GRC Verantwortlicher (m/w/d)
Über
Rolle
In dieser Rolle gestaltest du ein wirkungsvolles Governance-, Risiko- und Compliance-Framework und sorgst dafür, dass alle relevanten Regulierungen und internen Richtlinien eingehalten werden. Du verantwortest die Identifikation, Bewertung und Steuerung von Risiken und stellst sicher, dass klare Prozesse und Standards für ein wirksames Internes Kontrollsystem etabliert und weiterentwickelt werden. Dabei koordinierst du bereichsübergreifend die GRC-Aktivitäten, bereitest Entscheidungsgrundlagen für das Management auf und berichtest strukturiert über den Status von Risiken und Compliance-Themen. Du analysierst bestehende Abläufe, leitest Optimierungspotenziale ab und initiierst entsprechende Massnahmen zur Stärkung von Transparenz, Sicherheit und Verlässlichkeit. Durch deine Expertise trägst du dazu bei, eine nachhaltige, regelkonforme und risikobewusste Organisationskultur zu fördern.
Verantwortung
Du pflegst und entwickelst das ISMS nach ISO 27001 mit klaren Richtlinien, Verfahren und Dokumentationen weiter
In dieser Rolle identifizierst, bewertest und überwachst du Cyber-Risiken und steuerst deren Behandlung
Als Verantwortlicher für Governance, Risik & Compliance stellst du die Einhaltung relevanter Gesetze, Regulatorien und Standards sicher
Du erarbeitest und aktualisierst Richtlinien, Standards sowie das Business Continuity Management (BCM)
In dieser Rolle verantwortest du das Third-Party-Management (TPRM) und steuerst zugehörige Risiko- und Compliance-Aspekte
Du führst Audits und Zertifizierungsprozesse durch, erstellst Management-Reports und planst Tabletop Exercises zu Disaster Recovery, BCM und Incident Response
Qualifikationen
Du verfügst über eine abgeschlossene Ausbildung als Informatiker EFZ oder ein Studium in Informatik HF/FH.
Du hast eine oder mehrere Weiterbildungen im Bereich Cyber-Security absolviert.
Du kennst dich sicher im Umgang mit Cyber-Risiken und gängigen Compliance Frameworks (ISO, NIST) aus.
Du überzeugst durch ausgeprägte analytische Fähigkeiten, gutes Abstraktionsvermögen und hohe Problemlösungskompetenz.
Du arbeitest gerne im Team und schätzt die Zusammenarbeit mit unterschiedlichen Ansprechpersonen.
Du agierst selbstständig, kommunizierst klar und hast grosse Freude an Themen der Cyber-Security.
Du sprichst fliessend Deutsch.
Benefits