für die Rolle

Zeige während des Gesprächs dein Interesse an den Auflagen und Standards der Branche. Arbeitgeber in der Compliance-Branche suchen nach Kandidaten, die motiviert sind und ein echtes Engagement zeigen, die Integrität des Unternehmens zu wahren und gute Praktiken zu fördern.

Beispiele für deine Problemlösungsfähigkeiten

Sei darauf vorbereitet, Situationen zu beschreiben, in denen du Compliance-Herausforderungen erfolgreich gemeistert hast. Beispiele aus der Praxis können dir helfen, deine Problemlösungsfähigkeiten und dein kritisches Denken zu demonstrieren. Zeige, wie du in schwierigen Situationen kreativ und effektiv Lösungen gefunden hast.