Über uns

Software für Governance, Risk & Compliance. Weltweit im Einsatz.

Swiss GRC entwickelt eine integrierte Plattform für GRC, BPM und CLM. Über 250 Organisationen weltweit arbeiten damit, begleitet von eigenen Gesellschaften vor Ort und von mehr als 120 Spezialistinnen und Spezialisten innerhalb der Gruppe.

Global Reach, Local Excellence
250+Organisationen arbeiten mit unserer Plattform
500+Abgeschlossene Projekte
120+Spezialistinnen und Spezialisten in der Gruppe
6Eigene Gesellschaften in Europa, MEA und APAC
SWISS GRC DAY: Swiss GRC vor Teilnehmenden im Saal
SWISS GRC DAY Where governance, risk and compliance meet for success
Wer wir sind

Drei Sätze, an denen
wir uns messen lassen.

Ziel, Vision und Mission sind bei uns keine Wandtafel. Sie entscheiden, welche Funktionen wir bauen und welche nicht.

Unser Ziel
Organisationen befähigen, Vertrauen und Widerstandsfähigkeit für nachhaltigen Erfolg aufzubauen.

Vertrauen entsteht nicht aus Dokumenten, sondern daraus, dass Entscheidungen nachvollziehbar bleiben. Deshalb halten wir Risiken, Kontrollen, Massnahmen und Verträge auf einer gemeinsamen Datenbasis zusammen, statt sie in getrennten Werkzeugen zu verwalten.

Eine Datenbasis für alle GRC-Disziplinen Jede Bewertung mit Beleg und Historie Auskunftsfähig gegenüber Aufsicht und Revision
Unsere Vision
Der weltweit führende und vertrauenswürdigste Partner für integrierte Managementlösungen sein.

Vertrauenswürdigkeit lässt sich nicht behaupten, sie zeigt sich über Jahre. Unsere Kunden bleiben, weil Releases planbar sind, weil Ansprechpersonen die Fachdomäne selbst beherrschen und weil wir uns an denselben Standards messen lassen, die wir für sie abbilden.

Zertifiziert nach ISO 27001, ISO 27017 und ISO 27701 Eigene Gesellschaften statt reiner Vertriebspartner Roadmap im offenen Austausch mit der Community
Unsere Mission
Hervorragende und innovative Software für GRC, BPM und CLM anbieten.

Produktmanagement und Entwicklung liegen im eigenen Haus, nicht bei Zulieferern. Künstliche Intelligenz ist Teil der Architektur und nicht ein Knopf am Rand, von der Unterstützung in den Fachmodulen bis zum eigenen Modul für AI Governance.

GRC, BPM und CLM auf einer Plattform Entwicklung und Produktmanagement im eigenen Haus AI-native Architektur statt nachgerüsteter Funktionen
Unsere Geschichte

Der Grundgedanke ist älter
als das Unternehmen.

Aus einer Lösung für Security Management wurde über Jahre eine vollständige GRC-Plattform.

Ursprung 1989 bis 2012 Aufbau 2016 bis 2020 Wachstum 2022 bis heute
1989UrsprungWoher die Idee kommt
  1. Gründung der Swiss Infosec AG

    Reto Zbinden, Jurist und heute Präsident unseres Verwaltungsrats, gründet die Swiss Infosec AG. Aus deren Beratungspraxis stammt der Grundgedanke der späteren Toolbox.

1993UrsprungDas erste eigene Werkzeug
  1. Entwicklung des ISMS-Tools

    Ein Prototyp für das Management der Informationssicherheit entsteht, weil keine Lösung am Markt den Anforderungen genügt. Die erste Version geht im selben Jahr in Betrieb.

2005UrsprungVom Werkzeug zum Produkt
  1. ISMS Toolbox

    Das Werkzeug wird als Webanwendung entwickelt. Organisationen führen ihr Sicherheitsmanagement damit erstmals selbst, ohne Beratungsmandat im Hintergrund.

2012UrsprungAus Security wird GRC
  1. GRC Toolbox v1

    Module wie IKS, ERM und Policy Management kommen hinzu. Aus der Lösung für Security Management wird eine vollständige GRC-Lösung.

2016AufbauUnser Gründungsjahr
  1. Gründung der Swiss GRC AG

    Die Swiss GRC AG wird gegründet, um die Entwicklung der GRC-Software konsequent voranzutreiben: eigenes Team, eigene Roadmap, eigene Verantwortung. Die Vertragsverwaltung kommt als neues Modul hinzu.

2017AufbauAus Kunden wird eine Community
  1. Erster SWISS GRC DAY

    Der erste SWISS GRC DAY findet unter dem Motto where governance, risk and compliance meet for success statt. Aus dem Anlass wird der jährliche Treffpunkt unserer Kunden, Partner und Interessenten.

2019AufbauNachwuchs im eigenen Haus
  1. Swiss GRC AG wird Lehrbetrieb

    Wir dürfen Informatiker in der EFZ Applikationsentwicklung sowie ICT-Fachleute ausbilden. Seither bilden wir Fachkräfte selbst aus, statt sie nur zu rekrutieren.

2020AufbauDritte Generation
  1. GRC Toolbox v3

    Die dritte Generation der Plattform erscheint. Vordefinierte Standardreports und Dashboards verkürzen den Weg von der Erfassung zur Aussage.

2022WachstumEigene Standards belegen
  1. Dreifache ISO-Zertifizierung

    Zertifizierung nach ISO 27001 für das ISMS, ISO 27017 für die Cloud und ISO 27701 für den Datenschutz. Wir halten uns an die Standards, die wir für unsere Kunden abbilden.

2024WachstumDrei Meilensteine
  1. Swiss GRC Germany GmbH

    Eigene Gesellschaft für den deutschen Markt, mit eigenem Team statt über Vertriebspartner.

  2. Strong Contender in der SPARK Matrix

    Quadrant Knowledge Solutions positioniert Swiss GRC in der Kategorie GRC-Plattformen.

  3. Top Company Siegel

    Das kununu Siegel beruht auf den Bewertungen der eigenen Mitarbeitenden.

2025WachstumInternationale Einordnung
  1. GRC-Produkt des Jahres

    Bei den Risk Technology Awards 2025 von Risk.net wird Swiss GRC als GRC-Produkt des Jahres ausgezeichnet, gegen die etablierten globalen Anbieter.

  2. Leader in der SPARK Matrix 2025

    Die QKS Group ordnet Swiss GRC als Leader ein, für GRC-Plattformen und für IT Risk Management.

2026WachstumWo wir heute stehen
  1. AI-native Plattform

    Künstliche Intelligenz wird Teil der Architektur und nicht ein Zusatz am Rand: von der Unterstützung in den Fachmodulen bis zum eigenen Modul für AI Governance und AI Risk Management.

Anerkennung

Wie Analysten und
Fachmedien uns einordnen.

Unabhängige Analysten, Fachmedien und Kunden bewerten unsere Plattform regelmässig. Ein Auszug aus ihren Einordnungen.

Risk.net
Product of the Year 2025

Bestes GRC-Produkt des Jahres

Bei den Risk Technology Awards 2025 von Risk.net, einer der weltweit angesehensten Fachpublikationen für Risikomanagement, Compliance und Finanztechnologie, wurde Swiss GRC als GRC-Produkt des Jahres ausgezeichnet.

Den Titel trugen vor uns Grössen wie MetricStream, SAI360 und IBM OpenPages.
Leadership Status

Leader in der SPARK Matrix 2025

Von der QKS Group als Leader eingeordnet, sowohl für GRC-Plattformen als auch für IT Risk Management.

Representative Vendor

Im GRC Landscape Report

Forrester führt Swiss GRC wiederkehrend im GRC Landscape Report, als bislang einziges Unternehmen aus dem DACH-Raum.

Market Leader

Neben globalen Marktführern

BARC hebt Swiss GRC gemeinsam mit globalen Marktführern im Bereich Governance, Risk und Compliance hervor.

Best of Technology 2025

Bewertung „Exzellent“

Die WirtschaftsWoche bewertete unsere Lösung für Third-Party Risk Management 2025 mit „Exzellent“.

Representative Vendor

Im RMIS Panorama

Der französische Risikomanagement-Verband AMRAE führt Swiss GRC seit 2024 durchgehend im RMIS Panorama.

Clients’ Favorite

Von Kunden hoch bewertet

Auf den Plattformen von Gartner Digital Markets erhalten unsere Lösungen weltweit hohe Kundenbewertungen.

Unser Team

Menschen, die GRC nicht
nur verkaufen, sondern verstehen.

Viele von uns kommen aus Beratung, Revision oder Aufsicht und kennen die Fragen unserer Kunden aus der eigenen Praxis.

Gruppe wählen
Geschäftsleitung
Besfort Kuqi
Besfort Kuqi
Founder & CEO
Daniel Arnold
Daniel Arnold
Chief Product Officer (CPO)
Fari Ganji
Fari Ganji
Chief Information Officer (CIO)
Gentian Ajeti
Gentian Ajeti
Chief Customer & Commercial Officer (CCO)
Yahya Mohamed Mao
Yahya Mohamed Mao
Chief Marketing Officer (CMO)
Team Leads
Natalie Metry
Natalie Metry
Head Admin, HR & Finance
Nikolai Tsenov
Nikolai Tsenov
Head Solutions & Innovation
Johannes Weiser
Johannes Weiser
Head Customer Success & Support
Matthias Graf
Matthias Graf
Head Software Engineering
Michael Niedermann
Michael Niedermann
Head Consulting
Shankar Omandhu
Shankar Omandhu
Head Consulting MEA/APAC
Bujar Surdulli
Bujar Surdulli
AI Transformation Manager
Gesellschaften und Regionen
Dr. Fino Scholl
Dr. Fino Scholl
Managing Director, Swiss GRC Germany GmbH
Rajeev Dutt
Rajeev Dutt
General Manager, Swiss GRC Dubai, MEA & APAC
Gentian Ajeti
Gentian Ajeti
Managing Director, Swiss GRC Kosovo L.L.C.
Verwaltungsrat
Reto Zbinden
Reto Zbinden
Verwaltungsratspräsident
Besfort Kuqi
Besfort Kuqi
Verwaltungsrat, Founder & CEO
Beirat
Prof. Dr. Stefan Hunziker
Prof. Dr. Stefan Hunziker
Beirat
Anuschka Küng
Anuschka Küng
Beirat
Dr. Patrick Wegmann
Dr. Patrick Wegmann
Beirat
Standorte

Lokale Teams, weltweit.

Sechs eigene Gesellschaften in Europa, im Nahen Osten und in Asien. Standort anklicken, der Globus dreht sich dorthin.

Luzern HauptsitzSwiss GRC AGSchweiz
MünchenSwiss GRC Germany GmbHDeutschland
LondonSwiss GRC UKVereinigtes Königreich
PristinaSwiss GRC L.L.C.Kosovo
DubaiSwiss GRC MEA/APACVereinigte Arabische Emirate
MumbaiSwiss GRC IndiaIndien
Arbeiten bei Swiss GRC

Kurze Wege,
echte Verantwortung.

Unsere Kunden sind Banken, Versicherer, Behörden und Industrieunternehmen. Das verlangt Präzision und macht die eigene Arbeit sichtbar.

EntwicklungLuzern, fünf Gehminuten vom Bahnhof
Arbeitszeit40-Stunden-Woche, flexible Zeiten, Arbeit von zuhause möglich
AusbildungLehrbetrieb seit 2019 für Informatik EFZ und ICT-Fachleute
  • 01

    Entscheiden statt eskalieren

    Flache Hierarchien, kurze Wege. Entscheidungen fallen dort, wo das Fachwissen sitzt, und nicht vier Ebenen darüber.

  • 02

    Verantwortung ab dem ersten Projekt

    Wer bei uns anfängt, arbeitet direkt an Kundenlösungen und übernimmt einen Bereich, der mit der eigenen Erfahrung wächst.

  • 03

    Fachlich anspruchsvolle Domäne

    Regulatorik, Risiko und Prozesse in einem Produkt. Wer Zusammenhänge mag, findet hier Arbeit, die nicht nach zwei Jahren erschöpft ist.

  • 04

    Ausbildung im eigenen Haus

    Wir bilden seit 2019 selbst aus und investieren in Weiterbildung statt in Fluktuation. Fragen stellen gilt hier als Stärke.

  • 05

    Marktgerechte Entlöhnung

    Nachvollziehbar begründet. Gemeinsame Ziele funktionieren nur mit fairen Bedingungen.

  • 06

    Internationales Umfeld

    Projekte und Kolleginnen und Kollegen in Europa, im Nahen Osten und in Asien, mit eigenen Gesellschaften vor Ort.

Karriere bei Swiss GRC

Offene Stellen und
Initiativbewerbungen

Wir suchen laufend Fachleute für Engineering, Beratung, Produkt und Customer Success. Wenn keine passende Ausschreibung dabei ist, ist eine Initiativbewerbung ausdrücklich willkommen.

Dr. Patrick Wegmann

Beirat

Dr. Patrick Wegmann ist Verwaltungsratspräsident und COO der Lifetec AG mit Sitz in Dietikon ZH, einem Full-Service-Dienstleister für betriebliche Erste Hilfe und integrales Risikomanagement. Er studierte und promovierte in Finanzmarkttheorie an der Universität St. Gallen und verfügt über mehr als 20 Jahre Software- und Beratungserfahrung im Risikomanagement. Im Jahr 1999 war Dr. Patrick Wegmann Mitbegründer der Avanon AG, einem führenden Softwareanbieter für operationelles Risikomanagement. Nach der Übernahme der Avanon AG durch Thomson Reuters war er bis Anfang 2019 Head of Product Business for Enterprise Risk bei Thomson Reuters. Patrick Wegmann ist Dozent für Risikomanagement an der Universität Basel, der Hochschule für Wirtschaft Luzern, der Fachhochschule Nordwestschweiz, der Kalaidos FH und dem Institut für Finanzplanung.

Anuschka Küng

Beirat

Anuschka Küng ist seit 2005 Partnerin der Acons Gruppe und seit 2007 Geschäfts führerin der Acons Governance & Audit AG. Sie begleitet Mandate diverser Industrien in der Umsetzung der Anforderungen an die Unternehmenssteuerung und Unternehmensüberwachung. Im Bereich der Internen Revision umfassen ihre Kundenmandate die Leitung der Internen Revision (Outsourcing), die Prüf- oder Beratungstätigkeiten (Co-Sourcing) sowie die Durchführung von Qualitätsbeurteilungen. In den Bereichen Risikomanagement, IKS, Compliance Management und Prozessmanagement begleitet sie die Umsetzung oder Weiterentwicklung entsprechender Anforderungen wie bspw. die Durchführung von Risikobeurteilungen (ISO 31000, PS 890, ISO 9001), die Ausgestaltung spezifischer Anforderungen an die Risikokontrolle, die Beurteilung der Prozesssteuerung oder des IKS sowie die Ausgestaltung des Compliance Managements. Sie ist auch im Einsatz als Risikomanager einer Industrieunternehmung, verantwortlich für das GL/VR-Reporting. Anuschka Küng war mehrere Jahre als Risk & Compliance Officer für einen Asset Manager von kollektiven Kapitalanlagen tätig und ist heute ein Mitglied des Verwaltungsrates. Als Dozentin unterrichtet sie an verschiedenen Fachhochschulen und Instituten in den Themen Corporate Governance, Risikomanagement/IKS sowie Interne Revision.

Prof. Dr. Stefan Hunziker

Beirat

Prof. Dr. Stefan Hunziker ist Professor für Enterprise Risk Management und Interne Kontrollsysteme an der Hochschule für Wirtschaft Luzern, Institut für Finanzdienstleistungen Zug IFZ. Er ist Mitglied der Geschäftsleitung des Instituts und leitet das Kompetenzzentrum Risk & Compliance Management am IFZ. Seit mehr als 15 Jahren engagiert er sich für die Weiterentwicklung des Risikomanagements in der Praxis, immer unter Berücksichtigung aktueller wissenschaftlicher Erkenntnisse. Stefan Hunziker leitet die Weiterbildungsprogramme CAS Governance, Risk and Compliance (CAS GRC) und den Fachkurs Corporate Risk Management an der Hochschule Luzern. Als Leiter des MSc International Financial Management bildet er zudem internationale Studierende in Risikomanagement und interner Kontrolle aus. Prof. Hunziker hat verschiedene Lehraufträge in den Bereichen Risikomanagement, interne Kontrollsysteme und Finanzmanagement. Er coacht und berät Organisationen beim Aufbau und Betrieb eines Risikomanagements. Stefan Hunziker ist Autor zahlreicher Bücher und Artikel, insbesondere zu ganzheitlichem Risikomanagement und internen Kontrollsystemen. Er engagiert sich stark in der praxisorientierten Forschung und leitet grössere, vom Bund finanzierte Projekte (innosuisse). Er hält regelmässig Vorträge an nationalen und internationalen Konferenzen und steht so in engem Kontakt mit der internationalen Risiko-Community.

Besfort Kuqi

CEO & Verwaltungsrat

Besfort Kuqi ist Gründer und Chief Executive Officer der Swiss GRC AG. Er beschäftigt sich seit über 10 Jahren mit den Themen Governance, Risk & Compliance (GRC). Seine Schwerpunkte liegen in der Digitalisierung, Integration und Optimierung von Management- und Kontrollsystemen in Unternehmen und Organisationen. Konkret beschäftigt sich Besfort Kuqi mit Fragestellungen rund um Risikomanagement, interne Kontrollsysteme (IKS) und Compliance- und Security Management. Als Project Management Professional (PMP) unterstützt Besfort Kuqi national und international tätige Unternehmen und Organisationen bei der Erarbeitung, Umsetzung und Präsentation von unternehmensspezifischen Analysen und Konzepten zur Lösung von organisatorischen und technischen Problemstellungen in GRC-Prozessen. Besfort Kuqi hat die Swiss GRC Toolbox, eine Softwarelösung zur systematischen Abbildung und Verwaltung der vielen GRC-Disziplinen, seit Beginn mitentwickelt, bei vielen Unternehmen und Organisationen erfolgreich eingeführt und damit zu höherer Effizienz, Transparenz und Akzeptanz in Sachen Management- und Kontrollsysteme beigetragen.

Reto Steinmann

Verwaltungsrat

Reto Steinmann, Member of the Executive Board bei der Swiss Infosec AG und Verwaltungsrat bei Swiss GRC AG, ist diplomierter Informatiker HF mit Fachrichtung Wirtschaftsinformatik. Sein Know-how im Bereich Informationssicherheit vertiefte er durch einen erfolgreichen Abschluss des MAS Information Security an der Hochschule Luzern. Durch seine unterschiedlichen Tätigkeiten als System Engineer, Netzwerk- und Security Engineer, Projektleiter und IT-Sicherheitsbeauftragter verfügt er über 20 Jahre Erfahrung in den Bereichen Informatik, Informations- und IT-Sicherheit sowie wertvolles Know-how im Projektmanagement. Reto Steinmann ist für zahlreiche Kunden in diversen Branchen tätig. Er bearbeitet Mandate in den Bereichen Risikomanagement, Informations- und IT-Sicherheit, Aufbau und Betrieb von Informationssicherheits-Managementsystemen (ISMS) nach ISO 27001 und Sicherheitsaudits. Zudem übernimmt er regelmässig Mandate als externer Security Officer. Sein umfassendes Experten-Know-how und seine praxisorientierte Vorgehensweise werden von seinen Kunden sehr geschätzt, getreu dem Grundsatz Sicherheit muss in der Praxis umsetzbar sein und gelebt werden können!

Swiss GRC | Switzerland (HQ) | Germany | UK | UAE