Aufgaben
- In deiner Rolle als GRC-Experte (all genders) verantwortest du im Team die Weiterentwicklung des integrierten GRC-Ansatzes (ISMS, Datenschutz, ITSMS, Compliance, IKS) und berätst Fachbereiche zu GRC-Fragestellungen
- Du harmonisierst Richtlinien, Verfahren, Kontrollen und Nachweise und etablierst transparente Steuerungs- und Reportingstrukturen für Management und Vorstand
- Du planst, koordinierst und führst Risikoanalysen auf IT- und Organisationsebene durch
- Du übersetzt regulatorische Anforderugen (z.B. DSGVO, NIS2, KI-VO, KRITIS) in umsetzbare Controls und integrierst sie in bestehende Prozesse
- Du pflegst das interne Kontrollsystem, steuerst das Maßnahmen-Tracking und überprüfst die Wirksamkeit von Kontrollen
- Du planst und führst interne Audits durch und begleitest externe Prüfungen sowie Zertifizierungen (z.B. ISO 27001, ISO 20000)
- Du leitest Korrektur- und Verbesserungsmaßnahmen ab, verfolgst sie nach und bewertest deren Umsetzung
- Du führst projektbegleitende GRC-Bewertungen bei Systemeinführungen und Organisationsänderungen durch
- Du entwickelst praxisnahe Leitlinien, Templates und Entscheidungshilfen für die Fachbereiche und das Management