Skip to content
New Job?Nejo!

Your personal AI career agent

FLFlip App

GRC Analyst(m/w/x)

Stuttgart, Berlin
Full-timeWith Home OfficeExperienced

Verwaltung von ISMS (ISO 27001/27017/27018) und TISAX-Assessments für SaaS-Unternehmen. 2-4 Jahre Erfahrung in GRC oder Informationssicherheit erforderlich. E-Gym-Wellpass-Mitgliedschaft und Job-Rad Leasing.

Requirements

  • 2-4 Jahre Erfahrung
  • 2-4 Jahre einschlägige Erfahrung in GRC oder Informationssicherheit
  • Fundierte Praxiserfahrung mit ISO 27001, TISAX, SOC 2 oder Cyber Essentials Plus
  • Erfahrung in Verwaltung von Richtlinien-Lebenszyklus und Risikoregistern
  • Verständnis der Arbeitsweise von SaaS-Unternehmen und Fähigkeit, Compliance-Bedarfe zu vermitteln
  • Exzellente Kommunikationsfähigkeiten in Deutsch und Englisch (verhandlungssicher/business fluent)
  • Hintergrund im B2B SaaS-Sektor oder in Tech-Startups (100-300 Mitarbeitende)
  • Vertrautheit mit GRC-Software, Audit-Management-Plattformen oder Compliance-Automation-Tools
  • Erfahrung in direkter Zusammenarbeit mit Engineering-Teams

Tasks

  • Nachweiserbringung managen
  • Audit-Koordination übernehmen
  • Policy-Lebenszyklus über vier Frameworks managen
  • ISMS (ISO 27001/27017/27018) administrieren
  • TISAX-Assessments administrieren
  • SOC 2 Type II Controls administrieren
  • Cyber Essentials Plus Rezertifizierung administrieren
  • Interne Audits koordinieren
  • Externe Audits koordinieren
  • Nachweise sammeln und bündeln
  • Nachweise präsentieren
  • Auditor-Walkthroughs begleiten
  • Umsetzung von Korrekturmaßnahmen steuern
  • Als Bindeglied zwischen Security und Control-Ownern agieren
  • Compliance-Anforderungen in umsetzbare Aufgaben übersetzen
  • Risikoregister führen
  • Vierteljährliche Risikoreviews koordinieren
  • Behandlungspläne aktiv verwalten und dokumentieren
  • Über 90 Richtlinien erstellen und versionieren
  • Operative Datenschutzprozesse unterstützen
  • Verzeichnis von Verarbeitungstätigkeiten (VVT) unterstützen
  • Auftragsverarbeitungsverträge (AVVs) unterstützen
  • Betroffenenanfragen (DSRs) unter der DSGVO bearbeiten
  • Sicherheitsschulungen planen und durchführen
  • Phishing-Simulationen planen und durchführen
  • Trust Center pflegen
  • Interne Sicherheitsinformationen in kundenreife Dokumente verwandeln

Work Experience

  • 2 - 4 years

Education

  • Vocational certificationOR
  • Bachelor's degreeOR
  • Master's degree

Languages

  • GermanBusiness Fluent
  • EnglishBusiness Fluent

Tools & Technologies

  • ISO 27001
  • TISAX
  • SOC 2
  • Cyber Essentials Plus
  • GRC-Software
  • Audit-Management-Plattformen
  • Compliance-Automation-Tools
  • SaaS

Benefits

Healthcare & Fitness

  • E-Gym-Wellpass-Mitgliedschaft

Company Bike

  • Job-Rad Leasing

Informal Culture

  • Lockere Arbeitsatmosphäre

Team Events

  • Regelmäßige Teamevents
  • Culture Days

Workation & Sabbatical

  • Workation
Find the original job posting in its most current version here. Nejo automatically captured this job from the website of Flip App and processed the information on Nejo with the help of AI for you. Despite careful analysis, some information may be incomplete or inaccurate. Please always verify all details in the original posting! Content and copyrights of the original posting belong to the advertising company.

  • Flip GmbH

    GRC Analyst(m/w/x)

    Full-timeWith HomeofficeExperienced
    Stuttgart, Berlin
  • Bertrandt

    Security Analyst(m/w/x)

    Full-timeWith HomeofficeExperienced
    Stuttgart
  • Tricept Informationssysteme AG

    Junior GRC Consultant(m/w/x)

    Full-time/Part-timeWith HomeofficeJunior
    Detmold, Braunschweig, Fellbach
  • Deloitte GmbH Wirtschaftsprüfungsgesellschaft

    Manager Cyber GRC(m/w/x)

    Full-timeWith HomeofficeExperienced
    Berlin, Düsseldorf, Frankfurt am Main, Hamburg, Hannover, Köln, München, Nürnberg, Stuttgart
  • Skalbach

    Referent Governance, Risiko & Sicherheit(m/w/x)

    Full-timeWith HomeofficeExperienced
    Stuttgart
View all 100+ similar jobs

Nejo is an AI – results may be incomplete or contain mistakes