Auf einen Blick
- Aufgaben: Unterstütze Kunden bei ISO 27001, SOC 2 und NIS2 Compliance.
- Arbeitgeber: Innovatives Unternehmen im Bereich Governance, Risk & Compliance.
- Mitarbeitervorteile: Wettbewerbsfähiges Gehalt, 30 Tage Urlaub und flexibles Arbeiten.
- Andere Informationen: Remote-first mit tollen Entwicklungsmöglichkeiten und Team-Events.
- Warum dieser Job: Gestalte Sicherheitsrichtlinien und mache einen echten Unterschied in der Branche.
- Gewünschte Qualifikationen: Mindestens 2 Jahre Erfahrung in GRC oder Informationssicherheit.
Das voraussichtliche Gehalt liegt zwischen 55000 - 70000 € pro Jahr.
Governance, Risk & Compliance Remote / Frankfurt am Main Full-time
Support clients with ISO 27001, SOC 2, and NIS2 compliance. Conduct risk assessments and develop security policies.
Your Responsibilities
- Conduct compliance assessments against ISO 27001, SOC 2, TISAX, and NIS2
- Perform risk assessments and develop risk treatment plans
- Develop and review security policies, standards, and procedures
- Support clients through certification audits
- Create compliance documentation and evidence packages
- Track regulatory changes and advise clients on implications
Requirements
- 2+ years of experience in GRC, audit, or information security
- Strong knowledge of ISO 27001, SOC 2, or similar frameworks
- Experience conducting risk assessments
- Excellent documentation and analytical skills
- Strong communication skills in German and English
- Relevant certifications (ISO 27001 Lead Auditor, CISA) are a plus
Nice to have
- Experience with NIS2 or KRITIS requirements
- Knowledge of automotive security standards (TISAX, ISO 21434)
- Familiarity with GRC tools (ServiceNow, OneTrust, etc.)
- Background in internal audit or Big 4 consulting
What we offer
- Competitive salary with performance bonus
- 30 days vacation + flexible working hours
- Remote-first with optional Frankfurt am Main office
- Annual learning budget (€5,000) and conference attendance
- Latest tech equipment of your choice
- Regular team events and offsites
Interested? Send us your CV and a brief cover letter. We'll get back to you within 48 hours.
GRC Analyst Arbeitgeber: Datadefend
Kontaktperson:
Datadefend HR Team
StudySmarter Bewerbungstipps 🤫
So bekommst du den Job: GRC Analyst
✨Netzwerken, Netzwerken, Netzwerken!
Nutze Plattformen wie LinkedIn, um mit Fachleuten aus der GRC-Branche in Kontakt zu treten. Lass uns gemeinsam Verbindungen aufbauen und vielleicht sogar Empfehlungen erhalten!
✨Sei proaktiv bei der Kontaktaufnahme
Wenn du eine interessante Stelle siehst, zögere nicht, direkt mit dem Unternehmen in Kontakt zu treten. Frag nach Informationen oder einem kurzen Gespräch – das zeigt dein Interesse und Engagement!
✨Bereite dich auf Interviews vor
Mach dir Gedanken über typische Fragen im GRC-Bereich und übe deine Antworten. Wir können dir helfen, die besten Antworten zu formulieren, damit du selbstbewusst auftrittst!
✨Bewirb dich über unsere Website
Vergiss nicht, dich direkt über unsere Website zu bewerben! So hast du die besten Chancen, schnell von uns gehört zu werden und deinen Traumjob als GRC Analyst zu landen.
Diese Fähigkeiten machen dich zur top Bewerber*in für die Stelle: GRC Analyst
Tipps für deine Bewerbung 🫡
Mach deine Bewerbung persönlich: Zeig uns, wer du bist! Verwende eine freundliche und authentische Sprache in deinem Anschreiben. Erzähl uns, warum du dich für die Position als GRC Analyst interessierst und was dich motiviert, Teil unseres Teams zu werden.
Betone deine Erfahrungen: Hebe deine relevanten Erfahrungen hervor, besonders im Bereich GRC, ISO 27001 oder SOC 2. Zeig uns, wie du in der Vergangenheit Compliance-Assessments durchgeführt hast und welche Erfolge du dabei erzielt hast. Das macht einen großen Unterschied!
Dokumentation ist der Schlüssel: Achte darauf, dass deine Unterlagen gut strukturiert und fehlerfrei sind. Eine klare Gliederung und präzise Formulierungen helfen uns, deine Fähigkeiten besser zu verstehen. Vergiss nicht, auch deine analytischen Fähigkeiten zu betonen!
Bewirb dich über unsere Website: Wir freuen uns, wenn du dich direkt über unsere Website bewirbst! So können wir deine Bewerbung schneller bearbeiten und du erhältst innerhalb von 48 Stunden eine Rückmeldung. Lass uns wissen, dass du bereit bist, mit uns durchzustarten!
Wie du dich auf ein Vorstellungsgespräch bei Datadefend vorbereitest
✨Verstehe die Compliance-Standards
Mach dich mit den relevanten Standards wie ISO 27001, SOC 2 und NIS2 vertraut. Sei bereit, spezifische Fragen zu diesen Rahmenwerken zu beantworten und zeige, dass du die Anforderungen und Herausforderungen verstehst, die mit der Einhaltung dieser Standards verbunden sind.
✨Bereite konkrete Beispiele vor
Denke an konkrete Situationen aus deiner bisherigen Berufserfahrung, in denen du Risikoanalysen durchgeführt oder Sicherheitsrichtlinien entwickelt hast. Diese Beispiele helfen dir, deine Fähigkeiten zu demonstrieren und zeigen, dass du praktische Erfahrungen in der GRC hast.
✨Dokumentation ist der Schlüssel
Da exzellente Dokumentationsfähigkeiten gefordert sind, solltest du während des Interviews betonen, wie du Dokumentationsprozesse optimiert hast. Bereite dich darauf vor, über deine Methoden zur Erstellung von Compliance-Dokumentationen und Nachweis-Paketen zu sprechen.
✨Kommunikation auf Deutsch und Englisch
Stelle sicher, dass du sowohl auf Deutsch als auch auf Englisch kommunizieren kannst. Übe, technische Konzepte in beiden Sprachen zu erklären, um zu zeigen, dass du in einem internationalen Umfeld arbeiten kannst und die Kommunikation mit verschiedenen Stakeholdern beherrschst.