ISO 27001 | Informationssicherheit | Datenschutz | Vertrags- und Rechtsmanagement
Unternehmen: Viscan GmbH
Standort: Stuttgart / Hybrid
Anstellungsart: Vollzeit, Teilzeit oder nach Vereinbarung
Die viscan GmbH unterstützt Ingenieurbüros, Vermessungsunternehmen, Bauunternehmen, Infrastrukturbetreiber und öffentliche Auftraggeber bei der Digitalisierung ihrer Prozesse. Unser Portfolio umfasst innovative Vermessungs- und Geodatentechnik, Drohnenlösungen, Scan- und Reality-Capture-Technologien, BIM- und Digitalisierungsberatung sowie eigene Softwareprodukte und Cloud-Plattformen.Über die Position
Zur Unterstützung unserer Unternehmensgruppe suchen wir einen erfahrenen Informationsmanager & Legal Compliance Manager (m/w/d) mit juristischem Hintergrund. Die Position verantwortet gruppenweit die Themen Informationssicherheit nach ISO 27001, Datenschutz, Vertragswesen sowie die rechtliche Begleitung unserer digitalen Produkte und Dienstleistungen.
Die Stelle ist innerhalb der Viscan GmbH angesiedelt und stellt als zentrale Shared-Service-Funktion sicher, dass alle operativen Gesellschaften rechtlich, organisatorisch und regulatorisch compliant agieren.
Dabei verbindet die Rolle juristische Expertise mit organisatorischen Fähigkeiten im Bereich Governance, Risk & Compliance (GRC).
Informationssicherheitsmanagement (ISO 27001)
Aufbau, Pflege und Weiterentwicklung des Informationssicherheitsmanagementsystems (ISMS)
Verantwortlichkeit für die Umsetzung der Anforderungen der ISO/IEC 27001
Entwicklung und Pflege von, Richtlinien, Prozessen, Arbeitsanweisungen, Sicherheitskonzepten und Verfahrensdokumentationen
Durchführung von Risikoanalysen und Risikobewertungen
Pflege des Informationsverbunds sowie des Asset Managements
Koordination interner und externer Audits
Überwachung von Maßnahmen aus Audits und Management Reviews
Mitarbeit bei Business-Continuity- und Notfallkonzepten
Schulung und Sensibilisierung der Mitarbeiter
Federführende Verantwortung für alle Datenschutzthemen der Unternehmensgruppe
Unterstützung beziehungsweise Wahrnehmung der Funktion als Datenschutzkoordinator
Erstellung und Pflege von Verzeichnissen der Verarbeitungstätigkeiten, Datenschutzrichtlinien, Einwilligungen und Datenschutzerklärungen
Durchführung von Datenschutz-Folgenabschätzungen
Beratung der Fachabteilungen bezüglich DSGVO-Anforderungen
Koordination von Datenschutzvorfällen
Ansprechpartner für Behörden, Kunden und Auditoren
Vertragswesen
Verantwortung für Erstellung, Prüfung, Pflege und Weiterentwicklung von:
Allgemeinen Geschäftsbedingungen (AGB)
Einkaufsbedingungen
NDA / Geheimhaltungsvereinbarungen
SaaS-Verträgen
Softwarelizenzverträgen
End User License Agreements (EULA)
Wartungs- und Supportverträgen
Service Level Agreements (SLA)
Kooperationsverträgen
Produkt- und Lizenzmanagement
Insbesondere für Software- und SaaS-Produkte der Unternehmensgruppe:
Prüfung rechtlicher Anforderungen digitaler Produkte
Erstellung und Pflege von:
Nutzungsbedingungen
EULA
Lizenzbedingungen
Servicebeschreibungen
Garantiebestimmungen
Gewährleistungsregelungen
Begleitung neuer Produktentwicklungen aus rechtlicher Sicht
Unterstützung bei IP- und Urheberrechtsthemen
Partnerverträgen
Intercompany-Verträgen
Rahmenverträgen
Auftragsverarbeitungsverträgen (AVV)
Rechtsmanagement
Bewertung rechtlicher Risiken
Erstellung von Vertragsstandards und Templates
Koordination externer Kanzleien
Begleitung von Vertragsverhandlungen
Prüfung rechtlicher Anforderungen neuer Produkte und Geschäftsmodelle
Unterstützung der Geschäftsführung bei juristischen Fragestellungen
Compliance und Corporate Governance
Aufbau und Pflege eines gruppenweiten Compliance-Management-Systems
Überwachung gesetzlicher und regulatorischer Anforderungen
Identifizierung von Compliance-Risiken
Entwicklung von Compliance-Richtlinien
Durchführung interner Compliance-Prüfungen
Unterstützung bei Zertifizierungen und Nachweispflichten
Produkt- und Lizenzmanagement
Insbesondere für Software- und SaaS-Produkte der Unternehmensgruppe:
Prüfung rechtlicher Anforderungen digitaler Produkte
Erstellung und Pflege von Nutzungsbedingungen, EULA, Lizenzbedingungen, Servicebeschreibungen, Garantiebestimmungen und Gewährleistungsregelungen
Begleitung neuer Produktentwicklungen aus rechtlicher Sicht
Unterstützung bei IP- und Urheberrechtsthemen
Ausbildung
Erfolgreich abgeschlossenes Studium der Rechtswissenschaften, Wirtschaftsrecht oder vergleichbare juristische Qualifikation
oder
Ausbildung mit einschlägiger Weiterbildung im juristischen Umfeld und mehrjähriger relevanter Berufserfahrung
Berufserfahrung
Mehrjährige Erfahrung im Vertrags- und Compliance-Management
Erfahrung im Informationssicherheitsmanagement
Erfahrung mit Datenschutz und DSGVO
Idealerweise Erfahrung in Softwareunternehmen, SaaS-Geschäftsmodellen, Ingenieur- und Beratungsdienstleistungen, Holding- und Unternehmensgruppenstrukturen
Fachkenntnisse
Wünschenswert sind Kenntnisse in:
ISO 27001
DSGVO
BDSG
Urheberrecht
Softwarevertragsrecht
Lizenzrecht
Wettbewerbsrecht
Vertragsrecht B2B
Compliance Management
Risikomanagement
Zertifizierungen von Vorteil:
ISO 27001 Lead Implementer
ISO 27001 Internal Auditor
Datenschutzbeauftragter
Compliance Officer
Persönliche Kompetenzen
Hohes Verantwortungsbewusstsein
Ausgeprägte Integrität und Diskretion
Analytisches Denkvermögen
Strukturierte Arbeitsweise
Verhandlungssicherheit
Durchsetzungsstärke
Kommunikationsstärke
Unternehmerisches Verständnis
Fähigkeit, komplexe rechtliche Sachverhalte praxisnah zu vermitteln
Die Position stellt sicher, dass die Unternehmensgruppe:
ISO-27001-konform arbeitet,
DSGVO-konform handelt,
rechtssichere Vertragswerke verwendet,
regulatorische Risiken minimiert,
Audits erfolgreich besteht,
ihre Software-, SaaS- und Beratungsleistungen rechtlich sauber absichert.
Wir freuen uns auf Deine Bewerbung und darauf, gemeinsam mit Dir die Zukunft unseres Unternehmens aktiv zu gestalten.