Senior GRC Manager (m/w/d)
Über
Rolle
In dieser Rolle gestaltest du massgeschneiderte Raum-, Bau- und Dienstleistungslösungen innerhalb eines anspruchsvollen Immobilienportfolios an zentralen Standorten der Schweiz. Du arbeitest mit dem Fokus auf der Dualität von Anlage- und Betriebsimmobilien, insbesondere bei Spezialobjekten in den Bereichen Aviatik, Rüstungstechnologien und hochsichere Infrastrukturen. Mit deinem ganzheitlichen Blick auf den gesamten Immobilien-Lebenszyklus stellst du sicher, dass Raumlösungen und Betreiberleistungen optimale Rahmenbedingungen für den Geschäftserfolg schaffen. Dabei nutzt du digitale Lösungen und setzt auf nachhaltige Wertschöpfung. Durch dein professionelles Handeln prägst du langfristige Beziehungen zu anspruchsvollen Stakeholdern und trägst zu höchster Professionalität in einem komplexen Umfeld bei.
Verantwortung
Du bist zentrale Anlaufstelle für alle GRC-Themen an der Schnittstelle zwischen Konzern, RUAG Real Estate und externen Providern
In dieser Rolle verantwortest du die Fachrollen Informationssicherheit, Datenschutz, Trade-Compliance, Business Continuity Management (BCM) und Risk
Als Senior GRC Manager betreibst und entwickelst du das ISMS weiter, stellst den Grundschutz sicher und überwachst interne wie externe Provider hinsichtlich SLAs und Compliance-Vorgaben
Du koordinierst GRC-Initiativen als Projektleiter, stimmst dich mit dem Konzern ab, verfolgst regulatorische Entwicklungen und prüfst sowie erarbeitest lokale Weisungen
In dieser Rolle steuerst du den gesamten Risikoprozess, identifizierst und bewertest Geschäfts- und IT-Risiken, führst Risiko-Reviews durch und pflegst das Risikosystem der RUAG Real Estate
Als GRC Manager erstellst du adressatengerechte Statusberichte und Dashboards, führst Sensibilisierungskampagnen durch und bereitest interne wie externe Audits vor
Qualifikationen
- Du verfügst über ein abgeschlossenes Studium in Wirtschaftsinformatik, Betriebswirtschaft, Rechtswissenschaften oder einer vergleichbaren Fachrichtung
- Du hast mehrjährige Berufserfahrung in der Dokumentation von Prozessen oder Kontrollen sowie in der Mitarbeit oder Leitung von Projekten, idealerweise in einem regulatorischen Umfeld
- Du bringst ein fundiertes Verständnis für IT-Sicherheit und Datenschutz mit, vorzugsweise mit Kenntnissen des revidierten Datenschutzgesetzes
- Du hast Erfahrung im Risikomanagement sowie in der Erstellung und Weiterentwicklung von Richtlinien und Frameworks nach ISO 27001 oder NIST
- Du zeichnest dich durch eine schnelle Auffassungsgabe, eine selbstständige, strukturierte und exakte Arbeitsweise sowie hohe digitale Kompetenz mit Affinität zu GRC-Softwarelösungen und MS Office (insbesondere Excel und PowerPoint) aus
- Du kommunizierst sicher mit internen und externen Stakeholdern und verfügst über sehr gute Deutsch- und Englischkenntnisse in Wort und Schrift