Technical Compliance Manager; m/w/d
Verfasst am 2026-09-21
-
IT/Informationstechnik
Cyber-Sicherheit, Informationssicherheit & Datenschutz, IT Consulting
Location: Burgwedel
Unsere Unternehmenszentrale in Burgwedel bei Hannover – hier arbeiten rund 3.000 Mitarbeitende mit vollem Einsatz daran, die Zukunft von ROSSMANN zu gestalten.
Technische Compliance ist im Bereich Cybersecurity & Network Operations fest verankert – von der DSGVO über NIS2 bis zum Cyber Resilience Act. Bei der Online-Apotheke greifen Arzneimittelrecht, Datenschutz und IT-Sicherheit besonders eng ineinander, mit entsprechenden Konsequenzen für Produktentwicklung und Betrieb.
Als Technical Compliance Manager verantworten Sie genau diese Schnittstelle. Sie stellen sicher, dass die Online-Apotheke und die angrenzenden IT-Systeme die regulatorischen Anforderungen erfüllen, und sorgen dafür, dass Compliance von Anfang an Teil der Entwicklung ist statt einer nachträglichen Prüfung.
Das gibt’s bei uns obendrauf
Das bewirken Sie bei uns
- Sicherstellung der Einhaltung regulatorischer und datenschutzrechtlicher Vorgaben (DSGVO, NIS2, Cyber Resilience Act, EU AI Act) über die gesamte IT hinweg – mit besonderem Schwerpunkt auf dem regulierten Apothekengeschäft
- Übersetzung regulatorischer Anforderungen in konkrete technische Vorgaben und Kontrollen sowie Befähigung der IT-Teams, Konformität von Anfang an mitzudenken
- Funktion als Freigabe-Instanz vor Releases der Online-Apotheke mit regulatorischer Relevanz, in Abstimmung mit dem Release Management, sowie Bewertung von Risiken
- Enge Koordination aller datenschutzrechtlichen Fragestellungen, insbesondere Datenschutz-Folgenabschätzungen (DSFA), mit den Datenschutzbeauftragten
- Sicherstellung der Compliance externer SaaS- und Service-Partner, einschließlich Auftragsverarbeitungsverträgen (AVV/JCA/DPA) und zugehöriger Nachweise
- Begleitung von Audits und Zertifizierungen im Kontext der Online-Apotheke inklusive Führung der erforderlichen Nachweise sowie Aufbau und Pflege von Compliance- und Sicherheitsrichtlinien, die den besonderen regulatorischen Anforderungen des Apothekengeschäfts gerecht werden
Das bringen Sie mit
- Abgeschlossenes Studium, eine relevante Ausbildung oder vergleichbare Berufserfahrung
- Einschlägige Erfahrung in Compliance, IT-Security und Datenschutz – idealerweise im Gesundheits-/E-Health-Umfeld oder einem vergleichbar regulierten E-Commerce-Umfeld
- Fundierte Kenntnisse der relevanten Normen und Vorgaben (DSGVO, NIS2, Cyber Resilience Act, EU AI Act), idealerweise ergänzt um die Besonderheiten des Apothekenrechts
- Gutes technisches Verständnis moderner Software-Architekturen sowie Cloud- und Plattform-Umgebungen, um Anforderungen technisch fundiert bewerten zu können
- Erfahrung mit AVV/JCA/DPA, Nachweisführung und der Steuerung externer Partner im Hinblick auf Compliance
- Sehr gute Deutsch- und gute Englischkenntnisse in Wort und Schrift
- Sorgfältige, strukturierte und durchsetzungsstarke Arbeitsweise sowie die Fähigkeit, Product Owner, Service Owner und IT-Teams auf Augenhöhe zu beraten
(Wenn dieser Job tatsächlich in Ihrem Zuständigkeitsbereich liegt, verwenden Sie möglicherweise einen Proxy oder VPN, um auf diese Seite zuzugreifen. Um weiterzukommen, sollten Sie Ihre Verbindung zu einem anderen Mobilgerät oder PC wechseln).