Das Unternehmen sucht einen Governance, Risk & Compliance Manager in Bern. Die Rolle umfasst die Steuerung von GRC-Themen, Risikomanagement und die Sicherstellung der Compliance in einem hochsicheren Umfeld.
Die RUAG Real Estate AG ist das Immobilienkompetenzzentrum der RUAG MRO Holding AG und realisiert massgeschneiderte Lösungen für Anlage- und Betriebsimmobilien, insbesondere in den Bereichen Aviatik und Rüstungstechnologien. In dieser Position übernehmen Sie die zentrale Steuerung der Governance, Risk & Compliance (GRC) und sichern die Einhaltung aller regulatorischen Vorgaben entlang des gesamten Immobilien-Lebenszyklus.
Aufgaben
- Sie fungieren als Hauptansprechpartner für alle GRC-relevanten Fragen zwischen dem Konzern, der RUAG Real Estate und externen Dienstleistern.
- Sie verantworten die Fachbereiche Informationssicherheit, Datenschutz, Trade-Compliance, Business Continuity Management (BCM) und Risk.
- Der Betrieb und die kontinuierliche Weiterentwicklung des Informationssicherheits-Managementsystems (ISMS) liegen in Ihrer Verantwortung, ebenso wie die Überwachung der Einhaltung von SLAs und Compliance-Vorgaben durch interne und externe Provider.
- Als Projektleiter koordinieren Sie GRC-Initiativen in Abstimmung mit dem Konzern, überwachen regulatorische Entwicklungen und erstellen lokale Weisungen.
- Sie steuern den gesamten Risikoprozess, identifizieren proaktiv Geschäfts- und IT-Risiken, führen regelmässige Risiko-Reviews durch und pflegen das Risikosystem.
- Für die Bereichsleitung erstellen Sie Statusberichte und Dashboards und führen Sensibilisierungskampagnen für die Mitarbeitenden durch.
- Sie bereiten interne und externe Audits vor, unterstützen bei deren Durchführung und gewährleisten eine lückenlose Dokumentation für Compliance-Nachweise.
Anforderungen
- Abgeschlossenes Studium in Wirtschaftsinformatik, Betriebswirtschaft, Rechtswissenschaften oder einer vergleichbaren Disziplin.
- Mehrjährige Berufserfahrung in der Prozessdokumentation, Kontrollen oder der Projektmitwirkung/-leitung, vorzugsweise in einem regulatorischen Umfeld.
- Fundiertes Wissen zu IT-Sicherheit und Datenschutz, idealerweise mit Kenntnissen des revidierten Datenschutzgesetzes (revDSG).
- Erfahrung im Risikomanagement sowie in der Erstellung und Weiterentwicklung von Richtlinien und Frameworks nach ISO 27001 oder NIST.
- Gutes Verständnis für die Funktionsweise von Service Level Agreements (SLAs).
- Kommunikative Persönlichkeit mit hoher Verbindlichkeit und souveränem Auftreten gegenüber internen und externen Stakeholdern.
- Schnelle Auffassungsgabe für komplexe Konzernvorgaben sowie eine selbstständige, strukturierte und exakte Arbeitsweise.
- Hohe digitale Kompetenz sowie Affinität zu digitalen Tools, GRC-Softwarelösungen und der MS-Office-Palette insbesondere Excel und PowerPoint.
- Sehr gute Deutsch- und Englischkenntnisse in Wort und Schrift.
Was das Unternehmen bietet
- Leistungsorientiertes und marktgerechtes Salär.
- 13 Monatslöhne.
- Grosszügige Prämien und Zulagen.
Quelle: öffentlich zugängliche Karriereseite des Arbeitgebers. Batchly ist nicht der Arbeitgeber und steht nicht notwendigerweise in einem Vertragsverhältnis mit dem Unternehmen.