GRC Analyst
Trayport
In diesem GRC-gestützten Rollenrahmen unterstützten Sie das Sicherheits- und Governance-Programm von Trayport, indem Sie Sicherheitskontrollen implementieren, überwachen und verbessern. Sie arbeiten eng mit Stakeholdern und funktionsübergreifenden Teams zusammen, um Compliance mit ISO27001 sowie DORA und GDPR sicherzustellen. Die Position bietet Lern- und Entwicklungspotenzial im Bereich Cybersicherheit, ohne primär technisch auszulegen zu sein. Sie tragen dazu bei, das Sicherheitsbewusstsein zu stärken, Audits zu koordinieren und Risiken effektiv zu managen.
Responsibilities- Sicherheitsbewusstsein im Unternehmen fördern (Kampagnen, Schulungen, InfoSec-News)
- Pflege und Aktualisierung von Sicherheitsrichtlinien im ISMS
- Logistik für interne und externe Audits koordinieren
- Unterstützung bei Compliance-Bewertungen und Audits, Stakeholder-Engagement sicherstellen
- Verbesserungspotenziale in Sicherheitspraktiken identifizieren
- Überwachung von Sicherheitsvorfällen und zeitnahe Berichterstattung
- Berichte, Kennzahlen und Dashboards zur Wirksamkeit von Kontrollen erstellen
- 1–2 Jahre Erfahrung in GRC- oder Information Security Analyst-Rolle
- Vertrautheit mit ISO27001 oder anderen Sicherheitsstandards vorteilhaft, aber nicht zwingend erforderlich
- Starke zwischenmenschliche und kommunikative Fähigkeiten, komplexe Sachverhalte verständlich zu machen
- Selbstmotiviert und lernbegierig im Bereich Cybersicherheit
- Proaktives Problemlösungsdenken mit Blick für Details
- Durchsetzungsvermögen
- Stakeholder-Kommunikation
- Teamfähigkeit
- ISO27001
- SOC
- NIST
Reference: WJ-747_30871109