Auf einen Blick
- Aufgaben: Leite Governance, Risiko-Management und Compliance-Initiativen für einen führenden Finanzdienstleister.
- Unternehmen: HCLTech, eines der am schnellsten wachsenden Tech-Unternehmen weltweit.
- Vorteile: Vielfältige Karrieremöglichkeiten in einem dynamischen und unterstützenden Umfeld.
- Weitere Informationen: Engagiertes Team mit Fokus auf Innovation und persönliche Entwicklung.
- Warum dieser Job: Gestalte die Zukunft der Informationssicherheit und arbeite an spannenden Projekten.
- Qualifikationen: Mindestens 10 Jahre Erfahrung in GRC und Informationssicherheit erforderlich.
Das prognostizierte Gehalt liegt zwischen 63000 - 77000 € pro Jahr.
We are HCLTech, one of the fastest-growing large tech companies in the world and home to 225,000+ people across 60 countries, supercharging progress through industry-leading capabilities centered around Digital, Engineering and Cloud.
The driving force behind that work, our people, are diverse, creative, and passionate, raising the bar for excellence on a regular basis.
We, in turn, work hard to bring out the best in them as we strive to help them find their spark and become the best version of themselves that they can be.
If all this sounds like an environment you'll thrive in, then you're in the right place.
Join us on our journey in advancing the technological world through innovation and creativity.
We are seeking an experienced Senior Information Security Consultant - GRC & Compliance to support a leading German financial services client.
In this role, you will drive risk management, compliance, audit, and information security initiatives while ensuring adherence to regulatory and industry standards.
You will work closely with security, infrastructure, operations, and business teams to strengthen governance frameworks and maintain a robust compliance posture.
Key Responsibilities
- Lead and execute governance, risk management, compliance, and information security initiatives.
- Define, implement, and maintain policies, controls, and certification processes aligned with ISO 27001 and other regulatory requirements.
- Conduct risk assessments, gap analyses, privacy impact assessments, and oversee remediation activities.
- Plan and support internal, external, and third-party audits including ISO 27001, Ma Risk, ISAE 3000, ISAE 3402, KRITIS, SWIFT, DORA, and ISO 9001.
- Perform internal control testing, security reviews, and provide recommendations to improve compliance and security effectiveness.
- Deliver compliance reporting, stakeholder presentations, and security awareness training programs.
- Required Skills & Experience
- 10+ years of experience in Governance, Risk & Compliance (GRC), Information Security, IT Audit, or Risk Management.
- Strong hands-on experience with ISO 27001, risk assessments, compliance frameworks, audit management, and remediation programs.
- Practical knowledge of SOX ITGC, GDPR, DORA, privacy controls, and security breach management.
- Experience working in complex IT environments including infrastructure, networks, data centers, server management, and IT operations.
- Mandatory certifications: ISO 27001 Lead Auditor and CISA.
- German (C1) and English (C1) language skills
- Experience in the banking or financial services sector is highly preferred.
We promote equal opportunities for all employees, regardless of their cultural and social background, gender, disability, age, religion, beliefs, and sexual identity.
We give priority consideration to severely disabled applicants and those of equal status in the case of equal suitability.
HCLTech is committed to protecting and securing the privacy and confidentiality of the Personal Data which it collects directly or indirectly from you when applying for a job at HCLTech either directly or through a third-party human resources agency.
This notice (the "Notice") outlines and explains how HCL Technologies Limited including its subsidiaries, local employing entities, associates, and affiliated companies [collectively referred to as "HCLTech", "us," "our", or "we"] will process your Personal Data in accordance with applicable privacy legislation(s).
Candidate Data Privacy Notice | HCLTech Germany
Senior Information Security Consultant - GRC & Compliance Arbeitgeber: HCLTech Germany
HCLTech ist ein hervorragender Arbeitgeber, der seinen Mitarbeitern in Frankfurt nicht nur ein dynamisches und innovatives Arbeitsumfeld bietet, sondern auch vielfältige Möglichkeiten zur persönlichen und beruflichen Weiterentwicklung. Unsere Unternehmenskultur fördert Kreativität und Vielfalt, während wir gleichzeitig auf die individuellen Stärken unserer Mitarbeiter eingehen, um ihre Karriereziele zu unterstützen. Mit einem starken Fokus auf Sicherheit und Compliance im Bereich Datenbankmanagement bieten wir Ihnen die Chance, an bedeutenden Projekten zu arbeiten und Ihre Expertise in einem globalen Unternehmen einzubringen.
StudySmarter Expertenrat🤫
Wir sind der Meinung, dass du so Senior Information Security Consultant - GRC & Compliance erhalten könntest
✨Mit Compliance-Events in Kontakt treten
Besuche branchenspezifische Events und Konferenzen im Bereich Compliance, wie zum Beispiel die Compliance-Akademie oder Netzwerktreffen von Fachverbänden. Hier kannst du direkt mit Experten sprechen und eventuell sogar Ansprechpartner von HCLTech Germany treffen!
✨Zertifizierungen und Weiterbildungen nutzen
Schaue dir relevante Zertifizierungen oder Weiterbildungsmöglichkeiten an, die in der Compliance-Branche anerkannt sind. Wenn du zum Beispiel die CCEP oder ähnliche Qualifikationen hast, zeigt das Engagement und könnte dir einen Vorteil im Auswahlprozess bei HCLTech Germany verschaffen.
✨Jetzt auf die richtige Stelle bei HCLTech Germany bewerben!
Verpass nicht die Chance, dich direkt über unsere Website bei HCLTech Germany zu bewerben! Da wir oft auf unseren eigenen Kanälen nach Talenten suchen, stell sicher, dass du deine Bewerbung schnell einreichst – je früher, desto besser!
✨Globalen Compliance-Netzwerke beitreten
Tritt Online-Communities und Foren bei, die sich mit Compliance-Themen beschäftigen. Plattformen wie ComplianceNetzwerk oder LinkedIn-Gruppen können dir helfen, wertvolle Kontakte zu knüpfen und auf Stellenangebote aufmerksam zu werden. Diese Verbindung kann dir in Gesprächen bei HCLTech Germany den entscheidenden Vorteil verschaffen.
Wir glauben, dass du diese Fähigkeiten brauchst, um Senior Information Security Consultant - GRC & Compliance mit Bravour zu bestehen
Einige Tipps für deine Bewerbung 🫡
Kenn dein Compliance-ABC:Achte darauf, dass deine Bewerbung zeigt, dass du die relevanten Compliance-Vorgaben und Regularien beherrschst. Dies könnten z.B. ISO-Normen oder spezielle gesetzliche Anforderungen sein, die für HCLTech Germany wichtig sind. Wenn du relevante Zertifikate hast, zeig sie!
Lebenslauf mit klaren Nachweisen:Verstärke deinen Lebenslauf mit konkreten Beispielen, die deine Erfahrungen im Compliance-Bereich zeigen. Beleuchte deine Fähigkeiten zur Risikoanalyse und -bewertung, aber auch deine Erfahrungen in der Zusammenarbeit mit verschiedenen Abteilungen, die Compliance-Punkten unterliegen.
Motivation und Interesse ausschreiben:In deinem Bewerbungsschreiben solltest du nicht nur darstellen, was du kannst, sondern auch, warum du dich für die Compliance-Rolle bei HCLTech Germany interessierst. Zeige, dass du wirklich für die Themen brennst und bereit bist, dich stetig weiterzuentwickeln.
Zielgerichteter Kontakt:Falls du einen Vertreter von HCLTech Germany oder jemanden im Compliance-Team kennst, zögere nicht, ihn zu kontaktieren. Ein kurzes, freundliches E-Mail oder eine Nachricht kann dir zusätzliche Einblicke geben, die du in deiner Bewerbung nutzen kannst. Das zeigt Interesse und Initiative!
Wie man sich auf ein Vorstellungsgespräch bei HCLTech Germany vorbereitet
✨Vorbereitung auf Fachfragen zur Compliance
Bereite dich darauf vor, spezifische Fragen zu Compliance-Vorgaben, Gesetzen und ethischen Standards zu beantworten. Mach dich mit den neuesten Entwicklungen im Compliance-Bereich vertraut und sei bereit, konkrete Beispiele aus deinen Erfahrungen zu nennen, um deine Kenntnisse zu untermauern.
✨Den richtigen Umgang mit Compliance-Tools zeigen
Da Compliance oft mit speziellen Software-Tools und Datenanalyse verbunden ist, solltest du dich mit häufig genutzten Tools in der Branche vertraut machen. Sei bereit, Fragen zu beantworten, die deine Erfahrung mit diesen Tools und deine Fähigkeit, Daten zur Unterstützung von Compliance-Maßnahmen zu interpretieren, zeigen.
✨Motivation und Engagement für die Rolle
Zeige während des Gesprächs dein Interesse an den Auflagen und Standards der Branche. Arbeitgeber in der Compliance-Branche suchen nach Kandidaten, die motiviert sind und ein echtes Engagement zeigen, die Integrität des Unternehmens zu wahren und gute Praktiken zu fördern.
✨Beispiele für deine Problemlösungsfähigkeiten
Sei darauf vorbereitet, Situationen zu beschreiben, in denen du Compliance-Herausforderungen erfolgreich gemeistert hast. Beispiele aus der Praxis können dir helfen, deine Problemlösungsfähigkeiten und dein kritisches Denken zu demonstrieren. Zeige, wie du in schwierigen Situationen kreativ und effektiv Lösungen gefunden hast.