Cyber Security Manager (GRC) (m/w/d)

Chbeck

Germany (OH)

On-site

USD 70,282 - 93,709

Full time

14 days+

Get more replies from employers

Send a job-specific resume in minutes.

Benefits offered by this job

Individuelle Entwicklungsmöglichkeiten
Sport- und Gesundheitsangebote
Gleitzeit
Cooles Arbeitsklima

Job summary

C.H.BECK sucht einen erfahrenen Cyber Security Experten zur fachlichen Steuerung des Risk Managements. Zu den Aufgaben gehören die Entwicklung von Risikobewertungen und die Umsetzung relevanter Cyber-Security-Frameworks.

Wir bieten ein modernes Arbeitsumfeld in einem führenden Medienunternehmen, umfassende Entwicklungsmöglichkeiten sowie flexible Arbeitszeiten mit Home-Office-Option.

Erforderlich sind fließende Deutsch- und Englischkenntnisse sowie Erfahrung mit GRC-Tools.

Qualifications

  • Mehrjährige Berufserfahrung im Bereich Cyber Security, GRC, IT-Risikomanagement oder Security Assurance.
  • Gutes Verständnis für Cyber-Risiken aus Business-, Governance- und Wirkungssicht.
  • Erfahrung mit risikoanalysen und Security Assessments.

Responsibilities

  • Fachliche Steuerung und operative Verantwortung für Cyber Governance.
  • Durchführung von Cyber-Risikobewertungen im IT- und Projektkontext.
  • Entwicklung eines skalierbaren GRC-Ansatzes.

Skills

Cyber Security
Risikomanagement
Security Assurance
Kommunikationsfähigkeit
Deutsch (fließend)
Englisch (fließend)

Tools

GRC-Tools (OneTrust, Vanta, Drata)

Job description

C.H.BECK

Die Mediengruppe C.H.BECK steht seit über 250 Jahren als traditionsreiches Familienunternehmen für Verlässlichkeit, Innovation und höchste Qualität. Sie zeichnet sich durch ein breites Portfolio aus, das von rechts- und geisteswissenschaftlichen Publikationen über moderne Online-Datenbanken bis hin zu digitalen Plattformen und KI-gestützten Lösungen für die Rechtswelt der Zukunft reicht. Dabei verbindet das Unternehmen jahrhundertealte Expertise mit modernster Technologie, um innovative und qualitativ hochwertige Lösungen anzubieten.

Ihre Aufgaben
  • Fachliche Steuerung und operative Verantwortung für Cyber Governance, Risk Management und Security Assurance
  • Durchführung, Pflege und Weiterentwicklung von Cyber-Risikobewertungen im IT-, Projekt- und Produktkontext
  • Weiterentwicklung eines skalierbaren GRC-Ansatzes zur strukturierten Beantwortung von Kundenfragebögen, Due-Diligence-Anfragen und externen Assessments
  • Aufbau, Betrieb und Weiterentwicklung des Third-Party Risk Managements (TPRM) inklusive Klassifizierung, Risikobewertung und Maßnahmenverfolgung
  • Anwendung und pragmatische Umsetzung relevanter Cyber-Security-Frameworks und regulatorischer Anforderungen (z. B. ISO 27001, ISO 42001, DORA, NIS2, DSGVO)
  • Aufbau und Pflege eines Security Trust & Assurance Packages
  • Übersetzung technischer Cyber-Risiken in klare Entscheidungsgrundlagen für Fachbereiche und Management
  • Enge Zusammenarbeit mit IT, Datenschutz, Legal, Einkauf, Vertrieb und der Informationssicherheitsorganisation
  • Beitrag zur Weiterentwicklung einer risikobewussten Sicherheitskultur durch Awareness- und Enablement-Maßnahmen
Ihr Profil
  • Mehrjährige Berufserfahrung im Bereich Cyber Security, GRC, IT-Risikomanagement oder Security Assurance
  • Gutes Verständnis für Cyber-Risiken aus Business-, Governance- und Wirkungssicht
  • Erfahrung mit Risikoanalysen, Security Assessments, Kundenfragebögen oder TPRM-Prozessen
  • Sehr gute Kommunikationsfähigkeit und sicheres Auftreten gegenüber Fachbereichen und Management
  • Strukturierte, pragmatische und lösungsorientierte Arbeitsweise
  • Kenntnisse gängiger Cyber-Security-Frameworks (z. B. ISO 27001, NIST CSF, DORA)
  • Erfahrung mit GRC- oder TPRM-Tools (z. B. OneTrust, Vanta, Drata oder vergleichbar)
  • Zertifizierung wie CISM, CISSP oder CRISC sind von Vorteil
  • Sehr gute Deutsch- und Englischkenntnisse in Wort und Schrift
Unser Angebot
  • Arbeitsumfeld: Führendes Medienunternehmen im Herzen von Schwabing
  • Entwicklung: Individuelle Angebote zur beruflichen und persönlichen Weiterentwicklung
  • Gesundheit: Sport- und Gesundheitsangebot - Kooperation mit EGYM
  • Work-Life-Balance: Arbeitszeitgestaltungsmöglichkeiten durch 37,5 Std./Woche Vollzeit in Gleitzeit sowie Home-Office
  • Social Events: After-Work-Beer, interne Hausmesse für Mitarbeitende, Sommer- und Winterfest
  • Goodies: Fahrtkosten- und Mittagessenzuschuss, Parkplätze mit E-Ladeinfrastruktur, Bücherrabatte & vieles mehr!
Get your free, confidential resume review.
or drag and drop your file here.
Similar jobs

Similar jobs worth comparing

Junior Cyber GRC Engineer (m/w/d)
Junior Cyber GRC Engineer (m/w/d)

Chbeck • Germany (OH)

Hybrid
USD 74,000 - 103,000
Führendes Medienunternehmen im Herzen
Berufliche Weiterentwicklung
Sport- und Gesundheitsangebot
+3
Senior Cyber Security & Compliance Consultant [m/w/d]
Senior Cyber Security & Compliance Consultant [m/w/d]

Gbc Gruppe • Germany (OH)

Hybrid
USD 102,000 - 137,000
Remote-Option
Firmenwagen
Weiterbildungsmöglichkeiten
Senior Consultant GRC
Senior Consultant GRC

suresecure GmbH • Germany (OH)

Hybrid
USD 80,000 - 100,000
Flexible Arbeitszeiten
Unbegrenzte Urlaubstage
Individuelle Weiterbildungen
+1
Senior Consultant GRC
Senior Consultant GRC

suresecure • Germany (OH)

Hybrid
USD 81,000 - 106,000
Best-Market-orientierte Gehälter
Flexible Arbeitszeiten
Unbegrenzte Urlaubstage
+2
GRC Cyber Security Manager — Remote, Flexible Hours
GRC Cyber Security Manager — Remote, Flexible Hours

Chbeck • Germany (OH)

Hybrid
USD 70,000 - 94,000
Individuelle Entwicklungsmöglichkeiten
Sport- und Gesundheitsangebote
Gleitzeit
+1
Werkstudent (m/w/d) Cyber Security Awareness
Werkstudent (m/w/d) Cyber Security Awareness

Chbeck • Germany (OH)

On-site
Fahrtkostenzuschuss
Bücherrabatte
Social Events
IT-Security und BCM-Manager (m/w/d)
IT-Security und BCM-Manager (m/w/d)

Kraftanlagen München GmbH • Germany (OH)

On-site
USD 69,000 - 99,000
Umfangreiches Schulungs- und Fortbildungsprogramm
30 Tage Urlaubsanspruch
Arbeitgeberfinanzierte Altersvorsorge
+7
(Senior) Consultant Automotive- & Product Security (all genders)
(Senior) Consultant Automotive- & Product Security (all genders)

Wavestone • Germany (OH)

Hybrid
USD 102,000 - 137,000
Career growth & Coaching
Mobile Work Policy
30 Tage Urlaub
+1
Cybersecurity Auditor / Cybersecurity Consultant (m/w/d)
Cybersecurity Auditor / Cybersecurity Consultant (m/w/d)

Schmitt GmbH • Germany (OH)

Hybrid
USD 70,000 - 106,000
30 Tage Urlaub
Flexible Arbeitszeitmodelle
Mitarbeiterevents
+1
Experte IT Governance (m/w/d)
Experte IT Governance (m/w/d)

Zurich 56 Company Ltd • Germany (OH)

On-site
USD 70,000 - 94,000
Flexible Arbeitszeiten
Trainings- und Lernangebote
Moderne Arbeitsumgebung
+3