Skip to content
Neuer Job?Nejo!

Dein persönlicher KI-Karriere-Agent

VEVerlag C.H.Beck

Cyber Security Manager (GRC)(m/w/x)

München
Vollzeitmit HomeofficeSenior

Steuerung und operative Verantwortung für Cyber Governance, Risk Management und Security Assurance bei einem traditionsreichen Verlag. Mehrjährige Berufserfahrung in GRC oder IT-Risikomanagement erforderlich. Flexible Arbeitszeiten und Home-Office.

Anforderungen

  • Mehrjährige Berufserfahrung in Cyber Security, GRC, IT-Risikomanagement oder Security Assurance
  • Gutes Verständnis für Cyber-Risiken (Business, Governance, Wirkung)
  • Erfahrung mit Risikoanalysen, Security Assessments, Kundenfragebögen oder TPRM-Prozessen
  • Sehr gute Kommunikationsfähigkeit und sicheres Auftreten
  • Strukturierte, pragmatische und lösungsorientierte Arbeitsweise
  • Kenntnisse gängiger Cyber-Security-Frameworks (z. B. ISO 27001, NIST CSF, DORA)
  • Erfahrung mit GRC- oder TPRM-Tools (z. B. OneTrust, Vanta, Drata oder vergleichbar)
  • Zertifizierung wie CISM, CISSP oder CRISC von Vorteil
  • Sehr gute Deutsch- und Englischkenntnisse in Wort und Schrift

Aufgaben

  • Fachliche Steuerung für Cyber Governance, Risk Management und Security Assurance übernehmen
  • Operative Verantwortung für Cyber Governance, Risk Management und Security Assurance übernehmen
  • Cyber-Risikobewertungen im IT-, Projekt- und Produktkontext durchführen
  • Cyber-Risikobewertungen im IT-, Projekt- und Produktkontext pflegen
  • Cyber-Risikobewertungen im IT-, Projekt- und Produktkontext weiterentwickeln
  • Skalierbaren GRC-Ansatz zur Beantwortung von Kundenfragebögen weiterentwickeln
  • Skalierbaren GRC-Ansatz zur Beantwortung von Due-Diligence-Anfragen weiterentwickeln
  • Skalierbaren GRC-Ansatz zur Beantwortung von externen Assessments weiterentwickeln
  • Third-Party Risk Management (TPRM) aufbauen
  • Third-Party Risk Management (TPRM) betreiben
  • Third-Party Risk Management (TPRM) weiterentwickeln
  • Klassifizierung im TPRM durchführen
  • Risikobewertung im TPRM durchführen
  • Maßnahmenverfolgung im TPRM durchführen
  • Relevante Cyber-Security-Frameworks anwenden
  • Relevante Cyber-Security-Frameworks pragmatisch umsetzen
  • Regulatorische Anforderungen anwenden
  • Regulatorische Anforderungen pragmatisch umsetzen
  • Security Trust & Assurance Package aufbauen
  • Security Trust & Assurance Package pflegen
  • Technische Cyber-Risiken in Entscheidungsgrundlagen übersetzen
  • Mit IT eng zusammenarbeiten
  • Mit Datenschutz eng zusammenarbeiten
  • Mit Legal eng zusammenarbeiten
  • Mit Einkauf eng zusammenarbeiten
  • Mit Vertrieb eng zusammenarbeiten
  • Mit der Informationssicherheitsorganisation eng zusammenarbeiten
  • Zur Weiterentwicklung einer risikobewussten Sicherheitskultur beitragen
  • Awareness-Maßnahmen durchführen
  • Enablement-Maßnahmen durchführen

Berufserfahrung

  • ca. 4 - 6 Jahre

Ausbildung

  • Abgeschlossene BerufsausbildungODER
  • Bachelor-AbschlussODER
  • Master-Abschluss

Sprachen

  • Deutschfließend
  • Englischfließend

Tools & Technologien

  • ISO 27001
  • NIST CSF
  • DORA
  • OneTrust
  • Vanta
  • Drata
  • CISM
  • CISSP
  • CRISC

Benefits

Karriere- und Weiterentwicklung

  • Individuelle Weiterentwicklung

Gesundheits- & Fitnessangebote

  • Sport- und Gesundheitsangebot

Flexibles Arbeiten

  • Flexible Arbeitszeiten
  • Home-Office

Team Events & Ausflüge

  • After-Work-Beer
  • Interne Hausmesse
  • Sommerfest
  • Winterfest

Sonstige Zulagen

  • Fahrtkostenzuschuss

Gratis oder Vergünstigte Mahlzeiten

  • Mittagessenzuschuss

Parkplatz & Pendelvorteile

  • Parkplätze mit E-Ladeinfrastruktur

Mitarbeiterrabatte

  • Bücherrabatte
Die Originalanzeige dieses Stellenangebotes in der aktuellsten Version findest du hier. Nejo hat diesen Job automatisch von der Website des Unternehmens Verlag C.H.Beck erfasst und die Informationen auf Nejo mit Hilfe von KI für dich aufbereitet. Trotz sorgfältiger Analyse können einzelne Informationen unvollständig oder ungenau sein. Bitte prüfe immer alle Angaben in der Originalanzeige! Inhalte und Urheberrechte der Originalanzeige liegen beim ausschreibenden Unternehmen.

Gefällt dir diese Stelle?

Beta

Dein Career Agent findet täglich ähnliche Jobs für dich.


  • Verlag C.H.Beck

    Cyber Security Koordinator(m/w/x)

    Vollzeitmit HomeofficeBerufserfahren
    München
  • Deloitte GmbH Wirtschaftsprüfungsgesellschaft

    Manager Cyber GRC(m/w/x)

    Vollzeitmit HomeofficeBerufserfahren
    Berlin, Düsseldorf, Frankfurt am Main, Hamburg, Hannover, Köln, München, Nürnberg, Stuttgart
  • CANCOM

    Information Security Manager(m/w/x)

    Vollzeitmit HomeofficeManagement
    München, Berlin, Frankfurt am Main, Langenfeld (Rheinland), Leipzig, Stuttgart, Hannover, Aachen, Hamburg, Köln
  • SKAD

    Senior Manager – Tech Risk(m/w/x)

    Vollzeit/Teilzeitmit HomeofficeManagement
    Berlin, Wien, Hamburg, München, Frankfurt am Main, Düsseldorf, Stuttgart, Dresden, Bonn, Mannheim
  • CANCOM

    Senior Expert Group Security (Risk Management)(m/w/x)

    Vollzeitmit HomeofficeSenior
    Berlin, München, Köln
Alle 100+ ähnlichen Jobs ansehen

Nejo ist eine KI – Ergebnisse können unvollständig sein oder Fehler enthalten

Diese Jobs könnten dich auch interessieren