Dein persönlicher KI-Karriere-Agent
GRC Analyst(m/w/x)
Verwaltung von ISMS (ISO 27001/27017/27018) und TISAX-Assessments für SaaS-Unternehmen. 2-4 Jahre Erfahrung in GRC oder Informationssicherheit erforderlich. E-Gym-Wellpass-Mitgliedschaft und Job-Rad Leasing.
Anforderungen
- 2-4 Jahre Erfahrung
- 2-4 Jahre einschlägige Erfahrung in GRC oder Informationssicherheit
- Fundierte Praxiserfahrung mit ISO 27001, TISAX, SOC 2 oder Cyber Essentials Plus
- Erfahrung in Verwaltung von Richtlinien-Lebenszyklus und Risikoregistern
- Verständnis der Arbeitsweise von SaaS-Unternehmen und Fähigkeit, Compliance-Bedarfe zu vermitteln
- Exzellente Kommunikationsfähigkeiten in Deutsch und Englisch (verhandlungssicher/business fluent)
- Hintergrund im B2B SaaS-Sektor oder in Tech-Startups (100-300 Mitarbeitende)
- Vertrautheit mit GRC-Software, Audit-Management-Plattformen oder Compliance-Automation-Tools
- Erfahrung in direkter Zusammenarbeit mit Engineering-Teams
Aufgaben
- Nachweiserbringung managen
- Audit-Koordination übernehmen
- Policy-Lebenszyklus über vier Frameworks managen
- ISMS (ISO 27001/27017/27018) administrieren
- TISAX-Assessments administrieren
- SOC 2 Type II Controls administrieren
- Cyber Essentials Plus Rezertifizierung administrieren
- Interne Audits koordinieren
- Externe Audits koordinieren
- Nachweise sammeln und bündeln
- Nachweise präsentieren
- Auditor-Walkthroughs begleiten
- Umsetzung von Korrekturmaßnahmen steuern
- Als Bindeglied zwischen Security und Control-Ownern agieren
- Compliance-Anforderungen in umsetzbare Aufgaben übersetzen
- Risikoregister führen
- Vierteljährliche Risikoreviews koordinieren
- Behandlungspläne aktiv verwalten und dokumentieren
- Über 90 Richtlinien erstellen und versionieren
- Operative Datenschutzprozesse unterstützen
- Verzeichnis von Verarbeitungstätigkeiten (VVT) unterstützen
- Auftragsverarbeitungsverträge (AVVs) unterstützen
- Betroffenenanfragen (DSRs) unter der DSGVO bearbeiten
- Sicherheitsschulungen planen und durchführen
- Phishing-Simulationen planen und durchführen
- Trust Center pflegen
- Interne Sicherheitsinformationen in kundenreife Dokumente verwandeln
Berufserfahrung
- 2 - 4 Jahre
Ausbildung
- Abgeschlossene BerufsausbildungODER
- Bachelor-AbschlussODER
- Master-Abschluss
Sprachen
- Deutsch – verhandlungssicher
- Englisch – verhandlungssicher
Tools & Technologien
- ISO 27001
- TISAX
- SOC 2
- Cyber Essentials Plus
- GRC-Software
- Audit-Management-Plattformen
- Compliance-Automation-Tools
- SaaS
Benefits
Gesundheits- & Fitnessangebote
- E-Gym-Wellpass-Mitgliedschaft
Firmenfahrrad
- Job-Rad Leasing
Lockere Unternehmenskultur
- Lockere Arbeitsatmosphäre
Team Events & Ausflüge
- Regelmäßige Teamevents
- Culture Days
Workation & Sabbatical
- Workation
Noch nicht perfekt?
- Flip GmbHVollzeitmit HomeofficeBerufserfahrenStuttgart, Berlin
- Bertrandt
Security Analyst(m/w/x)
Vollzeitmit HomeofficeBerufserfahrenStuttgart - Tricept Informationssysteme AG
Junior GRC Consultant(m/w/x)
Vollzeit/Teilzeitmit HomeofficeJuniorDetmold, Braunschweig, Fellbach - Deloitte GmbH Wirtschaftsprüfungsgesellschaft
Manager Cyber GRC(m/w/x)
Vollzeitmit HomeofficeBerufserfahrenBerlin, Düsseldorf, Frankfurt am Main, Hamburg, Hannover, Köln, München, Nürnberg, Stuttgart - Skalbach
Referent Governance, Risiko & Sicherheit(m/w/x)
Vollzeitmit HomeofficeBerufserfahrenStuttgart
GRC Analyst(m/w/x)
Verwaltung von ISMS (ISO 27001/27017/27018) und TISAX-Assessments für SaaS-Unternehmen. 2-4 Jahre Erfahrung in GRC oder Informationssicherheit erforderlich. E-Gym-Wellpass-Mitgliedschaft und Job-Rad Leasing.
Anforderungen
- 2-4 Jahre Erfahrung
- 2-4 Jahre einschlägige Erfahrung in GRC oder Informationssicherheit
- Fundierte Praxiserfahrung mit ISO 27001, TISAX, SOC 2 oder Cyber Essentials Plus
- Erfahrung in Verwaltung von Richtlinien-Lebenszyklus und Risikoregistern
- Verständnis der Arbeitsweise von SaaS-Unternehmen und Fähigkeit, Compliance-Bedarfe zu vermitteln
- Exzellente Kommunikationsfähigkeiten in Deutsch und Englisch (verhandlungssicher/business fluent)
- Hintergrund im B2B SaaS-Sektor oder in Tech-Startups (100-300 Mitarbeitende)
- Vertrautheit mit GRC-Software, Audit-Management-Plattformen oder Compliance-Automation-Tools
- Erfahrung in direkter Zusammenarbeit mit Engineering-Teams
Aufgaben
- Nachweiserbringung managen
- Audit-Koordination übernehmen
- Policy-Lebenszyklus über vier Frameworks managen
- ISMS (ISO 27001/27017/27018) administrieren
- TISAX-Assessments administrieren
- SOC 2 Type II Controls administrieren
- Cyber Essentials Plus Rezertifizierung administrieren
- Interne Audits koordinieren
- Externe Audits koordinieren
- Nachweise sammeln und bündeln
- Nachweise präsentieren
- Auditor-Walkthroughs begleiten
- Umsetzung von Korrekturmaßnahmen steuern
- Als Bindeglied zwischen Security und Control-Ownern agieren
- Compliance-Anforderungen in umsetzbare Aufgaben übersetzen
- Risikoregister führen
- Vierteljährliche Risikoreviews koordinieren
- Behandlungspläne aktiv verwalten und dokumentieren
- Über 90 Richtlinien erstellen und versionieren
- Operative Datenschutzprozesse unterstützen
- Verzeichnis von Verarbeitungstätigkeiten (VVT) unterstützen
- Auftragsverarbeitungsverträge (AVVs) unterstützen
- Betroffenenanfragen (DSRs) unter der DSGVO bearbeiten
- Sicherheitsschulungen planen und durchführen
- Phishing-Simulationen planen und durchführen
- Trust Center pflegen
- Interne Sicherheitsinformationen in kundenreife Dokumente verwandeln
Berufserfahrung
- 2 - 4 Jahre
Ausbildung
- Abgeschlossene BerufsausbildungODER
- Bachelor-AbschlussODER
- Master-Abschluss
Sprachen
- Deutsch – verhandlungssicher
- Englisch – verhandlungssicher
Tools & Technologien
- ISO 27001
- TISAX
- SOC 2
- Cyber Essentials Plus
- GRC-Software
- Audit-Management-Plattformen
- Compliance-Automation-Tools
- SaaS
Benefits
Gesundheits- & Fitnessangebote
- E-Gym-Wellpass-Mitgliedschaft
Firmenfahrrad
- Job-Rad Leasing
Lockere Unternehmenskultur
- Lockere Arbeitsatmosphäre
Team Events & Ausflüge
- Regelmäßige Teamevents
- Culture Days
Workation & Sabbatical
- Workation
Über das Unternehmen
Flip App
Branche
IT
Beschreibung
Das Unternehmen ist eine AI-Plattform, die das Arbeitsleben von Frontline-Mitarbeitern revolutioniert.
Noch nicht perfekt?
- Flip GmbH
GRC Analyst(m/w/x)
Vollzeitmit HomeofficeBerufserfahrenStuttgart, Berlin - Bertrandt
Security Analyst(m/w/x)
Vollzeitmit HomeofficeBerufserfahrenStuttgart - Tricept Informationssysteme AG
Junior GRC Consultant(m/w/x)
Vollzeit/Teilzeitmit HomeofficeJuniorDetmold, Braunschweig, Fellbach - Deloitte GmbH Wirtschaftsprüfungsgesellschaft
Manager Cyber GRC(m/w/x)
Vollzeitmit HomeofficeBerufserfahrenBerlin, Düsseldorf, Frankfurt am Main, Hamburg, Hannover, Köln, München, Nürnberg, Stuttgart - Skalbach
Referent Governance, Risiko & Sicherheit(m/w/x)
Vollzeitmit HomeofficeBerufserfahrenStuttgart