Governance, Risk & Compliance (GRC) Expert (m/w/d)

CBTW

München

Hybrid

EUR 90.000 - 130.000

Vollzeit

14 Tage+
Bewerbungsgenerator

Eine zielgenaue Bewerbung für diesen Job — ein maßgeschneiderter Lebenslauf und ein Anschreiben, die genau zur Stellenanzeige passen.

Schaffe es an den ATS-Filtern vorbei

Benefits dieser Stelle

Mentoring-Programm
Afterwork-Events
Corporate Social Responsibility

Zusammenfassung

CBTW sucht einen erfahrenen Governance, Risk & Compliance-Experten zur Stärkung der Cybersecurity Service Line. Sie definieren Informationssicherheitsstrategien, leiten Sicherheitsprojekte und entwickeln ISMS weiter, um regulatorische Vorgaben einzuhalten.

Sie bringen 5 Jahre Erfahrung, umfangreiche ISO-2700X-Kenntnisse, Risikomanagement-Methoden sowie fließende Deutsch- und Englischkenntnisse mit. Weitere Zertifizierungen sind willkommen und fördern Ihre Karriere.

Qualifikationen

  • Abgeschlossenes Bachelor‑ oder Masterstudium im Bereich Cybersecurity, Informationssicherheit oder vergleichbare Qualifikation.
  • Mindestens 5 Jahre Erfahrung in Governance, Risk & Compliance oder Informationssicherheit.
  • Fundierte Kenntnisse der ISO‑2700X‑Standards (ISO 27001/27002/27005).
  • Erfahrung mit Risikomanagement‑Methoden wie EBIOS RM.
  • Kenntnisse regulatorischer Anforderungen wie NIS2, DORA oder GDPR.
  • Erfahrung in ISMS‑Implementierung oder Weiterentwicklung.
  • Sehr gute analytische Fähigkeiten und eine strukturierte Arbeitsweise.
  • Fließende Deutsch- und Englischkenntnisse.
  • Zertifizierungen wie ISO 27001 Lead Implementer / Lead Auditor oder ISO 27005 Risk Manager sind von Vorteil.
  • Weitere Zertifizierungen wie CISM, CISSP, CRISC oder CISA sind ein Plus.

Aufgaben

  • Unterstütze Kunden bei Definition und Umsetzung ihrer Informationssicherheitsstrategie.
  • Organisiere, strukturiere und steuere Sicherheitsprojekte.
  • Implementiere und entwickle ISMS weiter.
  • Erstelle und entwickle Sicherheitsrichtlinien und -prozesse (Incident Response, Security Policies).
  • Analysiere Sicherheitsrisiken anhand etablierter Frameworks (ISO 27005, EBIOS RM).
  • Identifiziere und überwache operative, Compliance‑ und Sicherheitsrisiken.
  • Definiere und implementiere Sicherheits-KPIs zur Messung der Sicherheitsperformance.
  • Führe Audits durch und begleite Compliance-Prozesse.
  • Führe Trainings und Awareness‑Maßnahmen durch.

Kenntnisse

Analytische Fähigkeiten
Strukturierte Arbeitsweise
Deutschkenntnisse
Englischkenntnisse
Risikomanagement-Methoden
ISO 2700X-Kenntnisse
ISO 27001 Lead Implementer
ISO 27001 Lead Auditor
ISO 27005 Risk Manager
CISM
CISSP
CRISC
CISA
Regulatorische Kenntnisse (NIS2, DORA,

Ausbildung

Bachelor- oder Masterstudium im Bereich Cybersecurity/Informationssicherheit

Jobbeschreibung

Willkommen bei CBTW! Wir sind ein innovatives Team mit über 3.000 Mitarbeitern in 21 Ländern und führend in den Bereichen Strategie & Governance, Software-Engineering, Datenanalyse & KI und mehr.

Als Governance, Risk & Compliance (GRC) Expert verstärkst Du unsere Cybersecurity Service Line. Gemeinsam schützen wir Unternehmen vor sich ständig weiterentwickelnden Cyberbedrohungen, stellen regulatorische Compliance sicher und stärken die Sicherheit digitaler Assets.

Bei CBTW arbeitest Du an spannenden Kundenprojekten und bringst gleichzeitig Deine Expertise in unsere interne Security-Community ein. Wenn Du daran interessiert bist, Sicherheitsstrategien zu gestalten, Risiken zu analysieren und Organisationen resilienter zu machen, freuen wir uns darauf, Dich kennenzulernen!

Aufgaben
Strategie & Governance
  • Du unterstützt unsere Kunden bei der Definition und Umsetzung ihrer Informationssicherheitsstrategie.
  • Du organisierst, strukturierst und steuerst Sicherheitsprojekte.
  • Du implementierst und entwickelst Informationssicherheits-Managementsysteme (ISMS) weiter.
  • Du arbeitest an der Erstellung und Weiterentwicklung von Sicherheitsrichtlinien und -prozessen (z. B. Incident Response, Security Policies).
  • Du analysierst und bewertest Sicherheitsrisiken anhand etablierter Frameworks (z. B. ISO 27005, EBIOS RM).
  • Du identifizierst und überwachst operative, Compliance‑ und Sicherheitsrisiken.
  • Du definierst und implementierst Sicherheits-KPIs zur Messung der Sicherheitsperformance.
Compliance & Regulierung
  • Du unterstützt Kunden bei der Einhaltung relevanter Cybersecurity- und Datenschutzregularien (z. B. NIS2, DORA, GDPR, NIST).
  • Du analysierst den Sicherheitsstatus von Organisationen und identifizierst Verbesserungsmaßnahmen.
  • Du führst interne Audits durch und begleitest Compliance-Prozesse.
  • Du koordinierst die Reaktion auf Sicherheitsvorfälle und begleitest deren Analyse.
  • Du überwachst Maßnahmenpläne nach Vorfällen oder Audits und stellst deren Umsetzung sicher.
  • Du entwickelst Maßnahmen zur Verbesserung der Sicherheitslage.
  • Du führst Trainings und Awareness‑Maßnahmen zu Informationssicherheit und GRC‑Richtlinien durch.
  • Du förderst die Einführung von Sicherheitsstandards und Best Practices in Organisationen.

Neben Deiner Arbeit in Kundenprojekten bringst Du Deine Erfahrung auch in unsere interne Security-Community bei CBTW ein und teilst Wissen sowie Best Practices mit Kolleg:innen.

Dein Talent
  • Abgeschlossenes Bachelor‑ oder Masterstudium im Bereich Cybersecurity, Informationssicherheit oder eine vergleichbare Qualifikation.
  • Mindestens 5 Jahre Erfahrung in einer vergleichbaren Rolle im Bereich Governance, Risk & Compliance oder Informationssicherheit.
  • Fundierte Kenntnisse der ISO‑2700X‑Standards (ISO 27001, ISO 27002, ISO 27005).
  • Erfahrung mit Risikomanagement‑Methoden wie EBIOS RM.
  • Kenntnisse relevanter regulatorischer Anforderungen wie NIS2, DORA oder GDPR.
  • Erfahrung in der Implementierung oder Weiterentwicklung eines ISMS.
  • Sehr gute analytische Fähigkeiten und eine strukturierte Arbeitsweise.
  • Fließende Deutsch - und Englischkenntnisse.
  • Zertifizierungen wie ISO 27001 Lead Implementer / Lead Auditor oder ISO 27005 Risk Manager sind von Vorteil.
  • Weitere Zertifizierungen wie CISM, CISSP, CRISC oder CISA sind ein Plus.
Benefits
  • Mentoring‑Programm für Deinen idealen Einstieg
  • Afterwork‑Events, Summer‑Tech‑Event & festliche Weihnachtsfeier
  • Gemeinsames soziales Engagement bei Spendenaktionen
Entwicklung & Karriere
  • Individuelle Karrierepfade & regelmäßige Feedbackgespräche
  • Vielfältige Inhouse‑Trainings, Online‑Kurse & externe Weiterbildungen
  • Internationale Zusammenarbeit mit Kolleg:innen aus ganz Europa
  • Remote Work & Workation – innerhalb der EU und darüber hinaus
  • Sabbatical‑Möglichkeiten & flexible Arbeitszeitmodelle
  • Feiertagskalender Baden-Württemberg plus die Feiertage Deines Bundeslands – doppelter Benefit
  • 30 Urlaubstage im Jahr
Ausstattung & Mobilität
  • Guthaben zur Ausstattung Deines mobilen Arbeitsplatzes
  • Deutschlandticket oder Fahrradleasing – Du hast die Wahl
  • Optional: BahnCard für noch mehr Reise‑Flexibilität
Sicherheit & Vorsorge
  • Unterstützung bei Altersvorsorge & Vermögensaufbau
  • Vielfältige Optionen zur finanziellen Absicherung
Wellbeing & Gesundheit
  • Zugang zum Employee Assistance Program (EAP) – auch für Angehörige
Weitere Goodies
  • Prämien für besonderes Engagement
  • Exklusive Vorteile über unsere Corporate Benefits‑Plattform
Hol dir deinen kostenlosen, vertraulichen Lebenslauf-Check.
oder ziehe deine Datei hierhin.
Similar jobs

Ähnliche Jobs, die dir auch gefallen könnten

Governance, Risk & Compliance (GRC) Expert (m/w/d)
Governance, Risk & Compliance (GRC) Expert (m/w/d)

Collaboration Betters The World • Deutschland

Vor Ort
EUR 65.000 - 85.000
30 Urlaubstage im Jahr
Remote Work & Workationmöglichkeiten
Individuelle Karrierepfade & regelmäßige Feedbackgespräche
Senior DevOps Engineer (m/w/d)
Senior DevOps Engineer (m/w/d)

Collaboration Betters The World GmbH • Berlin

Vor Ort
Confidential
Mentoring-Programm
Individuelle Karrierepfade
Remote Work über die EU
+1
Senior Consultant Cloud Data Engineering (m/w/d)
Senior Consultant Cloud Data Engineering (m/w/d)

CBTW • Frankfurt

Hybrid
EUR 60.000 - 80.000
Remote Work
30 Urlaubstage im Jahr
Mentoring-Programm
+1
Senior Cyber Security & Compliance Consultant [m/w/d]
Senior Cyber Security & Compliance Consultant [m/w/d]

GBC Group GmbH • Sindelfingen

Hybrid
EUR 70.000 - 90.000
Firmenwagen (auch zur privaten Nutzung)
Flexibles Arbeitsmodell
Weiterbildungs- und Zertifizierungsmöglichkeiten
Fullstack Developer Camunda (m/w/d)
Fullstack Developer Camunda (m/w/d)

Collaboration Betters The World GmbH • Frankfurt

Hybrid
Confidential
Remote Work & Workation innerhalb EU
30 Urlaubstage
Deutschlandticket/ BahnCard
+1
Senior Consultant Cloud Data Engineering (m/w/d)
Senior Consultant Cloud Data Engineering (m/w/d)

Collaboration Betters The World GmbH • Frankfurt

Vor Ort
Confidential
Remote Work innerhalb der EU
30 Urlaubstage pro Jahr
Deutschlandticket
+2
Senior Director Global Cyber Security und Chief Information Security Officer (CISO) der Unterne[...]
Senior Director Global Cyber Security und Chief Information Security Officer (CISO) der Unterne[...]

Phoenix Contact • Blomberg

Vor Ort
EUR 180.000 - 240.000
Flexible Arbeitszeit
IG Metall Vergütung NRW
Betriebliche Altersvorsorge
+9
Java Developer (m/w/d)
Java Developer (m/w/d)

Collaboration Betters The World GmbH • Berlin

Vor Ort
Confidential
Remote Work innerhalb der EU
Mentoring-Programm
Flexible Weiterbildung
Associate Consultant Cyber Security (all genders)
Associate Consultant Cyber Security (all genders)

Wavestone Poland Sp. z o.o. • Deutschland

Hybrid
EUR 70.000 - 95.000
Home Office möglich
Weiterbildung
Flexible Arbeitszeit
+1
Java Developer (m/w/d)
Java Developer (m/w/d)

CBTW • Berlin

Hybrid
EUR 55.000 - 75.000
Mentoring-Programm
Afterwork-Events
Flexible Arbeitszeitmodelle
+3