About this role
Unsere Unternehmenszentrale in Burgwedel bei Hannover – hier arbeiten rund 3.000 Mitarbeitende mit vollem Einsatz daran, die Zukunft von ROSSMANN zu gestalten. Technische Compliance ist im Bereich Cybersecurity & Network Operations fest verankert – von der DSGVO über NIS2 bis zum Cyber Resilience Act. Bei der Online-Apotheke greifen Arzneimittelrecht, Datenschutz und IT-Sicherheit besonders eng ineinander, mit entsprechenden Konsequenzen für Produktentwicklung und Betrieb. Als Technical Compliance Manager verantworten Sie genau diese Schnittstelle. Sie stellen sicher, dass die Online-Apotheke und die angrenzenden IT-Systeme die regulatorischen Anforderungen erfüllen, und sorgen dafür, dass Compliance von Anfang an Teil der Entwicklung ist statt einer nachträglichen Prüfung. Das bewirken Sie bei uns - Sicherstellung der Einhaltung regulatorischer und datenschutzrechtlicher Vorgaben (DSGVO, NIS2, Cyber Resilience Act, EU AI Act) über die gesamte IT hinweg – mit besonderem Schwerpunkt auf dem regulierten Apothekengeschäft - Übersetzung regulatorischer Anforderungen in konkrete technische Vorgaben und Kontrollen sowie Befähigung der IT-Teams, Konformität von Anfang an mitzudenken - Funktion als Freigabe-Instanz vor Releases der Online-Apotheke mit regulatorischer Relevanz, in Abstimmung mit dem Release Management, sowie Bewertung von Risiken - Enge Koordination aller datenschutzrechtlichen Fragestellungen, insbesondere Datenschutz-Folgenabschätzungen (DSFA), mit den Datenschutzbeauftragten - Sicherstellung der Compliance externer SaaS- und Service-Partner, einschließlich Auftragsverarbeitungsverträgen (AVV/JCA/DPA) und zugehöriger Nachweise - Begleitung von Audits und Zertifizierungen im Kontext der Online-Apotheke inklusive Führung der erforderlichen Nachweise sowie Aufbau und Pflege von Compliance- und Sicherheitsrichtlinien, die den besonderen regulatorischen Anforderungen des Apothekengeschäfts gerecht werden Das bringen Sie mit - Abgeschlossenes Studium, eine relevante Ausbildung oder vergleichbare Berufserfahrung - Einschlägige Erfahrung in Compliance, IT-Security und Datenschutz – idealerweise im Gesundheits-/E-Health-Umfeld oder einem vergleichbar regulierten E-Commerce-Umfeld - Fundierte Kenntnisse der relevanten Normen und Vorgaben (DSGVO, NIS2, Cyber Resilience Act, EU AI Act), idealerweise ergänzt um die Besonderheiten des Apothekenrechts - Gutes technisches Verständnis moderner Software-Architekturen sowie Cloud- und Plattform-Umgebungen, um Anforderungen technisch fundiert bewerten zu können - Erfahrung mit AVV/JCA/DPA, Nachweisführung und der Steuerung externer Partner im Hinblick auf Compliance - Sehr gute Deutsch- und gute Englischkenntnisse in Wort und Schrift - Sorgfältige, strukturierte und durchsetzungsstarke Arbeitsweise sowie die Fähigkeit, Product Owner, Service Owner und IT-Teams auf Augenhöhe zu beraten Das gibt's bei uns obendrauf - IT Pate - Flexible Arbeitszeiten - 37,5-Stunden-Woche - 30 Tage Urlaub - Workation - Weihnachts- und Urlaubsgeld - Betriebsrente - Umfassendes Onboarding - Personalrabatt & Einkaufsgutscheine - Sportgruppen & Freizeitseminare - Hansefit - Zuschuss zum Deutschlandticket - Kostenlose Parkplätze - Bikeleasing - 50% Mobiles Arbeiten - Corporate Benefits - Betriebsrestaurant - ROSSMANN-Ferienwelt - Mitarbeiterorientiertes Familienunternehmen - ROSSMANN Lernwelt - ROSSMANN Einarbeitungstage - Firmenappartements - Exklusive Coupons