Land
Sektor
Beruf suchen

Manager für Governance, Risiko und Compliance (GRC)

Verantwortlich für die Einhaltung gesetzlicher Vorschriften und Sicherheitsstandards wie RGPD, ISO 27001, NIS2 und DORA sowie für Risikoanalysen und Sicherheitsaudits.

90 000 – 180 000 CHF
Gehalt / Jahr
Hochschulabschluss auf Master-Niveau oder gleichwertige berufliche Qualifikation
Bildungsniveau
00
Automatisierung
Niedrig
Schwierigkeit
Stabil
Beschäftigung
In der Regel 2 bis 3 Jahre nach Studienabschluss und relevanter Praxiserfahrung.
Marktanspannung
Moderate
Mobilität
Möglich
Automatisierung
Niedrig
Schwierigkeit
Stabil
Beschäftigung
In der Regel 2 bis 3 Jahre nach Studienabschluss und relevanter Praxiserfahrung.
Marktanspannung
Moderate
Mobilität
Möglich
Sponsern Sie dieses BerufsprofilPARTNERBEREICHSponsern Siedieses BerufsprofilSponsor werden

About

Der Manager für Governance, Risiko und Compliance (GRC) stellt sicher, dass das Unternehmen alle relevanten gesetzlichen und regulatorischen Anforderungen erfüllt. Er überwacht die Einhaltung von Datenschutzbestimmungen wie der Datenschutz-Grundverordnung (RGPD), Sicherheitsstandards wie ISO 27001 sowie branchenspezifische Vorgaben wie NIS2 und DORA. Zu seinen Aufgaben gehören die Durchführung von Risikoanalysen, die Planung und Umsetzung von Sicherheitsmaßnahmen sowie die Organisation und Leitung von Audits zur Überprüfung der Compliance. Er arbeitet eng mit verschiedenen Abteilungen zusammen, um Risiken frühzeitig zu erkennen und zu minimieren und die Sicherheitskultur im Unternehmen zu stärken.

Kompetenzen

Technische Kompetenzen

  • Kenntnisse der Datenschutz-Grundverordnung (RGPD) und weiterer Datenschutzgesetze
  • Vertrautheit mit ISO 27001 und anderen Informationssicherheitsstandards
  • Erfahrung mit NIS2- und DORA-Anforderungen
  • Durchführung von Risikoanalysen und Sicherheitsbewertungen
  • Planung und Durchführung von Compliance-Audits
  • Vertrautheit mit IT-Sicherheitsarchitekturen und -prozessen
  • Kenntnisse im Bereich IT-Governance und Risikomanagement
  • Erfahrung mit Compliance-Management-Systemen

Soft Skills

  • Analytisches Denken und Problemlösungsfähigkeit
  • Hohe Kommunikations- und Präsentationsfähigkeiten
  • Sorgfalt und Genauigkeit bei der Dokumentation
  • Verantwortungsbewusstsein und Integrität
  • Teamfähigkeit und interdisziplinäre Zusammenarbeit
  • Proaktives Handeln und Eigeninitiative
  • Flexibilität und Anpassungsfähigkeit an regulatorische Änderungen
  • Durchsetzungsvermögen gegenüber verschiedenen Stakeholdern

Aufgaben

  • Überwachung der Einhaltung von Datenschutz- und Sicherheitsvorschriften wie RGPD, ISO 27001, NIS2 und DORA
  • Durchführung und Koordination von Risikoanalysen im Bereich Informationssicherheit
  • Planung und Durchführung von internen und externen Sicherheitsaudits
  • Entwicklung und Implementierung von Compliance-Strategien und -Richtlinien
  • Beratung der Geschäftsleitung und Fachabteilungen zu regulatorischen Anforderungen
  • Schulung und Sensibilisierung der Mitarbeiter im Bereich Compliance und Sicherheit
  • Überwachung von Maßnahmen zur Risikominderung und deren Wirksamkeit
  • Dokumentation und Reporting gegenüber Aufsichtsbehörden und internen Stakeholdern
  • Kontinuierliche Beobachtung von gesetzlichen Änderungen und Anpassung der Compliance-Maßnahmen
  • Zusammenarbeit mit IT-Sicherheits- und Rechtsabteilungen zur Gewährleistung der Compliance
  • Unterstützung bei der Vorbereitung auf Zertifizierungen und behördliche Prüfungen
  • Management von Vorfällen im Bereich Datenschutz und Informationssicherheit

Arbeitsumgebungen

Die Arbeitsumgebungen können variieren:

Unternehmen mit hohem regulatorischem Umfeld
IT- und Telekommunikationsbranche mit komplexen Anforderungen
Finanzdienstleister und Versicherungen, die hohe Sicherheitsstandards benötigen
Behörden und öffentliche Verwaltung mit strengen Vorschriften
Beratungsunternehmen im Bereich Compliance und Sicherheit
Industrieunternehmen mit internationaler Ausrichtung und globalen Herausforderungen

Karrierewege

  • Aufstieg zum Leiter Compliance in einem großen Unternehmen
  • Übernahme der Rolle des Chief Risk Officer (CRO) zur strategischen Führung
  • Position als Chief Information Security Officer (CISO) zur Leitung der Sicherheit
  • Funktion als Datenschutzbeauftragter zur Sicherstellung der Datenintegrität
  • Entwicklung zum Leiter interne Revision zur Überwachung der Prozesse

Gesuchtes Profil

Fundierte Kenntnisse in RGPD, ISO 27001, NIS2 und DORA
Erfahrung in der Durchführung von Risikoanalysen und Audits
Starke Kommunikationsfähigkeiten zur effektiven Vermittlung
Hohes Verantwortungsbewusstsein und Integrität
Teamorientierung und interdisziplinäre Zusammenarbeit
Wie werde ich Manager für Governance, Risiko und Compliance (GRC)?

Berufe derselben Branche