Jobtitel: 100% remote - Datenschutz- & Compliance-Experte TI/gematik (m/w/d)
Zahlungsintervall: Stündlich
Lohnsatz: Verhandelbar
Ort: Remote
Job veröffentlicht: 13-08-2026
Job-ID: 80679
Name: Mia Martinovic
E-Mail: Mia.Martinovic@nemensis.de

Stellenbeschreibung

Für unseren Kunden suchen wir einen Datenschutz- & Compliance-Experte TI/gematik (m/w/d).
 
 
Rahmenparameter
Start: So schnell wie möglich
Laufzeit: bis 31.12.2026
Auslastung: 80 Personentage (PT)
Einsatzort: Remote
 
Projektbeschreibung
Unser Kunde entwickelt und betreibt zentrale Anwendungen der Telematikinfrastruktur (TI) im Gesundheitswesen, u. a. im Bereich der elektronischen Patientenakte (ePA) und weiterer TI-Fachdienste, sowie die zugehörigen Umsysteme. Im Zuge der Integration in eine neue Zerotrust-Architektur und neuer TI-Komponenten sowie der laufenden Weiterentwicklung der ePA entstehen fortlaufend neue Anforderungen an Datenschutz und Compliance – einschließlich der begleitenden Deployment- und Rollout-Phasen.
Für dieses hochsensible und regulatorisch anspruchsvolle Umfeld suchen wir eine erfahrene Fachkraft, die sowohl analytisch-juristisch als auch prozessgestaltend arbeitet: Die Rolle verantwortet die datenschutzrechtliche Bewertung neuer und bestehender TI-Anwendungen, die Fortschreibung zentraler Mustervorlagen und Datenschutzdokumente sowie den Aufbau strukturierter Prozesse zur nachhaltigen Sicherstellung der DSGVO-Konformität. Zusätzlich bringt die Position Know-how zur Regulierung von KI-Funktionen in Produkten wie der ePA ein und begleitet deren Einbindung aus Datenschutz- und Compliance-Sicht. Die Rolle ist damit zentral für die rechtssichere und zukunftsfähige Weiterentwicklung der TI-Anwendungen unseres Kunden.
 
Aufgaben
  • Durchführung von Delta-Analysen zur Einhaltung des Datenschutzes in der TI gegen Spezifikationen (inkl. gematik-Vorgaben) und weitere rechtliche Rahmenbedingungen, inklusive Ableitung von Handlungsempfehlungen
  • Analyse und Aufbereitung der Dokumentation aller datenschutzrelevanten Prozesse der Telematik-Anwendungen
  • Analyse und Bewertung fachlicher Konzeptionen im Themenfeld Telematik hinsichtlich Datenschutz und rechtlicher Konformität
  • Prüfung juristischer Grundlagen sowie Überarbeitung/Neuerstellung von Mustervorlagen (Datenschutzerklärung, Nutzungsbedingungen, Einwilligungserklärungen) für verschiedene TI-Fachdienste (u. a. ePA und E-Rezept) unter Berücksichtigung der Anforderungen der Krankenkassen-Datenschutzorganisationen
  • Erstellung kassengerechter Informationsmaterialien zu Vorlagenänderungen inklusive Hinweisen auf individuellen Anpassungsbedarf
  • Design und Definition eines Prozesses zur Erstellung und Pflege von Technischen Informationen und Datenschutzdokumentation bei Neu- und Weiterentwicklung von TI-Anwendungen (Eigenentwicklung und beauftragte Hersteller), inklusive Abstimmung mit Herstellern unter Leitung des Auftraggebers
  • Konzeption eines strukturierten Release-Prozesses inklusive Herstelleranforderungen und Bearbeitungsfristen je Vorlagenaktualisierung
  • Erstellung und Pflege von Datenschutz-Folgenabschätzungen (DSFA) nach Art. 35 DSGVO, insbesondere bei neuen Verarbeitungsvorgängen und Drittlandübermittlungen
  • Laufende Beobachtung und Analyse relevanter Compliance-Änderungen (DSGVO, SGB V, gematik-Spezifikationen) sowie proaktive Anpassung der Dokumentation nach Anweisung des Auftraggebers
  • Konzeption eines Prozesses und Dokumentationsvorgehens für den Einbezug von KI-Funktionen in Produkte, insbesondere die ePA
 
Erfahrungen & Kenntnisse
  • Mehrjährige Berufserfahrung im Datenschutzmanagement, idealerweise im Kontext Telematikinfrastruktur, Gesundheitswesen oder GKV
  • Mehrjährige Erfahrung und tiefes Verständnis der gematik-Spezifikationen sowie der Sicherheits-/Datenschutzorganisation und des Zulassungsmanagements der gematik
  • Mehrjährige Erfahrung in Anwendung und Umsetzung der DSGVO, insbesondere bei komplexen Verarbeitungsvorgängen zum Schutz personenbezogener Daten im Gesundheitswesen/TI-Umfeld
  • Nachweisbare Erfahrung in der datenschutzrechtlichen Projektbegleitung im TI-Umfeld, insbesondere der ePA
  • Mehrjährige Erfahrung in Erstellung, Prüfung und Fortschreibung von Datenschutz-Folgenabschätzungen (DSFA) gemäß Art. 35 DSGVO
  • Erfahrung in der rechtlichen Bewertung von Verarbeitungsvorgängen unter DSGVO, SGB V und gematik-Spezifikationen
  • Mehrjährige Erfahrung in Erstellung, Prüfung und Überarbeitung datenschutzrelevanter Dokumente und Mustervorlagen (Datenschutzhinweise, Einwilligungserklärungen, Nutzungsbedingungen)
  • Umfassende Kenntnisse der KI-Regulierung sowie Erfahrung in der Prüfung von KI-Systemen gemäß ISO 42001
 
Bewerben mit indeed
Dateitypen (doc, docx, pdf, rtf) mit einer Größe von bis zu 10 MB
Dateitypen (doc, docx, pdf, rtf) mit einer Größe von bis zu 10 MB