Inhouse GRC Consultant (m/w/d)
Über
Unser Auftraggeber ist ein etabliertes Technologieunternehmen, das anspruchsvolle technische Systeme und Komponenten für internationale Anwendungen entwickelt und realisiert. Das Unternehmen verbindet Entwicklung, Fertigung und technische Dienstleistungen und begleitet seine Lösungen über verschiedene Phasen hinweg.
Präzision, Qualität und zuverlässige Prozesse prägen das Arbeitsumfeld. Dich erwartet ein technisch anspruchsvolles Umfeld mit kurzen Entscheidungswegen, hoher Eigenverantwortung und interdisziplinärer Zusammenarbeit.
Rolle
Du übernimmst eine zentrale Rolle bei der Steuerung und Weiterentwicklung sämtlicher Governance-, Risk- und Compliance-Themen. Dabei verbindest du regulatorische Anforderungen, Informationssicherheit, Datenschutz und Risikomanagement mit den operativen Anforderungen eines anspruchsvollen Umfelds. Du arbeitest eng mit internen Stellen und externen Partnern zusammen und sorgst dafür, dass Vorgaben nicht nur eingehalten, sondern nachhaltig in den relevanten Prozessen verankert werden.
Verantwortung
Du bist zentrale Anlaufstelle für sämtliche GRC-Themen und koordinierst die Zusammenarbeit zwischen Konzern, Immobilienorganisation und externen Providern.
Du verantwortest die Fachthemen Informationssicherheit, Datenschutz, Trade-Compliance, Business Continuity Management und Risk.
Du betreibst und entwickelst das ISMS kontinuierlich weiter und stellst die Umsetzung des Grundschutzes sicher.
Du überprüfst interne und externe Provider hinsichtlich vereinbarter Leistungen, SLAs und Compliance-Anforderungen.
Du leitest GRC-Initiativen und koordinierst entsprechende Projekte über verschiedene Stakeholder hinweg.
Du beobachtest regulatorische Entwicklungen und leitest daraus notwendige Anpassungen für lokale Vorgaben und Weisungen ab.
Du steuerst den gesamten Risikoprozess, identifizierst und bewertest Geschäfts- sowie IT-Risiken und führst regelmässige Risiko-Reviews durch.
Du pflegst und entwickelst das bestehende Risikosystem weiter.
Du erstellst aussagekräftige Statusberichte und Dashboards für unterschiedliche Anspruchsgruppen.
Du führst Sensibilisierungsmassnahmen durch und bereitest interne sowie externe Audits professionell vor.
Qualifikationen
Du verfügst über ein abgeschlossenes Studium in Wirtschaftsinformatik, Betriebswirtschaft, Rechtswissenschaften oder einer vergleichbaren Fachrichtung.
Du bringst mehrere Jahre Erfahrung in der Dokumentation von Prozessen und Kontrollen sowie in der Mitarbeit oder Leitung von Projekten mit.
Du kennst idealerweise regulatorische oder stark compliance-geprägte Arbeitsumfelder aus der Praxis.
Du verfügst über fundierte Kenntnisse in IT-Sicherheit und Datenschutz und kennst idealerweise die Anforderungen des revidierten Schweizer Datenschutzgesetzes.
Du bringst Erfahrung im Risikomanagement sowie in der Entwicklung und Pflege von Richtlinien und Frameworks nach ISO 27001 oder NIST mit.
Du arbeitest dich schnell in komplexe Sachverhalte ein und gehst Aufgaben selbstständig, strukturiert und präzise an.
Du verfügst über eine hohe digitale Kompetenz und hast eine Affinität zu GRC-Softwarelösungen.
Du beherrschst MS Office sicher, insbesondere Excel und PowerPoint.
Du kommunizierst souverän mit internen und externen Stakeholdern und kannst komplexe Themen adressatengerecht vermitteln.
Du verfügst über sehr gute Deutsch- und Englischkenntnisse in Wort und Schrift.