Leiter Cyber Governance, Risiko & Compliance (f/m/d)
Leiter Cyber Governance, Risiko & Compliance (f/m/d)
Leiter Cyber Governance, Risiko & Compliance (f/m/d)
Leiter Cyber Governance, Risiko & Compliance (f/m/d)
Jobriver HR Service
Internet, IT
München
- Art der Beschäftigung: Vollzeit
- 87.500 € – 113.000 € (von XING geschätzt)
- Vor Ort
- Zu den Ersten gehören
Leiter Cyber Governance, Risiko & Compliance (f/m/d)
Über diesen Job
Leiter Cyber Governance, Risiko & Compliance (f/m/d)
Beschreibung
Treten Sie aus Ihrer Komfortzone heraus, entwickeln Sie sich weiter und definieren Sie die Grenzen des Möglichen neu. Genau das tun unsere Mitarbeiter jeden Tag, um durch Innovationen Maßstäbe zu setzen und herausragende Leistungen zu ermöglichen. Hinter jedem erfolgreichen Unternehmen stehen viele faszinierende Menschen. In einem modernen, großzügigen Umfeld, das zahlreiche Möglichkeiten zur Weiterentwicklung bietet, arbeiten die Mitarbeiter in einem Bereich, in dem Fachwissen und Teamgeist an erster Stelle stehen. Dies wird durch eine besondere Eigentümerstruktur und das langfristige Ziel des Unternehmens unterstützt: Wissenschaft und Gesellschaft gemeinsam in die Zukunft zu bringen. Werden Sie Teil unseres Teams und inspirieren Sie morgen Menschen. Vielfalt ist ein Teil unserer Unternehmenskultur. Wir freuen uns auf Ihre Bewerbung, unabhängig von Geschlecht, Nationalität, ethnischer und sozialer Herkunft, Religion, Weltanschauung, Behinderung, Alter, sexueller Orientierung oder Identität. In Ihrer Rolle als Leiter Cyber Governance, Risiko & Compliance sind Sie verantwortlich für die Leitung der globalen Unternehmensfunktion zur Gestaltung, Implementierung und kontinuierlichen Verbesserung eines robusten und globalen Cyber Governance, Risiko & Compliance (GRC) Rahmens. Sie leiten ein globales Team, das für die gruppenweite Cyber GRC verantwortlich ist, und überwachen die strategische Entwicklung und kontinuierliche Verbesserung eines umsetzbaren und zukunftssicheren Kontrollrahmens, der die Einhaltung von Vorschriften zur Cybersicherheit und Kundenanforderungen auf globaler Ebene ermöglicht. Diese Rolle führt proaktiv das Team, das umfassende Sicherheitsrichtlinien, Standards und Richtlinien basierend auf der Risikobereitschaft der Organisation bereitstellt, treibt Bewertungen voran und steuert (regulatorische) Compliance-Initiativen. Die Position soll dem Unternehmen eine klare Cyber-Verantwortung bieten, die kontrollierte Cyber-Risikoexposition gewährleisten und eine einheitliche Cyber-Governance-Struktur unterstützen, die sicheres Unternehmenswachstum und Innovation fördert.
Anforderungen
Der ideale Kandidat verfügt über einen fortgeschrittenen Abschluss in Betriebswirtschaft, Informationssicherheit, Informationssystemen, Cyber-Sicherheit, IT-Sicherheit, Sicherheitsengineering, Sicherheitsgovernance oder einem verwandten Fachgebiet (Bachelor- oder Masterabschluss) oder eine gleichwertige Mischung aus Ausbildung und Berufserfahrung. Er oder sie hat nachweislich umfassende Berufserfahrung im Bereich Cybersicherheit in mehreren Bereichen mit relevanten Führungsrollen in globalen Organisationen. Eine oder mehrere relevante und aktuelle Zertifizierungen im Bereich Informationssicherheit von einer anerkannten Organisation (wie CISSP, CISM, CRISC, CISA, ISO/IEC27001 Lead Auditor oder Implementor oder gleichwertig) sind erforderlich. Strategische GRC-Führungskompetenz mit der Fähigkeit, eine langfristige Cyber-GRC-Vision zu definieren, Zielbilder in umsetzbare Fahrpläne zu übersetzen und Ergebnisse über globale Teams zu liefern, sind ebenfalls wichtig. Der Kandidat sollte über nachgewiesene Expertise mit wichtigen Cybersicherheitsrahmenwerken wie NIST CSF/800-53, ISO/IEC 27000-Serie sowie über Unternehmensgovernance und Richtlinienmanagement verfügen. Erfahrung im Aufbau und Management von Unternehmensmanagementsystemen und Kontrollrahmen, einschließlich Auditbereitschaft und Risikoberichterstattung an Führungskräfte, ist notwendig. Eine nachgewiesene Erfolgsbilanz in der Einhaltung von Vorschriften und Auditbereitschaft über mehrere regulatorische Jurisdiktionen hinweg sowie vertragliche und kundenbezogene Anforderungen wird ebenfalls erwartet. Der Kandidat sollte in der Lage sein, Veränderungen zu ermöglichen und verschiedene Stakeholder zu adressieren, um die Akzeptanz von Sicherheitsgrundlagen in den Geschäftseinheiten voranzutreiben, klar mit nicht-technischen Führungskräften zu kommunizieren und eine inklusive und leistungsstarke Kultur zu fördern. Erfahrung in der funktionalen und disziplinarischen Leitung internationaler und globaler Teams in einem geschäftlichen oder technischen Umfeld ist erforderlich, ebenso wie eine nachgewiesene Erfolgsbilanz in strategischer Planung, Teamentwicklung und operativer Exzellenz.