Auf einen Blick
- Aufgaben: Leite IT-Risiko- und Compliance-Aktivitäten in einem hochsicheren Umfeld.
- Unternehmen: SAP, ein führendes Unternehmen im Bereich Unternehmenssoftware mit globaler Reichweite.
- Vorteile: Wettbewerbsfähiges Gehalt, Gesundheitsleistungen und kontinuierliche Weiterbildung.
- Weitere Informationen: Dynamisches Arbeitsumfeld mit hervorragenden Entwicklungsmöglichkeiten.
- Warum dieser Job: Gestalte die Zukunft der IT-Sicherheit und Compliance in einem innovativen Team.
- Qualifikationen: Masterabschluss oder gleichwertige Ausbildung in IT oder Cybersecurity erforderlich.
Das prognostizierte Gehalt liegt zwischen 56700 - 69300 € pro Jahr.
Wir helfen der Welt, besser zu laufen. Bei SAP halten wir es einfach: Sie bringen Ihr Bestes zu uns, und wir bringen das Beste in Ihnen zum Vorschein. Wir sind Entwickler, die über 20 Branchen und 80 % des globalen Handels berühren, und wir benötigen Ihre einzigartigen Talente, um das nächste Kapitel zu gestalten. Die Arbeit ist herausfordernd – aber sie zählt. Sie finden einen Ort, an dem Sie Sie selbst sein können, Ihr Wohlbefinden priorisieren und wirklich dazugehören können.
Was Sie aufbauen werden: SAP SS&D (Sovereign Services & Delivery) sucht einen IT Risk & Compliance Specialist (f/m/d), um die sichere Infrastruktur an unserem Standort in Walldorf zu betreiben, zu auditieren und weiterzuentwickeln. In dieser Rolle fungieren Sie als zentrale Autorität für IT-Risikomanagement, Compliance-Sicherung und Audit-Koordination innerhalb unserer hochsicheren Betriebsumgebung. Sie stellen sicher, dass die risikokompatible Governance der lokalen IT-Landschaft – einschließlich des vor Ort befindlichen Micro Data Centers – mit einem starken Fokus auf die Umsetzung des BSI IT-Grundschutzes, die Einhaltung von ISO 27001 und die regulatorische Ausrichtung erfolgt.
Ihre Hauptverantwortlichkeiten umfassen:
- Leitung von IT-Compliance-, Audit- und GRC-Aktivitäten gemäß BSI IT-Grundschutz, ISO 27001 und geltenden regulatorischen Anforderungen
- Vorbereitung, Durchführung und Nachverfolgung von Audits, einschließlich der Sammlung von Nachweisen, Verfolgung von Abhilfemaßnahmen und Koordination mit Prüfern, Zertifizierungsstellen und Behörden
- Erstellung und Pflege von auditbereiten IT-Sicherheits- und Compliance-Dokumentationen, einschließlich IT-Grundschutz- und ISMS-Artefakten, Sicherheitskonzepten, Risikoregister, Betriebsverfahren, Protokollen und Workshop-Zusammenfassungen
- Vorbereitung und Durchführung von Präsentationen, Managementbriefings, Entscheidungspapieren und strukturierten Berichten zu technischen, sicherheitsrelevanten, compliance- und projektbezogenen Themen
- Identifizierung, Bewertung, Dokumentation und Minderung operativer IT-Risiken sowie Unterstützung von Sicherheitsakkreditierungsprozessen für klassifizierte Umgebungen
- Betrieb und Wartung einer sicheren IT-Infrastruktur, einschließlich virtualisierter Umgebungen, Active Directory, Zugriffskontrollen, Backup und Wiederherstellung, gehärteter Clients und IT-Asset-Management
- Verwendung von SIEM-Lösungen zur Analyse von Protokollen, Erkennung von Anomalien und Unterstützung von Vorfallreaktionen und forensischen Aktivitäten
- Unterstützung von Beschaffungsprozessen durch Identifizierung von Anforderungen, Koordination mit Stakeholdern und Anbietern sowie Initiierung von Bestellungen, wenn erforderlich
- Agieren als zentrale Schnittstelle zwischen zusammenarbeitenden Abteilungen durch Konsolidierung von Anforderungen, Koordination von bereichsübergreifenden Themen, Klärung von Verantwortlichkeiten und Sicherstellung eines effektiven Informationsflusses
- Koordination externer Dienstleister und Agieren als lokaler Ansprechpartner für Prüfer, Kunden, Stakeholder und Behörden, einschließlich Durchführung von Infrastrukturführungen und technischen Rundgängen
Was Sie mitbringen:
- Sie sind ein engagierter und proaktiver IT Risk & Compliance Specialist mit einem starken Hintergrund in sicheren Infrastrukturoperationen, regulatorischen Rahmenbedingungen und Auditmanagement.
- Ihr Profil sollte Erfahrung in mehreren der folgenden Bereiche nachweisen:
- Master-Abschluss (oder gleichwertig) in IT, Cybersicherheit, Informationssicherheitsmanagement oder einem verwandten Bereich – alternativ abgeschlossene Berufsausbildung als IT-Spezialist (Fachinformatiker) mit umfangreicher relevanter Berufserfahrung
- 4+ Jahre relevante Berufserfahrung in IT-Risiko, Compliance oder sicheren IT-Betrieb
- Starke Expertise in Governance, Risikomanagement & Compliance und Auditunterstützung – einschließlich praktischer Erfahrung mit BSI IT-Grundschutz, ISO 27001, Gap-Analysen, ISMS-Implementierung, Auditvorbereitung, Nachweismanagement und Verfolgung von Abhilfemaßnahmen
- Solides Verständnis von Operational Risk Mitigation und Cyber Security – von der systematischen Identifizierung und Behandlung von IT-Risiken bis hin zur Arbeit mit BSI-zertifizierten Produkten, sicheren IT-Architekturen, SIEM-Plattformen (idealerweise Splunk) und klassifizierten Umgebungen
- Nachgewiesene Projektmanagementfähigkeiten – Fähigkeit, Compliance- und Infrastrukturprojekte unabhängig, pünktlich und innerhalb definierter Governance-Rahmen zu planen und voranzutreiben
- Vertrautheit mit KI-Tools im professionellen Kontext: Erfahrung in der Anwendung von KI-unterstützter Automatisierung und Prototyping, agentischen Workflows und Kontextengineering für operative oder Compliance-Aufgaben – gepaart mit einem kritischen Auge für die Qualitätssicherung von KI-Ausgaben und der Fähigkeit, die KI-Nutzung im Team voranzutreiben
- Starke Kommunikations- und Stakeholderfähigkeiten – ausgezeichnete schriftliche und mündliche Deutsch- und Englischkenntnisse, mit der Fähigkeit, Vertrauen zu internen Teams, externen Prüfern und Behörden aufzubauen und komplexe regulatorische Themen in klare, umsetzbare Sprache für unterschiedliche Zielgruppen zu übersetzen
- Emotionale Intelligenz und Kundenorientierung – empathisch und gelassen unter Druck, mit einem echten Fokus auf die Bereitstellung von Wert und Klarheit für alle Stakeholder, selbst in sensiblen oder kritischen Situationen
- Komplexe Problemlösungsmentalität – strukturiert und analytisch, mit der Fähigkeit, Ursachen zu diagnostizieren, Abwägungen zu bewerten und nachhaltige Lösungen in unklaren Umgebungen voranzutreiben
- Ein kollaborativer, praktischer und lösungsorientierter Arbeitsstil mit starken organisatorischen Fähigkeiten
(Senior) IT Risk & Compliance Specialist (f/m/d) Arbeitgeber: SAP
Als Arbeitgeber bietet SAP eine dynamische und unterstützende Arbeitsumgebung, die auf Innovation und Zusammenarbeit setzt. Unsere Mitarbeiter profitieren von umfangreichen Weiterbildungsmöglichkeiten, einem starken Fokus auf persönliche Entwicklung und einer Unternehmenskultur, die Vielfalt und Inklusion fördert. Darüber hinaus ermöglicht die Lage in einem technologisch fortschrittlichen Umfeld den Zugang zu den neuesten Entwicklungen in der SAP-Welt, was die Arbeit an spannenden Projekten im Bereich mobile Anwendungen und KI besonders attraktiv macht.
StudySmarter Expertenrat🤫
Wir sind der Meinung, dass du so (Senior) IT Risk & Compliance Specialist (f/m/d) erhalten könntest
✨Mit Compliance-Events in Kontakt treten
Besuche branchenspezifische Events und Konferenzen im Bereich Compliance, wie zum Beispiel die Compliance-Akademie oder Netzwerktreffen von Fachverbänden. Hier kannst du direkt mit Experten sprechen und eventuell sogar Ansprechpartner von SAP treffen!
✨Zertifizierungen und Weiterbildungen nutzen
Schaue dir relevante Zertifizierungen oder Weiterbildungsmöglichkeiten an, die in der Compliance-Branche anerkannt sind. Wenn du zum Beispiel die CCEP oder ähnliche Qualifikationen hast, zeigt das Engagement und könnte dir einen Vorteil im Auswahlprozess bei SAP verschaffen.
✨Jetzt auf die richtige Stelle bei SAP bewerben!
Verpass nicht die Chance, dich direkt über unsere Website bei SAP zu bewerben! Da wir oft auf unseren eigenen Kanälen nach Talenten suchen, stell sicher, dass du deine Bewerbung schnell einreichst – je früher, desto besser!
✨Globalen Compliance-Netzwerke beitreten
Tritt Online-Communities und Foren bei, die sich mit Compliance-Themen beschäftigen. Plattformen wie ComplianceNetzwerk oder LinkedIn-Gruppen können dir helfen, wertvolle Kontakte zu knüpfen und auf Stellenangebote aufmerksam zu werden. Diese Verbindung kann dir in Gesprächen bei SAP den entscheidenden Vorteil verschaffen.
Wir glauben, dass du diese Fähigkeiten brauchst, um (Senior) IT Risk & Compliance Specialist (f/m/d) mit Bravour zu bestehen
Einige Tipps für deine Bewerbung 🫡
Kenn dein Compliance-ABC:Achte darauf, dass deine Bewerbung zeigt, dass du die relevanten Compliance-Vorgaben und Regularien beherrschst. Dies könnten z.B. ISO-Normen oder spezielle gesetzliche Anforderungen sein, die für SAP wichtig sind. Wenn du relevante Zertifikate hast, zeig sie!
Lebenslauf mit klaren Nachweisen:Verstärke deinen Lebenslauf mit konkreten Beispielen, die deine Erfahrungen im Compliance-Bereich zeigen. Beleuchte deine Fähigkeiten zur Risikoanalyse und -bewertung, aber auch deine Erfahrungen in der Zusammenarbeit mit verschiedenen Abteilungen, die Compliance-Punkten unterliegen.
Motivation und Interesse ausschreiben:In deinem Bewerbungsschreiben solltest du nicht nur darstellen, was du kannst, sondern auch, warum du dich für die Compliance-Rolle bei SAP interessierst. Zeige, dass du wirklich für die Themen brennst und bereit bist, dich stetig weiterzuentwickeln.
Zielgerichteter Kontakt:Falls du einen Vertreter von SAP oder jemanden im Compliance-Team kennst, zögere nicht, ihn zu kontaktieren. Ein kurzes, freundliches E-Mail oder eine Nachricht kann dir zusätzliche Einblicke geben, die du in deiner Bewerbung nutzen kannst. Das zeigt Interesse und Initiative!
Wie man sich auf ein Vorstellungsgespräch bei SAP vorbereitet
✨Vorbereitung auf Fachfragen zur Compliance
Bereite dich darauf vor, spezifische Fragen zu Compliance-Vorgaben, Gesetzen und ethischen Standards zu beantworten. Mach dich mit den neuesten Entwicklungen im Compliance-Bereich vertraut und sei bereit, konkrete Beispiele aus deinen Erfahrungen zu nennen, um deine Kenntnisse zu untermauern.
✨Den richtigen Umgang mit Compliance-Tools zeigen
Da Compliance oft mit speziellen Software-Tools und Datenanalyse verbunden ist, solltest du dich mit häufig genutzten Tools in der Branche vertraut machen. Sei bereit, Fragen zu beantworten, die deine Erfahrung mit diesen Tools und deine Fähigkeit, Daten zur Unterstützung von Compliance-Maßnahmen zu interpretieren, zeigen.
✨Motivation und Engagement für die Rolle
Zeige während des Gesprächs dein Interesse an den Auflagen und Standards der Branche. Arbeitgeber in der Compliance-Branche suchen nach Kandidaten, die motiviert sind und ein echtes Engagement zeigen, die Integrität des Unternehmens zu wahren und gute Praktiken zu fördern.
✨Beispiele für deine Problemlösungsfähigkeiten
Sei darauf vorbereitet, Situationen zu beschreiben, in denen du Compliance-Herausforderungen erfolgreich gemeistert hast. Beispiele aus der Praxis können dir helfen, deine Problemlösungsfähigkeiten und dein kritisches Denken zu demonstrieren. Zeige, wie du in schwierigen Situationen kreativ und effektiv Lösungen gefunden hast.