Governance, Risk, and Compliance (GRC) SME- (m/w/d) DACH-Region
Governance, Risk, and Compliance (GRC) SME- (m/w/d) DACH-Region

Governance, Risk, and Compliance (GRC) SME- (m/w/d) DACH-Region

Vollzeit 48000 - 84000 € / Jahr (geschätzt) Kein Home Office möglich
Go Premium
I

Auf einen Blick

  • Aufgaben: Unterstütze Unternehmen bei der Stärkung ihrer Cybersicherheitslage und der Einhaltung regulatorischer Anforderungen.
  • Arbeitgeber: Werde Teil einer renommierten Management-Beratung mit über 300.000 Mitarbeitenden.
  • Mitarbeitervorteile: Überdurchschnittliche Vergütung, attraktive Zusatzleistungen und exzellente Entwicklungsmöglichkeiten.
  • Warum dieser Job: Gestalte die Zukunft der Cybersicherheit und arbeite an innovativen Projekten mit einem internationalen Team.
  • Gewünschte Qualifikationen: Erfahrung in Cyber Security und ein relevantes Hochschulstudium sind erforderlich.
  • Andere Informationen: Dynamisches Umfeld mit großartigen Karrierechancen und einem inklusiven Unternehmenskultur.

Das voraussichtliche Gehalt liegt zwischen 48000 - 84000 € pro Jahr.

Standort: Hybrid (Remote bzw. mit projektbezogenen Kundeneinsätzen vor Ort: Frankfurt, München, Hamburg, Köln, Düsseldorf, Berlin, Stuttgart)

Möchten Sie Ihre Karriere vorantreiben und mit erfahrenen, talentierten Kolleginnen und Kollegen zusammenarbeiten, um die wichtigsten Herausforderungen unserer Kunden zu lösen? Wir wachsen weiter und suchen engagierte Persönlichkeiten zur Verstärkung unseres Teams. Sie werden Teil eines unternehmerischen, stark wachsenden Umfelds mit über 300.000 Mitarbeitenden. Unsere dynamische Organisation ermöglicht es Ihnen, praxisübergreifend zu arbeiten und Ihre Ideen, Erfahrungen, vielfältigen Denkweisen sowie Ihre starke Haltung einzubringen. Sind Sie bereit?

Über die Rolle

Wir suchen einen hochqualifizierten Cyber GRC (Governance, Risk & Compliance) Senior Consultant, der Unternehmen dabei unterstützt, ihre Cybersicherheitslage zu stärken, Cyberrisiken zu steuern und regulatorische Anforderungen einzuhalten. Der ideale Kandidat verfügt über fundierte Expertise in Cybersicherheits-Frameworks, Risikomanagement, regulatorischer Compliance und Sicherheits-Governance. Als Cyber GRC Senior Consultant arbeiten Sie eng mit den Sicherheits-, IT- und Compliance-Teams unserer Kunden zusammen, steuern und überwachen die Entwicklung und Implementierung von Cybersicherheitsrichtlinien, führen Risikoanalysen durch und stellen die Einhaltung globaler Sicherheitsstandards und regulatorischer Vorgaben sicher.

Zentrale Aufgaben:

  • Mitarbeit an globalen Projekten in einem internationalen Team, unterstützt durch über 330.000 technische Fachkräfte unserer Muttergesellschaft
  • Mitwirkung bei der Entwicklung von Consulting-Angeboten und innovativen Go-to-Market-Lösungen für die C-Suite, um Cyberrisiken verständlich zu machen und zu reduzieren
  • Leitung und Durchführung von Risikoanalysen nach dem NIST CSF
  • Verantwortung für die Konzeption innovativer neuer Services mit Einsatz von KI und ML, wo diese echten Mehrwert bieten
  • Unterstützung von Presales-, Sales- und Account-Management-Aktivitäten aus der Perspektive eines Subject Matter Experts

Anforderungen

Sie verfügen über einen klaren Karrierefortschritt sowie Erfahrung in der Zusammenarbeit mit renommierten Beratungsunternehmen und großen Kunden aus dem kommerziellen Sektor. Sie bringen eine ausgeprägte Leidenschaft für Cybersicherheit mit und verfolgen aktiv aktuelle Branchentrends und -entwicklungen. Ihre Sicherheitsexpertise umfasst:

  • Ein einschlägiges Hochschulstudium (Bachelor oder Master) in Informationssicherheit, Cybersicherheit oder IT-Sicherheit
  • Mindestens 1–5+ Jahre Berufserfahrung im Bereich Cyber Security / Information Security
  • Ein breites betriebswirtschaftliches Kompetenzprofil, einschließlich Stakeholder-Management, Problemlösungsfähigkeit und Belastbarkeit
  • Erfahrung in der Erhebung, Validierung, Analyse, Dokumentation und adressatengerechten Kommunikation von Informationen

Ihre vielfältige Security-Erfahrung beinhaltet idealerweise eines oder mehrere der folgenden Themen:

  • Gute Kenntnisse des NIST Cybersecurity Framework (CSF)
  • Ein weiterführender Hochschulabschluss im Bereich Cyber- oder Informationssicherheit
  • Kenntnisse in ISO 27001, NIS2, SOX, DSGVO (GDPR), DORA
  • Cyber Due Diligence Assessments
  • Cyber-Risikomanagement für Drittparteien und Lieferketten
  • Überprüfung von Incident-Response-Plänen
  • Unterstützung bei Ausschreibungen, RFP-Antworten und Angeboten
  • Durchführung von Krisenmanagement-Übungen (CMX)
  • Zertifizierungen wie CISSP, CISM, CISA, GSLC, GSTRT, GCPM
  • Mitwirkung bei der Entwicklung von Target Operating Models (TOMs) und RACI-Matrizen
  • Erstellung von Cyber-Security-Roadmaps
  • Unterstützung von Post-Incident-Reviews
  • Analyse und Zusammenfassung von Cyber Threat Intelligence Reports
  • Umsetzung von Cyber-Compliance-Programmen (DSGVO, DORA, ISO 27001, NIS2, SOX)
  • Cyber-Risiko- oder Reifegradbewertungen
  • Konzeption und/oder Durchführung von Awareness-Trainings
  • Mitarbeit an Identity- & Access-Management-Projekten
  • Mitarbeit an Privileged-Access-Management-Projekten

Ideales Kandidatenprofil

Unsere Wunschkandidaten verfügen zusätzlich über folgende Fähigkeiten:

  • Ausgeprägte betriebswirtschaftliche Kompetenzen, insbesondere im Stakeholder-Management und in der Problemlösung
  • Erfahrung in der adressatengerechten Aufbereitung und Kommunikation komplexer Inhalte
  • Sehr gute Kommunikationsfähigkeiten in Deutsch (C2) und Englisch (C2) sowie projektbezogene Reisebereitschaft
  • Freude an der Arbeit mit Kunden aus unterschiedlichen Branchen
  • Erfahrung im Ausbalancieren technischer und kommerzieller Anforderungen zur Entwicklung pragmatischer Lösungen
  • Fähigkeit, belastbare Geschäftsbeziehungen auf allen Ebenen aufzubauen
  • Fähigkeit zur fachlichen Unterstützung und Anleitung weniger erfahrener Kolleginnen und Kollegen
  • Fähigkeit, komplexe Cyber-Methoden verständlich und nicht-technisch zu erklären (schriftlich und mündlich)

Benefits

Über Ihr Team

In der Tech-Transformation-Praxis unterstützen wir CIOs bei der Bewältigung zentraler Herausforderungen wie geopolitischer und makroökonomischer Unsicherheit, Cybersicherheit, digitaler Transformation und Budgetrestriktionen. Unser Team aus Business-Analysten, Enterprise-Architekten und Cyber-Security-Spezialisten vereint operative, strategische, analytische und innovative Kompetenzen, um Business-IT-Alignment, IT-Governance-Transformation, IT-Kostenoptimierung, Effizienzsteigerung, Innovationsförderung sowie Cyber-Risiko-, Governance- und Compliance-Themen voranzutreiben.

Über Infosys Consulting

Werden Sie Teil einer weltweit renommierten Management-Beratung an der Spitze technologischer Innovation und industrieller Transformation. Wir arbeiten mit führenden Marken branchenübergreifend zusammen. Unsere Kultur ist inklusiv und unternehmerisch. Als mittelgroße Beratung innerhalb der globalen Skalierung von Infosys bieten wir unseren Kunden eine durchgängige Begleitung auf ihrem Transformationsweg. Unsere Werte IC-LIFE – Inclusion, Equity & Diversity, Client, Leadership, Integrity, Fairness und Excellence – bilden unseren gemeinsamen Wertekompass. Weitere Informationen finden Sie auf unserer Karriereseite. In Europa werden wir von der Financial Times und Forbes als eines der führenden Beratungsunternehmen ausgezeichnet – insbesondere für Kundeninnovation, kulturelle Vielfalt sowie exzellente Weiterbildungs- und Karrierepfade. Infosys zählt zu den Top Arbeitgebern in Deutschland 2023. Zudem wurden wir vom Top Employers Institute fünf Jahre in Folge für herausragende Arbeitsbedingungen in Europa zertifiziert. Wir bieten eine überdurchschnittliche Vergütung, attraktive Zusatzleistungen sowie exzellente Trainings- und Entwicklungsmöglichkeiten, damit Sie Ihre Karriereziele erreichen können. Neugierig geworden? Dann freuen wir uns auf Ihre Bewerbung – bewerben Sie sich noch heute!

Governance, Risk, and Compliance (GRC) SME- (m/w/d) DACH-Region Arbeitgeber: Infosys Consulting

Infosys Consulting ist ein hervorragender Arbeitgeber, der Ihnen die Möglichkeit bietet, in einem dynamischen und inklusiven Umfeld zu arbeiten, das auf technologische Innovation und industrielle Transformation fokussiert ist. Mit überdurchschnittlicher Vergütung, attraktiven Zusatzleistungen und exzellenten Weiterbildungs- und Entwicklungsmöglichkeiten unterstützen wir Ihre Karriereziele und fördern Ihre persönliche sowie berufliche Entfaltung. Unsere Unternehmenskultur ist geprägt von Vielfalt und Teamarbeit, was Ihnen ermöglicht, mit talentierten Kolleginnen und Kollegen an spannenden globalen Projekten zu arbeiten und einen echten Unterschied zu machen.
I

Kontaktperson:

Infosys Consulting HR Team

StudySmarter Bewerbungstipps 🤫

So bekommst du den Job: Governance, Risk, and Compliance (GRC) SME- (m/w/d) DACH-Region

Netzwerken, Netzwerken, Netzwerken!

Nutze LinkedIn und andere Plattformen, um mit Fachleuten aus der GRC-Welt in Kontakt zu treten. Stell Fragen, teile deine Gedanken und baue Beziehungen auf – das kann dir helfen, die richtigen Türen zu öffnen!

Sei proaktiv bei der Jobsuche!

Warte nicht darauf, dass Stellenanzeigen erscheinen. Recherchiere Unternehmen, die dich interessieren, und kontaktiere sie direkt. Zeig dein Interesse und frage nach möglichen Möglichkeiten – manchmal gibt es Positionen, die noch nicht ausgeschrieben sind.

Bereite dich auf Interviews vor!

Informiere dich über die neuesten Trends in der Cybersicherheit und bereite Antworten auf häufige Interviewfragen vor. Übe mit Freunden oder vor dem Spiegel, um sicherer aufzutreten und deine Expertise überzeugend zu präsentieren.

Bewirb dich über unsere Website!

Wenn du eine Stelle gefunden hast, die dir gefällt, bewirb dich direkt über unsere Karriereseite. So zeigst du, dass du wirklich interessiert bist und erhöhst deine Chancen, im Auswahlprozess wahrgenommen zu werden.

Diese Fähigkeiten machen dich zur top Bewerber*in für die Stelle: Governance, Risk, and Compliance (GRC) SME- (m/w/d) DACH-Region

Cybersicherheits-Frameworks
Risikomanagement
regulatorische Compliance
Sicherheits-Governance
NIST Cybersecurity Framework (CSF)
ISO 27001
DSGVO (GDPR)
Cyber-Risikomanagement
Stakeholder-Management
Problemlösungsfähigkeit
Kommunikationsfähigkeiten
Krisenmanagement-Übungen (CMX)
Cyber-Compliance-Programme
Cyber Threat Intelligence
Awareness-Trainings

Tipps für deine Bewerbung 🫡

Sei du selbst!: Wir wollen dich kennenlernen, also zeig uns, wer du wirklich bist! Lass deine Persönlichkeit in deiner Bewerbung durchscheinen und erzähl uns von deinen Erfahrungen und Leidenschaften im Bereich Cybersicherheit.

Pass auf die Details auf!: Achte darauf, dass deine Bewerbung fehlerfrei ist. Rechtschreibfehler oder unklare Formulierungen können einen schlechten Eindruck hinterlassen. Nimm dir die Zeit, alles sorgfältig zu überprüfen, bevor du es abschickst.

Mach es konkret!: Verwende konkrete Beispiele aus deiner bisherigen Berufserfahrung, um deine Fähigkeiten und Erfolge zu belegen. Zeig uns, wie du in der Vergangenheit Herausforderungen gemeistert hast und welche Ergebnisse du erzielt hast.

Bewirb dich über unsere Website!: Der einfachste Weg, um Teil unseres Teams zu werden, ist, dich direkt über unsere Karriereseite zu bewerben. So stellst du sicher, dass deine Bewerbung schnell und unkompliziert bei uns ankommt!

Wie du dich auf ein Vorstellungsgespräch bei Infosys Consulting vorbereitest

Verstehe die Anforderungen

Mach dir ein klares Bild von den spezifischen Anforderungen der Stelle als GRC SME. Lies die Stellenbeschreibung gründlich durch und notiere dir, welche Fähigkeiten und Erfahrungen besonders betont werden. So kannst du gezielt auf diese Punkte während des Interviews eingehen.

Bereite konkrete Beispiele vor

Überlege dir konkrete Beispiele aus deiner bisherigen Berufserfahrung, die deine Expertise in Cybersicherheit, Risikomanagement und Compliance zeigen. Nutze die STAR-Methode (Situation, Task, Action, Result), um deine Antworten strukturiert und überzeugend zu präsentieren.

Informiere dich über das Unternehmen

Recherchiere das Unternehmen und seine Projekte im Bereich Cybersecurity. Verstehe ihre Werte und wie sie sich von anderen Beratungsunternehmen abheben. Dies zeigt dein Interesse und hilft dir, relevante Fragen zu stellen, die deine Motivation unterstreichen.

Sei bereit für technische Fragen

Erwarte technische Fragen zu Themen wie dem NIST Cybersecurity Framework oder ISO 27001. Bereite dich darauf vor, komplexe Konzepte einfach zu erklären, da dies deine Kommunikationsfähigkeiten unter Beweis stellt und zeigt, dass du in der Lage bist, technische Informationen adressatengerecht aufzubereiten.

Governance, Risk, and Compliance (GRC) SME- (m/w/d) DACH-Region
Infosys Consulting
Premium gehen

Schneller zum Traumjob mit Premium

Deine Bewerbung wird als „Top Bewerbung“ bei unseren Partnern gekennzeichnet
Individuelles Feedback zu Lebenslauf und Anschreiben, einschließlich der Anpassung an spezifische Stellenanforderungen
Gehöre zu den ersten Bewerbern für neue Stellen mit unserem AI Bewerbungsassistenten
1:1 Unterstützung und Karriereberatung durch unsere Career Coaches
Premium gehen

Geld-zurück-Garantie, wenn du innerhalb von 6 Monaten keinen Job findest

>