GRC Analyst

GRC Analyst

Vollzeit 60750 - 74250 € / Jahr (geschätzt) Kein Homeoffice möglich
J

Auf einen Blick

  • Aufgaben: Unterstütze die Entwicklung und Verwaltung des GRC-Programms und sorge für Compliance.
  • Unternehmen: Innovatives Unternehmen im Bereich Sicherheit und Compliance mit einem dynamischen Team.
  • Vorteile: Attraktives Gehalt, Gesundheitsleistungen und Möglichkeiten zur beruflichen Weiterentwicklung.
  • Weitere Informationen: Flexible Arbeitsumgebung mit vielen Wachstumschancen.
  • Warum dieser Job: Gestalte Sicherheitsrichtlinien und arbeite an spannenden Projekten im öffentlichen Sektor.
  • Qualifikationen: 3–5 Jahre Erfahrung in GRC oder verwandten Bereichen, starke Kommunikationsfähigkeiten.

Das prognostizierte Gehalt liegt zwischen 60750 - 74250 € pro Jahr.

  • Support the ongoing development and administration of the organization's GRC program
  • Maintain compliance with NIST SP 800-53, CJIS Security Policy, SOC 2, and Gov RAMP requirements
  • Maintain the enterprise risk register and assist with periodic risk assessments
  • Monitor control performance and identify remediation or improvement areas
  • Develop, update, organize, and maintain security and compliance policies and procedures
  • Manage policy version control, approvals, annual reviews, and employee attestations
  • Support SOC 2 and Gov RAMP audit and authorization activities
  • Assist with gap assessments and track remediation efforts through completion
  • Collect, organize, validate, and maintain audit evidence
  • Work with engineering and technical teams to complete compliance-related requirements
  • Act as a primary contact for customer security questionnaires, vendor assessments, and compliance reviews
  • Maintain approved questionnaire responses, supporting documentation, and customer-facing security materials
  • Monitor contractual security, privacy, compliance, reporting, and service obligations
  • Maintain a calendar of recurring contractual deliverables and deadlines
  • Coordinate reports, SLA documentation, insurance certificates, certifications, and other required compliance materials
  • Partner with the Growth team on government and public-sector RFPs, solicitations, and proposal opportunities
  • Develop and edit security, technical, compliance, and management proposal sections
  • Support proposal amendments, customer questions, formal responses, and post-award activities
  • Create reusable proposal content and translate technical security capabilities for procurement and government stakeholders

Requirements

  • 3–5+ years of experience in GRC, security compliance, information security, internal audit, or a related discipline
  • Experience in a federal, regulated, or cloud-based technology environment
  • Hands‑on participation in at least one complete audit or authorization cycle involving SOC 2, Fed RAMP, State RAMP/Gov RAMP, ISO 27001, CMMC, or a comparable framework
  • Working knowledge of NIST SP 800‑53, SOC 2, and Gov RAMP requirements
  • Technical understanding of cloud and/or on‑premises environments
  • Knowledge of identity and access management, encryption, security logging and monitoring, network architecture, software development lifecycle, and change management
  • Practical experience using AI tools for research, drafting, documentation, analysis, or evidence management
  • Strong cross‑functional written and verbal communication skills
  • Evidence‑first mindset and ability to identify, collect, organize, and validate control evidence
  • Ability to create scalable workflows where processes are evolving
  • Organization and execution skills to manage multiple priorities, stakeholders, and deadlines
  • Strategic thinking combined with hands‑on execution skills
  • Adaptability, independent problem‑solving, and ownership
  • Demonstrated ability to coordinate concurrent initiatives while meeting firm external deadlines
  • Ability to work independently and establish processes without extensive direction
  • Must live in the United States
  • Must be a US Citizen or Green Card Holder
  • Must be able to work without sponsorship
  • Preferred: experience with CJIS Security Policy, FBI NGI, or criminal justice information systems
  • Preferred: experience supporting government or public‑sector RFPs and proposal development
  • Preferred: familiarity with Vanta, Drata, or similar compliance automation platforms
  • Preferred: experience working directly with government agencies or organizations subject to federal security requirements
  • Core Competencies

Demonstrates expertise in GRC program development and administration, with a strong focus on compliance with NIST SP 800-53, SOC 2, and Gov RAMP requirements.

Proven ability to manage audits, develop security policies, and coordinate compliance-related initiatives in federal and regulated environments.

#J-18808-Ljbffr

GRC Analyst Arbeitgeber: Jobtailor

Als Global Director B2B – Business Development bei uns profitieren Sie von einer dynamischen und innovativen Arbeitsumgebung, die auf Zusammenarbeit und Kreativität setzt. Wir bieten Ihnen nicht nur attraktive Vergütungsmodelle und umfassende Weiterbildungsmöglichkeiten, sondern auch die Chance, in einem internationalen Team zu arbeiten, das Vielfalt und persönliche Entwicklung fördert. Unsere Unternehmenskultur legt großen Wert auf Flexibilität und Work-Life-Balance, sodass Sie Ihre Karriereziele in einem unterstützenden Umfeld erreichen können.

J

Kontaktdaten:

Jobtailor Recruiting-Team

StudySmarter Expertenrat🤫

Wir sind der Meinung, dass du so GRC Analyst erhalten könntest

Mit Compliance-Events in Kontakt treten

Besuche branchenspezifische Events und Konferenzen im Bereich Compliance, wie zum Beispiel die Compliance-Akademie oder Netzwerktreffen von Fachverbänden. Hier kannst du direkt mit Experten sprechen und eventuell sogar Ansprechpartner von Jobtailor treffen!

Zertifizierungen und Weiterbildungen nutzen

Schaue dir relevante Zertifizierungen oder Weiterbildungsmöglichkeiten an, die in der Compliance-Branche anerkannt sind. Wenn du zum Beispiel die CCEP oder ähnliche Qualifikationen hast, zeigt das Engagement und könnte dir einen Vorteil im Auswahlprozess bei Jobtailor verschaffen.

Jetzt auf die richtige Stelle bei Jobtailor bewerben!

Verpass nicht die Chance, dich direkt über unsere Website bei Jobtailor zu bewerben! Da wir oft auf unseren eigenen Kanälen nach Talenten suchen, stell sicher, dass du deine Bewerbung schnell einreichst – je früher, desto besser!

Globalen Compliance-Netzwerke beitreten

Tritt Online-Communities und Foren bei, die sich mit Compliance-Themen beschäftigen. Plattformen wie ComplianceNetzwerk oder LinkedIn-Gruppen können dir helfen, wertvolle Kontakte zu knüpfen und auf Stellenangebote aufmerksam zu werden. Diese Verbindung kann dir in Gesprächen bei Jobtailor den entscheidenden Vorteil verschaffen.

Wir glauben, dass du diese Fähigkeiten brauchst, um GRC Analyst mit Bravour zu bestehen

GRC-Programm-Entwicklung
NIST SP 800-53
SOC 2
GovRAMP
Risikobewertung
Compliance-Management
Audit-Erfahrung

Einige Tipps für deine Bewerbung 🫡

Kenn dein Compliance-ABC:Achte darauf, dass deine Bewerbung zeigt, dass du die relevanten Compliance-Vorgaben und Regularien beherrschst. Dies könnten z.B. ISO-Normen oder spezielle gesetzliche Anforderungen sein, die für Jobtailor wichtig sind. Wenn du relevante Zertifikate hast, zeig sie!

Lebenslauf mit klaren Nachweisen:Verstärke deinen Lebenslauf mit konkreten Beispielen, die deine Erfahrungen im Compliance-Bereich zeigen. Beleuchte deine Fähigkeiten zur Risikoanalyse und -bewertung, aber auch deine Erfahrungen in der Zusammenarbeit mit verschiedenen Abteilungen, die Compliance-Punkten unterliegen.

Motivation und Interesse ausschreiben:In deinem Bewerbungsschreiben solltest du nicht nur darstellen, was du kannst, sondern auch, warum du dich für die Compliance-Rolle bei Jobtailor interessierst. Zeige, dass du wirklich für die Themen brennst und bereit bist, dich stetig weiterzuentwickeln.

Zielgerichteter Kontakt:Falls du einen Vertreter von Jobtailor oder jemanden im Compliance-Team kennst, zögere nicht, ihn zu kontaktieren. Ein kurzes, freundliches E-Mail oder eine Nachricht kann dir zusätzliche Einblicke geben, die du in deiner Bewerbung nutzen kannst. Das zeigt Interesse und Initiative!

Wie man sich auf ein Vorstellungsgespräch bei Jobtailor vorbereitet

Vorbereitung auf Fachfragen zur Compliance

Bereite dich darauf vor, spezifische Fragen zu Compliance-Vorgaben, Gesetzen und ethischen Standards zu beantworten. Mach dich mit den neuesten Entwicklungen im Compliance-Bereich vertraut und sei bereit, konkrete Beispiele aus deinen Erfahrungen zu nennen, um deine Kenntnisse zu untermauern.

Den richtigen Umgang mit Compliance-Tools zeigen

Da Compliance oft mit speziellen Software-Tools und Datenanalyse verbunden ist, solltest du dich mit häufig genutzten Tools in der Branche vertraut machen. Sei bereit, Fragen zu beantworten, die deine Erfahrung mit diesen Tools und deine Fähigkeit, Daten zur Unterstützung von Compliance-Maßnahmen zu interpretieren, zeigen.

Motivation und Engagement für die Rolle

Zeige während des Gesprächs dein Interesse an den Auflagen und Standards der Branche. Arbeitgeber in der Compliance-Branche suchen nach Kandidaten, die motiviert sind und ein echtes Engagement zeigen, die Integrität des Unternehmens zu wahren und gute Praktiken zu fördern.

Beispiele für deine Problemlösungsfähigkeiten

Sei darauf vorbereitet, Situationen zu beschreiben, in denen du Compliance-Herausforderungen erfolgreich gemeistert hast. Beispiele aus der Praxis können dir helfen, deine Problemlösungsfähigkeiten und dein kritisches Denken zu demonstrieren. Zeige, wie du in schwierigen Situationen kreativ und effektiv Lösungen gefunden hast.