Levio
AI Data Protection Architect
Über die Rolle
Möchten Sie in einem anregenden Arbeitsumfeld erfolgreich sein? Treten Sie Levio bei, einem führenden Unternehmen im Bereich der digitalen Transformation, und bringen Sie Ihre Karriere auf die nächste Stufe. Sie werden Seite an Seite mit hochkarätigen Fachleuten an ehrgeizigen, groß angelegten Technologieprojekten arbeiten, direkt eingebettet in die Umgebungen unserer Kunden. Bei Levio schätzen wir Expertise, Neugier und kontinuierliche Verbesserung – und wir geben Ihnen den Raum, sich zu entwickeln.
Wir suchen AI Data Protection Architects zur Mitarbeit an wichtigen Projekten.
Der Data Protection & Privacy Architect ist verantwortlich für die Definition, Steuerung und Implementierung der Enterprise-Architektur, die erforderlich ist, um personenbezogene, sensible und regulierte Daten während ihres gesamten Lebenszyklus zu schützen. Diese Senior-Rolle stellt sicher, dass Datenschutz- und Datensicherheitsanforderungen von Natur aus und standardmäßig in Systeme, Anwendungen, Cloud-Plattformen, Analyseumgebungen und Geschäftsprozesse integriert werden. Der Architekt agiert als strategischer Berater für die Geschäftsleitung, Rechtsabteilungen, Cybersicherheit, IT und Geschäftsteams und gewährleistet die Einhaltung von Datenschutzbestimmungen, während er eine sichere und verantwortungsvolle Datennutzung ermöglicht. Die Rolle ist remote.
Warum zu Levio wechseln?
- Arbeiten Sie an komplexen, wirkungsvollen Projekten zur digitalen Transformation
- Arbeiten Sie mit erfahrenen, multidisziplinären Teams zusammen
- Entwickeln Sie kontinuierlich Ihre technischen und beruflichen Kompetenzen weiter
- Genießen Sie Flexibilität, Autonomie und eine starke, mitarbeiterorientierte Kultur
- Seien Sie Teil einer Organisation, die Vielfalt, Inklusion und Innovation schätzt
Rolle und Verantwortlichkeiten
Datenschutz- und Datensicherheitsarchitektur
- Definieren und pflegen Sie Enterprise-Architekturen für Privacy-by-Design und Privacy-by-Default.
- Architektieren Sie Datensicherheitskontrollen über Anwendungen, Infrastruktur, Cloud und Datenplattformen hinweg.
- Legen Sie Standards für Datenklassifizierung, Datenhandhabung, Aufbewahrung, Archivierung und sichere Löschung fest.
- Stellen Sie die konsistente Anwendung von Datensicherheitskontrollen in On-Premise-, Cloud- und Hybridumgebungen sicher.
Regulatorische und Governance-Führung
- Architektieren Sie Privacy-Governance-Frameworks, die mit GDPR, Quebec Law 25, PIPEDA und ISO/IEC 27701 konform sind.
- Definieren Sie Kontroll-Baselines, Assurance-Mechanismen und Compliance-Monitoring-Modelle.
- Unterstützen Sie die Entscheidungsfindung der Geschäftsleitung in Bezug auf Datenschutzrisiken, Compliance-Status und regulatorische Exposition.
- Arbeiten Sie mit Rechts-, internen Audit- und GRC-Teams zusammen, um die regulatorische Konformität sicherzustellen.
Datensicherheit und Risikomanagement
- Architektieren Sie Verschlüsselungs-, Schlüsselverwaltungs- und Geheimnisverwaltungsstrategien.
- Definieren Sie Data Loss Prevention (DLP)-Architekturen und Überwachungsmechanismen.
- Stellen Sie starke Zugriffskontrollen und die Trennung von Zuständigkeiten für sensible Daten sicher.
- Leiten Sie Datenschutzrisikobewertungen für komplexe Systeme, Cloud-Plattformen, KI-Lösungen und Analyseumgebungen.
Datenlebenszyklus und Enterprise-Integration
- Architektieren Sie Lösungen für Datenentdeckung, Datenmapping und Verzeichnisse von Verarbeitungstätigkeiten (RoPA).
- Stellen Sie sicher, dass Datenschutzanforderungen in SDLC, DevSecOps und Data-Engineering-Pipelines integriert werden.
- Unterstützen Sie Datenschutzanforderungen für KI, machine learning und fortgeschrittene Analyse-Anwendungsfälle.
- Stellen Sie Nachvollziehbarkeit, Rückverfolgbarkeit und Verantwortlichkeit der Datennutzung sicher.
Drittanbieter- und Cloud-Datenschutz
- Definieren Sie Architekturen für den sicheren Datenaustausch mit Dritten und Anbietern.
- Legen Sie Datenschutzanforderungen für Outsourcing, SaaS und Cloud-Anbieter fest.
- Architektieren Sie Kontrollen für grenzüberschreitende Datentransfers und Datenresidenzanforderungen.
Incident- und Breach-Management (im Datenschutzkontext)
- Unterstützen Sie das Design von Prozessen zur Erkennung, Reaktion und Benachrichtigung bei Datenschutzverletzungen.
- Agieren Sie als Senior-Berater bei Datenschutzvorfällen und regulatorischen Meldungen.
- Stellen Sie sicher, dass Beweiserhebung und Dokumentation den regulatorischen Erwartungen entsprechen.
Führung und Beratung
- Agieren Sie als Senior-Experte für Datenschutz- und Privacy-Architektur.
- Mentoring von Privacy-Analysten, GRC-Experten und Sicherheitsarchitekten.
- Kommunizieren Sie Datenschutzrisiken, Architekturentscheidungen und Minderungsstrategien an Führungskräfte und Vorstände.
- Vertreten Sie die Organisation bei Bedarf gegenüber Regulierungsbehörden, Prüfern und externen Stakeholdern.
Qualifikationen und Erfahrung
- Tiefgreifende Expertise in Datenschutz- und Privacy-by-Design-Prinzipien.
- Starkes Verständnis von Datenschutzvorschriften und -standards: GDPR, Quebec Law 25, PIPEDA, ISO/IEC 27701
- Fähigkeit, Enterprise-Datenschutzarchitekturen zu entwerfen für: Anwendungen, Datenbanken, Cloud-Plattformen, Data Lakes und Analyseumgebungen
- Expertise in Datenklassifizierung, Datenmapping und Verzeichnissen von Verarbeitungstätigkeiten (RoPA).
- Starke Kenntnisse von Datensicherheitskontrollen: Verschlüsselung (im Ruhezustand, während der Übertragung und in Verwendung), Schlüsselverwaltungssysteme (KMS, HSM), Tokenisierung, Anonymisierung und Pseudonymisierung, Data Loss Prevention (DLP)
- Erfahrung in der Architektierung von Identitäts- und Zugriffskontrollen für sensible Daten: Rollenbasierte Zugriffskontrolle (RBAC), Attributbasierte Zugriffskontrolle (ABAC), Privileged Access Management (PAM)
- Fähigkeit, Strategien für Datenaufbewahrung, Archivierung und sichere Datenlöschung zu entwerfen.
- Vertrautheit mit Cloud-nativen Datenschutz- und Governance-Tools: Azure Purview / Microsoft Purview, AWS Macie, Google Cloud DLP
- Erfahrung in der Integration von Datenschutz und Datensicherheit in: DLC und DevSecOps Pipelines, Data-Engineering- und Analyse-Workflows
- Fähigkeit zur Bewertung von Datenschutzrisiken in KI, machine learning und groß angelegten Datenverarbeitungssystemen.
- Starkes Verständnis von Protokollierung, Überwachung, Nachvollziehbarkeit und Beweiserhebung.
- Erfahrung mit Privacy-Management- und GRC-Plattformen: OneTrust, TrustArc, ServiceNow GRC
CIPP/E, CIPP/C, CIPM, ISO/IEC 27701 Lead Implementer / Lead Auditor, CDPSE, CISSP (von Vorteil)
Vergütung (Ontario)
Die angegebene Gehaltsspanne spiegelt eine ehrliche Schätzung wider, basierend auf Faktoren wie Erfahrung, technischem Fachwissen, Standort und relevanten Zertifizierungen. Die endgültige Vergütung wird gemäß den spezifischen Umständen jedes Kandidaten festgelegt.
Geschätzte Gehaltsspanne: $110,000 bis $150,000 pro Jahr.
Diese Ausschreibung ist ein aktueller Einstellungsbedarf.
Details zur Position
Anstellungsart: Vollzeit, unbefristet
Hinweis zur Verwendung von künstlicher Intelligenz im Recruiting
Wir verwenden KI-gestützte Tools, um Bewerbungen anhand berufsbezogener Kriterien zu sortieren und zu überprüfen. Endgültige Entscheidungen über die Weiterentwicklung von Kandidaten werden immer von einem menschlichen Recruiter getroffen.
Chancengleichheit
Levio bekennt sich zum Grundsatz der Chancengleichheit und wendet ein Programm für gleichen Zugang zur Beschäftigung für Frauen, indigene Völker, sichtbare Minderheiten, ethnische Minderheiten und Menschen mit Behinderungen an.
Wir schätzen Vielfalt und Inklusion und sind bestrebt, ein gesundes, zugängliches und lohnendes Arbeitsumfeld zu schaffen, das die einzigartigen Beiträge unserer Mitarbeiter hervorhebt. Unterkünfte sind auf Anfrage für Kandidaten erhältlich, die an allen Aspekten des Auswahlverfahrens teilnehmen.
Leistungen und Arbeitsumfeld
Levio bietet ein umfassendes und flexibles Leistungspaket, das darauf ausgelegt ist, Ihr berufliches Wachstum und Ihr persönliches Wohlbefinden zu unterstützen, einschließlich:
- 4 Wochen kumulierten Urlaubs ab dem ersten Tag
- Flexible Arbeitszeiten
- Budget für berufliche Weiterentwicklung (PDA) für Schulungen, Computerausrüstung und körperliche Aktivitäten
- Schulungen, die auf Ihre Fachgebiete zugeschnitten sind
- Registered Retirement Savings Plan (RRSP) mit Arbeitgeberbeitrag bis zu 3% des Bruttogehalts
- Modulares Gruppenversicherungsplan
- Erstattung von öffentlichen Verkehrsmitteln oder Parkgebühren, wenn erforderlich
- Empfehlungsprämien
- 11 gesetzliche Feiertage
- Persönliche Urlaubstage
- Ein aktives Sozialleben (5 bis 7 Veranstaltungen, Club, gesunde Snacks, Kaffee und mehr)
