- Koordination und Weiterentwicklung der unternehmensweiten Datenschutzaktivitäten
- Zentrale interne Anlaufstelle für operative Datenschutzfragen sowie Schnittstelle zum externen Datenschutzbeauftragten
- Unterstützung bei Datenschutz-Folgenabschätzungen, Risikoanalysen und der Bewertung technischer und organisatorischer Maßnahmen
- Pflege des Verzeichnisses von Verarbeitungstätigkeiten sowie Erstellung, Prüfung und Aktualisierung datenschutzrelevanter Dokumente und Prozesse
- Datenschutz- und compliancebezogene Begleitung von IT-Projekten, IT-Systemen, Cloudlösungen und Dienstleistern
- Aufbau und Weiterentwicklung von Richtlinien, Kontrollmechanismen und Nachweisen im Bereich IT-Governance und IT-Compliance
- Mitwirkung bei IT-Risikoanalysen sowie bei der Bewertung technischer, organisatorischer und regulatorischer Anforderungen
- Unterstützung bei der Weiterentwicklung von Identitäts-, Berechtigungs-, Änderungs-, Incident- und Dienstleisterprozessen
- Planung und Durchführung von Awareness- und Schulungsmaßnahmen
- Koordination und Nachverfolgung vereinbarter Maßnahmen
- Mitarbeit bei Informationssicherheits- und IT-Compliance-Themen, einschließlich der Bewertung und – soweit einschlägig – Umsetzung regulatorischer Anforderungen wie NIS2
- Perspektivische Übernahme weiterer Aufgaben in den Bereichen IT-Risikomanagement, IT-Kontrollsysteme und IT-Governance