Land
Sektor
Beruf suchen

Leiter Governance, Risiko und Compliance (GRC)

Strategische Steuerung von Governance-, Risiko- und Compliance-Programmen in regulierten Unternehmensumgebungen

45 000 – 120 000 EUR (€)
Gehalt / Jahr
Hochschulabschluss
Bildungsniveau
00
Automatisierung
Niedrig
Schwierigkeit
Stabil
Beschäftigung
6-12 Monate
Marktanspannung
Mittel bis hoch
Mobilität
Möglich
Automatisierung
Niedrig
Schwierigkeit
Stabil
Beschäftigung
6-12 Monate
Marktanspannung
Mittel bis hoch
Mobilität
Möglich
Sponsern Sie dieses BerufsprofilPARTNERBEREICHSponsern Siedieses BerufsprofilSponsor werden

About

Der Leiter Governance, Risiko und Compliance (GRC) verantwortet die Konzeption und Umsetzung unternehmensweiter Governance-Rahmenwerke sowie Risikomanagement- und Compliance-Programme. Er arbeitet mit Werkzeugen wie RSA Archer, ServiceNow GRC, MetricStream oder OneTrust und koordiniert sich mit Vorstand, Rechtsabteilung, IT-Sicherheit, interner Revision und operativen Fachabteilungen. Ziel ist die systematische Identifikation, Bewertung und Steuerung regulatorischer, operationeller und strategischer Risiken unter Einhaltung gesetzlicher Anforderungen wie ISO 27001, DSGVO, SOX oder NIST.

Kompetenzen

Technische Kompetenzen

  • Erfahrung mit GRC-Plattformen wie RSA Archer und ServiceNow GRC
  • Verständnis für regulatorische Rahmenwerke wie ISO 27001 und NIST CSF
  • Kenntnisse der Compliance-Anforderungen wie DSGVO und SOX
  • Anwendung von Risikobewertungsmethoden wie FMEA und RCSA
  • Fähigkeit im Audit-Management und Aufbau interner Kontrollsysteme
  • Kompetenz im Datenschutz- und Informationssicherheitsmanagement
  • Erstellung von regulatorischen Berichten und Vorstands-Dashboards

Soft Skills

  • Analytisches Denken bei komplexen regulatorischen Fragestellungen
  • Hohe Kommunikationsstärke gegenüber Vorstand und Behörden
  • Strukturiertes Vorgehen bei der Priorisierung konkurrierender Anforderungen
  • Integrität und Standfestigkeit bei regulatorischen Konflikten
  • Vernetztes Denken über Abteilungsgrenzen hinweg

Aufgaben

  • Entwicklung eines umfassenden GRC-Rahmenwerks basierend auf anerkannten Standards wie COBIT und ISO 31000
  • Regelmäßige Durchführung von Risikoanalysen und Erstellung von Risikoregistern mit sowohl quantitativen als auch qualitativen Bewertungsmetriken
  • Überwachung der Einhaltung gesetzlicher und regulatorischer Anforderungen mittels Compliance-Dashboards
  • Erarbeitung und Aktualisierung interner Richtlinien in enger Abstimmung mit Fachabteilungen
  • Leitung interner Audits sowie Koordination externer Prüfer und Zertifizierungsstellen
  • Präsentation von Risiko- und Compliance-Berichten an Vorstand und Aufsichtsrat mit klaren KPIs
  • Implementierung und Betrieb von GRC-Softwareplattformen zur Automatisierung von Kontrollprozessen
  • Schulung von Führungskräften und Mitarbeitenden zu Compliance-Anforderungen und ethischen Standards
  • Steuerung des Incident-Management-Prozesses bei Compliance-Verstößen einschließlich Ursachenanalyse
  • Koordination der Zusammenarbeit zwischen IT-Sicherheit und operativem Management zur Risikosteuerung

Arbeitsumgebungen

Die Arbeitsumgebungen können variieren:

Banken und Finanzinstitute mit strengen regulatorischen Anforderungen
Versicherungsunternehmen, die sich auf Compliance konzentrieren
Technologie- und SaaS-Unternehmen mit innovativen Lösungen
Pharma- und Gesundheitsbranche mit Fokus auf Patientensicherheit
Industriekonzerne mit regulatorischer Exposition
Öffentliche Verwaltung und Behörden mit hoher Verantwortung
Unternehmensberatungen mit GRC-Praxis und Expertise

Karrierewege

  • Aufstieg zum Chief Risk Officer (CRO) mit strategischer Verantwortung
  • Rolle als Chief Compliance Officer (CCO) zur Leitung der Compliance-Strategie
  • Position als Chief Information Security Officer (CISO) für IT-Sicherheit
  • Karriereweg zum Director of Internal Audit zur Überwachung interner Prozesse
  • Aufstieg zum Chief Operating Officer (COO) mit operativer Verantwortung
  • Beraterrolle als GRC-Berater in führenden Beratungsunternehmen

Gesuchtes Profil

Methodische Präzision bei der Risikoanalyse
Durchsetzungsvermögen gegenüber internen Stakeholdern
Hohe Eigenverantwortung und Entscheidungsfreude
Interdisziplinäres Denken an der Schnittstelle von Recht und IT
Fähigkeit zur Integration verschiedener Fachbereiche
Wie werde ich Leiter Governance, Risiko und Compliance (GRC)?

Berufe derselben Branche