GRC Manager (f/m/d)

GRC Manager (f/m/d)

Berlin Vollzeit 60000 - 80000 € / Jahr (geschätzt) Homeoffice (teilweise)
E

Auf einen Blick

  • Aufgaben: Entwickle und verbessere unser Governance-, Risiko- und Compliance-Framework.
  • Unternehmen: Werde Teil von Deutschlands erstem grünen Unicorn und forme die Solarenergie-Zukunft.
  • Vorteile: 29 + 2 Urlaubstage, hybrides Arbeiten und internationale Relocation-Möglichkeiten.
  • Weitere Informationen: Offene Feedbackkultur und legendärer Teamgeist erwarten dich.
  • Warum dieser Job: Gestalte aktiv den Übergang zu erneuerbaren Energien in einem dynamischen Team.
  • Qualifikationen: Mehrjährige Erfahrung in GRC, ISMS oder Informationssicherheit erforderlich.

Das prognostizierte Gehalt liegt zwischen 60000 - 80000 € pro Jahr.

Bei Enpal verfolgen wir den Traum, die größte Gemeinschaft für erneuerbare Energien in Europa aufzubauen. Wir vermieten Solarsysteme, Stromspeicher, Wallboxen und Smart Meter zu einem All-Inclusive-Preis, alles intelligent verbunden über unsere KI-gestützte Plattform Enpal One+. Getreu dem Motto „digital, dezentral und 100% erneuerbar“ schlägt unser Herz sowohl für das schnelle Wachstum eines Unternehmens als auch für die Bekämpfung der größten Herausforderung unserer Generation - den Klimawandel.

Der GRC / ISMS Manager ist verantwortlich für die Entwicklung, das operative Management und die kontinuierliche Verbesserung des Governance-, Risiko- und Compliance-Rahmenwerks des Unternehmens sowie des Informationssicherheitsmanagementsystems (ISMS). Die Rolle fungiert als wichtige Schnittstelle zwischen Informationssicherheit und Geschäftsbereichen und stellt sicher, dass Sicherheitsgovernance, regulatorische Erwartungen, Risikotransparenz und Auditbereitschaft pragmatisch und skalierbar eingebettet sind. Dies ist eine individuelle Beitragsmanagerrolle ohne disziplinarische Verantwortung für Mitarbeiter und mit direkter Berichterstattung an den CISO.

Was Sie tun werden:

  • Entwicklung, Pflege und kontinuierliche Verbesserung des ISMS, einschließlich Richtlinien, Standards, Verfahren und Kontrollrahmen.
  • Koordination von Sicherheitsgovernance-Aktivitäten und Sicherstellung der Übereinstimmung mit internen Anforderungen, regulatorischen Verpflichtungen und Geschäftsprioritäten.
  • Durchführung und Unterstützung von Risikoanalysen zur Informationssicherheit, Kontrollüberprüfungen und Nachverfolgung von Abhilfemaßnahmen.
  • Vorbereitung, Koordination und Unterstützung interner und externer Audits, Zertifizierungen und Compliance-Überprüfungen.
  • Pflege von Risikoregister, Kontrolldokumentation, Nachweisspeichern und Managementberichten.
  • Partnerschaft mit Stakeholdern aus Technologie, Produkt, Recht, Compliance, Datenschutz, Betrieb und anderen Geschäftsbereichen zur Umsetzung von Sicherheits- und Compliance-Anforderungen.
  • Unterstützung von Aktivitäten im Bereich Drittanbieter-Risikomanagement, einschließlich Koordination von Bewertungen, Überprüfung von Dokumentationen und Nachverfolgungsmaßnahmen.
  • Entwicklung von Berichten für das obere Management und den CISO, einschließlich KPIs, KRIs, Kontrollstatus und Updates zur Risikobewertung.
  • Förderung des Bewusstseins für Governance- und Sicherheitsanforderungen durch Dokumentation, Anleitung und bereichsübergreifende Befähigung.

Was Sie mitbringen:

  • Mehrjährige Berufserfahrung in GRC, ISMS, Informationssicherheit, IT-Risiko, Audit oder Compliance.
  • Fundierte Kenntnisse gängiger Rahmenwerke und Standards wie ISO 27001, NIST, SOC 2 oder vergleichbare Kontrollrahmen.
  • Nachweisliche Erfahrung in der Entwicklung von Richtlinien, Risikomanagement, Auditvorbereitung und evidenzbasierter Compliance-Arbeit.
  • Fähigkeit, effektiv in funktionsübergreifenden, dynamischen und sich entwickelnden Geschäftsumgebungen zu arbeiten.
  • Starke analytische, organisatorische und Stakeholder-Management-Fähigkeiten.
  • Ausgezeichnete schriftliche und mündliche Kommunikationsfähigkeiten in Englisch; Deutsch ist ein großer Vorteil.

Erfolgsprofil:

  • Strukturiert und detailorientiert, während Sie in der Lage sind, die Qualität der Governance mit der Geschäftspragmatik in Einklang zu bringen.
  • Sicher im Umgang mit sowohl technischen als auch nicht-technischen Stakeholdern.
  • Komfortabel damit, Verantwortung in einer schnell wachsenden Umgebung mit kurzen Entscheidungswegen und hoher Sichtbarkeit zu übernehmen.

Was wir bieten:

  • Arbeiten Sie beim ersten grünen Einhorn Deutschlands - Spielen Sie eine aktive Rolle bei der Gestaltung des Übergangs zur Solarenergie.
  • Die Sonne scheint überall auf der Welt - Bei Enpal arbeiten Sie mit einem hochmotivierten, vielfältigen Team von über 65 Nationalitäten.
  • Das ideale Setup für Ihren Fokus - Wir sind überzeugt, dass hervorragende Ergebnisse erzielt werden, wenn die Bedingungen stimmen. Deshalb setzen wir auf ein hybrides Arbeitskonzept, das Ihnen die Freiheit gibt, immer so zu arbeiten, wie es am besten zu Ihren Aufgaben passt.
  • Benötigen Sie neue Inspiration auf internationaler Ebene? Mit Workflex bieten wir Ihnen die Möglichkeit, bis zu 30 Tage im Jahr ins Ausland zu ziehen, abhängig von Ihren Verantwortlichkeiten.
  • Erwachsenes Geschäft & Startup-Geist - In unserem modernen Büro in Berlin-Friedrichshain finden Sie alles, was Ihr Herz begehrt, von höhenverstellbaren Schreibtischen und Tischtennis bis hin zu gefüllten Getränkekühlschränken und Barista-Kaffee.
  • Ihr Kickstart bei Enpal - Onboarding-Tag mit Willkommenspaket, Buddy-Programm und einem Team, das Sie wirklich unterstützt.
  • Bleiben Sie auf dem Laufenden & helfen Sie, die Zukunft zu gestalten - Transparente All-Hands-Meetings, kurze Entscheidungsprozesse und eine offene Feedbackkultur - ohne Fehler gibt es keinen Fortschritt.
  • Der Übergang zur Energie kann nur gemeinsam erreicht werden - Bei Enpal können Sie legendären Teamgeist und unvergessliche Teamevents erwarten.
  • Ihr zusätzlicher Anreiz - 29 + 2 Urlaubstage, vergünstigte Mitgliedschaft bei Wellhub und Unternehmensvorteile. Alles, was Sie benötigen, um ein gutes Gleichgewicht zwischen Berufs- und Privatleben zu erreichen.

Bei Enpal sind wir stolz auf die Vielfalt unseres Teams. Es werden keine Entscheidungen auf der Grundlage von Hautfarbe, Religion oder Glaubensüberzeugung, ethnischer oder nationaler Herkunft, Nationalität, Geschlechtsidentität, sexueller Orientierung, Behinderung oder Alter getroffen, weder während der Rekrutierung noch während der Beschäftigung. Enpal steht für einen sicheren Arbeitsplatz und setzt sich gegen Diskriminierung und Belästigung jeglicher Art ein.

GRC Manager (f/m/d) Arbeitgeber: Enpal

Enpal ist ein hervorragender Arbeitgeber, der Ihnen die Möglichkeit bietet, aktiv an der Gestaltung der Energiewende in Europa teilzunehmen. Mit einem dynamischen und vielfältigen Team aus über 65 Nationalitäten und einem modernen Büro in Berlin-Friedrichshain fördern wir eine offene Feedbackkultur und bieten flexible Arbeitsmodelle, die es Ihnen ermöglichen, Ihre besten Ergebnisse zu erzielen. Darüber hinaus profitieren Sie von umfangreichen Urlaubstagen, einem Buddy-Programm zur Unterstützung beim Einstieg und zahlreichen Teamevents, die den legendären Teamgeist stärken.

E

Kontaktdaten:

Enpal Recruiting-Team

StudySmarter Expertenrat🤫

Wir sind der Meinung, dass Sie so GRC Manager (f/m/d) erhalten könnten

Tipp Nummer 1

Sei proaktiv! Nutze LinkedIn, um dich mit Leuten aus der Branche zu vernetzen. Schicke ihnen eine Nachricht und stelle Fragen zu ihrer Arbeit oder dem Unternehmen. So zeigst du Interesse und baust wertvolle Kontakte auf.

Tipp Nummer 2

Bereite dich auf Vorstellungsgespräche vor, indem du häufige Fragen übst und deine Antworten an die spezifischen Anforderungen der GRC-Manager-Rolle anpasst. Zeige, dass du die Herausforderungen im Bereich Governance, Risiko und Compliance verstehst.

Tipp Nummer 3

Nutze unsere Website, um dich direkt zu bewerben. Das zeigt dein Engagement und gibt dir die Möglichkeit, dich von anderen Bewerbern abzuheben. Außerdem kannst du so sicherstellen, dass deine Bewerbung direkt bei den richtigen Leuten landet.

Tipp Nummer 4

Sei authentisch! Teile deine Leidenschaft für erneuerbare Energien und wie du zur Mission von Enpal beitragen möchtest. Das wird dir helfen, einen bleibenden Eindruck zu hinterlassen und dich von anderen Bewerbern abzugrenzen.

Wir glauben, dass du diese Fähigkeiten brauchst, um GRC Manager (f/m/d) mit Bravour zu bestehen

GRC (Governance, Risk and Compliance)
ISMS (Information Security Management System)
Information Security
IT Risk Management
Audit
Compliance
ISO 27001

Einige Tipps für deine Bewerbung 🫡

Sei authentisch!:Wenn du deine Bewerbung schreibst, sei einfach du selbst! Zeig uns, wer du bist und was dich motiviert. Authentizität kommt immer gut an und hilft uns, dich besser kennenzulernen.

Pass auf die Details auf!:Achte darauf, dass deine Bewerbung gut strukturiert und fehlerfrei ist. Wir lieben es, wenn alles ordentlich aussieht und die Informationen klar und präzise sind. Ein bisschen Sorgfalt kann einen großen Unterschied machen!

Verknüpfe deine Erfahrungen mit der Stelle!:Erzähl uns, wie deine bisherigen Erfahrungen und Fähigkeiten zu der Position als GRC Manager passen. Mach deutlich, warum du die perfekte Wahl für unser Team bist und wie du zur Mission von Enpal beitragen kannst.

Bewirb dich über unsere Website!:Wir empfehlen dir, deine Bewerbung direkt über unsere Website einzureichen. So stellst du sicher, dass sie schnell bei uns ankommt und du alle notwendigen Informationen bereitstellst. Wir freuen uns auf deine Bewerbung!

Wie man sich auf ein Vorstellungsgespräch bei Enpal vorbereitet

Verstehe die GRC-Landschaft

Mach dich mit den gängigen Rahmenwerken und Standards wie ISO 27001, NIST oder SOC 2 vertraut. Zeige im Interview, dass du nicht nur die Theorie kennst, sondern auch praktische Beispiele aus deiner Erfahrung einbringen kannst.

Bereite dich auf Fragen zur Risikobewertung vor

Sei bereit, über deine Erfahrungen mit der Durchführung von Risikobewertungen zu sprechen. Überlege dir konkrete Situationen, in denen du Risiken identifiziert und gemanagt hast, und wie du dabei mit verschiedenen Stakeholdern zusammengearbeitet hast.

Kommunikation ist der Schlüssel

Da du mit technischen und nicht-technischen Stakeholdern arbeiten wirst, übe, komplexe Informationen einfach und klar zu kommunizieren. Bereite Beispiele vor, wie du in der Vergangenheit erfolgreich kommuniziert hast, um Verständnis und Zusammenarbeit zu fördern.

Zeige deine Anpassungsfähigkeit

In einem schnelllebigen Umfeld wie Enpal ist es wichtig, flexibel zu sein. Bereite dich darauf vor, Beispiele zu nennen, wo du dich an Veränderungen angepasst hast und wie du in dynamischen Situationen erfolgreich geblieben bist.