GRC Analyst

GRC Analyst

Frankfurt am Main Vollzeit 55000 - 70000 € / Jahr (geschätzt) Home Office möglich
Go Premium
Datadefend

Auf einen Blick

  • Aufgaben: Unterstütze Kunden bei ISO 27001, SOC 2 und NIS2 Compliance.
  • Arbeitgeber: Innovatives Unternehmen im Bereich Governance, Risk & Compliance.
  • Mitarbeitervorteile: Wettbewerbsfähiges Gehalt, 30 Tage Urlaub und flexibles Arbeiten.
  • Andere Informationen: Remote-first mit tollen Entwicklungsmöglichkeiten und Team-Events.
  • Warum dieser Job: Gestalte Sicherheitsrichtlinien und mache einen echten Unterschied in der Branche.
  • Gewünschte Qualifikationen: Mindestens 2 Jahre Erfahrung in GRC oder Informationssicherheit.

Das voraussichtliche Gehalt liegt zwischen 55000 - 70000 € pro Jahr.

Governance, Risk & Compliance Remote / Frankfurt am Main Full-time

Support clients with ISO 27001, SOC 2, and NIS2 compliance. Conduct risk assessments and develop security policies.

Your Responsibilities

  • Conduct compliance assessments against ISO 27001, SOC 2, TISAX, and NIS2
  • Perform risk assessments and develop risk treatment plans
  • Develop and review security policies, standards, and procedures
  • Support clients through certification audits
  • Create compliance documentation and evidence packages
  • Track regulatory changes and advise clients on implications

Requirements

  • 2+ years of experience in GRC, audit, or information security
  • Strong knowledge of ISO 27001, SOC 2, or similar frameworks
  • Experience conducting risk assessments
  • Excellent documentation and analytical skills
  • Strong communication skills in German and English
  • Relevant certifications (ISO 27001 Lead Auditor, CISA) are a plus

Nice to have

  • Experience with NIS2 or KRITIS requirements
  • Knowledge of automotive security standards (TISAX, ISO 21434)
  • Familiarity with GRC tools (ServiceNow, OneTrust, etc.)
  • Background in internal audit or Big 4 consulting

What we offer

  • Competitive salary with performance bonus
  • 30 days vacation + flexible working hours
  • Remote-first with optional Frankfurt am Main office
  • Annual learning budget (€5,000) and conference attendance
  • Latest tech equipment of your choice
  • Regular team events and offsites

Interested? Send us your CV and a brief cover letter. We'll get back to you within 48 hours.

GRC Analyst Arbeitgeber: Datadefend

Als Arbeitgeber bieten wir Ihnen die Möglichkeit, in einem dynamischen und unterstützenden Umfeld zu arbeiten, das auf Governance, Risiko und Compliance spezialisiert ist. Mit flexiblen Arbeitszeiten, der Option auf Remote-Arbeit und einem großzügigen jährlichen Lernbudget von 5.000 Euro fördern wir Ihre berufliche Weiterentwicklung und bieten Ihnen Zugang zu modernster Technologie. Unsere Unternehmenskultur legt Wert auf Teamarbeit und regelmäßige Teamevents, was eine angenehme und motivierende Arbeitsatmosphäre schafft.
Datadefend

Kontaktperson:

Datadefend HR Team

StudySmarter Bewerbungstipps 🤫

So bekommst du den Job: GRC Analyst

Netzwerken, Netzwerken, Netzwerken!

Nutze Plattformen wie LinkedIn, um mit Fachleuten aus der GRC-Branche in Kontakt zu treten. Lass uns gemeinsam Verbindungen aufbauen und vielleicht sogar Empfehlungen erhalten!

Sei proaktiv bei der Kontaktaufnahme

Wenn du eine interessante Stelle siehst, zögere nicht, direkt mit dem Unternehmen in Kontakt zu treten. Frag nach Informationen oder einem kurzen Gespräch – das zeigt dein Interesse und Engagement!

Bereite dich auf Interviews vor

Mach dir Gedanken über typische Fragen im GRC-Bereich und übe deine Antworten. Wir können dir helfen, die besten Antworten zu formulieren, damit du selbstbewusst auftrittst!

Bewirb dich über unsere Website

Vergiss nicht, dich direkt über unsere Website zu bewerben! So hast du die besten Chancen, schnell von uns gehört zu werden und deinen Traumjob als GRC Analyst zu landen.

Diese Fähigkeiten machen dich zur top Bewerber*in für die Stelle: GRC Analyst

ISO 27001
SOC 2
NIS2
Risikobewertungen
Entwicklung von Sicherheitsrichtlinien
Dokumentation
Analytische Fähigkeiten
Kommunikationsfähigkeiten in Deutsch und Englisch
Zertifizierungen (ISO 27001 Lead Auditor, CISA)
Kenntnisse über GRC-Tools (ServiceNow, OneTrust)
Erfahrung mit TISAX
Hintergrund in interner Revision oder Big 4 Beratung

Tipps für deine Bewerbung 🫡

Mach deine Bewerbung persönlich: Zeig uns, wer du bist! Verwende eine freundliche und authentische Sprache in deinem Anschreiben. Erzähl uns, warum du dich für die Position als GRC Analyst interessierst und was dich motiviert, Teil unseres Teams zu werden.

Betone deine Erfahrungen: Hebe deine relevanten Erfahrungen hervor, besonders im Bereich GRC, ISO 27001 oder SOC 2. Zeig uns, wie du in der Vergangenheit Compliance-Assessments durchgeführt hast und welche Erfolge du dabei erzielt hast. Das macht einen großen Unterschied!

Dokumentation ist der Schlüssel: Achte darauf, dass deine Unterlagen gut strukturiert und fehlerfrei sind. Eine klare Gliederung und präzise Formulierungen helfen uns, deine Fähigkeiten besser zu verstehen. Vergiss nicht, auch deine analytischen Fähigkeiten zu betonen!

Bewirb dich über unsere Website: Wir freuen uns, wenn du dich direkt über unsere Website bewirbst! So können wir deine Bewerbung schneller bearbeiten und du erhältst innerhalb von 48 Stunden eine Rückmeldung. Lass uns wissen, dass du bereit bist, mit uns durchzustarten!

Wie du dich auf ein Vorstellungsgespräch bei Datadefend vorbereitest

Verstehe die Compliance-Standards

Mach dich mit den relevanten Standards wie ISO 27001, SOC 2 und NIS2 vertraut. Sei bereit, spezifische Fragen zu diesen Rahmenwerken zu beantworten und zeige, dass du die Anforderungen und Herausforderungen verstehst, die mit der Einhaltung dieser Standards verbunden sind.

Bereite konkrete Beispiele vor

Denke an konkrete Situationen aus deiner bisherigen Berufserfahrung, in denen du Risikoanalysen durchgeführt oder Sicherheitsrichtlinien entwickelt hast. Diese Beispiele helfen dir, deine Fähigkeiten zu demonstrieren und zeigen, dass du praktische Erfahrungen in der GRC hast.

Dokumentation ist der Schlüssel

Da exzellente Dokumentationsfähigkeiten gefordert sind, solltest du während des Interviews betonen, wie du Dokumentationsprozesse optimiert hast. Bereite dich darauf vor, über deine Methoden zur Erstellung von Compliance-Dokumentationen und Nachweis-Paketen zu sprechen.

Kommunikation auf Deutsch und Englisch

Stelle sicher, dass du sowohl auf Deutsch als auch auf Englisch kommunizieren kannst. Übe, technische Konzepte in beiden Sprachen zu erklären, um zu zeigen, dass du in einem internationalen Umfeld arbeiten kannst und die Kommunikation mit verschiedenen Stakeholdern beherrschst.

GRC Analyst
Datadefend
Standort: Frankfurt am Main
Premium gehen

Schneller zum Traumjob mit Premium

Deine Bewerbung wird als „Top Bewerbung“ bei unseren Partnern gekennzeichnet
Individuelles Feedback zu Lebenslauf und Anschreiben, einschließlich der Anpassung an spezifische Stellenanforderungen
Gehöre zu den ersten Bewerbern für neue Stellen mit unserem AI Bewerbungsassistenten
1:1 Unterstützung und Karriereberatung durch unsere Career Coaches
Premium gehen

Geld-zurück-Garantie, wenn du innerhalb von 6 Monaten keinen Job findest

>