Consultant (m/w/d) Governance, Risk & Compliance

noris network AG

Job Description

Die noris network AG bietet Unternehmen Lösungen in den Bereichen IT-Outsourcing, Cloud Services, Network & Security und Datacenter. Techno­lo­gische Basis dieser Services ist eine leistungs­fähige IT-Infra­struktur mit einem eigenen Hoch­leistungs­backbone und mehreren Hoch­sicher­heits­rechen­zentren. Seit 1993 haben wir uns zu einem der IT-Spezialisten mit mehr als 500 Mit­arbeitern entwickelt. Das alles wäre aber nicht möglich ohne ein starkes Team. Deswegen legen wir Wert auf die permanente Weiter­ent­wicklung und Förderung aller Mit­arbeiter und sind auf der Suche nach Ver­stärkung am Standort Nürnberg – durch Dich?

Die Verant­wortung des Teams Governance, Risk & Compliance (GRC) mit seinen Themen Infor­mations­sicher­heit, Daten­schutz, Compliance-Manage­ment, Nach­haltig­keits­manage­ment und Risiko­steuerung liegt in der nach­haltigen Sicher­stellung der regula­torischen und norma­tiven Anfor­derungen sowie dem Schutz der Unter­nehmens­werte und Kunden­daten. Gemein­sam sorgen wir für die Weiter­ent­wick­lung unseres inte­grierten Management­systems, begleiten interne und externe Audits und beraten Projekte und Fach­bereiche bei der Umsetzung von Sicher­heits- und Compliance-Anfor­derungen.


  • Erstellung aus­sage­kräftiger Be­richte und Management-Reports für Kunden, Unter­nehmens­leitung und Be­auftragte
  • Konzeption und Weiter­entwicklung von Stra­te­gien, Richt­linien und Maßnahmen zur Infor­mations­sicherheit, Compliance und Risiko­steuerung
  • Überwachung und Optimierung be­trieblicher Pro­zesse sowie Förderung einer ge­lebten Sicherheits- und Compliance-Kultur (z. B. durch Awareness-Maßnahmen und ziel­gruppen­gerechte Schulungen)
  • Beratung und Begleitung interner wie externer Pro­jekte – insbesondere zu Infor­mations­sicherheit, Daten­schutz, Cloud-/SaaS-Nutzung und re­gula­torischen Anforderungen (z. B. NIS2, DORA, GDPR)
  • Durchführung, Begleitung und Nach­bereitung interner Audits sowie externer Zer­ti­fi­zierungen (z. B. ISO 27001, TISAX, KRITIS) inklusive Maßnahmen­management
  • Dokumentation, Monitoring und Nach­ver­folgung von Risiken, Maßnahmen und Audit­fest­stellungen mit Hilfe moderner GRC-Tools
  • Enge Zusammen­arbeit mit internen Stakeholdern (z. B. Risiko­management, Daten­schutz, Compliance, Recht, HR, Arbeits­schutz, Betriebsrat) sowie mit ex­ternen Partnern
  • Aufbau, Pflege und kon­tinuierliche Weiter­entwicklung inte­grierter Management­systeme (z. B. ISMS, BCMS, DSMS) sowie Unter­stützung bei der Auto­matisierung von Governance- und Compliance-Prozessen

  • Abgeschlossenes Studium der Wirt­schafts­in­for­matik, In­for­matik, Wirt­schafts-/Rechts­wis­sen­schaf­ten oder eine ver­gleich­bare Aus­bil­dung mit rele­vanter Berufs­er­fah­rung
  • Erfahrung im ana­ly­tischen und kon­zep­tio­nellen Umgang mit kom­plexen IT-Prozessen und Ge­schäfts­pro­zessen
  • Kauf­männisches Ver­ständ­nis und die Fähigkeit, Wirt­schaft­lich­keit und Com­pliance-An­for­de­rungen in Ein­klang zu bringen
  • Kunden­orien­tiertes, lösungs­orien­tiertes und quali­täts­be­wusstes Arbeiten
  • Kenn­tnisse im Prozess- und Projekt­manage­ment sowie in der An­wen­dung gängiger Me­thoden und Tools
  • Ideal­erweise erste Erfah­rungen mit Mana­gement­sys­temen (z. B. ISO 27001, TISAX, BCMS, DSMS) oder re­gula­torischen An­for­de­rungen (z. B. NIS2, KRITIS, DORA)
  • Aus­ge­prägte Kommu­ni­ka­tions- und Team­fähig­keit sowie die Be­reit­schaft, Wissen zu teilen und Kollegen zu sensi­bi­li­sieren

  • Unbefris­teter Arbeits­ver­trag und flexible Arbeits­zeiten
  • Arbeiten an ver­schie­denen Stand­orten mög­lich (z. B. Nürnberg, Aschheim, Berlin) oder auch zu 100 % remote
  • Hochwer­tiges Equipment: Laptop und Firmen­handy, auch zur pri­vaten Nutzung
  • Indivi­du­elle För­derung und Weiter­ent­wick­lung durch Inhouse-Trainings und externe Schulungen
  • Kinder­betreuungs­kosten­zuschuss (pro Monat/Kind) und Corporate Benefits
  • Attraktive Firmen­events, kolle­giales und wert­schätz­endes Arbeits­umfeld sowie Duz-Kultur ab dem ersten Tag
  • Gesundheits­mana­gement (z. B. kosten­lose Massagen inhouse), JobRad-Leasing und betrieb­liche Alters­vor­sorge mit Zuschuss
  • Welcome Day, direkter Ansprech­partner und struk­tu­rierte Einar­bei­tungs­phase
  • Getränke for free (auch Softdrinks) und frisches Obst an den Stand­orten
View More