Job Opportunities API

The Public Ledger of Openings

← Back to the ledger

Associate (Consultant) Cloud Compliance & Governance (m/w/d)

comma-soft
Companycomma-soft
CategoryConsulting & Strategy
LocationBonn oder freie Arbeitsplatzwahl
RemoteOn-site (inferred)
EmploymentNot stated
LevelNot stated
SalaryNot stated by the employer
Posted26 Jun 2026
Last verified12 Aug 2026
SourceEmployer ATS (personio)
Applications are handled by the employer, not by us.Apply on the employer's site →
Description
Als (Associate) Consultant für Cloud Compliance & Governance unterstützt du unsere Kunden dabei, ihre Cloud-Umgebungen compliant, sicher und regulatorisch konform zu gestalten.  Du arbeitest an der Schnittstelle zwischen Compliance, Governance und Cloud-Technologien – in wechselnden Kundenprojekten, von mittelständischen Unternehmen bis hin zu Konzern-Umgebungen. Dabei entwickelst du technisches Know-how und Beratungskompetenz: Du analysierst Compliance-Frameworks, gestaltest Governance-Konzepte mit und wirkst bei der Umsetzung regulatorischer Anforderungen aktiv mit – je nach Erfahrungslevel mit steigendem Eigenverantwortungsgrad. Je nach Erfahrungslevel* wirst du eigenverantwortlich arbeiten oder schrittweise in die folgenden Aufgaben hineinwachsen:  Beratung von Kunden zu Compliance-Strategien und regulatorischen Anforderungen (DSGVO, NIS2, DORA, ISO 27001, BSI Grundschutz ) Aufbau und Betrieb von Informationssicherheitsmanagementsystemen (ISMS) Implementierung und Konfiguration von Microsoft Purview (Compliance-Module, DLP, Sensitivity Labels) Umsetzung von Cloud Governance Frameworks, Cloud Policy Management und Compliance Reporting Beratung zu Datenschutz- und Datensouveränitätskonzepten (DSGVO, Data Residency , EU Sovereign Cloud) Durchführung bzw. Mitwirkung bei Compliance Assessments und Reifegradanalysen Umsetzung von Data Governance und Information Lifecycle Management Einordnung regulatorischer Anforderungen an den KI-Einsatz – von der Nutzungsentscheidung bis zur Compliance-Bewertung Enge Zusammenarbeit mit Security-, Legal- und Cloud-Teams beim Kunden Bei der regulatorischen Einordnung des KI-Einsatzes von der Nutzung bis zur Compliance beantwortest du Kernfragen zu Datenspeicherung, Datenschutz und regulatorischen Risiken. Das bringst du mit  Associate Consultant*  Abgeschlossenes oder kurz vor dem Abschluss stehendes Masterstudium der Informatik, Wirtschaftsinformatik, Rechtswissenschaften, IT-Security oder eines vergleichbaren Studiengangs bzw. Ausbildung Grundlegendes Interesse an IT-Compliance, Datenschutz, regulatorischen Anforderungen und Cloud-Technologien sowie Motivation, dich schnell in neue Themengebiete einzuarbeiten Grundlegendes Verständnis von Compliance-Frameworks, Datenschutzrecht (z. B. DSGVO) oder IT- Governance , z. B. aus dem Studium oder eigenen Projekten Analytisches Denkvermögen, strukturierte Arbeitsweise und Lernbereitschaft – du packst an, stellst Fragen und bringst dich aktiv ein Gute Kommunikationsfähigkeiten und die Bereitschaft, komplexe regulatorische Zusammenhänge verständlich zu erklären und im Team wie im Kundenkontakt sicher aufzutreten   Consultant*  Abgeschlossenes Masterstudium oder vergleichbare Ausbildung und rund 2 Jahre Berufserfahrung im Bereich IT-Compliance, Cloud Governance , Datenschutz oder IT-Security Kenntnisse relevanter Compliance-Frameworks und regulatorischer Anforderungen (z. B. DSGVO, NIS2, ISO 27001, BSI Grundschutz ) Erfahrung mit Cloud-Plattformen (insbesondere Microsoft Azure) sowie Compliance- und Governance -Werkzeugen wie Microsoft Purview Verständnis von Datenschutz-, Datensouveränitäts- und Information- Governance -Konzepten Fähigkeit, regulatorische und technische Zusammenhänge verständlich für Kunden aufzubereiten und zu präsentieren Bereitschaft, Verantwortung in Kundenprojekten eigenständig zu übernehmen    Nice to have   Erste Kenntnisse in Cloud-Plattformen (Microsoft Azure oder M365) oder Compliance-Tools Erste praktische Erfahrungen, z. B. durch Praktika, Werkstudentätigkeiten oder eigene IT-Projekte Grundkenntnisse in ISO 27001, BSI-Grundschutz oder DSGVO-Anforderungen Zertifizierungen (z. B. SC-900: Microsoft Security, Compliance & Identity Fundamentals; AZ-900: Azure Fundamentals , CSA ) Interesse oder erste Berührungspunk