Jobtitel: 100% remote - Datenschutz- & Compliance-Experte TI/gematik (m/w/d)
Zahlungsintervall: Stündlich
Lohnsatz: Verhandelbar
Ort: Remote
Job veröffentlicht: 13-08-2026
Job-ID: 80679
Name: Mia Martinovic
E-Mail: Mia.Martinovic@nemensis.de

Stellenbeschreibung

Für unseren Kunden suchen wir einen Datenschutz- & Compliance-Experte TI/gematik (m/w/d).
 
 
Rahmenparameter
Start: So schnell wie möglich
Laufzeit: bis 31.12.2026
Auslastung: 80 Personentage (PT)
Einsatzort: Remote
 
Projektbeschreibung
Unser Kunde entwickelt und betreibt zentrale Anwendungen der Telematikinfrastruktur (TI) im Gesundheitswesen, u. a. im Bereich der elektronischen Patientenakte (ePA) und weiterer TI-Fachdienste, sowie die zugehörigen Umsysteme. Im Zuge der Integration in eine neue Zerotrust-Architektur und neuer TI-Komponenten sowie der laufenden Weiterentwicklung der ePA entstehen fortlaufend neue Anforderungen an Datenschutz und Compliance – einschließlich der begleitenden Deployment- und Rollout-Phasen.
Für dieses hochsensible und regulatorisch anspruchsvolle Umfeld suchen wir eine erfahrene Fachkraft, die sowohl analytisch-juristisch als auch prozessgestaltend arbeitet: Die Rolle verantwortet die datenschutzrechtliche Bewertung neuer und bestehender TI-Anwendungen, die Fortschreibung zentraler Mustervorlagen und Datenschutzdokumente sowie den Aufbau strukturierter Prozesse zur nachhaltigen Sicherstellung der DSGVO-Konformität. Zusätzlich bringt die Position Know-how zur Regulierung von KI-Funktionen in Produkten wie der ePA ein und begleitet deren Einbindung aus Datenschutz- und Compliance-Sicht. Die Rolle ist damit zentral für die rechtssichere und zukunftsfähige Weiterentwicklung der TI-Anwendungen unseres Kunden.
 
Aufgaben
  • Durchführung von Delta-Analysen zur Einhaltung des Datenschutzes in der TI gegen Spezifikationen (inkl. gematik-Vorgaben) und weitere rechtliche Rahmenbedingungen, inklusive Ableitung von Handlungsempfehlungen
  • Analyse und Aufbereitung der Dokumentation aller datenschutzrelevanten Prozesse der Telematik-Anwendungen
  • Analyse und Bewertung fachlicher Konzeptionen im Themenfeld Telematik hinsichtlich Datenschutz und rechtlicher Konformität
  • Prüfung juristischer Grundlagen sowie Überarbeitung/Neuerstellung von Mustervorlagen (Datenschutzerklärung, Nutzungsbedingungen, Einwilligungserklärungen) für verschiedene TI-Fachdienste (u. a. ePA und E-Rezept) unter Berücksichtigung der Anforderungen der Krankenkassen-Datenschutzorganisationen
  • Erstellung kassengerechter Informationsmaterialien zu Vorlagenänderungen inklusive Hinweisen auf individuellen Anpassungsbedarf
  • Design und Definition eines Prozesses zur Erstellung und Pflege von Technischen Informationen und Datenschutzdokumentation bei Neu- und Weiterentwicklung von TI-Anwendungen (Eigenentwicklung und beauftragte Hersteller), inklusive Abstimmung mit Herstellern unter Leitung des Auftraggebers
  • Konzeption eines strukturierten Release-Prozesses inklusive Herstelleranforderungen und Bearbeitungsfristen je Vorlagenaktualisierung
  • Erstellung und Pflege von Datenschutz-Folgenabschätzungen (DSFA) nach Art. 35 DSGVO, insbesondere bei neuen Verarbeitungsvorgängen und Drittlandübermittlungen
  • Laufende Beobachtung und Analyse relevanter Compliance-Änderungen (DSGVO, SGB V, gematik-Spezifikationen) sowie proaktive Anpassung der Dokumentation nach Anweisung des Auftraggebers
  • Konzeption eines Prozesses und Dokumentationsvorgehens für den Einbezug von KI-Funktionen in Produkte, insbesondere die ePA
 
Erfahrungen & Kenntnisse
  • Mehrjährige Berufserfahrung im Datenschutzmanagement, idealerweise im Kontext Telematikinfrastruktur, Gesundheitswesen oder GKV
  • Mehrjährige Erfahrung und tiefes Verständnis der gematik-Spezifikationen sowie der Sicherheits-/Datenschutzorganisation und des Zulassungsmanagements der gematik
  • Mehrjährige Erfahrung in Anwendung und Umsetzung der DSGVO, insbesondere bei komplexen Verarbeitungsvorgängen zum Schutz personenbezogener Daten im Gesundheitswesen/TI-Umfeld
  • Nachweisbare Erfahrung in der datenschutzrechtlichen Projektbegleitung im TI-Umfeld, insbesondere der ePA
  • Mehrjährige Erfahrung in Erstellung, Prüfung und Fortschreibung von Datenschutz-Folgenabschätzungen (DSFA) gemäß Art. 35 DSGVO
  • Erfahrung in der rechtlichen Bewertung von Verarbeitungsvorgängen unter DSGVO, SGB V und gematik-Spezifikationen
  • Mehrjährige Erfahrung in Erstellung, Prüfung und Überarbeitung datenschutzrelevanter Dokumente und Mustervorlagen (Datenschutzhinweise, Einwilligungserklärungen, Nutzungsbedingungen)
  • Umfassende Kenntnisse der KI-Regulierung sowie Erfahrung in der Prüfung von KI-Systemen gemäß ISO 42001