EU remote
Data Protection & AI Governance Advisor (m/w/d)
About this role
Your mission Datenschutz Du unterstützt unsere Business Funktionen bei der Dokumentation ihrer Verarbeitungsprozessen und pflegst die Verzeichnisse nach Art. 30 Abs. 1 + 2 DSGVO. Du erstellst Datenschutz-Folgenabschätzungen, Legitimate Interest Assessments und Transfer Impact Assessments. Du berätst die Fachbereiche zur datenschutzrechtlichen Ausgestaltung unserer SaaS-Produkte und internen Prozesse – insbesondere zu Datenminimierung, Mandantentrennung, Berechtigungskonzepten, Löschung und Privacy by Design.
Du prüfst Auftragsverarbeitungsverträge und führst Vorabprüfungen neuer Dienstleister und KI-Tools durch. Du betreibst das Datenschutzmanagementsystem: Du pflegst Richtlinien und Vorlagen, führst Kontrollen durch, überwachst Abhilfemaßnahmen und verwaltest unsere Datenschutz- und KI-Governanceplattform. AI Governance Du baust das Inventar unserer KI-Systeme auf und pflegst es, bereitest die Einordnung nach Art. 6 und Anhang III AI Act vor und bestimmst unsere Rolle als Anbieter oder Betreiber.
Du wirkst am Freigabeprozess für KI-Vorhaben mit und entwickelst Prüfkriterien, Gates und Entscheidungsvorlagen. Du erstellst die Pflichtdokumentation zu Risikomanagement, Daten-Governance und Bias-Prüfung, technischer Dokumentation, menschlicher Aufsicht, Protokollierung sowie Transparenzpflichten. Du prüfst KI-Modelle und -Dienste auf vertragliche Zusagen zu Trainingsnutzung, Datenhaltung und Vereinbarkeit mit unseren Kundenzusagen.
So arbeiten wir zusammen Du wirst Teil eines kleinen, schlagkräftigen Teams, das pragmatisch denkt und eng mit Produkt, Engineering und Legal zusammenarbeitet. Wir schätzen offenen Austausch, kurze Wege und die gemeinsame Freude daran, komplexe Regulatorik in praktikable Lösungen zu übersetzen. Your profile Du bringst mindestens drei Jahre Berufserfahrung im Datenschutz mit, davon substanziell in einer Second-Line-Funktion – etwa als Datenschutzkoordinator, im Datenschutzmanagement, in einer Compliance- oder Governance-Einheit oder in einer externen Beratungsrolle mit vergleichbarem Prüfauftrag.
Du hast Erfahrung in der Durchführung von Datenschutz-Folgenabschätzungen, Legitimate Interest Assessments und Transfer Impact Assessments. Du gehst sicher mit der DSGVO auf Normebene um, kennst die EDSA-Leitlinien und bist vertraut mit der Rechtsprechung zu Drittlandtransfers und Verantwortlichkeit. Du hast erste belegbare Berührungspunkte mit KI-Governance und dem EU AI Act – etwa durch Klassifizierung von KI-Systemen, Bewertung von LLM-gestützten Funktionen, Modell- oder Bias-Prüfungen, Erstellung von Transparenzhinweisen oder Mitarbeit an einer KI-Richtlinie.