Mit Lecturio die digitale Zukunft gestalten!
Dank unserer durchweg digitalen Infrastruktur kannst Du uns direkt vom heimischen Schreibtisch aus unterstützen! Triffst Du Dich lieber mit Kollegen im Büro ist dies, aufgrund unseres flexiblen Modells absolut kein Problem. Mit einem global agierenden Team arbeiten wir täglich daran, digitales Lernen zu revolutionieren. Als Online-Lernplattform und Produzent von über 10.000 Kursen in den Bereichen Medizin, Jura, Steuern, Software, Wirtschaft und beruflicher Weiterbildung gestalten wir den Wandel zur Wissensgesellschaft entscheidend mit. Unsere internationale Wissensplattform (lecturio.com) unterstützt zudem täglich mehr als 200.000 Studierende weltweit mit medizinischen Ausbildungsinhalten. Wir verfolgen die Mission, Lernbegeisterten rund um den Globus erstklassige Bildung zugänglich zu machen.
-
In dieser Rolle arbeitest Du eng mit unserem Datenschutzbeauftragten, CTO und CPO zusammen und verantwortest die operative Umsetzung unserer Datenschutz- und IT-Compliance-Prozesse an der Schnittstelle von DSGVO, AI Act und US-Hochschulanforderungen (HECVAT, SOC 2):
- Customer Trust & Security Assurance: Du beantwortest Sicherheits- und Datenschutzfragebögen (z. B. HECVAT, VPAT/WCAG, Security-Fragebögen), führst Fachgespräche mit IT-Sicherheitsverantwortlichen von Universitäten/Kliniken und baust unsere zentrale Trust & Compliance Knowledge Base samt Aktualitätsprozess auf.
-
Datenschutz- & Compliance-Operations: Du pflegst Verzeichnisse und Register (VVT, Subprozessoren, Zertifikate, Löschkonzept, TOMs, Vorfälle), steuerst Anfragen von Betroffenen operativ und triagierst neue IT- und KI-Tools aus den Fachbereichen.
-
Verträge & Register: Du baust ein zentrales Vertragsregister auf (Standard vs. Individualvereinbarungen, AVV-Versionen, Abweichungsanalysen) und hältst AVV-Anhänge technisch aktuell.
-
Prozesse & Automatisierung: Du etablierst skalierbare Abläufe und nutzt KI- sowie Automatisierungs-Tools zielgerichtet (z. B. für Dokumentenvergleiche und Entwürfe).
-
Berufserfahrung: Ca. 3–5 Jahre Erfahrung in IT-Compliance, GRC, Informationssicherheit, Datenschutz-Operations oder Third-Party-Risk (idealerweise im SaaS-/Software-Umfeld).
-
Fachkompetenz: Erfahrung in der Beantwortung von Enterprise-Sicherheitsfragebögen (z. B. HECVAT, VSA, SIG) sowie ein solides technisches Grundverständnis (z. B. Verschlüsselung, SSO, Hosting, Backups).
-
Sprachkenntnisse: Deutsch und Englisch fließend in Wort und Schrift (mind. C1-Niveau) für rechtliche und internationale Kundenkommunikation.
-
KI- & Automatisierungs-Skills: Routinierter und kritischer Umgang mit KI-Tools; Erfahrung mit Automatisierung (n8n, Zapier) oder GRC-Plattformen (z. B. Vanta, Drata) ist ein Plus.
-
Arbeitsweise: Hohe Selbstständigkeit und Eigenverantwortung, strukturierte Priorisierung sowie ein souveränes Auftreten im direkten Austausch mit Kund:innen und IT-Verantwortlichen.
-
Arbeitszeiten, die sich Deinem Semester anpassen - inklusive Prüfungsphasen, in denen Du herunterfahren kannst.
-
Deine Ideen werden gehört: Wir schätzen Mitarbeitende, die mit Kreativität Veränderungen schaffen. Denn nur mit einem diversen Team und frischen Ideen lässt sich etwas bewegen!
-
Nutze unsere komplette Lecturio-Weiterbildungsplattform for free für Deine persönliche sowie professionelle Weiterentwicklung.
-
Feier mit uns bei gemeinsamen Team- sowie Company-Events.
- Bei uns gibt es kostenfreie Getränke- und Obstversorgung im Office.
- Kostenloser Zugang zu Coaching Sessions und weiteren Mental Health Benefits.
Eckdaten zur Beschäftigung: Die Stelle umfasst 20 Stunden pro Woche und ist zunächst auf 12 Monate befristet. Eine Verlängerung der Zusammenarbeit ist möglich und wird angestrebt.
Wir freuen uns auf Deine Bewerbung.