{"id":1053811,"url":"https://alion.io/job/cbtw-governance-risk-compliance-grc-expert-mwd","title":"Governance, Risk & Compliance (GRC) Expert (m/w/d)","company":{"id":720696,"name":"Cbtw","domain":"cbtw.tech","url":"https://alion.io/company/cbtw","size_band":"1001-5000","is_staffing_agency":false,"is_intermediary":false,"ats_vendor":"Join","truth_index":null},"role":"Legal","role_family":"Legal","seniority":"senior","employment_type":"full_time","work_mode":"remote","remote_scope":"stated_countries","hiring_geo_confidence":"structured","locations":["Berlin, Germany"],"countries":["DE"],"hiring_countries":["DE"],"hiring_countries_total":1,"salary":{"min":65000,"max":75000,"currency":"EUR","period":"year","gross":true,"usd_annual":86164},"salary_estimate":null,"experience_years_min":5,"visa_sponsorship":false,"relocation_package":false,"has_equity":false,"technologies":[{"name":"GDPR","optional":false},{"name":"Incident Management","optional":false},{"name":"ISO 27001","optional":false}],"status":"live","first_seen_at":"2026-08-13T08:04:34Z","employer_posted_date":"2026-08-13","last_verified_at":"2026-09-23T06:26:45Z","board_verified":true,"closed_at":null,"days_open":41,"trust":{"level":"ok","repost_count":null,"flags":[],"days_open":41},"description":"Willkommen bei CBTW! Wir sind ein innovatives Team mit über 3.000 Mitarbeitern in 21 Ländern und führend in den Bereichen Strategie & Governance, Software-Engineering, Datenanalyse & KI und mehr.\nAls Governance, Risk & Compliance (GRC) Expert verstärkst Du unsere Cybersecurity Service Line. Gemeinsam schützen wir Unternehmen vor sich ständig weiterentwickelnden Cyberbedrohungen, stellen regulatorische Compliance sicher und stärken die Sicherheit digitaler Assets.\nBei CBTW arbeitest Du an spannenden Kundenprojekten und bringst gleichzeitig Deine Expertise in unsere interne Security-Community ein. Wenn Du daran interessiert bist, Sicherheitsstrategien zu gestalten, Risiken zu analysieren und Organisationen resilienter zu machen, freuen wir uns darauf, Dich kennenzulernen!\nAufgaben\nStrategie & Governance\nDu unterstützt unsere Kunden bei der Definition und Umsetzung ihrer Informationssicherheitsstrategie.\nDu organisierst, strukturierst und steuerst Sicherheitsprojekte.\nDu implementierst und entwickelst Informationssicherheits-Managementsysteme (ISMS) weiter.\nDu arbeitest an der Erstellung und Weiterentwicklung von Sicherheitsrichtlinien und -prozessen (z. B. Incident Response, Security Policies).\nRisikomanagement\nDu analysierst und bewertest Sicherheitsrisiken anhand etablierter Frameworks (z. B. ISO 27005, EBIOS RM).\nDu identifizierst und überwachst operative, Compliance- und Sicherheitsrisiken.\nDu definierst und implementierst Sicherheits-KPIs zur Messung der Sicherheitsperformance.\nCompliance & Regulierung\nDu unterstützt Kunden bei der Einhaltung relevanter Cybersecurity- und Datenschutzregularien (z. B. NIS2, DORA, GDPR, NIST).\nDu analysierst den Sicherheitsstatus von Organisationen und identifizierst Verbesserungsmaßnahmen.\nDu führst interne Audits durch und begleitest Compliance-Prozesse.\nIncident Management\nDu koordinierst die Reaktion auf Sicherheitsvorfälle und begleitest deren Analyse.\nDu überwachst Maßnahmenpläne nach Vorfällen oder Audits und stellst deren Umsetzung sicher.\nDu entwickelst Maßnahmen zur Verbesserung der Sicherheitslage.\nTraining & Awareness\nDu führst Trainings und Awareness-Maßnahmen zu Informationssicherheit und GRC-Richtlinien durch.\nDu förderst die Einführung von Sicherheitsstandards und Best Practices in Organisationen.\nNeben Deiner Arbeit in Kundenprojekten bringst Du Deine Erfahrung auch in unsere interne Security-Community bei CBTW ein und teilst Wissen sowie Best Practices mit Kolleg:innen.\nQualifikation\nDein Talent\nAbgeschlossenes Bachelor- oder Masterstudium im Bereich Cybersecurity, Informationssicherheit oder eine vergleichbare Qualifikation.\nMindestens 5 Jahre Erfahrung in einer vergleichbaren Rolle im Bereich Governance, Risk & Compliance oder Informationssicherheit.\nFundierte Kenntnisse der ISO-2700X-Standards (ISO 27001, ISO 27002, ISO 27005).\nErfahrung mit Risikomanagement-Methoden wie EBIOS RM.\nKenntnisse relevanter regulatorischer Anforderungen wie NIS2, DORA oder GDPR.\nErfahrung in der Implementierung oder Weiterentwicklung eines ISMS.\nSehr gute analytische Fähigkeiten und eine strukturierte Arbeitsweise.\nFließende Deutsch - und Englischkenntnisse.\nZertifizierungen wie ISO 27001 Lead Implementer / Lead Auditor oder ISO 27005 Risk Manager sind von Vorteil.\nWeitere Zertifizierungen wie CISM, CISSP, CRISC oder CISA sind ein Plus.\nReisebereitschaft innerhalb der DACH-Region.\nGehaltsspanne für diese Position (Medior-Level): 65.000 € - 75.000 € brutto/Jahr. Die finale Einstufung erfolgt abhängig von Erfahrung und Skillset\nBenefits\nBei CBTW erwartet Dich mehr als nur ein Job - wir bieten Dir ein Umfeld, in dem Du wachsen, mitgestalten und ganz Du selbst sein kannst. Unsere Kultur lebt von Vertrauen, Eigenverantwortung und echter Zusammenarbeit - egal ob remote oder vor Ort. Wir treiben Innovation gemeinsam voran, feiern Erfolge und leben Vielfalt. Dass wir bereits fünf Jahre in Folge als „Top Company“ von kununu ausgezeichnet wurden, bestätigt uns in unserem Weg.\nDas erwartet Dich bei uns:\nOnboarding & Teamspirit\nWillkommenstag, Hello Drink & Newbie Lunch\nMentoring-Programm für Deinen idealen Einstieg\nAfterwork-Events, Summer-Tech-Event & festliche Weihnachtsfeier\nGemeinsames soziales Engagement bei Spendenaktionen\nEntwicklung & Karriere\nIndividuelle Karrierepfade & regelmäßige Feedbackgespräche\nVielfältige Inhouse-Trainings, Online-Kurse & externe Weiterbildungen\nInternationale Zusammenarbeit mit Kolleg:innen aus ganz Europa\nWork-Life-Balance & Flexibilität\nRemote Work & Workation - innerhalb der EU und darüber hinaus\nSabbatical-Möglichkeiten & flexible Arbeitszeitmodelle\nFeiertagskalender Baden-Württemberg plus die Feiertage Deines Bundeslands - doppelter Benefit\n30 Urlaubstage im Jahr\nAusstattung & Mobilität\nGuthaben zur Ausstattung Deines mobilen Arbeitsplatzes\nDeutschlandticket oder Fahrradleasing - Du hast die Wahl\nOptional: BahnCard für noch mehr Reise-Flexibilität\nSicherheit & Vorsorge\nUnterstützung bei Altersvorsorge & Vermögensaufbau\nVielfältige Optionen zur finanziellen Absicherung\nWellbeing & Gesundheit\nZugang zum Employee Assistance Program (EAP) - auch für Angehörige\nWeitere Goodies\nPrämien für besonderes Engagement\nExklusive Vorteile über unsere Corporate Benefits-Plattform\nUnsere CBTW-Spotify-Playlist für einen musikalischen Eindruck vom Team \nJetzt fehlst nur noch Du - wir freuen uns darauf, Dich kennenzulernen!\nSchau Dir unsere CBTW-Spotify-Playlist an: CBTW auf Spotify hören","description_format":"text","description_chars":5431,"description_truncated":false,"requirements":{"experience_years_min":5,"management_years_min":null,"team_size_min":null,"manages_managers":false,"education":{"level":"master","optional":false},"security_clearance":false,"languages":[{"language":"German","level":"Advanced (C1)","optional":false},{"language":"English","level":"Advanced (C1)","optional":false}]},"benefits":[],"hiring_locations":[{"name":"Germany","iso":"DE","kind":"country"}],"hiring_excludes":[],"relocation_offered":false,"industries":["Artificial Intelligence","Cybersecurity","Software","Information Security"],"lifecycle":[{"event":"open","at":"2026-09-19T01:18:42Z"}],"liveness":{"score":27,"band":"fade","label":"Fading","p_open":1,"p_active":0.489,"p_room":0.55,"age_days":40,"expected_fill_days":31,"reasons":["conf:23","win:tail"],"computed_at":"2026-09-23T05:45:00Z"},"pay":{"stated_usd_annual":86164,"is_top_pay":false},"html_url":"https://alion.io/job/cbtw-governance-risk-compliance-grc-expert-mwd","json_url":"https://alion.io/job/cbtw-governance-risk-compliance-grc-expert-mwd.json","meta":{"generated_at":"2026-09-23T18:09:48Z","cache_seconds":300,"methodology":"https://alion.io/methodology","terms":"https://alion.io/terms","contact":"https://alion.io/contact","api":"https://alion.io/developers"}}