Governance, Risk and Compliance Engineer (gn) | Leipzig | Köthen | München at Unite Lift Services Ltd
Berlin, Berlin, Germany -
Full Time


Start Date

Immediate

Expiry Date

23 Nov, 26

Salary

0.0

Posted On

25 Aug, 26

Experience

0 year(s) or above

Remote Job

Yes

Telecommute

Yes

Sponsor Visa

Yes

Skills

Industry

Information Technology & Services

Description

About this job

Job description

Apply now

Information Security Officer with a focus on Information Risk Management (IRM) (m/f/d)

Berlin location

from now on

indefinite

Full-time

Today, it's no longer just the product that makes the difference when it comes to purchasing decisions. Service is at least as crucial. And we take that personally. Every day, we work across several business areas to best meet the needs of our customers and employees. As a wholly owned subsidiary of DKB AG, we, as #moneyimprovers, make a significant contribution to providing what people need for life.

Shape the information security of tomorrow with us.


Information security today means far more than technical protective measures. It requires effective governance and risk management that meets regulatory requirements while simultaneously supporting business processes.

We are looking for you to strengthen our team. Together, we will further develop our Information Risk Management and continuously improve our processes. You will work closely with the Information Security Officer, the specialist departments, and other governance functions, and play a central role in the identification, assessment, and management of information security risks.

Your contribution on the path to becoming a tech service provider


  • You will support the development and continuous improvement of our Information Risk Management (IRM).
  • You identify, analyze and assess information security risks and support their treatment together with the specialist departments.
  • You coordinate the regular IRM committee, prepare decision-making documents, and track risks and measures.
  • You will support the implementation of regulatory requirements (e.g. DORA, MaRisk and ISO/IEC 27001) as well as the further development of our information security management.
  • You will accompany internal and external audits, process findings, and assist in the preparation of reports and key performance indicators.
  • You advise departments and projects on information security issues and work closely with IT, BCM, data protection, compliance and other governance functions.

This is what you bring with you


  • You have a completed degree in computer science, business informatics, information security, security management or a comparable qualification.
  • Ideally, you have initial experience in information security management, information risk management, or in the governance, risk & compliance (GRC) environment.
  • You are interested in regulatory requirements such as DORA, MaRisk or ISO/IEC 27001 and enjoy learning about new topics.
  • You work in a structured, analytical and independent manner and approach complex issues in a solution-oriented way.
  • You enjoy communicating with different departments and work in a team-oriented manner.
  • Excellent German skills, both spoken and written.

It would also be nice

  • Initial experience in the financial services or banking sector.
  • Knowledge of Jira, Confluence or Microsoft 365.
  • A certification such as ISO/IEC 27001, CRISC or CISM is a plus, but not a requirement.

About this job


Du hast Erfahrung in Informationssicherheit, Risikomanagement oder Compliance und willst uns dabei helfen, unsere erste ISO 27001-Zertifizierung zu erreichen? Als GRC Engineer (gn) bist du bei uns genau richtig! Du arbeitest gerne in einem freundlichen, internationalen Team? Dann bewirb dich jetzt!

Das ist dein Job

  • Audit-Exzellenz: Du unterstützt aktiv die Vorbereitung und Durchführung der ISO 27001-Zertifizierung sowie interne und externe IT-Audits und stellst sicher, dass Nachweise, Kontrollen und Dokumentationen auditbereit sind
  • Verantwortung übernehmen: Du bist für bestimmte Teile des ISMS verantwortlich, definierst Kontrollen, Dokumentationen und Prozesse und trägst zur kontinuierlichen Verbesserung bei
  • Setze Maßstäbe: Du unterstützt die Erstellung und Pflege von Richtlinien wie der Acceptable Use Policy und hilfst bei deren Umsetzung mit IT-, Plattform- und Unternehmensteams
  • Stärke die Resilienz: Du trägst zu Risikobewertungen und Business-Impact-Analysen bei und pflegst und verbesserst IT-Notfall- und Wiederherstellungspläne
  • Mache Sicherheit zur Aufgabe aller: Du unterstützt Sicherheitsinitiativen wie Phishing-Sensibilisierungsprogramme, Schwachstellentests, Zertifizierungen wie Cyber Essentials Plus und Sicherheitsüberprüfungen von Lieferanten und koordinierst Maßnahmen mit den Stakeholdern
  • Schütz unsere Systemlandschaft: Du nimmst an Informationssicherheitsbewertungen von Dritten, Lieferanten und Projekten teil und bewertest dabei Sicherheits- und Compliance-Aspekte
  • Schaffe Transparenz aus Daten: Du erstellst Berichte, Kennzahlen und Dashboards zum Risiko- und Compliance-Status, um Audits, Entscheidungen und Transparenz zu unterstützen

Das bringst du mit

  • **Sicherheit mit Hands-on-Mentalität: **Du hast praktische Erfahrung in den Bereichen Informationssicherheit, IT-Risiken oder Compliance in einem Unternehmensumfeld
  • Fit für jeden Audit: Du hast Erfahrung mit oder Kenntnisse über ISO 27001, ISMS-Prozessen oder der Vorbereitung von Audits
  • TIT-Verständnis als Basis: Du verfügst über grundlegende Kenntnisse technischer IT-Umgebungen (z. B. Cloud, Infrastruktur, Identität und Zugriff, Plattformen, Softwareentwicklung)
  • Funktionsübergreifende Koordination: Du hast Erfahrung im Projektmanagement und in der Koordination verschiedener IT-Themen
  • **Zuverlässiger Teamplayer: **Du arbeitest strukturiert und zuverlässig und kooperierst effektiv mit technischen Teams, Geschäftsinteressenten und Auditoren
  • Framework-Kenntnisse: Du bist mit Frameworks wie NIST, SOC 2 oder DSGVO vertraut
  • Sprache: Du sprichst fließend Deutsch und Englisch

Das erwartet dich bei uns

  • Freu dich auf unsere Unite-Kultur: Viel kreative Freiheit in einem motivierenden Umfeld, in dem unsere Mitarbeitenden gemeinsam mit modernster Technologie die führende B2B-Plattform weiterentwickeln
  • Werde Teil unseres agilen Arbeitsstils: Wir sind ein agiles Softwareunternehmen mit flachen Hierarchien, offener Kommunikation und einer transparenten, fairen Unternehmenskultur
  • **Wir denken langfristig: **Ein familienfreundliches Umfeld mit einer gesunden Work-Life-Balance, die wir als unverzichtbare Grundlage für deine tägliche Motivation betrachten
  • Gestalte von Anfang an: Du hast die Möglichkeit, unser ISMS von Grund auf mitzugestalten, während wir auf unsere erste ISO 27001-Zertifizierung hinarbeiten
  • Teamwork: Unser Team arbeitet remote in ganz Europa, mit der Option, unsere Büros in Leipzig, Köthen oder München zu nutzen
  • Wir bieten einen flexiblen Arbeitsort: Du hast die Möglichkeit, mobil zu arbeiten oder an einem unserer Standorte in Leipzig, Köthen oder München
  • Persönliche Weiterentwicklung: Wir ermutigen dich, 10 % deiner Arbeitszeit in deine persönliche Weiterentwicklung zu investieren, und unterstützen dich dabei aktiv

Bereitgestellt in Kooperation mit der Bundesagentur für Arbeit.


How To Apply:

Incase you would like to apply to this job directly from the source, please click here

Responsibilities
Loading...