Auf einen Blick
- Aufgaben: Leite interne Bewertungen und koordiniere externe Compliance-Audits.
- Unternehmen: HelloFresh ist der weltweit führende Anbieter von Kochboxen mit einer globalen Gemeinschaft von 90+ Nationalitäten.
- Vorteile: Genieße ein wettbewerbsfähiges Gehalt, Hybrid-Arbeitsmodell und exklusive Rabatte auf HelloFresh-Produkte.
- Weitere Informationen: Wir fördern Vielfalt und Inklusion und bieten Unterstützung für alle Bewerber.
- Warum dieser Job: Werde Teil eines dynamischen Teams, das die Art und Weise, wie Menschen essen, revolutioniert.
- Qualifikationen: Mindestens 3 Jahre Erfahrung in Compliance-Aktivitäten und Kenntnisse in Datenschutzvorschriften.
Das prognostizierte Gehalt liegt zwischen 43200 - 72000 € pro Jahr.
The role
We’re looking for a new teammate who will support the implementation and ongoing maintenance of information security compliance and certification programs, working with cross-functional internal teams and external auditing agencies. The person will also support data protection, data privacy, and third-party vendor risk management functions.
The position will be part of the Governance, Risk & Compliance (GRC) team at HelloFresh that is responsible for creating, maintaining and improving HelloFresh’s security risk management program and remediation activities; information security and data privacy related processes, policies, and guidelines; supporting compliance and certification related activities; and driving security awareness and education.
Above all, we are looking for people who willmake HelloFreshbetter. We believe there are many different ways of developing skills and we love diverse experiences! So even if you don’t “tick all the boxes” but think you’d thrive in this role, we would really like to learn more about you.
What you’ll do
- Lead internal assessments and coordinate external compliance audits at planned intervals
- Evaluate and validate the design and operational effectiveness of security policies, standards, and internal controls to help reduce compliance risk in the company
- Monitor open items from internal assessments and external compliance audits to ensure completion of remediation activities
- Support continuous monitoring processes to assess compliance with information security policies and standards as well as legal and regulatory compliance requirements
- Assist as required with third-partyvendor security reviews and assessments regarding their security and data privacy status
- Collaborate with various teams toidentify, document, assess and remediate security risks
- Participate in the development and implementation of security policies, standards, security awareness and end-user education efforts
- Develop comprehensive and accurate reports and presentations on the compliance landscape for both technical and executive audiences
- Use formal project management skills in planning, tracking, and reporting todrive remediation activities
What you’ll bring
- 3+ years' experience in performing compliance activities in a corporate environment related to IT General Controls (ITGC), SOC 2, ISO 27001, PCI DSS, EU NIS2, and various data privacy directives (GDPR, CCPA/CPRA, etc.)
- Ability tointerpret compliance regulations andmap them to the actual implementation of systems, whilst referencing various security frameworks
- Experience supporting data privacy regulations (GDPR, CCPA) and third-party risk management programs
- Experience with developing and executingsecurity awareness programs and trainings
- Highlyorganized anddetail-oriented, with an ability towork independently
- Industrycompliance certifications (CISA, CISM, CISSP) are a plus
- Prior experience working in aSaaS environment, mainlyCloud andAWS-based
What we offer
Elevate your lifestyle! Join one of Europe's fastest-growing tech powerhouses in a dynamic phase of expansion.
- Immerse yourself in a diverse global community of 90+ nationalities.
- Enjoy a competitive compensation package that goes beyond the norm, with perks like a HelloFresh-subsidized Pension Scheme, Berlin relocation support, and a Hybrid working model.
- Elevate your lifestyle with exclusive discounts on your weekly HelloFresh box and office meals.
- Invest in your growth with a German language learning budget, and access to the HelloFresh Academy.
- Plus, we've got your well-being covered with mental health support, transportation perks, and working-parent-friendly benefits. From our 24/7 gym access, wellbeing platforms like Headspace and Spill, to sabbatical leave options, HelloFresh is not just a workplace; it's a lifestyle of perks and possibilities!
#J-18808-Ljbffr
Senior GRC Analyst (m,f,x) Arbeitgeber: HelloFresh SE
Factor_, eine Marke von HelloFresh, ist ein hervorragender Arbeitgeber, der dir als Instandhaltungs-techniker/in (all genders) nicht nur ein dynamisches Arbeitsumfeld bietet, sondern auch zahlreiche Möglichkeiten zur persönlichen und beruflichen Weiterentwicklung. Mit internen Schulungen und einem jährlichen Budget für deine Weiterbildung unterstützt das Unternehmen aktiv dein Wachstum. Zudem profitierst du von exklusiven Mitarbeiterrabatten auf köstliche Factor_-Mahlzeiten und einer positiven Unternehmenskultur, die Teamarbeit und Wissensaustausch fördert.
StudySmarter Expertenrat🤫
Wir sind der Meinung, dass du so Senior GRC Analyst (m,f,x) erhalten könntest
✨Tipp Nummer 1
Netzwerke sind entscheidend! Nutze Plattformen wie LinkedIn, um mit aktuellen und ehemaligen Mitarbeitern von HelloFresh in Kontakt zu treten. Stelle Fragen zu ihrer Erfahrung im GRC-Team und erhalte wertvolle Einblicke, die dir bei deinem Bewerbungsgespräch helfen können.
✨Tipp Nummer 2
Informiere dich über die neuesten Trends und Entwicklungen im Bereich Informationssicherheit und Compliance. Zeige in Gesprächen, dass du auf dem Laufenden bist und ein echtes Interesse an den Herausforderungen hast, mit denen das Unternehmen konfrontiert ist.
✨Tipp Nummer 3
Bereite dich darauf vor, konkrete Beispiele aus deiner bisherigen Berufserfahrung zu teilen, die deine Fähigkeiten in der Durchführung von Compliance-Aktivitäten belegen. Dies könnte die Leitung interner Bewertungen oder die Zusammenarbeit mit externen Prüfern umfassen.
✨Tipp Nummer 4
Zeige deine Teamfähigkeit! Da die Rolle eine enge Zusammenarbeit mit verschiedenen Abteilungen erfordert, solltest du betonen, wie du in der Vergangenheit erfolgreich mit anderen Teams zusammengearbeitet hast, um Sicherheitsrisiken zu identifizieren und zu beheben.
Wir glauben, dass du diese Fähigkeiten brauchst, um Senior GRC Analyst (m,f,x) mit Bravour zu bestehen
Einige Tipps für deine Bewerbung 🫡
Verstehe die Rolle:Lies die Stellenbeschreibung sorgfältig durch und achte auf die spezifischen Anforderungen und Verantwortlichkeiten. Überlege, wie deine Erfahrungen und Fähigkeiten zu den Erwartungen des Unternehmens passen.
Betone relevante Erfahrungen:Hebe in deinem Lebenslauf und Anschreiben deine Erfahrungen hervor, die direkt mit den geforderten Compliance-Aktivitäten und Sicherheitsstandards (wie ISO 27001, GDPR) zusammenhängen. Verwende konkrete Beispiele, um deine Erfolge zu belegen.
Motivationsschreiben:Verfasse ein überzeugendes Motivationsschreiben, in dem du erklärst, warum du bei HelloFresh arbeiten möchtest und wie du zur Verbesserung der Sicherheits- und Compliance-Prozesse beitragen kannst. Zeige deine Leidenschaft für die Branche und das Unternehmen.
Prüfe deine Unterlagen:Bevor du deine Bewerbung einreichst, überprüfe alle Dokumente auf Vollständigkeit und Fehler. Achte darauf, dass dein Lebenslauf aktuell ist und alle relevanten Informationen enthält. Eine saubere und professionelle Präsentation ist entscheidend.
Wie man sich auf ein Vorstellungsgespräch bei HelloFresh SE vorbereitet
✨Verstehe die Compliance-Anforderungen
Mach dich mit den spezifischen Compliance-Vorgaben wie GDPR, SOC 2 und ISO 27001 vertraut. Sei bereit, zu erklären, wie du diese in der Vergangenheit umgesetzt hast und welche Herausforderungen du dabei gemeistert hast.
✨Bereite Beispiele vor
Denke an konkrete Beispiele aus deiner bisherigen Berufserfahrung, die deine Fähigkeiten im Bereich Risikomanagement und Compliance verdeutlichen. Zeige, wie du Sicherheitsrichtlinien entwickelt oder implementiert hast.
✨Zeige Teamarbeit und Kommunikation
Da die Rolle eine enge Zusammenarbeit mit verschiedenen Teams erfordert, sei bereit, über deine Erfahrungen in der interdisziplinären Zusammenarbeit zu sprechen. Betone, wie du Informationen klar und effektiv kommunizierst.
✨Frage nach der Unternehmenskultur
Nutze die Gelegenheit, um Fragen zur Unternehmenskultur bei HelloFresh zu stellen. Dies zeigt dein Interesse an der Firma und hilft dir, herauszufinden, ob die Werte des Unternehmens mit deinen eigenen übereinstimmen.