Zusammenfassung:
Die Hauptfunktion des GRC Security Consultants besteht darin, die Sicherheitslage des Unternehmens zu bewerten und zu verbessern. Dies wird durch technische Security Assessments und die enge Zusammenarbeit mit verschiedenen Stakeholdern erreicht, um Sicherheitsrisiken zu identifizieren und zu dokumentieren.
Aufgaben:
- Durchführung technischer Security Assessments für interne Applikationen und Services
- Durchführung von Security Assessments für Drittanbieter & Risk Assessments
- Unterstützung bei der Identifikation, Bewertung und Dokumentation von Sicherheitsrisiken
- Enge Zusammenarbeit mit relevanten Stakeholdern im Security- und Fachbereichsumfeld
Must Haves:
- Mindestens 5 Jahre Erfahrung im Bereich Security
- Mindestens 3 Jahre relevante Berufserfahrung in einer vergleichbaren Funktion
- Erfahrung in Application Security und Product Security
- Fundierte Kenntnisse im Bereich GRC
- Erfahrung mit Security Audits
- Sehr gute Kenntnisse gängiger Security-Standards und Frameworks, insbesondere ISO 27001, OWASP, NIST und SOC 2
- Keine Führungserfahrung erforderlich
Nice to Haves:
- Zertifizierungen im Bereich IT-Sicherheit (z.B. CISSP, CISA)
- Kenntnisse in Risikomanagement-Methoden
#J-18808-Ljbffr
GRC Security Consultant (m/w/d) Arbeitgeber: emagine
Die emagine GmbH ist ein hervorragender Arbeitgeber, der seinen Mitarbeitern in Berlin nicht nur ein dynamisches und innovatives Arbeitsumfeld bietet, sondern auch zahlreiche Möglichkeiten zur persönlichen und beruflichen Weiterentwicklung. Mit einem starken Fokus auf Teamarbeit und einer offenen Unternehmenskultur fördern wir den Austausch von Ideen und die Zusammenarbeit über verschiedene Fachbereiche hinweg, was zu einer erfüllenden und sinnstiftenden Tätigkeit in der Energiebranche führt.