Your personal AI career agent
GRC Analyst(m/w/x)
Verwaltung von ISMS (ISO 27001/27017/27018) und TISAX-Assessments für SaaS-Unternehmen. 2-4 Jahre Erfahrung in GRC oder Informationssicherheit erforderlich. E-Gym-Wellpass-Mitgliedschaft und Job-Rad Leasing.
Requirements
- 2-4 Jahre Erfahrung
- 2-4 Jahre einschlägige Erfahrung in GRC oder Informationssicherheit
- Fundierte Praxiserfahrung mit ISO 27001, TISAX, SOC 2 oder Cyber Essentials Plus
- Erfahrung in Verwaltung von Richtlinien-Lebenszyklus und Risikoregistern
- Verständnis der Arbeitsweise von SaaS-Unternehmen und Fähigkeit, Compliance-Bedarfe zu vermitteln
- Exzellente Kommunikationsfähigkeiten in Deutsch und Englisch (verhandlungssicher/business fluent)
- Hintergrund im B2B SaaS-Sektor oder in Tech-Startups (100-300 Mitarbeitende)
- Vertrautheit mit GRC-Software, Audit-Management-Plattformen oder Compliance-Automation-Tools
- Erfahrung in direkter Zusammenarbeit mit Engineering-Teams
Tasks
- Nachweiserbringung managen
- Audit-Koordination übernehmen
- Policy-Lebenszyklus über vier Frameworks managen
- ISMS (ISO 27001/27017/27018) administrieren
- TISAX-Assessments administrieren
- SOC 2 Type II Controls administrieren
- Cyber Essentials Plus Rezertifizierung administrieren
- Interne Audits koordinieren
- Externe Audits koordinieren
- Nachweise sammeln und bündeln
- Nachweise präsentieren
- Auditor-Walkthroughs begleiten
- Umsetzung von Korrekturmaßnahmen steuern
- Als Bindeglied zwischen Security und Control-Ownern agieren
- Compliance-Anforderungen in umsetzbare Aufgaben übersetzen
- Risikoregister führen
- Vierteljährliche Risikoreviews koordinieren
- Behandlungspläne aktiv verwalten und dokumentieren
- Über 90 Richtlinien erstellen und versionieren
- Operative Datenschutzprozesse unterstützen
- Verzeichnis von Verarbeitungstätigkeiten (VVT) unterstützen
- Auftragsverarbeitungsverträge (AVVs) unterstützen
- Betroffenenanfragen (DSRs) unter der DSGVO bearbeiten
- Sicherheitsschulungen planen und durchführen
- Phishing-Simulationen planen und durchführen
- Trust Center pflegen
- Interne Sicherheitsinformationen in kundenreife Dokumente verwandeln
Work Experience
- 2 - 4 years
Education
- Vocational certificationOR
- Bachelor's degreeOR
- Master's degree
Languages
- German – Business Fluent
- English – Business Fluent
Tools & Technologies
- ISO 27001
- TISAX
- SOC 2
- Cyber Essentials Plus
- GRC-Software
- Audit-Management-Plattformen
- Compliance-Automation-Tools
- SaaS
Benefits
Healthcare & Fitness
- E-Gym-Wellpass-Mitgliedschaft
Company Bike
- Job-Rad Leasing
Informal Culture
- Lockere Arbeitsatmosphäre
Team Events
- Regelmäßige Teamevents
- Culture Days
Workation & Sabbatical
- Workation
Not a perfect match?
- Flip GmbHFull-timeWith HomeofficeExperiencedStuttgart, Berlin
- Bertrandt
Security Analyst(m/w/x)
Full-timeWith HomeofficeExperiencedStuttgart - Tricept Informationssysteme AG
Junior GRC Consultant(m/w/x)
Full-time/Part-timeWith HomeofficeJuniorDetmold, Braunschweig, Fellbach - Deloitte GmbH Wirtschaftsprüfungsgesellschaft
Manager Cyber GRC(m/w/x)
Full-timeWith HomeofficeExperiencedBerlin, Düsseldorf, Frankfurt am Main, Hamburg, Hannover, Köln, München, Nürnberg, Stuttgart - Skalbach
Referent Governance, Risiko & Sicherheit(m/w/x)
Full-timeWith HomeofficeExperiencedStuttgart
GRC Analyst(m/w/x)
Verwaltung von ISMS (ISO 27001/27017/27018) und TISAX-Assessments für SaaS-Unternehmen. 2-4 Jahre Erfahrung in GRC oder Informationssicherheit erforderlich. E-Gym-Wellpass-Mitgliedschaft und Job-Rad Leasing.
Requirements
- 2-4 Jahre Erfahrung
- 2-4 Jahre einschlägige Erfahrung in GRC oder Informationssicherheit
- Fundierte Praxiserfahrung mit ISO 27001, TISAX, SOC 2 oder Cyber Essentials Plus
- Erfahrung in Verwaltung von Richtlinien-Lebenszyklus und Risikoregistern
- Verständnis der Arbeitsweise von SaaS-Unternehmen und Fähigkeit, Compliance-Bedarfe zu vermitteln
- Exzellente Kommunikationsfähigkeiten in Deutsch und Englisch (verhandlungssicher/business fluent)
- Hintergrund im B2B SaaS-Sektor oder in Tech-Startups (100-300 Mitarbeitende)
- Vertrautheit mit GRC-Software, Audit-Management-Plattformen oder Compliance-Automation-Tools
- Erfahrung in direkter Zusammenarbeit mit Engineering-Teams
Tasks
- Nachweiserbringung managen
- Audit-Koordination übernehmen
- Policy-Lebenszyklus über vier Frameworks managen
- ISMS (ISO 27001/27017/27018) administrieren
- TISAX-Assessments administrieren
- SOC 2 Type II Controls administrieren
- Cyber Essentials Plus Rezertifizierung administrieren
- Interne Audits koordinieren
- Externe Audits koordinieren
- Nachweise sammeln und bündeln
- Nachweise präsentieren
- Auditor-Walkthroughs begleiten
- Umsetzung von Korrekturmaßnahmen steuern
- Als Bindeglied zwischen Security und Control-Ownern agieren
- Compliance-Anforderungen in umsetzbare Aufgaben übersetzen
- Risikoregister führen
- Vierteljährliche Risikoreviews koordinieren
- Behandlungspläne aktiv verwalten und dokumentieren
- Über 90 Richtlinien erstellen und versionieren
- Operative Datenschutzprozesse unterstützen
- Verzeichnis von Verarbeitungstätigkeiten (VVT) unterstützen
- Auftragsverarbeitungsverträge (AVVs) unterstützen
- Betroffenenanfragen (DSRs) unter der DSGVO bearbeiten
- Sicherheitsschulungen planen und durchführen
- Phishing-Simulationen planen und durchführen
- Trust Center pflegen
- Interne Sicherheitsinformationen in kundenreife Dokumente verwandeln
Work Experience
- 2 - 4 years
Education
- Vocational certificationOR
- Bachelor's degreeOR
- Master's degree
Languages
- German – Business Fluent
- English – Business Fluent
Tools & Technologies
- ISO 27001
- TISAX
- SOC 2
- Cyber Essentials Plus
- GRC-Software
- Audit-Management-Plattformen
- Compliance-Automation-Tools
- SaaS
Benefits
Healthcare & Fitness
- E-Gym-Wellpass-Mitgliedschaft
Company Bike
- Job-Rad Leasing
Informal Culture
- Lockere Arbeitsatmosphäre
Team Events
- Regelmäßige Teamevents
- Culture Days
Workation & Sabbatical
- Workation
About the Company
Flip App
Industry
IT
Description
Das Unternehmen ist eine AI-Plattform, die das Arbeitsleben von Frontline-Mitarbeitern revolutioniert.
Not a perfect match?
- Flip GmbH
GRC Analyst(m/w/x)
Full-timeWith HomeofficeExperiencedStuttgart, Berlin - Bertrandt
Security Analyst(m/w/x)
Full-timeWith HomeofficeExperiencedStuttgart - Tricept Informationssysteme AG
Junior GRC Consultant(m/w/x)
Full-time/Part-timeWith HomeofficeJuniorDetmold, Braunschweig, Fellbach - Deloitte GmbH Wirtschaftsprüfungsgesellschaft
Manager Cyber GRC(m/w/x)
Full-timeWith HomeofficeExperiencedBerlin, Düsseldorf, Frankfurt am Main, Hamburg, Hannover, Köln, München, Nürnberg, Stuttgart - Skalbach
Referent Governance, Risiko & Sicherheit(m/w/x)
Full-timeWith HomeofficeExperiencedStuttgart