Rechtsabteilung
undefined
OVB Vermögensberatung AG

Fachbereichsleiter*in (m/w/d) Datenschutz / IT-Sicherheit OVB Vermögensberatung AG

Datenschutzbeauftragte, Compliance Officer, Legal Counsels oder Syndikusanwält:innen, Berater:innen, Sonstige Jobartenin Köln ab sofort (Vor Ort, Homeoffice möglich)

mit Berufserfahrung • mit Führungserfahrung

Bewerbung über eigene Karriereseite möglich
Nutze die Website des Arbeitgebers, um dich zu bewerben.

Zur Verstärkung unseres Innendienstes suchen wir schnellstmöglich eine*n

Unternehmensprofil

Die seit 1970 bestehende OVB Vermögensberatung AG ist der Ursprung des heutigen OVB-Konzerns. Ihr erfolgreiches Geschäftsmodell wurde seither in 15 Auslandsmärkte übertragen. Sie ist eine einhundertprozentige Tochter der europaweit tätigen und börsennotierten OVB Holding AG. Rund 1.295 selbstständige Finanzvermittler in Deutschland bieten ihren – ganz überwiegend privaten – Kunden eine langfristig angelegte, themenübergreifende und vor allem kundenorientierte Finanzberatung. Die Zentrale in Köln versteht sich als Dienstleister für die Finanzvermittler.

Ihre Aufgaben

Sie sind ein*e Teamplayer*in, Organisationstalent und haben einen Blick fürs Detail? Dann bieten wir Ihnen ein spannendes Aufgabenspektrum!

  • Beratung und Unterstützung des Vorstandes und der Fachbereiche in allen Fragen zu Datenschutz, Informationssicherheit und rechtskonformem KI-Einsatz (u. a. DSGVO, BDSG, ISO/IEC 27001, EU AI Act) sowie Weiterentwicklung und Pflege des Datenschutzmanagementsystems auch im Konzernverbund
  • Mitwirkung an konzernweiten Governance-, Risiko- und Compliance-Prozessen sowie Überwachung der Einhaltung datenschutzrechtlicher und informationssicherheitsrelevanter Anforderungen
  • Begleitung und Koordination von Datenschutz-, Informationssicherheits-, Digitalisierungs- und KI-Projekten sowie Zertifizierungsvorhaben
  • Prüfung und datenschutzrechtliche Bewertung von Verträgen, Auftragsverarbeitungen, Cloud-Diensten, Softwarelösungen, neuen Technologien und digitalen Geschäftsmodellen
  • Erstellung, Prüfung und Weiterentwicklung von Richtlinien, Prozessen, Lösch- und Aufbewahrungskonzepten sowie Datenschutz- und Sicherheitsdokumentationen
  • Durchführung von Datenschutz-Folgenabschätzungen (DSFA), Transfer Impact Assessments (TIA), Risikoanalysen und Bewertungen neuer Verarbeitungsvorgänge
  • Ansprechpartner*in für Fachbereiche, Dienstleister, Kunden und Aufsichtsbehörden in datenschutz- und informationssicherheitsrelevanten Fragestellungen sowie Bearbeitung von Betroffenenanfragen und Unterstützung bei Vorfällen
  • Planung und Durchführung von Schulungen und Sensibilisierungsmaßnahmen sowie Beobachtung regulatorischer Entwicklungen mit Erstellung von Berichten und Entscheidungsvorlagen für die Unternehmensleitung

Ihr Profil

  • Erfolgreich abgeschlossenes Studium der Rechtswissenschaften, Wirtschaftsinformatik, Informatik oder vergleichbare Qualifikation mit Berufserfahrung
  • Idealerweise Qualifizierung als Datenschutzbeauftragte*r sowie fundierte Kenntnisse der DSGVO, des BDSG und der datenschutzrechtlichen Rechtsprechung
  • Gute Kenntnisse in Informationssicherheit (z. B. ISO 27001, BSI IT-Grundschutz) und technisches Verständnis für IT-Systeme, Datenflüsse sowie digitale Prozesse; Grundkenntnisse in Datenbanken, SQL oder Programmiersprachen von Vorteil
  • Erfahrung im Aufbau oder in der Weiterentwicklung von Datenschutz- und Informationssicherheitsmanagementsystemen
  • Erfahrung in der datenschutzrechtlichen Bewertung von IT-Projekten, Cloud-Diensten und Auftragsverarbeitungen sowie Kenntnisse des EU-AI-Act und KI-Anwendungen
  • Analytisches und interdisziplinäres Denkvermögen, strukturierte Arbeitsweise und schnelle Einarbeitung in neue Themen
  • Hohe Kommunikationsstärke, sicheres Auftreten und Freude daran, komplexe Sachverhalte verständlich zu vermitteln
  • Integrität, Verantwortungsbewusstsein, Eigeninitiative und Teamfähigkeit
  • Gute MS-Office- und Microsoft-365-Kenntnisse; idealerweise Kenntnisse in Compliance-Management-Systemen sowie sehr gute Deutsch- und Englischkenntnisse
  • Branchenkenntnisse im Finanzdienstleistungs- oder Vertriebsumfeld von Vorteil

Persönlich zeichnen Sie sich durch ausgeprägte Kommunikationsstärke, Teamfähigkeit und ein hohes Maß an Engagement aus. Ihre Arbeitsweise ist selbstständig, strukturiert und stets ergebnisorientiert. Die Arbeitszeit beträgt 40 Wochenstunden.

Wir bieten

  • Eigenverantwortliches Arbeiten
  • Einen unbefristeten Arbeitsvertrag
  • Interessante und abwechslungsreiche Aufgaben
  • Ein angenehmes Arbeitsumfeld mit einem erfahrenen Team
  • Einen modernen und sicheren Arbeitsplatz mit flachen Hierarchien
  • Möglichkeit zum mobilen Arbeiten
  • Moderne Benefits zur Unterstützung von Mobilität und Gesundheit durch einen Zuschuss zur Urban-Sports-Club-Mitgliedschaft sowie das Deutschlandticket
  • Ein attraktives Einkommen mit Zusatzleistungen wie z. B. vermögenswirksame Leistungen, betriebliche Altersvorsorge etc.

Es erwarten Sie eine anspruchsvolle Tätigkeit, ein engagiertes Team, ein moderner Arbeitsplatz im Herzen von Köln und ein leistungsgerechtes Einkommen.

Haben wir Ihr Interesse geweckt?
Dann freuen wir uns auf Ihre Bewerbung über die Karriereseite!


Talent Rocket kooperiert bei diesem Job mit Stellenanzeigen.de

Stellenanzeigen.de Logo

Ort und Anfahrt

Wo befindet sich dein zukünftiger Arbeitsort und wie lange dauert die Anfahrt? Gib deine Heimatadresse oder dein Wunschviertel an und wir berechnen dir den tatsächlichen Anfahrtsweg.

+ Aktuellen Standort hinzufügen
Die berechneten Anreisezeiten basieren auf den Verkehrsdaten eines typischen Dienstag morgens um 8:30.
Klicke hier,
um mit der Karte zu interagieren.
Mit meinem Klick auf die Karte willige ich freiwillig in den Aufbau einer externen Verbindung, sowie in die Übermittlung meine IP-Adresse und personenbezogenen Daten an Google (Google Maps) ein. Mit meinem Klick auf die Karte erteile ich auch freiwillig meine ausdrückliche Einwilligung gem. Art. 49 Abs. 1 Unterabs. 1 Buchst. a DS-GVO in Datenübermittlungen in Drittländer zu den und durch die in der Datenschutzerklärung genannten Unternehmen, einschließlich Google Maps, und Zwecke, insbesondere für solche Übermittlungen an Drittländer für die ein oder kein Angemessenheitsbeschluss der EU/EWR vorliegt sowie an Unternehmen oder sonstige Stellen, die einem bestehenden Angemessenheitsbeschluss nicht aufgrund einer Selbstzertifizierung oder anderer Beitrittskriterien unterfallen, und in denen oder für die erhebliche Risiken und keine geeigneten Garantien für den Schutz meiner personenbezogenen Daten bestehen (z.B. wegen § 702 FISA, Executive Order EO12333 und dem CloudAct in den USA). Bei Abgabe meiner freiwilligen und ausdrücklichen Einwilligung war mir bekannt, dass in Drittländern unter Umständen kein angemessenes Datenschutzniveau gegeben ist und das meine Betroffenenrechte gegebenenfalls nicht durchgesetzt werden können. Ich kann die datenschutzrechtliche Einwilligung jederzeit mit Wirkung für die Zukunft, z.B. durch die Änderung meiner Cookie-Einstellungen oder das Löschen meiner Cookies und Browserdaten, widerrufen. Durch den Widerruf der Einwilligung wird die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt. Mit einer einzelnen Handlung (dem Klick auf die Karte), erteile ich mehrere Einwilligungen. Dabei handelt es sich sowohl um Einwilligungen nach dem EU/EWR-Datenschutzrecht als auch um die des CCPA/CPRA, ePrivacy und Telemedienrechts, und anderer internationaler Rechtsvorschriften, die unter anderem zum Speichern und Auslesen von Informationen notwendig und als Rechtsgrundlage für eine geplante weitere Verarbeitung der ausgelesenen Daten erforderlich sind. Meine Einwilligung umfasst insbesondere eine ausdrückliche Einwilligung in alle nachgelagerten Datenverarbeitungen durch Drittanbieter, die auch in unsicheren Drittländern erfolgen können, insbesondere für personalisierte und zielgerichtete Werbung, durch alle in ihrer Datenschutzerklärung genannten Unternehmen, sowie deren Unterauftragsverarbeiter und Verantwortliche, die Daten von diesen Drittanbietern oder ihnen innerhalb einer Datenverarbeitungskette erhalten oder übermittelt bekommen. Mir ist bekannt, dass ich meine Einwilligung durch die Verweigerung eines Klicks auf die Karte verweigern kann. Mit meiner Handlung bestätige ich ebenfalls, die Datenschutzerklärung und das Transparenzdokument gelesen und zur Kenntnis genommen zu haben.