GRC-Experte (all genders) in Pliezhausen

GRC-Experte (all genders) in Pliezhausen

Pliezhausen Vollzeit Kein Homeoffice möglich
D

Overview

In dieser Rolle treiben Sie den integrierten GRC-Ansatz voran und beraten Fachbereiche zu GRC-Fragestellungen. Sie harmonisieren Richtlinien, Controls und Nachweise und etablieren transparente Steuerungs- und Reportingstrukturen für Management und Vorstand. Sie führen Risikoanalysen auf IT- und Organisationsebene durch und übersetzen regulatorische Anforderungen in umsetzbare Controls. Sie überwachen das interne Kontrollsystem, leiten Audits und begleiten Zertifizierungen wie ISO 27001/ISO 20000. Sie treiben Verbesserungsmaßnahmen voran und liefern praxisnahe Leitlinien für Fachbereiche.

Leistungen / Benefits

  • offene Unternehmenskultur
  • flache Hierarchien
  • individuelle Weiterbildung
  • flexible Arbeitszeiten
  • betriebliche Altersvorsorge
  • Job-Rad-Leasing

Verantwortungsbereiche

  • Weiterentwicklung des integrierten GRC-Ansatzes (ISMS, Datenschutz, ITSMS, Compliance, IKS)
  • Beratung von Fachbereichen zu GRC-Fragestellungen
  • Harmonisierung von Richtlinien, Verfahren, Kontrollen und Nachweisen
  • Durchführung von Risikoanalysen auf IT- und Organisationsebene
  • Umsetzung regulatorischer Anforderungen in Controls und Integration in Prozesse
  • Pflege des internen Kontrollsystems, Steuerung des Maßnahmen-Trackings und Wirksamkeitsprüfung der Kontrollen
  • Planung/Leitung interner Audits; Begleitung externer Prüfungen und Zertifizierungen (ISO 27001, ISO 20000)
  • Ableitung, Nachverfolgung und Bewertung von Korrektur- und Verbesserungsmaßnahmen
  • GRC-Bewertungen bei Systemeinführungen und Organisationsänderungen
  • Entwicklung praxisnaher Leitlinien, Templates und Entscheidungshilfen für Fachbereiche/Management

Zentrale Anforderungen

  • Abgeschlossenes Studium in IT, Wirtschaft, Recht oder vergleichbarer Qualifikation
  • Mehrjährige Berufserfahrung im GRC-Umfeld, idealerweise IT- oder reguliertes Umfeld
  • Sehr gute Kenntnisse relevanter Regularien und Standards (DSGVO, NIS2, KI-VO, ISO 27001, ISO 20000)
  • Praktische Erfahrung mit Risiko-, Audit- und Managementsystemen
  • Idealerweise Zertifizierungen wie CISA, CRISC, ISO 27001 Lead Auditor
  • Ausgeprägte analytische und konzeptionelle Fähigkeiten
  • Fähigkeit, komplexe Sachverhalte verständlich zu strukturieren und dem Management zu präsentieren
  • Hohe Eigenverantwortung, Gestaltungswillen und Durchsetzungsfähigkeit
  • Sehr gute Deutschkenntnisse (C1)
  • Analytische Denkweise
  • Konzeptionelle Fähigkeiten
  • Durchsetzungsvermögen
  • ISMS
  • Datenschutz (DSGVO)
  • NIS2

GRC-Experte (all genders) in Pliezhausen Arbeitgeber: DATAGROUP

DATAGROUP bietet als einer der führenden IT-Dienstleister in Deutschland nicht nur flexible Arbeitszeiten und die Möglichkeit für Homeoffice, sondern auch eine offene Unternehmenskultur, die den Austausch und die persönliche Entwicklung fördert. Mit individuellen Weiterbildungsmöglichkeiten und vielfältigen Karrierechancen ist DATAGROUP der ideale Arbeitgeber für alle, die in einem dynamischen Umfeld wachsen und ihre Fähigkeiten entfalten möchten.

D

Kontaktdaten:

DATAGROUP Recruiting-Team