Dein persönlicher KI-Karriere-Agent
Cyber Security Manager (GRC)(m/w/x)
Steuerung und operative Verantwortung für Cyber Governance, Risk Management und Security Assurance bei einem traditionsreichen Verlag. Mehrjährige Berufserfahrung in GRC oder IT-Risikomanagement erforderlich. Flexible Arbeitszeiten und Home-Office.
Anforderungen
- Mehrjährige Berufserfahrung in Cyber Security, GRC, IT-Risikomanagement oder Security Assurance
- Gutes Verständnis für Cyber-Risiken (Business, Governance, Wirkung)
- Erfahrung mit Risikoanalysen, Security Assessments, Kundenfragebögen oder TPRM-Prozessen
- Sehr gute Kommunikationsfähigkeit und sicheres Auftreten
- Strukturierte, pragmatische und lösungsorientierte Arbeitsweise
- Kenntnisse gängiger Cyber-Security-Frameworks (z. B. ISO 27001, NIST CSF, DORA)
- Erfahrung mit GRC- oder TPRM-Tools (z. B. OneTrust, Vanta, Drata oder vergleichbar)
- Zertifizierung wie CISM, CISSP oder CRISC von Vorteil
- Sehr gute Deutsch- und Englischkenntnisse in Wort und Schrift
Aufgaben
- Fachliche Steuerung für Cyber Governance, Risk Management und Security Assurance übernehmen
- Operative Verantwortung für Cyber Governance, Risk Management und Security Assurance übernehmen
- Cyber-Risikobewertungen im IT-, Projekt- und Produktkontext durchführen
- Cyber-Risikobewertungen im IT-, Projekt- und Produktkontext pflegen
- Cyber-Risikobewertungen im IT-, Projekt- und Produktkontext weiterentwickeln
- Skalierbaren GRC-Ansatz zur Beantwortung von Kundenfragebögen weiterentwickeln
- Skalierbaren GRC-Ansatz zur Beantwortung von Due-Diligence-Anfragen weiterentwickeln
- Skalierbaren GRC-Ansatz zur Beantwortung von externen Assessments weiterentwickeln
- Third-Party Risk Management (TPRM) aufbauen
- Third-Party Risk Management (TPRM) betreiben
- Third-Party Risk Management (TPRM) weiterentwickeln
- Klassifizierung im TPRM durchführen
- Risikobewertung im TPRM durchführen
- Maßnahmenverfolgung im TPRM durchführen
- Relevante Cyber-Security-Frameworks anwenden
- Relevante Cyber-Security-Frameworks pragmatisch umsetzen
- Regulatorische Anforderungen anwenden
- Regulatorische Anforderungen pragmatisch umsetzen
- Security Trust & Assurance Package aufbauen
- Security Trust & Assurance Package pflegen
- Technische Cyber-Risiken in Entscheidungsgrundlagen übersetzen
- Mit IT eng zusammenarbeiten
- Mit Datenschutz eng zusammenarbeiten
- Mit Legal eng zusammenarbeiten
- Mit Einkauf eng zusammenarbeiten
- Mit Vertrieb eng zusammenarbeiten
- Mit der Informationssicherheitsorganisation eng zusammenarbeiten
- Zur Weiterentwicklung einer risikobewussten Sicherheitskultur beitragen
- Awareness-Maßnahmen durchführen
- Enablement-Maßnahmen durchführen
Berufserfahrung
- ca. 4 - 6 Jahre
Ausbildung
- Abgeschlossene BerufsausbildungODER
- Bachelor-AbschlussODER
- Master-Abschluss
Sprachen
- Deutsch – fließend
- Englisch – fließend
Tools & Technologien
- ISO 27001
- NIST CSF
- DORA
- OneTrust
- Vanta
- Drata
- CISM
- CISSP
- CRISC
Benefits
Karriere- und Weiterentwicklung
- Individuelle Weiterentwicklung
Gesundheits- & Fitnessangebote
- Sport- und Gesundheitsangebot
Flexibles Arbeiten
- Flexible Arbeitszeiten
- Home-Office
Team Events & Ausflüge
- After-Work-Beer
- Interne Hausmesse
- Sommerfest
- Winterfest
Sonstige Zulagen
- Fahrtkostenzuschuss
Gratis oder Vergünstigte Mahlzeiten
- Mittagessenzuschuss
Parkplatz & Pendelvorteile
- Parkplätze mit E-Ladeinfrastruktur
Mitarbeiterrabatte
- Bücherrabatte
Gefällt dir diese Stelle?
BetaDein Career Agent findet täglich ähnliche Jobs für dich.
Noch nicht perfekt?
- Verlag C.H.BeckVollzeitmit HomeofficeBerufserfahrenMünchen
- Deloitte GmbH Wirtschaftsprüfungsgesellschaft
Manager Cyber GRC(m/w/x)
Vollzeitmit HomeofficeBerufserfahrenBerlin, Düsseldorf, Frankfurt am Main, Hamburg, Hannover, Köln, München, Nürnberg, Stuttgart - CANCOM
Information Security Manager(m/w/x)
Vollzeitmit HomeofficeManagementMünchen, Berlin, Frankfurt am Main, Langenfeld (Rheinland), Leipzig, Stuttgart, Hannover, Aachen, Hamburg, Köln - SKAD
Senior Manager – Tech Risk(m/w/x)
Vollzeit/Teilzeitmit HomeofficeManagementBerlin, Wien, Hamburg, München, Frankfurt am Main, Düsseldorf, Stuttgart, Dresden, Bonn, Mannheim - CANCOM
Senior Expert Group Security (Risk Management)(m/w/x)
Vollzeitmit HomeofficeSeniorBerlin, München, Köln
Cyber Security Manager (GRC)(m/w/x)
Steuerung und operative Verantwortung für Cyber Governance, Risk Management und Security Assurance bei einem traditionsreichen Verlag. Mehrjährige Berufserfahrung in GRC oder IT-Risikomanagement erforderlich. Flexible Arbeitszeiten und Home-Office.
Anforderungen
- Mehrjährige Berufserfahrung in Cyber Security, GRC, IT-Risikomanagement oder Security Assurance
- Gutes Verständnis für Cyber-Risiken (Business, Governance, Wirkung)
- Erfahrung mit Risikoanalysen, Security Assessments, Kundenfragebögen oder TPRM-Prozessen
- Sehr gute Kommunikationsfähigkeit und sicheres Auftreten
- Strukturierte, pragmatische und lösungsorientierte Arbeitsweise
- Kenntnisse gängiger Cyber-Security-Frameworks (z. B. ISO 27001, NIST CSF, DORA)
- Erfahrung mit GRC- oder TPRM-Tools (z. B. OneTrust, Vanta, Drata oder vergleichbar)
- Zertifizierung wie CISM, CISSP oder CRISC von Vorteil
- Sehr gute Deutsch- und Englischkenntnisse in Wort und Schrift
Aufgaben
- Fachliche Steuerung für Cyber Governance, Risk Management und Security Assurance übernehmen
- Operative Verantwortung für Cyber Governance, Risk Management und Security Assurance übernehmen
- Cyber-Risikobewertungen im IT-, Projekt- und Produktkontext durchführen
- Cyber-Risikobewertungen im IT-, Projekt- und Produktkontext pflegen
- Cyber-Risikobewertungen im IT-, Projekt- und Produktkontext weiterentwickeln
- Skalierbaren GRC-Ansatz zur Beantwortung von Kundenfragebögen weiterentwickeln
- Skalierbaren GRC-Ansatz zur Beantwortung von Due-Diligence-Anfragen weiterentwickeln
- Skalierbaren GRC-Ansatz zur Beantwortung von externen Assessments weiterentwickeln
- Third-Party Risk Management (TPRM) aufbauen
- Third-Party Risk Management (TPRM) betreiben
- Third-Party Risk Management (TPRM) weiterentwickeln
- Klassifizierung im TPRM durchführen
- Risikobewertung im TPRM durchführen
- Maßnahmenverfolgung im TPRM durchführen
- Relevante Cyber-Security-Frameworks anwenden
- Relevante Cyber-Security-Frameworks pragmatisch umsetzen
- Regulatorische Anforderungen anwenden
- Regulatorische Anforderungen pragmatisch umsetzen
- Security Trust & Assurance Package aufbauen
- Security Trust & Assurance Package pflegen
- Technische Cyber-Risiken in Entscheidungsgrundlagen übersetzen
- Mit IT eng zusammenarbeiten
- Mit Datenschutz eng zusammenarbeiten
- Mit Legal eng zusammenarbeiten
- Mit Einkauf eng zusammenarbeiten
- Mit Vertrieb eng zusammenarbeiten
- Mit der Informationssicherheitsorganisation eng zusammenarbeiten
- Zur Weiterentwicklung einer risikobewussten Sicherheitskultur beitragen
- Awareness-Maßnahmen durchführen
- Enablement-Maßnahmen durchführen
Berufserfahrung
- ca. 4 - 6 Jahre
Ausbildung
- Abgeschlossene BerufsausbildungODER
- Bachelor-AbschlussODER
- Master-Abschluss
Sprachen
- Deutsch – fließend
- Englisch – fließend
Tools & Technologien
- ISO 27001
- NIST CSF
- DORA
- OneTrust
- Vanta
- Drata
- CISM
- CISSP
- CRISC
Benefits
Karriere- und Weiterentwicklung
- Individuelle Weiterentwicklung
Gesundheits- & Fitnessangebote
- Sport- und Gesundheitsangebot
Flexibles Arbeiten
- Flexible Arbeitszeiten
- Home-Office
Team Events & Ausflüge
- After-Work-Beer
- Interne Hausmesse
- Sommerfest
- Winterfest
Sonstige Zulagen
- Fahrtkostenzuschuss
Gratis oder Vergünstigte Mahlzeiten
- Mittagessenzuschuss
Parkplatz & Pendelvorteile
- Parkplätze mit E-Ladeinfrastruktur
Mitarbeiterrabatte
- Bücherrabatte
Gefällt dir diese Stelle?
BetaDein Career Agent findet täglich ähnliche Jobs für dich.
Über das Unternehmen
Verlag C.H.Beck
Branche
Media
Beschreibung
Das Unternehmen verbindet jahrhundertealte Expertise mit modernster Technologie, um innovative und qualitativ hochwertige Lösungen anzubieten.
Noch nicht perfekt?
- Verlag C.H.Beck
Cyber Security Koordinator(m/w/x)
Vollzeitmit HomeofficeBerufserfahrenMünchen - Deloitte GmbH Wirtschaftsprüfungsgesellschaft
Manager Cyber GRC(m/w/x)
Vollzeitmit HomeofficeBerufserfahrenBerlin, Düsseldorf, Frankfurt am Main, Hamburg, Hannover, Köln, München, Nürnberg, Stuttgart - CANCOM
Information Security Manager(m/w/x)
Vollzeitmit HomeofficeManagementMünchen, Berlin, Frankfurt am Main, Langenfeld (Rheinland), Leipzig, Stuttgart, Hannover, Aachen, Hamburg, Köln - SKAD
Senior Manager – Tech Risk(m/w/x)
Vollzeit/Teilzeitmit HomeofficeManagementBerlin, Wien, Hamburg, München, Frankfurt am Main, Düsseldorf, Stuttgart, Dresden, Bonn, Mannheim - CANCOM
Senior Expert Group Security (Risk Management)(m/w/x)
Vollzeitmit HomeofficeSeniorBerlin, München, Köln