Privacy & Information Security Expert (m/w/d)

Festanstellung, Vollzeit · Hamburg, Remote

Lesen Sie die Stellenbeschreibung in:
Wer wir sind
Technologie mit Seele. SECJUR ist ein Legal Tech-Unternehmen, das seit Gründung 2018 den Compliance-Markt maßgeblich verändert. Unsere eigens entwickelte und KI-gestützte SaaS-Automatisierungsplattform, das Digital Compliance Office, unterstützt Unternehmen jeder Größe bei regulatorischen Herausforderungen wie Informationssicherheit und Datenschutz. Innovation trifft Verantwortung. In einer Zeit der stetigen Vernetzung, steigenden Informationsflüsse und allgegenwärtigen Digitalisierung tragen Datenschutz und Informationssicherheit dazu bei, die Privatsphäre und Sicherheit der Daten jedes Einzelnen zu schützen. Daher ist unsere Berufung die digitale Welt nicht nur zu einem besseren Ort zu machen, sondern, dabei zugleich einen automatisierten Prozess mit effizienten Lösungen für Unternehmen anzubieten. Pioniergeist hat ein zu Hause.

Wir suchen zum nächstmöglichen Zeitpunkt in Vollzeit und unbefristet einen Privacy & Information Security Expert (all genders) idealerweise in Hamburg aber auch Remote (ausschließlich mit Wohnsitz in Deutschland) möglich.
Dein Gestaltungsfeld
In dieser Rolle unterstützt du unsere Kund:innen in der DACH-Region als fachliche:r Sparringspartner:in für Datenschutz und Informationssicherheit und hilfst uns, unsere digitale Compliance-Lösung kontinuierlich zu verbessern. 
  • Expertensupport unsererKund:innenin allen Belangen rund um
    • Datenschutz(insb. nach DSGVO/BDSGsowie TDDDG) und
    • Informationssicherheit
  • Beratung unsererKund:innenbeimAufbau, Betrieb und der Weiterentwicklung von
    • Informationssicherheitsmanagementsystemen(ISMS),insb.nachISO/IEC 27001, TISAX, NIS2
    • Datenschutz-Managementsystemen (DSMS)und datenschutzrechtlichen Organisationsstrukturen (z.B. Verzeichnis von Verarbeitungstätigkeiten, TOMs, Auftragsverarbeitungsverträge)
  • Begleitung unsererKund:innenauf dem Weg zurZertifizierung(z.B. ISO 27001, TISAX) oder zurdatenschutzkonformen Ausgestaltungihrer Prozesse und Systeme
  • Durchführung vonAuditierungen / Assessmentszum aktuellen Status Quo ihrer Informationssicherheit und Datenschutz-Compliance (Gap-Analysen, Reifegradmodelle, Maßnahmenempfehlungen) –überwiegendremote oder in Ausnahmefällenvor Ort
  • Unterstützung unsererKund:innenbei der Nutzung unserer Plattform, desDigital Compliance Office (DCO)– inkl.Aufzeigen, wie sich Datenschutz- undInfoSec-Anforderungen möglichstautomatisiert und effizientim DCO abbilden lassen
  • Aktive Mitgestaltungunseres Informationssicherheits- und Datenschutzmoduls im DCO (z.B. neue Inhalte, Vorlagen, Workflows, Automatisierungen) durch dein inhaltliches Expertenwissen
  • Enge Zusammenarbeit mit unseremExpert:innen-, Customer-Success- und Product-Team, umKund:innenganzheitlich zu betreuen, Feedback aus Projekten zurück ins Produkt zu spielen und Best Practices für digitale Compliance aufzubauen
  • Optional / je nach Profil: Übernahme von Aufgaben alsexterne:rDatenschutzbeauftragte:roderInformationssicherheitsbeauftragte:rfür ausgewählteKund:innen
  • Du übernimmst fachliche Verantwortung für ausgewählte Kund:innen und unterstützt Kolleg:innen als Mentor:in bei komplexen Fragestellungen.
Das bringst Du mit
  • Abgeschlossenes Studium mittechnischem, rechtlichem oder wirtschaftlichem Hintergrund– alternativ eine vergleichbare Qualifikation durch einschlägige Berufserfahrung
  • Mehrjährige Erfahrungim BereichDatenschutz (idealerweise mit Schwerpunkt DSGVO)und/oderInformationssicherheit, z.B. in Beratungs-, Audit- oder Inhouse-Rollen
  • Erfahrung in derImplementierung und Weiterentwicklung von Managementsystemen, idealerweise ISMS (ISO 27001, TISAX) und/oder DSMS
  • Erfahrung imzielgerichteten Expertensupport vonKund:innen, gerne im SaaS-, Beratungs- oder Audit-Umfeld
  • Relevante Zertifizierungen (z.B.ISO/IEC 27001 LeadImplementer/Lead Auditor, TISAX, CISM, CISA,Datenschutzbeauftragte:ro.ä.) sind ein Plus, aber kein Muss
  • Sehr gute Kenntnisse derDSGVOund einschlägiger Normen/Standards der Informationssicherheit; ein Grundverständnis weiterer Regulierungen (z.B.NIS2, DORA) ist von Vorteil
  • Sehr gute Deutschkenntnisse (mind. C1) in Wort und Schriftsowiegute Englischkenntnisse– du fühlst dich sicher in Kundenterminen, bei Audits und in der schriftlichen Kommunikation
  • Dich zeichnen einehohe IT-Affinitätund sehr guteMS-Office-Kenntnisseaus; idealerweise hast du bereits mitConfluence, HubSpot und/oder Jira gearbeitet
  • Du arbeitesteffizient, selbstständig und strukturiertund kannst dich gut in bestehende Prozesse und Tools einfügen, ohne deinen Unternehmergeist zu verlieren
  • Kommunikations- und Organisationstalentsowie Teamfähigkeit runden Dein Profil ab
Darauf kannst Du Dich bei uns freuen
  • Bei uns sind alle Mitarbeiter Unternehmer – wer Ideen hat, kann diese schnell umsetzen 
  • Ein spannendes Umfeld mit vielen Möglichkeiten zur persönlichen und beruflichen Weiterentwicklung 
  • Eine unbefristete Festanstellung in Vollzeit 
  • Flexible Arbeitszeiten und Home-Office für die individuell beste Leistung 
  • Moderne Co-Working Spaces, Dein Hund ist willkommen 
  • Unbegrenzter Urlaub für frische Energie bei der Arbeit 
  • Firmenevents für das Feiern der gemeinsamen Erfolge 
Weitere Informationen zum Recruiting Prozess sowie zur Kontaktaufnahme
Wenn Du Teil unseres Teams werden willst, dann nutze den Bewerbungsbutton oder sende Deine aussagekräftigen Bewerbungsunterlagen per Mail z.H. Team SECJUR an:
karriere@secjur.com
Über uns
Mehr Informationen findest Du auf unserer Karriereseite.
Who we are
SECJUR is a rapidly growing legal tech company that has been changing the compliance market significantly since its founding in 2018. Our self-developed and AI-powered SaaS automation platform, the Digital Compliance Office, supports companies of all sizes with regulatory challenges such as information security and data protection. In an era of constant connectivity, increasing information flows and omnipresent digitalization, data privacy and information security help protect the privacy and security of everyone's data. Therefore, our vocation is not only to make the digital world a better place, but, at the same time, to provide an automated process with efficient solutions for businesses.

We are looking for a full-time, permanent Privacy & Information Security Expert (all genders) to join us as soon as possible. Ideally, you are based in Hamburg, but remote work is also possible (Germany-based residency required).
Your creative field
In this role, you will support our customers in the DACH region as a subject-matter sparring partner for data protection and information security and help us continuously improve our digital compliance solution.Your responsibilities include:
  • Providing expert support to our customers in all matters related to
    • Data protection (in particular under GDPR/BDSG and TDDDG), and
    • Information security
  • Advising our customers on the setup, operation and continuous improvement of
    • Information Security Management Systems (ISMS), especially according to ISO/IEC 27001, TISAX, NIS2
    • Data Protection Management Systems (DSMS) and data protection governance structures (e.g. RoPA, TOMs, data processing agreements)
  • Supporting customers on their path to certification (e.g. ISO 27001, TISAX) or in designing their processes and systems in a GDPR-compliant way
  • Conducting audits / assessments of the current status of their information security and data protection compliance (gap analyses, maturity assessments, recommendations for measures) – mostly remote, and in exceptional cases on-site
  • Supporting our customers in using our platform, the Digital Compliance Office (DCO) – including showing how data protection and InfoSec requirements can be implemented as automated and efficient as possible within the DCO
  • Actively shaping our information security and data protection modules in the DCO (e.g. new content, templates, workflows, automations) with your subject-matter expertise
  • Working closely with our Experts, Customer Success and Product teams to provide holistic support to customers, feed project insights back into the product, and build best practices for digital compliance
  • Taking on responsibilities as an external Data Protection Officer or Information Security Officer for selected customers
Your profile
  • A completed degree with a technical, legal or business background – or a comparable qualification gained through relevant professional experience
  • Several years of experience in data protection (ideally focused on GDPR) and/or information security, e.g. in consulting, audit or in-house roles
  • Experience in implementing and further developing management systems, ideally ISMS (ISO 27001, TISAX) and/or DSMS
  • Experience providing targeted expert support to customers, ideally in a SaaS, consulting or audit context
  • Relevant certifications (e.g. ISO/IEC 27001 Lead Implementer / Lead Auditor, TISAX, CISM, CISA, Data Protection Officer, etc.) are a plus, but not a must
  • Very good knowledge of GDPR and relevant information security standards; a basic understanding of other regulations (e.g. NIS2, DORA, TISAX) is an advantage
  • Excellent German skills (at least C1) in speaking and writing, as well as good English skills – you feel confident in customer meetings, audits and written communication
  • High IT affinity and very good MS Office skills; ideally you have already worked with Confluence, HubSpot and/or Jira
  • You work efficiently, independently and in a structured way and can integrate well into existing processes and tools without losing your entrepreneurial mindset
  • Strong communication and organizational skills as well as a genuine team spirit round off your profile
Your benefits with us
  • All our employees are entrepreneurs - those who have ideas can implement them quickly.
  • An exciting environment with many opportunities for personal and professional development
  • A permanent full-time position for an unlimited period of time
  • Flexible working hours and home office for the best individual performance
  • Modern co-working spaces, your dog is welcome
  • Unlimited vacation for fresh energy at work
  • Company events for celebrating shared successes
Further information on the recruiting process and how to contact us
If you want to join our team then press the apply now button. Alternatively, you can send your application with relevant documents to karriere@secjur.com c.o. Team SECJUR.
About us
You can find more information on our career page.
Wir freuen uns auf Dich!
Wir freuen uns über Dein Interesse an der SECJUR. Bitte fülle das folgende kurze Formular aus. Bei Schwierigkeiten kannst Du Dich gerne direkt über karriere@secjur.com an uns wenden.
Dokument wird hochgeladen. Bitte warten Sie.
Fügen Sie alle erforderlichen (mit einem * gekennzeichneten) Angaben hinzu, um Ihre Bewerbung abzusenden.