Lead Compliance
- Role
- Security
- Experience
- Lead
Open to DE only. Set where you work from to check your eligibility.
No BS summary
Lead Compliance role at Damedic, a healthcare tech company focused on hospital billing. Requires experience in IT security, ideally with ISO 27001/BSI C5 certification processes. Must be fluent in German and English, with a pragmatic, process-oriented approach. Nice to have: AI tool usage, healthcare experience, and familiarity with compliance tools like Vanta.
Core skills
Required skills
Optional skills
Required languages
Krankenhäuser, die sich ganz der Patientenversorgung widmen - frei von administrativem Ballast. Um diese Vision Wirklichkeit werden zu lassen, übernimmt Damedic den gesamten Abrechnungsprozess für unsere Krankenhauspartner. Wir verbinden das tiefe Fachwissen unserer hauseigenen medizinischen Experten mit modernster, KI-gestützter Software. So gestaltet Damedic schon heute die Zukunft der Krankenhausverwaltung. Gesundheitsdaten verlangen Vertrauen. Für uns ist Compliance deshalb kein Pflichtprogramm, sondern gute Engineering-Praxis. 2026 haben wir ISO 27001 und BSI C5 aus eigener Kraft erreicht ohne auf externe Berater zurückzugreifen. Diese Verantwortung tragen heute viele Schultern. Jetzt brauchen wir einen Kopf, der sie zusammenhält und dafür sorgt, dass Compliance wichtig und kulturell verankert bleibt Compliance als Wachstumshebel: Wir denken wie du - Compliance ist ein Booster für Wachstum, keine Bremse. An der Speerspitze von KI: KI macht gute Prozesse besser - und solche Prozesse baust du, als Teil unseres erfahrenen Teams. Wirkung erzeugen: Deine Arbeit wirkt direkt auf den Erfolg des Unternehmens - und damit für unsere Krankenhauskunden: mehr Zeit für Patienten, weniger für Verwaltung. Remote mit persönlicher Note: Wir übernehmen die Kosten für Homeoffice-Ausstattung oder einen Co-Working-Platz und kommen regelmäßig zusammen. 09:00 Uhr - Wie jeden Tag gehst du die offenen Compliance-Punkte durch: bei zwei Stakeholdern fasst du nach, zu einem Ticket gibst du Feedback im internen Ticketsystem. 10:00 Uhr - Du bereitest einen Kundentermin vor und schickst vorab die Unterlagen. Im Termin beantwortest du alle Fragen - der Kunde ist beeindruckt und unterschreibt. 12:30 Uhr - Mittag, danach zwei Stunden für einen privaten Termin. Kein Thema - wir arbeiten ergebnis-, nicht anwesenheitsorientiert. 14:30 Uhr - Dieses Jahr stärken wir die interne Awareness von Security-Themen, insbesondere im Bereich Phishing und KI.. In einem Fokus-Block baust du die internen Schulungsunterlagen weiter aus. 16:30 Uhr - Zum Feierabend automatisierst du eine kleine wiederkehrende Aufgabe und verbesserst die Doku so, dass Kollegen ihre Compliance-Fragen künftig direkt über den Firmen ChatBot beantwortet bekommen. Du hast Erfahrung mit IT-Sicherheit - optimalerweise hast du Zertifizierungsprozesse (ISO 27001, BSI C5) schon mit-betreut Du findest pragmatische, schlanke Lösungen und denkst in Prozessen statt Pflichtprogramm Du vertrittst Sicherheit überzeugend nach außen - vor Auditoren und Kunden Du bist fließend in Deutsch und Englisch Nice to Have Du nutzt KI als Werkzeug, um Prozesse und Nachweise zu (teil-)automatisieren Zertifizierungen (ISO 27001 Lead Implementer, TÜV-Datenschutzkoordinator) - bringst du mit oder erwirbst du bei uns Erfahrung im Healthcare-Umfeld Erfahrung mit Compliance Tools (wir nutzen Vanta)
What you'll do
- Offene Compliance-Punkte durchgehen
- Bei Stakeholdern nachfassen
- Feedback zu Tickets im internen Ticketsystem geben
- Kundentermin vorbereiten und Unterlagen versenden
- Fragen im Kundentermin beantworten
- Interne Awareness von Security-Themen stärken (Phishing, KI)
- Interne Schulungsunterlagen ausbauen
- Kleine wiederkehrende Aufgaben automatisieren
- Doku verbessern, damit Kollegen Compliance-Fragen über den Firmen ChatBot beantwortet bekommen
What they require
- Erfahrung mit IT-Sicherheit - optimalerweise hast du Zertifizierungsprozesse (ISO 27001, BSI C5) schon mit-betreut
- Du findest pragmatische, schlanke Lösungen und denkst in Prozessen statt Pflichtprogramm
- Du vertrittst Sicherheit überzeugend nach außen - vor Auditoren und Kunden
Benefits
- Kosten für Homeoffice-Ausstattung oder einen Co-Working-Platz
- Regelmäßige Treffen
- Arbeit ergebnis-, nicht anwesenheitsorientiert
- Möglichkeit, Zertifizierungen (ISO 27001 Lead Implementer, TÜV-Datenschutzkoordinator) bei uns zu erwerben
Krankenhäuser, die sich ganz der Patientenversorgung widmen - frei von administrativem Ballast. Um diese Vision Wirklichkeit werden zu lassen, übernimmt Damedic den gesamten Abrechnungsprozess für unsere Krankenhauspartner. Wir verbinden das tiefe Fachwissen unserer hauseigenen medizinischen Experten mit modernster, KI-gestützter Software. So gestaltet Damedic schon heute die Zukunft der Krankenhausverwaltung.