Governance, Risk & Compliance (GRC) Expert (m/w/d)

Governance, Risk & Compliance (GRC) Expert (m/w/d)

Berlin Vollzeit 50000 - 70000 € / Jahr (geschätzt) Homeoffice (teilweise)
P

Auf einen Blick

  • Aufgaben: Schütze Unternehmen vor Cyberbedrohungen und entwickle Sicherheitsstrategien.
  • Unternehmen: Innovatives Team mit über 3.000 Mitarbeitern in 21 Ländern.
  • Vorteile: Flexible Arbeitszeiten, 30 Urlaubstage und individuelle Karriereentwicklung.
  • Weitere Informationen: Dynamisches Umfeld mit tollen Team-Events und internationaler Zusammenarbeit.
  • Warum dieser Job: Gestalte die Zukunft der Cybersecurity und mache einen echten Unterschied.
  • Qualifikationen: Abgeschlossenes Studium und mindestens 5 Jahre Erfahrung im GRC-Bereich.

Das prognostizierte Gehalt liegt zwischen 50000 - 70000 € pro Jahr.

Willkommen bei CBTW!

Wir sind ein innovatives Team mit über 3.000 Mitarbeitern in 21 Ländern und führend in den Bereichen Strategie & Governance, Software-Engineering, Datenanalyse & KI und mehr.

  • Als
  • Governance, Risk & Compliance (GRC) Expert verstärkst Du unsere
  • Cybersecurity Service Line

. Gemeinsam schützen wir Unternehmen vor sich ständig weiterentwickelnden Cyberbedrohungen, stellen regulatorische Compliance sicher und stärken die Sicherheit digitaler Assets.

Bei CBTW arbeitest Du an spannenden Kundenprojekten und bringst gleichzeitig Deine Expertise in unsere interne Security-Community ein.

Wenn Du daran interessiert bist, Sicherheitsstrategien zu gestalten, Risiken zu analysieren und Organisationen resilienter zu machen, freuen wir uns darauf, Dich kennenzulernen!

  • Aufgaben
  • Strategie & Governance
  • Du unterstützt unsere Kunden bei der Definition und Umsetzung ihrer Informationssicherheitsstrategie.
  • Du organisierst, strukturierst und steuerst Sicherheitsprojekte.
  • Du implementierst und entwickelst Informationssicherheits-Managementsysteme (ISMS) weiter.
  • Du arbeitest an der Erstellung und Weiterentwicklung von Sicherheitsrichtlinien und -prozessen (z. B. Incident Response, Security Policies).
  • Risikomanagement
  • Du analysierst und bewertest Sicherheitsrisiken anhand etablierter Frameworks (z. B. ISO 27005, EBIOS RM).
  • Du identifizierst und überwachst operative, Compliance- und Sicherheitsrisiken.
  • Du definierst und implementierst Sicherheits-KPIs zur Messung der Sicherheitsperformance.
  • Compliance & Regulierung
  • Du unterstützt Kunden bei der Einhaltung relevanter Cybersecurity- und Datenschutzregularien (z. B. NIS2, DORA, GDPR, NIST).
  • Du analysierst den Sicherheitsstatus von Organisationen und identifizierst Verbesserungsmaßnahmen.
  • Du führst interne Audits durch und begleitest Compliance-Prozesse.
  • Incident Management
  • Du koordinierst die Reaktion auf Sicherheitsvorfälle und begleitest deren Analyse.
  • Du überwachst Maßnahmenpläne nach Vorfällen oder Audits und stellst deren Umsetzung sicher.
  • Du entwickelst Maßnahmen zur Verbesserung der Sicherheitslage.
  • Training & Awareness
  • Du führst Trainings und Awareness-Maßnahmen zu Informationssicherheit und GRC-Richtlinien durch.
  • Du förderst die Einführung von Sicherheitsstandards und Best Practices in Organisationen.

Neben Deiner Arbeit in Kundenprojekten bringst Du Deine Erfahrung auch in unsere interne Security-Community bei CBTW ein und teilst Wissen sowie Best Practices mit Kolleg: innen.

  • Qualifikation
  • Dein Talent
  • Abgeschlossenes Bachelor- oder Masterstudium im Bereich Cybersecurity, Informationssicherheit oder eine vergleichbare Qualifikation.
  • Mindestens

5 Jahre Erfahrung in einer vergleichbaren Rolle im Bereich Governance, Risk & Compliance oder Informationssicherheit.

  • Fundierte Kenntnisse der
  • ISO-2700X-Standards
  • Erfahrung mit

Risikomanagement-Methoden wie EBIOS RM.

  • Kenntnisse relevanter regulatorischer Anforderungen wie
  • NIS2, DORA oder GDPR
  • Erfahrung in der Implementierung oder Weiterentwicklung eines
  • ISMS
  • Sehr gute analytische Fähigkeiten und eine strukturierte Arbeitsweise.
  • Fließende
  • Deutsch - und Englischkenntnisse
  • Zertifizierungen wie
  • ISO 27001 Lead Implementer / Lead Auditor oder

ISO 27005 Risk Manager sind von Vorteil.

  • Weitere Zertifizierungen wie

CISM, CISSP, CRISC oder CISA sind ein Plus.

  • Reisebereitschaft innerhalb der DACH-Region.
  • Gehaltsspanne für diese Position (Medior-Level): 65.000 € – 75.000 € brutto/Jahr. Die finale Einstufung erfolgt abhängig von Erfahrung und Skillset

Benefits

Bei CBTW erwartet Dich mehr als nur ein Job – wir bieten Dir ein Umfeld, in dem Du wachsen, mitgestalten und ganz Du selbst sein kannst.

Unsere Kultur lebt von Vertrauen, Eigenverantwortung und echter Zusammenarbeit – egal ob remote oder vor Ort.

Wir treiben Innovation gemeinsam voran, feiern Erfolge und leben Vielfalt.

Dass wir bereits fünf Jahre in Folge als „Top Company“ von kununu ausgezeichnet wurden, bestätigt uns in unserem Weg.

Das erwartet Dich bei uns

  • Onboarding & Teamspirit
  • Willkommenstag, Hello Drink & Newbie Lunch
  • Mentoring-Programm für Deinen idealen Einstieg
  • Afterwork-Events, Summer-Tech-Event & festliche Weihnachtsfeier
  • Gemeinsames soziales Engagement bei Spendenaktionen
  • Entwicklung & Karriere
  • Individuelle Karrierepfade & regelmäßige Feedbackgespräche
  • Vielfältige Inhouse-Trainings, Online-Kurse & externe Weiterbildungen
  • Internationale Zusammenarbeit mit Kolleg: innen aus ganz Europa
  • Work-Life-Balance & Flexibilität
  • Remote Work & Workation – innerhalb der EU und darüber hinaus
  • Sabbatical-Möglichkeiten & flexible Arbeitszeitmodelle
  • Feiertagskalender Baden-Württemberg plus die Feiertage Deines Bundeslands – doppelter Benefit
  • 30 Urlaubstage im Jahr
  • Ausstattung & Mobilität
  • Guthaben zur Ausstattung Deines mobilen Arbeitsplatzes
  • Deutschlandticket oder Fahrradleasing – Du hast die Wahl
  • Optional: Bahn Card für noch mehr Reise-Flexibilität
  • Sicherheit & Vorsorge
  • Unterstützung bei Altersvorsorge & Vermögensaufbau
  • Vielfältige Optionen zur finanziellen Absicherung
  • Wellbeing & Gesundheit
  • Zugang zum Employee Assistance Program (EAP) – auch für Angehörige
  • Weitere Goodies
  • Prämien für besonderes Engagement
  • Exklusive Vorteile über unsere Corporate Benefits-Plattform
  • Unsere CBTW-Spotify-Playlist für einen musikalischen Eindruck vom Team

Jetzt fehlst nur noch Du – wir freuen uns darauf, Dich kennenzulernen!

#J-18808-Ljbffr

Governance, Risk & Compliance (GRC) Expert (m/w/d) Arbeitgeber: positivethinkingcompanytech

CBTW ist ein hervorragender Arbeitgeber, der Dir die Möglichkeit bietet, in einem dynamischen und unterstützenden Umfeld zu arbeiten. Mit einem starken Fokus auf persönliche Entwicklung, innovativen Projekten und einer offenen Unternehmenskultur fördern wir Deine Karriere und bieten zahlreiche Benefits wie flexible Arbeitszeiten, Remote Work und individuelle Weiterbildungsmöglichkeiten. Bei uns bist Du Teil eines engagierten Teams, das Vielfalt schätzt und gemeinsam Großartiges schafft.

P

Kontaktdaten:

positivethinkingcompanytech Recruiting-Team

StudySmarter Expertenrat🤫

Wir sind der Meinung, dass du so Governance, Risk & Compliance (GRC) Expert (m/w/d) erhalten könntest

Mit Compliance-Events in Kontakt treten

Besuche branchenspezifische Events und Konferenzen im Bereich Compliance, wie zum Beispiel die Compliance-Akademie oder Netzwerktreffen von Fachverbänden. Hier kannst du direkt mit Experten sprechen und eventuell sogar Ansprechpartner von positivethinkingcompanytech treffen!

Zertifizierungen und Weiterbildungen nutzen

Schaue dir relevante Zertifizierungen oder Weiterbildungsmöglichkeiten an, die in der Compliance-Branche anerkannt sind. Wenn du zum Beispiel die CCEP oder ähnliche Qualifikationen hast, zeigt das Engagement und könnte dir einen Vorteil im Auswahlprozess bei positivethinkingcompanytech verschaffen.

Jetzt auf die richtige Stelle bei positivethinkingcompanytech bewerben!

Verpass nicht die Chance, dich direkt über unsere Website bei positivethinkingcompanytech zu bewerben! Da wir oft auf unseren eigenen Kanälen nach Talenten suchen, stell sicher, dass du deine Bewerbung schnell einreichst – je früher, desto besser!

Globalen Compliance-Netzwerke beitreten

Tritt Online-Communities und Foren bei, die sich mit Compliance-Themen beschäftigen. Plattformen wie ComplianceNetzwerk oder LinkedIn-Gruppen können dir helfen, wertvolle Kontakte zu knüpfen und auf Stellenangebote aufmerksam zu werden. Diese Verbindung kann dir in Gesprächen bei positivethinkingcompanytech den entscheidenden Vorteil verschaffen.

Wir glauben, dass du diese Fähigkeiten brauchst, um Governance, Risk & Compliance (GRC) Expert (m/w/d) mit Bravour zu bestehen

Cybersecurity
Governance
Risk Management
Compliance
ISO 27001
ISO 27002
ISO 27005

Einige Tipps für deine Bewerbung 🫡

Kenn dein Compliance-ABC:Achte darauf, dass deine Bewerbung zeigt, dass du die relevanten Compliance-Vorgaben und Regularien beherrschst. Dies könnten z.B. ISO-Normen oder spezielle gesetzliche Anforderungen sein, die für positivethinkingcompanytech wichtig sind. Wenn du relevante Zertifikate hast, zeig sie!

Lebenslauf mit klaren Nachweisen:Verstärke deinen Lebenslauf mit konkreten Beispielen, die deine Erfahrungen im Compliance-Bereich zeigen. Beleuchte deine Fähigkeiten zur Risikoanalyse und -bewertung, aber auch deine Erfahrungen in der Zusammenarbeit mit verschiedenen Abteilungen, die Compliance-Punkten unterliegen.

Motivation und Interesse ausschreiben:In deinem Bewerbungsschreiben solltest du nicht nur darstellen, was du kannst, sondern auch, warum du dich für die Compliance-Rolle bei positivethinkingcompanytech interessierst. Zeige, dass du wirklich für die Themen brennst und bereit bist, dich stetig weiterzuentwickeln.

Zielgerichteter Kontakt:Falls du einen Vertreter von positivethinkingcompanytech oder jemanden im Compliance-Team kennst, zögere nicht, ihn zu kontaktieren. Ein kurzes, freundliches E-Mail oder eine Nachricht kann dir zusätzliche Einblicke geben, die du in deiner Bewerbung nutzen kannst. Das zeigt Interesse und Initiative!

Wie man sich auf ein Vorstellungsgespräch bei positivethinkingcompanytech vorbereitet

Vorbereitung auf Fachfragen zur Compliance

Bereite dich darauf vor, spezifische Fragen zu Compliance-Vorgaben, Gesetzen und ethischen Standards zu beantworten. Mach dich mit den neuesten Entwicklungen im Compliance-Bereich vertraut und sei bereit, konkrete Beispiele aus deinen Erfahrungen zu nennen, um deine Kenntnisse zu untermauern.

Den richtigen Umgang mit Compliance-Tools zeigen

Da Compliance oft mit speziellen Software-Tools und Datenanalyse verbunden ist, solltest du dich mit häufig genutzten Tools in der Branche vertraut machen. Sei bereit, Fragen zu beantworten, die deine Erfahrung mit diesen Tools und deine Fähigkeit, Daten zur Unterstützung von Compliance-Maßnahmen zu interpretieren, zeigen.

Motivation und Engagement für die Rolle

Zeige während des Gesprächs dein Interesse an den Auflagen und Standards der Branche. Arbeitgeber in der Compliance-Branche suchen nach Kandidaten, die motiviert sind und ein echtes Engagement zeigen, die Integrität des Unternehmens zu wahren und gute Praktiken zu fördern.

Beispiele für deine Problemlösungsfähigkeiten

Sei darauf vorbereitet, Situationen zu beschreiben, in denen du Compliance-Herausforderungen erfolgreich gemeistert hast. Beispiele aus der Praxis können dir helfen, deine Problemlösungsfähigkeiten und dein kritisches Denken zu demonstrieren. Zeige, wie du in schwierigen Situationen kreativ und effektiv Lösungen gefunden hast.