Auf einen Blick
- Aufgaben: Leite das technische Risikomanagement und unterstütze interne sowie externe Audits.
- Unternehmen: Personio, eine innovative HR-Plattform mit einer integrativen Unternehmenskultur.
- Vorteile: Wettbewerbsfähiges Gehalt, 28 Tage Urlaub und flexible Arbeitsmöglichkeiten.
- Weitere Informationen: Dynamisches Umfeld mit großartigen Entwicklungsmöglichkeiten und einem engagierten Team.
- Warum dieser Job: Gestalte die Zukunft der HR-Technologie und mache einen echten Unterschied.
- Qualifikationen: 3-5 Jahre Erfahrung in GRC oder Informationssicherheit und starke Kommunikationsfähigkeiten.
Das prognostizierte Gehalt liegt zwischen 55000 - 70000 € pro Jahr.
Personios intelligente HR-Plattform hilft kleinen und mittelständischen Organisationen, die Kraft der Menschen zu entfalten, indem komplizierte, zeitaufwändige Aufgaben einfach und effizient gestaltet werden. Unser Team von 1.500 Personios entwickelt benutzerfreundliche Produkte, die unsere über 15.000 Kunden und deren 1,5 Millionen Mitarbeiter begeistern.
Diese Rolle ist in Berlin angesiedelt. Schließen Sie sich uns an, um die Zukunft der Software in der unterversorgten und hochwirksamen HR-Technologiebranche zu gestalten. Ihre Arbeit wird direkte und greifbare Auswirkungen auf die Kunden haben, Ihnen Eigentum und die Möglichkeit geben, einen bedeutenden Unterschied zu machen. Während wir uns auf ein signifikantes Wachstum vorbereiten, werden Sie spannenden Herausforderungen gegenüberstehen und die Gelegenheit haben, unseren Weg zu beeinflussen, um eines der weltweit führenden Technologieunternehmen zu werden.
Sicherheit hat bei Personio höchste Priorität. Als Lead Security Compliance Analyst werden Sie ein wichtiger Beitrag innerhalb unserer Sicherheitsorganisation sein, indem Sie die Arbeit mit unserem Security Compliance Manager unterstützen und erweitern, um das Vertrauen zu schützen, das unsere Kunden und Partner in uns setzen.
Was Sie tun werden:
- Technisches Risikomanagement leiten - den technischen Risiko-Register pflegen und weiterentwickeln, wiederkehrende Risikoüberprüfungszyklen mit Risikoeigentümern erleichtern und die Risikominderung mit Hyperproof als primäre GRC-Plattform vorantreiben.
- Interne IT-Auditaktivitäten vorantreiben - interne Auditpläne entwerfen und durchführen, Ergebnisse bis zur Lösung verwalten und ein Repository von Auditnachweisen und Korrekturmaßnahmen pflegen.
- Mit unserem Security Compliance Manager zusammenarbeiten - das Informationssicherheitsmanagementsystem von Personio kontinuierlich verbessern, ausgerichtet an ISO/IEC 27001:2022 und ISO/ICE 27017:2015.
- Compliance-Berichterstattung vorantreiben - regelmäßige Risikoschnappschüsse und Auditstatus-Updates für eine Vielzahl von Stakeholdern erstellen, von Engineering-Teams bis hin zur Geschäftsführung, um Transparenz in der gesamten Organisation sicherzustellen.
- Mit Stakeholdern im Unternehmen koordinieren - mit Teams in Engineering, IT, Recht und HR zusammenarbeiten, um Kontrolllücken zu identifizieren, die Auditbereitschaft zu unterstützen und sicherzustellen, dass die Compliance-Dokumentation (Richtlinien, ISMS, SoA) aktuell und genau ist.
- KI und moderne Werkzeuge anwenden - LLMs und Automatisierung nutzen, um Aufgaben wie die Zuordnung von Kontrollen über Standards hinweg, die Korrelation von Nachweisen und die Analyse von Compliance-Lücken zu beschleunigen.
Was Sie benötigen, um erfolgreich zu sein:
- 3–5 Jahre Erfahrung in einer GRC-, Informationssicherheits- oder IT-Risiko-Rolle, mit nachgewiesener Verantwortung für Risikomanagementprozesse - einschließlich Risikoidentifikation, -klassifizierung und der Durchführung von Maßnahmen mit Risikoeigentümern.
- Praktische Vertrautheit mit ISO 27001 und mindestens einem anderen anerkannten Rahmenwerk (z.B. SOC 2, NIST) - einschließlich praktischer Erfahrung in der Unterstützung von Audits, dem Management von Nachweisen und der Arbeit mit Kontrollanforderungen.
- Audit-Erfahrung - in der Lage, unabhängig interne Auditpläne zu entwerfen und durchzuführen, Ergebnisse zu dokumentieren und Korrekturmaßnahmen bis zum Abschluss zu verfolgen.
- Starke Fähigkeiten im Stakeholder-Management - in der Lage, GRC-Arbeiten sowohl technischen als auch nicht-technischen Zielgruppen zu präsentieren, über mehrere Teams hinweg zu koordinieren und Compliance-Aktivitäten ohne direkte Autorität voranzutreiben.
- Vertrautheit mit KI- und LLM-Tools - Erfahrung in der Nutzung von Sprachmodellen zur Unterstützung von Compliance-Arbeiten (z.B. Zuordnung von Kontrollen über Rahmenwerke, Entwurf von Richtlinien, Zusammenfassung von Auditbefunden) und die Bereitschaft, diese Fähigkeit auszubauen.
- Klare schriftliche und mündliche Kommunikation in Englisch - in der Lage, Compliance- und Risikokonzepte in klare Berichterstattung und Dokumentation für eine Vielzahl von Stakeholdern zu übersetzen.
Warum Personio?
Personio ist ein Arbeitgeber, der Chancengleichheit bietet und sich verpflichtet hat, eine integrative Kultur aufzubauen, in der sich jeder willkommen und unterstützt fühlt. Wir schätzen Einzigartigkeit und verstehen, dass unsere vielfältige, werteorientierte Kultur uns stärker macht. Wir sind stolz darauf, ein inklusives Arbeitsumfeld zu haben, das Ihre Entwicklung unabhängig von Geschlecht, Familienstand, sexueller Orientierung, Religion, Alter, Behinderung, Bildungsgrad oder Rasse fördert.
Bei Personio schätzen wir die persönliche Zusammenarbeit und bieten gleichzeitig Flexibilität. Diese Rolle ist bürobasiert, wobei 2 Tage pro Monat in Ihrem vertraglich festgelegten Büro erforderlich sind. Die verbleibenden Tage können von zu Hause oder im Büro gearbeitet werden, wenn Sie dies bevorzugen. Darüber hinaus haben Sie 20 Flex-Tage pro Jahr, um remote von anderen Standorten zu arbeiten.
Abgesehen von unseren Menschen, unserer Kultur und unserer Mission, schauen Sie sich einige der anderen Vorteile an, die Personio zu einem großartigen Arbeitsplatz machen:
- Erhalten Sie ein wettbewerbsfähiges Vergütungspaket – jährlich neu bewertet – das Gehalt, Leistungen und Pre-IPO-Eigenkapital umfasst.
- Genießen Sie 28 Tage bezahlten Urlaub, plus einen zusätzlichen Tag nach 2 und 4 Jahren.
- Leisten Sie einen Beitrag zur Umwelt und Gesellschaft mit 1 (vollständig bezahltem) Impact Day.
- Erhalten Sie großzügige Familienurlaubs-, Kinderbetreuungs-, psychische Gesundheitsunterstützungs- und Sabbatical-Möglichkeiten.
- Wir genießen es, uns zu Mahlzeiten, kulturellen Initiativen und Veranstaltungen wie lokalen Sommerveranstaltungen und Jahresabschlussfeiern zu versammeln. Es gibt auch gesunde Snacks, Getränke und ein wöchentliches Catering-Mittagessen.
Lead Security Compliance Analyst, (f/m/d) Arbeitgeber: Personio GmbH
Personio ist ein hervorragender Arbeitgeber, der eine dynamische und unterstützende Arbeitsumgebung in München bietet. Mit einem starken Fokus auf Mitarbeiterentwicklung und einer Kultur der Zusammenarbeit profitieren Sie von flexiblen Arbeitsmodellen, umfassenden Sozialleistungen und der Möglichkeit, an bedeutenden Projekten zu arbeiten, die einen direkten Einfluss auf unsere Kunden haben. Bei Personio fördern wir nicht nur Ihre Karriere, sondern auch Ihr Wohlbefinden durch zahlreiche Benefits wie 28 Tage Urlaub, mentale Gesundheitsunterstützung und regelmäßige Teamevents.