Montag bis Freitag, 8 bis 17 Uhr
Unterlagen und Notizen auf einem Schreibtisch

Cybersecurity und GRC

GRC, ISMS und Compliance

Regulatorische Anforderungen wachsen, und mit ihnen der Bedarf an Menschen, die Normen lesen und in umsetzbare Maßnahmen übersetzen können. Gute GRC-Fachkräfte verbinden Struktur mit Verständnis für den Betrieb. Genau darauf achten wir.

Die Rolle

Was diese Fachkräfte leisten

  • Anforderungen aus Normen und Gesetzen bewerten und einordnen
  • Kontrollen, Richtlinien und Nachweise aufbauen und pflegen
  • Interne Audits und Lieferantenbewertungen durchführen
  • Fachabteilungen bei der Umsetzung begleiten

Typische Positionen

  • GRC Manager
  • ISMS-Manager
  • Information Security Officer
  • IT-Compliance-Manager
  • IT-Auditor

Häufige Themen und Nachweise

  • ISO 27001
  • NIS2
  • DORA
  • TISAX
  • BSI IT-Grundschutz
  • Lead Auditor

Fachliche Vorauswahl

Worauf wir im Gespräch achten

Zertifikate zeigen, was jemand gelernt hat. Im fachlichen Vorgespräch klären wir, was jemand tatsächlich umgesetzt hat. Hier kommen wir her. Wir prüfen Erfahrung mit Normen, Audits und echten Vorfällen.

  1. Kennt die Person die Norm aus der Praxis oder nur aus Schulungen?
  2. Kann sie Nachweise so aufbauen, dass sie im Audit bestehen?
  3. Bleibt sie pragmatisch, wenn die Umsetzung im Betrieb schwierig wird?

Erstgespräch

Sie suchen Verstärkung im Bereich GRC, ISMS und Compliance?

Im Erstgespräch klären wir, wen Sie suchen und was die Rolle wirklich ausmacht. Das Gespräch ist kostenlos und unverbindlich, ein Honorar fällt nur bei erfolgreicher Besetzung an.

Lieber gleich einen festen Termin? Termin online buchen (30 Minuten per Teams)

Porträt von Dominik Struben
„Ich stelle Ihnen nur Menschen vor, mit denen ich selbst fachlich gesprochen habe und hinter deren Profil ich stehe.“
Dominik StrubenInhaber, strategyc