Manager für Governance, Risiko und Compliance (GRC)
Verantwortlich für die Einhaltung gesetzlicher Vorschriften und Sicherheitsstandards wie RGPD, ISO 27001, NIS2 und DORA sowie für Risikoanalysen und Sicherheitsaudits.
About
Der Manager für Governance, Risiko und Compliance (GRC) stellt sicher, dass das Unternehmen alle relevanten gesetzlichen und regulatorischen Anforderungen erfüllt. Er überwacht die Einhaltung von Datenschutzbestimmungen wie der Datenschutz-Grundverordnung (RGPD), Sicherheitsstandards wie ISO 27001 sowie branchenspezifische Vorgaben wie NIS2 und DORA. Zu seinen Aufgaben gehören die Durchführung von Risikoanalysen, die Planung und Umsetzung von Sicherheitsmaßnahmen sowie die Organisation und Leitung von Audits zur Überprüfung der Compliance. Er arbeitet eng mit verschiedenen Abteilungen zusammen, um Risiken frühzeitig zu erkennen und zu minimieren und die Sicherheitskultur im Unternehmen zu stärken.
Kompetenzen
Technische Kompetenzen
- Kenntnisse der Datenschutz-Grundverordnung (RGPD) und weiterer Datenschutzgesetze
- Vertrautheit mit ISO 27001 und anderen Informationssicherheitsstandards
- Erfahrung mit NIS2- und DORA-Anforderungen
- Durchführung von Risikoanalysen und Sicherheitsbewertungen
- Planung und Durchführung von Compliance-Audits
- Vertrautheit mit IT-Sicherheitsarchitekturen und -prozessen
- Kenntnisse im Bereich IT-Governance und Risikomanagement
- Erfahrung mit Compliance-Management-Systemen
Soft Skills
- Analytisches Denken und Problemlösungsfähigkeit
- Hohe Kommunikations- und Präsentationsfähigkeiten
- Sorgfalt und Genauigkeit bei der Dokumentation
- Verantwortungsbewusstsein und Integrität
- Teamfähigkeit und interdisziplinäre Zusammenarbeit
- Proaktives Handeln und Eigeninitiative
- Flexibilität und Anpassungsfähigkeit an regulatorische Änderungen
- Durchsetzungsvermögen gegenüber verschiedenen Stakeholdern
Aufgaben
- Überwachung der Einhaltung von Datenschutz- und Sicherheitsvorschriften wie RGPD, ISO 27001, NIS2 und DORA
- Durchführung und Koordination von Risikoanalysen im Bereich Informationssicherheit
- Planung und Durchführung von internen und externen Sicherheitsaudits
- Entwicklung und Implementierung von Compliance-Strategien und -Richtlinien
- Beratung der Geschäftsleitung und Fachabteilungen zu regulatorischen Anforderungen
- Schulung und Sensibilisierung der Mitarbeiter im Bereich Compliance und Sicherheit
- Überwachung von Maßnahmen zur Risikominderung und deren Wirksamkeit
- Dokumentation und Reporting gegenüber Aufsichtsbehörden und internen Stakeholdern
- Kontinuierliche Beobachtung von gesetzlichen Änderungen und Anpassung der Compliance-Maßnahmen
- Zusammenarbeit mit IT-Sicherheits- und Rechtsabteilungen zur Gewährleistung der Compliance
- Unterstützung bei der Vorbereitung auf Zertifizierungen und behördliche Prüfungen
- Management von Vorfällen im Bereich Datenschutz und Informationssicherheit
Arbeitsumgebungen
Die Arbeitsumgebungen können variieren:
Karrierewege
- Aufstieg zum Leiter Compliance in einem großen Unternehmen
- Übernahme der Rolle des Chief Risk Officer (CRO) zur strategischen Führung
- Position als Chief Information Security Officer (CISO) zur Leitung der Sicherheit
- Funktion als Datenschutzbeauftragter zur Sicherstellung der Datenintegrität
- Entwicklung zum Leiter interne Revision zur Überwachung der Prozesse








