Auf einen Blick
- Aufgaben: Leite die Umsetzung von Informationssicherheits-Compliance und unterstütze das Risikomanagement.
- Unternehmen: HelloFresh, ein führendes Unternehmen im Bereich digitale Lebensmittelversorgung.
- Vorteile: Wettbewerbsfähiges Gehalt, flexible Arbeitsmodelle und zahlreiche Zusatzleistungen.
- Weitere Informationen: Vielfältige Entwicklungsmöglichkeiten und ein unterstützendes Arbeitsumfeld.
- Warum dieser Job: Gestalte die Zukunft der Essenslieferung mit innovativen Technologien und einem dynamischen Team.
- Qualifikationen: Mindestens 3 Jahre Erfahrung in Compliance-Aktivitäten und Kenntnisse in Datenschutzvorschriften.
Das prognostizierte Gehalt liegt zwischen 55000 - 70000 € pro Jahr.
Bei HelloFresh ist unsere Mission einfach: die Art und Weise, wie Menschen essen, für immer zu verändern. Als globales, digital-natives FMCG-Unternehmen und der weltweit führende Anbieter von Kochboxen transformieren wir die traditionelle Lebensmittelversorgungskette durch ein datengestütztes, bedarfsorientiertes Modell, das eine skalierbare und nachhaltigere Lebensmittellieferung ermöglicht.
Wir suchen einen neuen Teamkollegen, der die Implementierung und laufende Wartung von Informationssicherheits-Compliance- und Zertifizierungsprogrammen unterstützt, indem er mit funktionsübergreifenden internen Teams und externen Prüfungsagenturen zusammenarbeitet. Die Person wird auch die Funktionen zum Datenschutz, zur Datensicherheit und zum Risikomanagement von Drittanbietern unterstützen.
Die Position ist Teil des Governance, Risk & Compliance (GRC) Teams bei HelloFresh, das verantwortlich ist für die Erstellung, Pflege und Verbesserung des Sicherheitsrisikomanagementprogramms von HelloFresh sowie für die damit verbundenen Aktivitäten zur Behebung; Prozesse, Richtlinien und Leitlinien im Bereich Informationssicherheit und Datenschutz; Unterstützung von Compliance- und Zertifizierungsaktivitäten; und Förderung des Sicherheitsbewusstseins und der Schulung.
Was Sie tun werden:
- Leiten Sie die End-to-End-Compliance-Vorbereitung für NIS2 und unterstützen Sie die Abstimmung mit anderen wichtigen Rahmenwerken (z.B. PCI DSS, CSRD, ISO/SOC und EU AI Act).
- Planen und führen Sie interne Kontrollbewertungen durch und koordinieren Sie externe Compliance-Prüfungen in einem festgelegten Rhythmus.
- Übersetzen Sie regulatorische Anforderungen in praktische Kontrollen; treiben Sie die funktionsübergreifende Implementierung in internationalen Teams voran.
- Übernehmen Sie das Management von Abhilfemaßnahmen: Verfolgen Sie Ergebnisse, Nachweise, Verantwortliche, Fristen und berichten Sie den Status an die Stakeholder.
- Verbessern Sie die GRC-Reife durch kontinuierliches Monitoring, klare Dokumentation und Mentoring von Junior-Teammitgliedern.
- Leiten Sie interne Bewertungen und koordinieren Sie externe Compliance-Prüfungen in geplanten Intervallen.
- Bewerten und validieren Sie das Design und die operative Wirksamkeit von Sicherheitsrichtlinien, Standards und internen Kontrollen, um das Compliance-Risiko im Unternehmen zu reduzieren.
- Entwickeln Sie umfassende und präzise Berichte und Präsentationen über die Compliance-Landschaft für technische und leitende Zielgruppen.
Was Sie mitbringen:
- 3+ Jahre Erfahrung in der Durchführung von Compliance-Aktivitäten in einem Unternehmensumfeld im Zusammenhang mit IT General Controls (ITGC), SOC 2, ISO 27001, PCI DSS, EU NIS2 und verschiedenen Datenschutzrichtlinien (GDPR, CCPA/CPRA usw.).
- Fähigkeit, Compliance-Vorschriften zu interpretieren und sie auf die tatsächliche Implementierung von Systemen zu übertragen, während verschiedene Sicherheitsrahmenwerke referenziert werden.
- Erfahrung in der Unterstützung von Datenschutzvorschriften (GDPR, CCPA) und Programmen zum Risikomanagement von Drittanbietern.
- Erfahrung in der Entwicklung und Durchführung von Programmen und Schulungen zum Sicherheitsbewusstsein.
- Hochgradig organisiert und detailorientiert, mit der Fähigkeit, selbstständig zu arbeiten.
- Branchenspezifische Compliance-Zertifizierungen (CISA, CISM, CISSP) sind von Vorteil.
- Frühere Erfahrung in einer SaaS-Umgebung, hauptsächlich Cloud- und AWS-basiert.
Was wir bieten:
- Steigern Sie Ihren Lebensstil! Treten Sie einem der am schnellsten wachsenden Tech-Unternehmen Europas in einer dynamischen Expansionsphase bei.
- Tauchen Sie ein in eine vielfältige globale Gemeinschaft von über 90 Nationalitäten.
- Genießen Sie ein wettbewerbsfähiges Vergütungspaket, das über das Normale hinausgeht, mit Vorteilen wie einem von HelloFresh subventionierten Rentensystem, Unterstützung bei der Umsiedlung nach Berlin und einem hybriden Arbeitsmodell.
- Steigern Sie Ihren Lebensstil mit exklusiven Rabatten auf Ihre wöchentliche HelloFresh-Box und Büromahlzeiten.
- Investieren Sie in Ihr Wachstum mit einem Budget für Deutschkurse und Zugang zur HelloFresh Academy.
- Außerdem kümmern wir uns um Ihr Wohlbefinden mit Unterstützung für psychische Gesundheit, Transportvorteilen und familienfreundlichen Leistungen. Von unserem 24/7 Fitnessstudio-Zugang, über Plattformen wie Headspace und Spill bis hin zu Sabbatical-Optionen – HelloFresh ist nicht nur ein Arbeitsplatz; es ist ein Lebensstil voller Vorteile und Möglichkeiten!
Senior GRC Analyst (m,f,x) Arbeitgeber: Projectstudy
ALTEN Consulting Services GmbH ist ein hervorragender Arbeitgeber, der seinen Mitarbeitern nicht nur ein inspirierendes Arbeitsumfeld bietet, sondern auch die Möglichkeit zur persönlichen und beruflichen Weiterentwicklung. Mit einem starken Fokus auf Teamarbeit, individueller Kreativität und modernsten Technologien fördern wir eine Kultur, in der jeder Mitarbeiter geschätzt wird und seine Ideen einbringen kann. Zudem profitieren Sie von flexiblen Arbeitsmodellen, attraktiven Gehältern und individuellen Schulungsangeboten, die Ihre Karriere vorantreiben.
StudySmarter Expertenrat🤫
Wir sind der Meinung, dass du so Senior GRC Analyst (m,f,x) erhalten könntest
✨Mit Compliance-Events in Kontakt treten
Besuche branchenspezifische Events und Konferenzen im Bereich Compliance, wie zum Beispiel die Compliance-Akademie oder Netzwerktreffen von Fachverbänden. Hier kannst du direkt mit Experten sprechen und eventuell sogar Ansprechpartner von Projectstudy treffen!
✨Zertifizierungen und Weiterbildungen nutzen
Schaue dir relevante Zertifizierungen oder Weiterbildungsmöglichkeiten an, die in der Compliance-Branche anerkannt sind. Wenn du zum Beispiel die CCEP oder ähnliche Qualifikationen hast, zeigt das Engagement und könnte dir einen Vorteil im Auswahlprozess bei Projectstudy verschaffen.
✨Jetzt auf die richtige Stelle bei Projectstudy bewerben!
Verpass nicht die Chance, dich direkt über unsere Website bei Projectstudy zu bewerben! Da wir oft auf unseren eigenen Kanälen nach Talenten suchen, stell sicher, dass du deine Bewerbung schnell einreichst – je früher, desto besser!
✨Globalen Compliance-Netzwerke beitreten
Tritt Online-Communities und Foren bei, die sich mit Compliance-Themen beschäftigen. Plattformen wie ComplianceNetzwerk oder LinkedIn-Gruppen können dir helfen, wertvolle Kontakte zu knüpfen und auf Stellenangebote aufmerksam zu werden. Diese Verbindung kann dir in Gesprächen bei Projectstudy den entscheidenden Vorteil verschaffen.
Wir glauben, dass du diese Fähigkeiten brauchst, um Senior GRC Analyst (m,f,x) mit Bravour zu bestehen
Einige Tipps für deine Bewerbung 🫡
Kenn dein Compliance-ABC:Achte darauf, dass deine Bewerbung zeigt, dass du die relevanten Compliance-Vorgaben und Regularien beherrschst. Dies könnten z.B. ISO-Normen oder spezielle gesetzliche Anforderungen sein, die für Projectstudy wichtig sind. Wenn du relevante Zertifikate hast, zeig sie!
Lebenslauf mit klaren Nachweisen:Verstärke deinen Lebenslauf mit konkreten Beispielen, die deine Erfahrungen im Compliance-Bereich zeigen. Beleuchte deine Fähigkeiten zur Risikoanalyse und -bewertung, aber auch deine Erfahrungen in der Zusammenarbeit mit verschiedenen Abteilungen, die Compliance-Punkten unterliegen.
Motivation und Interesse ausschreiben:In deinem Bewerbungsschreiben solltest du nicht nur darstellen, was du kannst, sondern auch, warum du dich für die Compliance-Rolle bei Projectstudy interessierst. Zeige, dass du wirklich für die Themen brennst und bereit bist, dich stetig weiterzuentwickeln.
Zielgerichteter Kontakt:Falls du einen Vertreter von Projectstudy oder jemanden im Compliance-Team kennst, zögere nicht, ihn zu kontaktieren. Ein kurzes, freundliches E-Mail oder eine Nachricht kann dir zusätzliche Einblicke geben, die du in deiner Bewerbung nutzen kannst. Das zeigt Interesse und Initiative!
Wie man sich auf ein Vorstellungsgespräch bei Projectstudy vorbereitet
✨Vorbereitung auf Fachfragen zur Compliance
Bereite dich darauf vor, spezifische Fragen zu Compliance-Vorgaben, Gesetzen und ethischen Standards zu beantworten. Mach dich mit den neuesten Entwicklungen im Compliance-Bereich vertraut und sei bereit, konkrete Beispiele aus deinen Erfahrungen zu nennen, um deine Kenntnisse zu untermauern.
✨Den richtigen Umgang mit Compliance-Tools zeigen
Da Compliance oft mit speziellen Software-Tools und Datenanalyse verbunden ist, solltest du dich mit häufig genutzten Tools in der Branche vertraut machen. Sei bereit, Fragen zu beantworten, die deine Erfahrung mit diesen Tools und deine Fähigkeit, Daten zur Unterstützung von Compliance-Maßnahmen zu interpretieren, zeigen.
✨Motivation und Engagement für die Rolle
Zeige während des Gesprächs dein Interesse an den Auflagen und Standards der Branche. Arbeitgeber in der Compliance-Branche suchen nach Kandidaten, die motiviert sind und ein echtes Engagement zeigen, die Integrität des Unternehmens zu wahren und gute Praktiken zu fördern.
✨Beispiele für deine Problemlösungsfähigkeiten
Sei darauf vorbereitet, Situationen zu beschreiben, in denen du Compliance-Herausforderungen erfolgreich gemeistert hast. Beispiele aus der Praxis können dir helfen, deine Problemlösungsfähigkeiten und dein kritisches Denken zu demonstrieren. Zeige, wie du in schwierigen Situationen kreativ und effektiv Lösungen gefunden hast.