Data Risk Manager (m/w/d)

Standard Life

Jobbeschreibung

Standard Life wurde 1825 in Edinburgh gegründet und bietet fondsgebundene Lebens- und Rentenversicherungen, die Versicherungsschutz und durchdachte Investments enthalten. Wir sind seit über 26 Jahren auf dem deutschen Versicherungsmarkt erfolgreich und haben uns auf den unabhängigen Vertrieb spezialisiert.

Seit 2018 sind wir Teil der Phoenix Group, welche mit circa 12 Millionen Versicherungsverträgen und einem verwalteten Vermögen von circa 326 Milliarden Euro einer der größten Lebensversicherer Europas ist.

Wir bei Standard Life setzen uns dafür ein, Menschen zu einem Leben voller Möglichkeiten zu verhelfen. Deshalb fördern wir Eigeninitiative und proaktives Denken und Handeln. Denn nichts schätzen wir mehr, als der Zukunft aktiv entgegenzugehen, anstatt ihr nur entgegenzusehen. Auf dem Weg dorthin warten bei uns spannende Aufgaben und beachtliche Entscheidungsspielräume in einem internationalen Umfeld.

Wenn Sie in einem wachsenden, ehrgeizigen und dynamischen Unternehmen arbeiten möchten, sind Sie bei uns genau richtig!

Stellenbeschreibung:

Sie gehören zu einem kleinen Team von Risikofachleuten, das beratend in Fragen des Datenrisikos tätig ist und die Einhaltung der Daten-Risikorichtlinien der Gruppe in der deutschen Niederlassung von Standard Life International unterstützt.

Data Risk Manager (m/w/d)
in Frankfurt / Home-Office


  • Aufrechterhaltung und Weiterentwicklung des Fokus auf das Managen und Minimieren von Risiken im Bereich Daten- und Speicherungsmanagement, insbesondere Informationsmanagement, Informationssicherheit, Data Governance, EUCS und Datenschutz
  • Funktion als Ansprechperson für die Kolleginnen und Kollegen der Linie 11 bei Fragen zum Umgang mit Daten und Datenschutz
  • Beratung von Stakeholdern in der gesamten deutschen Niederlassung, um positive Risikoergebnisse zu erzielen und die Zustimmung zu Datenrisikomanagementinitiativen zu gewinnen
  • Beratung und Unterstützung des Managements, um fundierte Entscheidungen zu treffen bei gleichzeitiger Kontrolle der Risikobereitschaft, um so die Ergebnisse für Kunden zu verbessern und einen langfristigen Wert für die Aktionäre zu schaffen
  • Zusammenarbeit mit dem europäischen Datenschutzbeauftragten und dem Datenschutzteam der Gruppe bei Datenschutzfragen und -angelegenheiten, die sich im europäischen Geschäft ergeben
  • Unterstützung bei der Umsetzung, Einbettung, laufenden Anwendung und Verbesserung des Kontrollrahmens für Informationsmanagement und Informationssicherheit, Data Governance und Datenschutz in der deutschen Niederlassung, einschließlich aller damit verbundenen Prozesse und Methoden sowie der entsprechenden Risikosysteme
  • Unterstützung der deutschen Geschäftsbereiche bei der Erstellung wichtiger Datenschutzunterlagen, einschließlich Datenschutz-Folgenabschätzungen (DPIA), Bewertungen des berechtigten Interesses (LIA), Folgenabschätzungen für die Übermittlung (TIA) und Aufzeichnungen der Verarbeitungstätigkeit (RoPA)
  • Durchführung von Line-1-Risikoüberprüfungen und ggf. Erarbeitung und Vorlage von Erkenntnissen und Vorschlägen an die entsprechenden Führungsgremien
  • Vorbereitung und Vorlage von Berichten an die Risikomanagementausschüsse über die wichtigsten Datenrisiken des deutschen Geschäfts, die Anwendung der Kontrollrahmen, die Risiken im Vergleich zur Risikobereitschaft und die Angemessenheit der bei Vorfällen und Verstößen getroffenen Maßnahmen
  • Als ein Spezialist (m/w/d) für Datenrisiken Beratung bei wichtigen strategischen Projekten für das deutsche Management zur Verfügung stellen
  • Organisation und Durchführung von Workshops/Sitzungen/Schulungen zur Förderung eines klaren und einheitlichen Verständnisses des Datenrisikos und zur Förderung der Diskussion über Risikoprobleme und mögliche Lösungen innerhalb der deutschen Niederlassung
  • Zusammenarbeit mit den Linien 2 und 32 sowie Aufbau enger Beziehungen zur Gewährleistung eines kollegialen und effizienten Ansatzes für das Datenrisiko- und Kontrollmanagement

1 gemäß Drei-Linien-Modell des IIA
2 gemäß Drei-Linien-Modell des IIA


  • Abgeschlossene/s kaufmännische/s Studium oder Ausbildung oder vergleichbare Ausbildung mit entsprechender Berufserfahrung
  • Gute Kenntnisse der EU-Datenschutzvorschriften sowie der entsprechenden in Deutschland geltenden Rechtsvorschriften
  • Erfahrung in der Finanzdienstleistungsbranche, ausgeprägtes Verständnis operationeller und regulatorischer Risiken im Zusammenhang mit Daten
  • Kenntnisse in und Verständnis von der aktuellen Best Practice im Datenrisikomanagement und der Umsetzung von entsprechenden Richtlinien
  • Erfahrung mit Datenschutz-Folgenabschätzungen (DPIA), Transferrisikobewertungen (TRA) und Aufzeichnungen von Verarbeitungstätigkeiten (RoPA)
  • Erfahrung mit Geschäftsprozessen, die für die Verwaltung von Datenschutzrisiken von grundlegender Bedeutung sind, wie z. B. Anträge auf Zugang zu personenbezogenen Daten (DSAR) und Management von Datenschutzverletzungen
  • Erfahrung in der Tätigkeit in einem regulierten Finanzdienstleistungsunternehmen und in der Beratung und Anleitung zum Thema Datenrisiken sowohl im Rahmen des Tagesgeschäfts als auch von Veränderungsaktivitäten bei gleichzeitigem gutem Verständnis wirtschaftlicher Ziele
  • Fähigkeit, technische Informationen für Interessengruppen mit unterschiedlichen technischen und geschäftlichen Erfahrungen verständlich zu formulieren
  • Selbständige Arbeitsweise und gute Selbstorganisation, Bereitschaft zur ständigen Weiterbildung
  • Fähigkeit, sich auf Veränderungen einzustellen und schnell und angemessen auf unvorhersehbare Herausforderungen und Probleme zu reagieren
  • Fließendes Deutsch und Englisch in Wort und Schrift

Unsere Mitarbeiterinnen und Mitarbeiter können sowohl im Büro als auch mobil arbeiten. Nur vier Präsenztage pro Monat im Büro in Frankfurt-Niederrad sind verpflichtend. Zudem ermöglicht ein Arbeitszeitkonto eine ausgeglichene Work-Life-Balance und die wöchentliche Arbeitszeit von 38,5 Stunden kann zwischen 6 Uhr und 21 Uhr flexibel gestaltet werden.

Unser Angebot:

  • Flache Hierarchien und eine offene, mitarbeiterorientierte Unternehmenskultur
  • Ein kostenloses Deutschland-JobTicket
  • Essensgutscheine
  • Betriebliches Gesundheitsmanagement mit unterschiedlichen Angeboten
  • Ein Team, in dem das Arbeiten Spaß macht
Chancengleichheit – bei Standard Life wird jeder geschätzt und respektiert!

Wir bei Standard Life schätzen die Erfahrung und die Einzigartigkeit jedes Einzelnen. Deshalb machen wir keine Unterschiede zwischen Alter, Geschlecht, sexueller Orientierung, Religion, ethnischer und sozialer Herkunft oder Behinderung und ermutigen unsere Mitarbeiterinnen und Mitarbeiter, sich auszutauschen und voneinander zu lernen.

Mehr