GRC Analyst
Empowering every employee. Our mission is to be the world's most used AI employee experience platform by changing the way frontline employees work. Bei Flip wollen wir die Welt der Frontline-Worker revolutionieren und ihnen eine Stimme geben! Werde jetzt ein Flip Game Changer und arbeite mit einem unschlagbaren Team daran, dass alle Mitarbeitenden, ganz gleich wo sie arbeiten, Zugang zu ihren unternehmensinternen Informationen haben. Bist du bereit, das Arbeitsleben von Millionen von Menschen zu transformieren? Dann komm zu uns! Stellenbeschreibung Als GRC Analyst (Governance, Risk & Compliance) stehst du im Zentrum unserer Compliance-AktivitĂ€ten und berichtest direkt an den Head of IT. Du bist verantwortlich fĂŒr das Management der Nachweiserbringung, die Audit-Koordination sowie den Policy-Lebenszyklus ĂŒber vier parallele Frameworks hinweg (ISO 27001, TISAX, SOC 2 Type II und Cyber Essentials Plus). Diese Rolle ist ideal fĂŒr eine proaktive, technikaffine Persönlichkeit mit 2â4 Jahren Erfahrung, die mit Leidenschaft als BrĂŒcke zwischen Compliance-Vorgaben und unseren technischen Teams agiert, um unser sicheres, internationales Wachstum zu fördern. Das erwartet dich bei uns Compliance Control Management: Du ĂŒbernimmst die tĂ€gliche Administration und kontinuierliche Verbesserung unseres ISMS (ISO 27001/27017/27018) sowie der TISAX-Assessments, SOC 2 Type II Controls und der Cyber Essentials Plus Rezertifizierung. Audit-Verantwortung: Du koordinierst interne und externe Audits von Anfang bis Ende. Du sammelst, bĂŒndelst und prĂ€sentierst die Nachweise, begleitest Auditor-Walkthroughs und steuerst die Umsetzung von KorrekturmaĂnahmen. Schnittstellenfunktion & Kollaboration: Du agierst als entscheidendes Bindeglied zwischen Security-Verantwortlichen und Control-Ownern in den Bereichen Engineering und HR. Komplexe Compliance-Anforderungen ĂŒbersetzt du in umsetzbare Aufgaben, die sich nahtlos in die Workflows der Teams integrieren. Risikomanagement: Du fĂŒhrst das Risikoregister, koordinierst vierteljĂ€hrliche Reviews und stellst sicher, dass BehandlungsplĂ€ne aktiv verwaltet und dokumentiert werden. Policy-Lifecycle & Datenschutz: Du verantwortest die Erstellung und Versionierung von ĂŒber 90 Richtlinien und unterstĂŒtzt operative Datenschutzprozesse, einschlieĂlich VVT (Verzeichnis von VerarbeitungstĂ€tigkeiten), AVVs und der Bearbeitung von Betroffenenanfragen (DSRs) unter der DSGVO. Security Awareness & Trust: Du planst und fĂŒhrst Sicherheitsschulungen sowie Phishing-Simulationen durch. Zudem pflegst du unser Trust Center, um interne Sicherheitsinformationen in kundenreife Dokumente zu verwandeln. Das bringst du mit Must-haves: Berufserfahrung: 2â4 Jahre einschlĂ€gige Erfahrung im Bereich GRC oder Informationssicherheit. Framework-Expertise: Fundierte Praxiserfahrung mit ISO 27001 sowie mindestens einem weiteren Framework (TISAX, SOC 2 oder Cyber Essentials Plus). Policy- & Risikomanagement: Erfahrung in der Verwaltung eines umfangreichen Richtlinien-Lebenszyklus (50+ Policies) sowie in der Pflege von Risikoregistern und MaĂnahmenplĂ€nen. Technisches VerstĂ€ndnis: Ein solides VerstĂ€ndnis der Arbeitsweise von SaaS -Unternehmen sowie die FĂ€higkeit, Compliance-Bedarfe fĂŒr Engineering- und Produkt-Teams verstĂ€ndlich zu machen. Sprachkenntnisse: Exzellente KommunikationsfĂ€higkeiten in Deutsch und Englisch (verhandlungssicher/business fluent). Nice-to-haves: Hintergrund im B2B SaaS -Sektor oder in Tech-Startups (ca. 100â300 Mitarbeitende). Vertrautheit mit GRC-Software, Audit-Management-Plattformen oder Compliance-Automation-Tools. Erfahrung in der direkten Zusammenarbeit mit Engineering-Teams. Das bieten wir dir Work-Mode: Wir sind remote-first und geben dir damit die FlexibilitĂ€t, von zu Hause aus zu arbeiten. Gleichzeitig schĂ€tzen wir den Mehrwert der persönlichen Zusammenarbeit sehr. Je nach Rolle nimmst du gelegentlich an Team-Events, Workshops oder Meetings in unseren BĂŒros in Berlin oder Stuttgart teil â selbstverstĂ€ndlich immer mit ausreichend Vorlauf. Das genaue VerhĂ€ltnis besprechen wir transparent wĂ€hrend deines Bewerbungsprozesses. Work-Life-Balance: Wir wollen nicht, dass du an deinem Schreibtischstuhl festwĂ€chst und ĂŒbernehmen deshalb die Kosten fĂŒr deine E-Gym-Wellpass-Mitgliedschaft und bieten Job-Rad Leasing an. Erfolge feiern: Dich erwarten hoch motivierte und engagierte Menschen in einer lockeren ArbeitsatmosphĂ€re. Mittendrin statt nur dabei: Du gestaltest Flip aktiv mit. Ganz nebenbei bist du Enabler des rasanten Wachstumsprozesses eines jungen Tech-Unternehmens und wĂ€chst an deinen Zielen. Gute Laune garantiert. Happy to be a Flipster: Freu dich auf regelmĂ€Ăige Teamevents und Culture Days, die uns als Flipster zusammenschweiĂen. Arbeiten im Ausland: Bei Flip kannst du auch im europĂ€ischen Ausland arbeiten, lass uns im Interview ĂŒber Workation sprechen. Damit unsere Stellenanzeigen leichter lesbar sind, verwenden wird im Textverlauf die mĂ€nnliche Form der Anrede. Bei Flip sind alle willkommen ganz egal, welches Geschlecht du hast oder wie alt du bist. Sexuelle IdentitĂ€t, Herkunft, Religion , Weltanschauung und Behinderungen spielen keine Rolle. Das Wichtigste ist, dass DU zu uns passt!