Datenschutz- & Zertifizierungsmanager*in (m/w/d) - Schwerpunkt C5 & ISO 27701

Datenschutz- & Zertifizierungsmanager*in (m/w/d) - Schwerpunkt C5 & ISO 27701

Göttingen Befristet 63958 - 78170 € / Jahr (geschätzt) Homeoffice (teilweise)
G

Auf einen Blick

  • Aufgaben: Entwickle und manage Datenschutzsysteme, führe Audits durch und begleite Zertifizierungsprozesse.
  • Unternehmen: Innovatives IT-Kompetenzzentrum mit interdisziplinärem Team und Nähe zur Wissenschaft.
  • Vorteile: Flexible Arbeitszeiten, mobiles Arbeiten und umfassende Sozialleistungen des öffentlichen Dienstes.
  • Weitere Informationen: Engagiertes Team mit großartigen Entwicklungsmöglichkeiten und Unterstützung für deine Karriere.
  • Warum dieser Job: Gestalte den Datenschutz in einem dynamischen Umfeld und arbeite an spannenden Projekten.
  • Qualifikationen: Masterabschluss und Erfahrung im Datenschutzmanagement, idealerweise mit Zertifizierungen.

Das prognostizierte Gehalt liegt zwischen 63958 - 78170 € pro Jahr.

Die GWDG sucht zum nächstmöglichen Zeitpunkt zur Verstärkung eines interdisziplinären Teams von HPC-Expert*innen in der Arbeitsgruppe „Computing“ (AG C) eine*n Datenschutz- & Zertifizierungsmanager*in (m/w/d) mit Schwerpunkt C5 & ISO 27701.

Wochenarbeitszeit: 39 Stunden (100 %). Vergütung erfolgt nach dem Tarifvertrag für den öffentlichen Dienst (Bund) und kann bis in die Entgeltgruppe TVöD E 13 eingeordnet werden. Teilzeit ist möglich. Die Stelle ist zunächst bis zum 31 Mai 2028 befristet.

Aufgabenbereiche

  • Aufbau, Pflege und Weiterentwicklung des Datenschutzmanagementsystems (DSMS) unter spezifischer Ausrichtung auf die Kontrollen und Dokumentationsanforderungen von ISO/IEC 27701 und C5
  • Steuerung und Begleitung des Zertifizierungsprozesses: Definition des Zertifizierungsumfangs, Erstellung von Nachweisdokumentationen, Koordination mit externen Prüfstellen und Terminplanung
  • Planung und Durchführung interner Audits/Gap‑Analysen; Nachverfolgung von Maßnahmen und Berichterstattung an die Geschäftsleitung
  • Führung des Verzeichnisses von Verarbeitungstätigkeiten (VVT); Durchführung von Datenschutz‑Folgenabschätzungen (DSFA) und Bewertungen berechtigter Interessen
  • Koordination der technischen und organisatorischen Maßnahmen (TOM) gemäß Art. 32 DSGVO mit IT/InfoSec und regelmäßige Überprüfung
  • Management von Datenschutzverletzungen (Meldung, Forensik, Lessons Learned) sowie die prozesssichere Bearbeitung von Betroffenenrechten (Auskunft, Löschung etc.)
  • Vertragsmanagement im Rahmen der Auftragsverarbeitung (AVV) einschließlich Standardvertragsklauseln, Drittlandübermittlungen, TOM‑Prüfungen und Lieferanten‑Audits
  • Schulungen, Awareness‑Kampagnen und Beratung für Fachabteilungen; Sparring für die Produktentwicklung („Privacy by Design/Default”)
  • Monitoring rechtlicher/behördlicher Entwicklungen (DSGVO/BDSG, TTDSG/ePrivacy, Schrems II, Leitlinien der Aufsichtsbehörden)
  • Enge Zusammenarbeit mit Informationssicherheit, Legal/Compliance, IT und ggf. dem Datenschutzbeauftragten

Anforderungen

  • Abgeschlossenes Masterstudium (z. B. Rechtswissenschaft, Wirtschaftsinformatik, Informatik oder Betriebswirtschaftslehre) oder eine gleichwertige Qualifikation
  • Mehrjährige Berufserfahrung im operativen Datenschutzmanagement, idealerweise mit nachweislicher Beteiligung an Zertifizierungsprojekten (ISO 27001/27701, C5, BSI‑IT‑Grundschutz o. ä.)
  • Fundierte Kenntnisse der DSGVO/BDSG sowie vertiefte Expertise in der Umsetzung von ISO/IEC 27701 und C5; Verständnis für ISMS/PIMS‑Architekturen, Kontrollkataloge und Risikobewertungsprozesse
  • Sichere Anwendung von DSFA, VVT, TOM, AVV, Standardvertragsklauseln sowie Prozessen zu Betroffenenrechten und Sicherheitsvorfällen
  • Starke Kommunikations- und Beratungsfähigkeiten; Fähigkeit, komplexe Anforderungen praxisnah umzusetzen
  • Strukturierte und eigenverantwortliche Arbeitsweise; hohe Ergebnisorientierung und Teamfähigkeit
  • Deutsch mindestens C1, Englisch mindestens B2

Wünschenswert

  • Zertifizierungen (z. B. CIPP/E, CIPM, TÜV/DEKRA DSB oder ISO/IEC 27701 Lead Implementer)
  • Erfahrung im öffentlichen Sektor oder in regulierten Umgebungen
  • Ausgeprägte analytische Fähigkeiten
  • Hervorragende Problemlösungskompetenz
  • Erste Erfahrungen mit HPC, Scientific Computing oder datenintensiven Domänen

Unser Angebot

  • Flexible Arbeitszeiten und die Möglichkeit zu mobilem Arbeiten
  • Ein modernes, vielfältiges und außergewöhnliches Arbeitsumfeld mit großer Nähe zu Wissenschaft und Forschung an der Schnittstelle mehrerer innovativer Technologiebereiche
  • Eine interessante und vielseitige Tätigkeit in einem großen, international tätigen IT-Kompetenzzentrum
  • Mitarbeit in einem kompetenten und engagierten Team
  • Unterstützung bei der Qualifizierung und Weiterentwicklung Ihrer Fähigkeiten sowohl im akademischen Umfeld als auch mit Hinblick auf eine Karriere in der Wirtschaft
  • Sozialleistungen des öffentlichen Dienstes

Ihre Bewerbung

Haben wir Ihr Interesse geweckt? Dann bitten wir um eine Bewerbung bis zum über unser Online‑Formular: Die GWDG strebt nach Geschlechtergerechtigkeit und Vielfalt und begrüßt daher Bewerbungen jedes Hintergrunds. Die GWDG ist bemüht, mehr schwerbehinderte Menschen zu beschäftigen. Bewerbungen Schwerbehinderter sind ausdrücklich erwünscht. Fragen zur ausgeschriebenen Stelle beantwortet Ihnen gerne Herr Prof. Dr. Julian Kunkel (E‑Mail: ).

Datenschutz- & Zertifizierungsmanager*in (m/w/d) - Schwerpunkt C5 & ISO 27701 Arbeitgeber: Gebr. De Koning

Die abasoft EDV-Programme GmbH ist ein hervorragender Arbeitgeber, der Ihnen die Möglichkeit bietet, die digitale Zukunft des Gesundheitswesens aktiv mitzugestalten. Mit einem unbefristeten Arbeitsverhältnis, flexiblen Arbeitszeiten und individuellen Weiterbildungsmöglichkeiten fördern wir Ihre persönliche und berufliche Entwicklung in einem wertschätzenden Team mit flachen Hierarchien. Genießen Sie eine ausgewogene Work-Life-Balance mit 30 Urlaubstagen pro Jahr und der Option auf Homeoffice, während Sie in einem modernen, ergonomischen Büro arbeiten.

G

Kontaktdaten:

Gebr. De Koning Recruiting-Team

Wir glauben, dass du diese Fähigkeiten brauchst, um Datenschutz- & Zertifizierungsmanager*in (m/w/d) - Schwerpunkt C5 & ISO 27701 mit Bravour zu bestehen

Datenschutzmanagement
ISO 27701
C5
DSGVO
BDSG
Zertifizierungsprozesse
Interne Audits