Governance, Risk and Compliance Engineer (gn)
Governance, Risk and Compliance Engineer (gn)
Governance, Risk and Compliance Engineer (gn)
Governance, Risk and Compliance Engineer (gn)
Unite
Internet, IT
Leipzig
- Art der Beschäftigung: Vollzeit
- 54.000 € – 76.500 € (von XING geschätzt)
- Hybrid
- Aktiv auf der Suche
Governance, Risk and Compliance Engineer (gn)
Über diesen Job
Köthen (DE), Leipzig (DE), München (DE)
Festanstellung
Du hast Erfahrung in Informationssicherheit, Risikomanagement oder Compliance und willst uns dabei helfen, unsere erste ISO 27001-Zertifizierung zu erreichen? Als GRC Engineer (gn) bist du bei uns genau richtig! Du arbeitest gerne in einem freundlichen, internationalen Team? Dann bewirb dich jetzt!
Das sind wir
Wir bei Unite vernetzen die Wirtschaft für nachhaltiges Business. Unsere E-Procurement-Plattform mit dem integrierten Marktplatz ermöglicht eine einfache Beschaffung für Unternehmen und den öffentlichen Sektor.Die Unite Plattform bringt Einkäufer und Anbieter zu beidseitigem Nutzen zusammen und fördert fairen Wettbewerb sowie vertrauensvolle Partnerschaften. Mit ihrer skalierbaren Infrastruktur unterstützt sie solide Geschäftsbeziehungen, stabile Prozesse und robuste Lieferketten.
Wir transformieren so den Einkauf für Unternehmen und den öffentlichen Sektor, stärken die regionale Wirtschaft und schaffen Mehrwert, der allen zugutekommt. Im Jahr 2022 wurden wir als erstes Plattformunternehmen durch die Fair Tax Foundation für unser verantwortungsvolles Steuerverhalten akkreditiert.
Willst du ein Teil davon sein?
Unser Unternehmen wurde im Jahr 2000 als Mercateo gegründet und hat seinen Hauptsitz in Leipzig. Unite ist in 12 europäischen Ländern aktiv. Mehr als 700 Menschen arbeiten für Unite - an den Bürostandorten und remote. Im Jahr 2024 erzielten wir einen Umsatz von 448,7 Millionen Euro. Mehr Informationen gibt es unter unite.eu.
Das ist dein Job
- Audit-Exzellenz: Du unterstützt aktiv die Vorbereitung und Durchführung der ISO 27001-Zertifizierung sowie interne und externe IT-Audits und stellst sicher, dass Nachweise, Kontrollen und Dokumentationen auditbereit sind
- Verantwortung übernehmen: Du bist für bestimmte Teile des ISMS verantwortlich, definierst Kontrollen, Dokumentationen und Prozesse und trägst zur kontinuierlichen Verbesserung bei
- Setze Maßstäbe: Du unterstützt die Erstellung und Pflege von Richtlinien wie der Acceptable Use Policy und hilfst bei deren Umsetzung mit IT-, Plattform- und Unternehmensteams
- Stärke die Resilienz: Du trägst zu Risikobewertungen und Business-Impact-Analysen bei und pflegst und verbesserst IT-Notfall- und Wiederherstellungspläne
- Mache Sicherheit zur Aufgabe aller: Du unterstützt Sicherheitsinitiativen wie Phishing-Sensibilisierungsprogramme, Schwachstellentests, Zertifizierungen wie Cyber Essentials Plus und Sicherheitsüberprüfungen von Lieferanten und koordinierst Maßnahmen mit den Stakeholdern
- Schütz unsere Systemlandschaft: Du nimmst an Informationssicherheitsbewertungen von Dritten, Lieferanten und Projekten teil und bewertest dabei Sicherheits- und Compliance-Aspekte
- Schaffe Transparenz aus Daten: Du erstellst Berichte, Kennzahlen und Dashboards zum Risiko- und Compliance-Status, um Audits, Entscheidungen und Transparenz zu unterstützen
Das bringst du mit
- Sicherheit mit Hands-on-Mentalität: Du hast praktische Erfahrung in den Bereichen Informationssicherheit, IT-Risiken oder Compliance in einem Unternehmensumfeld
- Fit für jeden Audit: Du hast Erfahrung mit oder Kenntnisse über ISO 27001, ISMS-Prozessen oder der Vorbereitung von Audits
- TIT-Verständnis als Basis: Du verfügst über grundlegende Kenntnisse technischer IT-Umgebungen (z. B. Cloud, Infrastruktur, Identität und Zugriff, Plattformen, Softwareentwicklung)
- Funktionsübergreifende Koordination: Du hast Erfahrung im Projektmanagement und in der Koordination verschiedener IT-Themen
- Zuverlässiger Teamplayer: Du arbeitest strukturiert und zuverlässig und kooperierst effektiv mit technischen Teams, Geschäftsinteressenten und Auditoren
- Framework-Kenntnisse: Du bist mit Frameworks wie NIST, SOC 2 oder DSGVO vertraut
- Sprache: Du sprichst fließend Deutsch und Englisch