> Markdown version of [/jobs/ext/3566715-cyber-grc-engineer](https://www.wearedevelopers.com/jobs/ext/3566715-cyber-grc-engineer). Every page supports `.md` or `Accept: text/markdown`. Links point to the HTML versions so they work for humans too. Agent guide: [/agents.md](https://www.wearedevelopers.com/agents.md). --- # Cyber GRC Engineer - **Company:** Verlag C.H.BECK - **Location:** München, Germany (Remote available) - **Experience:** Starter - **Contract:** Permanent contract - **Skills:** Cloud Computing, Cyber Security, DevOps, JSON, Python (Programming Language), Open Source Technology, SQL Databases, Extensible Markup Language (XML), YAML, Policy as Code, Information Technology - **Published:** October 3, 2026 - **Apply:** https://www.arbeitsagentur.de/jobsuche/jobdetail/19739-0065804011-S ## About the Role * Abgeschlossene Ausbildung oder Studium im Bereich IT, Informatik, Cyber Security, Wirtschaftsinformatik oder vergleichbarer Qualifikation * Starkes Interesse an Cyber Security, Governance, Risiko und Automatisierung * Analytische, strukturierte und lösungsorientierte Arbeitsweise * Neugier und Bereitschaft, GRC neu und technisch zu denken * Erste Berührungspunkte mit SBOM-Konzepten, Software-Abhängigkeiten oder Open-Source * Interesse an oder erste Erfahrung mit OSCAL, strukturierten Control-Modellen oder maschinenlesbaren Standards * Kenntnisse in Datenformaten und Automatisierung (z. B. JSON, YAML, XML, Python, SQL) * Sehr gute Deutsch- und Englischkenntnisse in Wort und Schrift ## Description * Unterstützung beim Aufbau und der Weiterentwicklung eines modernen Cyber-GRC-Ansatzes mit Engineering-Fokus * Mitarbeit an der Automatisierung von GRC-Prozessen (z. B. Evidence Collection, Control Monitoring, Reporting) * Unterstützung bei der Übersetzung von Policies, Standards und Anforderungen in praktisch umsetzbare technische und organisatorische Kontrollen * Pflege, Strukturierung und Weiterentwicklung von GRC-Daten (Risiken, Controls, Evidenzen, Maßnahmen) * Mitarbeit an GRC-as-Code-, Policy-as-Code- oder regelbasierten Ansätzen * Unterstützung bei kontinuierlicher Kontrolle und Überwachung * Mitarbeit bei Trust- und Assurance-Themen (z. B. Security Questionnaires, Trust Center, Nachweise) * Enge Zusammenarbeit mit Cyber Security Management, Engineering, IT, Cloud- und DevOps-Teams