Skip to content
Neuer Job?Nejo!

Dein persönlicher KI-Karriere-Agent

FLFlip App

GRC Analyst(m/w/x)

Stuttgart, Berlin
Vollzeitmit HomeofficeBerufserfahren

Verwaltung von ISMS (ISO 27001/27017/27018) und TISAX-Assessments für SaaS-Unternehmen. 2-4 Jahre Erfahrung in GRC oder Informationssicherheit erforderlich. E-Gym-Wellpass-Mitgliedschaft und Job-Rad Leasing.

Anforderungen

  • 2-4 Jahre Erfahrung
  • 2-4 Jahre einschlägige Erfahrung in GRC oder Informationssicherheit
  • Fundierte Praxiserfahrung mit ISO 27001, TISAX, SOC 2 oder Cyber Essentials Plus
  • Erfahrung in Verwaltung von Richtlinien-Lebenszyklus und Risikoregistern
  • Verständnis der Arbeitsweise von SaaS-Unternehmen und Fähigkeit, Compliance-Bedarfe zu vermitteln
  • Exzellente Kommunikationsfähigkeiten in Deutsch und Englisch (verhandlungssicher/business fluent)
  • Hintergrund im B2B SaaS-Sektor oder in Tech-Startups (100-300 Mitarbeitende)
  • Vertrautheit mit GRC-Software, Audit-Management-Plattformen oder Compliance-Automation-Tools
  • Erfahrung in direkter Zusammenarbeit mit Engineering-Teams

Aufgaben

  • Nachweiserbringung managen
  • Audit-Koordination übernehmen
  • Policy-Lebenszyklus über vier Frameworks managen
  • ISMS (ISO 27001/27017/27018) administrieren
  • TISAX-Assessments administrieren
  • SOC 2 Type II Controls administrieren
  • Cyber Essentials Plus Rezertifizierung administrieren
  • Interne Audits koordinieren
  • Externe Audits koordinieren
  • Nachweise sammeln und bündeln
  • Nachweise präsentieren
  • Auditor-Walkthroughs begleiten
  • Umsetzung von Korrekturmaßnahmen steuern
  • Als Bindeglied zwischen Security und Control-Ownern agieren
  • Compliance-Anforderungen in umsetzbare Aufgaben übersetzen
  • Risikoregister führen
  • Vierteljährliche Risikoreviews koordinieren
  • Behandlungspläne aktiv verwalten und dokumentieren
  • Über 90 Richtlinien erstellen und versionieren
  • Operative Datenschutzprozesse unterstützen
  • Verzeichnis von Verarbeitungstätigkeiten (VVT) unterstützen
  • Auftragsverarbeitungsverträge (AVVs) unterstützen
  • Betroffenenanfragen (DSRs) unter der DSGVO bearbeiten
  • Sicherheitsschulungen planen und durchführen
  • Phishing-Simulationen planen und durchführen
  • Trust Center pflegen
  • Interne Sicherheitsinformationen in kundenreife Dokumente verwandeln

Berufserfahrung

  • 2 - 4 Jahre

Ausbildung

  • Abgeschlossene BerufsausbildungODER
  • Bachelor-AbschlussODER
  • Master-Abschluss

Sprachen

  • Deutschverhandlungssicher
  • Englischverhandlungssicher

Tools & Technologien

  • ISO 27001
  • TISAX
  • SOC 2
  • Cyber Essentials Plus
  • GRC-Software
  • Audit-Management-Plattformen
  • Compliance-Automation-Tools
  • SaaS

Benefits

Gesundheits- & Fitnessangebote

  • E-Gym-Wellpass-Mitgliedschaft

Firmenfahrrad

  • Job-Rad Leasing

Lockere Unternehmenskultur

  • Lockere Arbeitsatmosphäre

Team Events & Ausflüge

  • Regelmäßige Teamevents
  • Culture Days

Workation & Sabbatical

  • Workation
Die Originalanzeige dieses Stellenangebotes in der aktuellsten Version findest du hier. Nejo hat diesen Job automatisch von der Website des Unternehmens Flip App erfasst und die Informationen auf Nejo mit Hilfe von KI für dich aufbereitet. Trotz sorgfältiger Analyse können einzelne Informationen unvollständig oder ungenau sein. Bitte prüfe immer alle Angaben in der Originalanzeige! Inhalte und Urheberrechte der Originalanzeige liegen beim ausschreibenden Unternehmen.

  • Flip GmbH

    GRC Analyst(m/w/x)

    Vollzeitmit HomeofficeBerufserfahren
    Stuttgart, Berlin
  • Bertrandt

    Security Analyst(m/w/x)

    Vollzeitmit HomeofficeBerufserfahren
    Stuttgart
  • Tricept Informationssysteme AG

    Junior GRC Consultant(m/w/x)

    Vollzeit/Teilzeitmit HomeofficeJunior
    Detmold, Braunschweig, Fellbach
  • Skalbach

    Referent Governance, Risiko & Sicherheit(m/w/x)

    Vollzeitmit HomeofficeBerufserfahren
    Stuttgart
  • Devoteam

    Senior oder Lead ServiceNow GRC Consultant(m/w/x)

    Vollzeitmit HomeofficeSenior
    Stuttgart
Alle 100+ ähnlichen Jobs ansehen

Nejo ist eine KI – Ergebnisse können unvollständig sein oder Fehler enthalten

Diese Jobs könnten dich auch interessieren