CareerPlanSign in

Governance, Risk and Compliance Engineer (gn) | Leipzig | Köthen | München

Leipzig, SACHSEN🌐 Remote💼 Full-time🗓 2026-03-12 → 2026-09-17

Core

Supporting the company's first ISO 27001 certification, managing IT audits, and establishing Information Security Management System (ISMS) controls and processes.

Role type

Governance, Risk, and Compliance (GRC) Engineer

Builds

Audit-ready documentation, risk assessments, and security policies for a B2B platform

Domain

Information Security / Compliance / Risk Management

Deliverable

dashboards & analysis

Required skills

ISO 27001, ISMS processes, IT risk management, compliance frameworks (NIST, SOC 2, GDPR), project management, cross-functional coordination

Preferred skills

Technical IT environment knowledge (Cloud, Infrastructure, IAM, Platforms, Software Development), security awareness training coordination, vendor security assessments

Technologies

ISO 27001, NIST, SOC 2, GDPR

Responsibilities

Prepare and conduct ISO 27001 certification and internal/external IT audits; define controls, documentation, and processes for ISMS; create and maintain security policies; conduct risk assessments and business impact analyses; coordinate security initiatives like phishing training and vulnerability tests; evaluate security aspects of third-party vendors and projects; generate risk and compliance status reports and dashboards

Sourced via bundesagentur · Listed on CareerPlan, which tracks 70,000+ jobs from 20+ sources.