Jobtitel: 90% remote - Consultant IT Prüfung (Compliance, DSGVO) und ITSM (m/w/d)
Zahlungsintervall: Stündlich
Lohnsatz: Verhandelbar
Ort: Remote & Hamburg
Job veröffentlicht: 27-08-2026
Job-ID: 81409
Name: Mia Martinovic
E-Mail: Mia.Martinovic@nemensis.de

Stellenbeschreibung

Für unseren Kunden suchen wir einen Consultant IT Prüfung (Compliance, DSGVO) und ITSM (m/w/d).
 
Rahmenparameter
Start: September 2026
Laufzeit: bis 31.12.2027 (ca. 250 Personentage)
Auslastung: Vollauslastung
Einsatzort: Remote, mit ca. 10 % Vor-Ort-Anteil in Hamburg
 
Projektbeschreibung
Unser Kunde, ein großes Unternehmen aus dem Bereich der gesetzlichen Sozialversicherung, erneuert sein seit über 20 Jahren bestehendes, monolithisches Kernsystem grundlegend und überführt es in eine kleinteilige, fachlich geschnittene Architektur auf Basis von Self Contained Systems (SCS).
 
Auf der dafür bereitgestellten Entwicklungs- und Betriebsplattform sollen ab 2027 rund 150 Entwicklerinnen und Entwickler arbeiten.
Da compliancerelevante Fragestellungen künftig dezentral in den einzelnen Teams statt zentral gelöst werden müssen, übernehmen Sie in dieser Rolle die systematische Ableitung und Ausgestaltung der notwendigen Vorgaben aus den Bereichen IT Service Management, Datenschutz und Informationssicherheit.
 
Aus bestehenden internen Richtlinien leiten Sie konkrete Prozesse, Verfahrensanweisungen, Dokumentationsvorlagen und technische Plattformanforderungen ab, die eine rechtskonforme, revisionssichere und effiziente Entwicklung und den Betrieb der neuen Systemlandschaft sicherstellen. Die Erarbeitung erfolgt iterativ, in enger Abstimmung mit den relevanten Stakeholdern.
 
Aufgaben
  • Analyse der bestehenden internen Richtlinien und Policies mit Relevanz für Entwicklung, Betrieb und Weiterentwicklung der neuen Plattform
  • Konzeption eines Vorgehensmodells zur systematischen Ableitung von Prozessen, Verfahrensanweisungen und technischen Anforderungen aus den bestehenden Richtlinien
  • Erarbeitung von Prozessen und Verfahrensanweisungen zur operativen Umsetzung der Complianceanforderungen, inkl. eines sicheren Entwicklungsprozesses gemäß KRITIS und ISO 27001
  • Identifikation und Dokumentation technischer Plattformanforderungen (u. a. Logging, Monitoring, Rechte- und Rollenkonzepte, Schnittstellen, Automatisierung) sowie Erstellung entsprechender Templates und Blueprints
  • Vorstellung der Ergebnisse in iterativen Zyklen gegenüber Richtlinien-Ownern und Projektleitung, inkl. Aufnahme und Einarbeitung von Feedback
  • Fachliche Begleitung der Einführung der definierten Vorgaben in den beteiligten Teams und Unterstützung bei der Integration in agile/DevOps-Arbeitsweisen
 
Erfahrungen & Kenntnisse
  • Abgeschlossenes Studium der (Wirtschafts-)Informatik, Information Security, Wirtschaftswissenschaften mit IT-Schwerpunkt oder vergleichbare Qualifikation (z. B. langjährige einschlägige Berufserfahrung)
  • Mindestens 5 Jahre Berufserfahrung in der IT, davon mind. 3 Jahre in IT Service Management, Datenschutz im IT-Kontext und/oder Informationssicherheit
  • Nachweisbare Erfahrung in der Konzeption und Dokumentation von IT-Prozessen, Verfahrensanweisungen oder technischen Plattformanforderungen in komplexen IT-Umgebungen
  • Mehrjährige Erfahrung im IT Service Management (z. B. ITIL) sowie in Projekten mit Datenschutz- und Informationssicherheitsaspekten (z. B. ISO 27001, DSGVO), idealerweise in stark regulierten Branchen
  • Sehr gute Deutschkenntnisse (mindestens Niveau C1)
  • Wünschenswert: Erfahrung mit agilen Methoden und DevOps-Ansätzen
Bewerben mit indeed
Dateitypen (doc, docx, pdf, rtf) mit einer Größe von bis zu 10 MB
Dateitypen (doc, docx, pdf, rtf) mit einer Größe von bis zu 10 MB