Rechtsanwältin | IT-Recht | Privacy | Compliance | AI
- Verfügbarkeit einsehen
- 0 Referenzen
- auf Anfrage
- 40599 Düsseldorf
- Weltweit
- de | pl | en | es
- 30.08.2026
- Contract ready
Kurzvorstellung
Geschäftsdaten
Qualifikationen
Projekt‐ & Berufserfahrung
7/2024 – offen
Tätigkeitsbeschreibung
Prozessführung und Vertretung in umfangreichen gerichtlichen Verfahren im IT- und Datenschutzrecht vor
deutschen Instanzen – von der außergerichtlichen Verhandlung über das Klageverfahren bis zur
Rechtsmittelinstanz
• Anwaltliche Vertretung von Unternehmen in datenschutz- und IT-rechtlichen Auseinandersetzungen:
Bußgeldverfahren, Behördenkorrespondenz mit Aufsichtsbehörden (Schwerpunkt LDI NRW und LDA
Bayern), Abwehr von Schadensersatz- und Unterlassungsansprüchen betroffener Personen
• Vertragsgestaltung und Prüfung im IT-Kontext: Auftragsverarbeitungsverträge, IT-Service-Verträge, SaaS-
und Cloud-Verträge, internationale Datentransfers (SCC, TIA), Datenschutz-Folgenabschätzungen
• Beratung zu regulatorischen Neuerungen: NIS2-Umsetzung, DORA, Hinweisgeberschutzgesetz, AI Act,
TDDDG – einschließlich Mandanteninformationen und Compliance-Roadmaps
• Fokus-Mandantensegment: Mittelstand, IT-Dienstleister, KI-Dienstleister, E-Commerce-Unternehmen, Logistik,
produzierendes Gewerbe, Handel und Gesundheitswesen
Compliance Manager, Datenschutz, Rechtsberatung
9/2022 – offen
Tätigkeitsbeschreibung
• Aufbau und Führung einer eigenen Compliance-Beratungspraxis seit über vier Jahren mit vollständiger
unternehmerischer Verantwortung – Mandatsakquise, Leistungserbringung, Qualitätssicherung,
Preisgestaltung und Kanzleiverwaltung
• Übernahme der DSB-Funktion nach Art. 37 DSGVO für über 200 Mandanten branchenübergreifend: IT-
Dienstleister, E-Commerce, Industrie, Baubranche, Logistik, Handel, Gesundheitswesen, Coaching-
Anbieter, Vermittler und weitere Dienstleister – vom Mittelstand mit 24/7-Betriebsanforderung bis zu
Strukturen mit internationaler Aufstellung
• Grenzüberschreitende Compliance-Betreuung für Mandanten in Deutschland, Polen, Italien und
Großbritannien: parallele Anwendung von DSGVO, UK GDPR, nationalem Datenschutzrecht und
branchenspezifischen Vorgaben; Behördenkorrespondenz mit LDI NRW, UODO, Garante und ICO
• Aufbau und Betrieb von Informationssicherheits-Managementsystemen: Sicherheitsrichtlinien,
Zugriffskontrolle, Vulnerability Management, Business Continuity und Disaster Recovery, Incident
Response mit fallspezifischen Playbooks
• Federführung bei über 300 Datenschutz- und IT-Sicherheitsprojekten: Verzeichnisse der
Verarbeitungstätigkeiten, Datenschutz-Folgenabschätzungen, Auditberichte, Sicherheitsdokumentationen,
Notfallhandbücher, Mitarbeiterschulungen sowie laufende strategische und operative Beratung
• Krisenmanagement bei Datenpannen und Cyber-Vorfällen: Koordination interner Stakeholder, IT-
Dienstleister, Forensik-Anbieter und Aufsichtsbehörden – einschließlich fristgerechter Meldungen nach Art.
33 DSGVO binnen 72 Stunden
• Auswertung von Penetrationstest-Ergebnissen (u. a. Greenbone), Ableitung risikobasierter
Remediationspläne und formaler Risikoakzeptanzverfahren nach ISO 27005 / BSI-Standards
Compliance-Beauftragter, Datenschutz, IT-Sicherheitsbeauftragter, Rechtsberatung
Zertifikate
Ausbildung
Wuppertal
Düsseldorf
Über mich
Weitere Kenntnisse
- Krisenmanagement & Incident Response Schnelle juristische Ersteinschätzung bei Datenpannen, Cyberangriffen und behördlichen Anordnungen
- Datenschutz & DSGVO-Beratung - Von der Bestandsaufnahme bis zu Privacy by Design in der Produktentwicklung
- Externe Datenschutzbeauftragte Bestellung als externe DSB für Unternehmen in Deutschland und der EU
- KI-Compliance & EU AI Act AI-Act-Readiness, Risikoklassifizierung und Governance für KI-Produkte
- IT-Recht & Verträge Verträge, die zu agilen Projekten und Cloud-Realität passen - Softwareentwicklung, SaaS, Cloud, Lizenzen, Open Source, Auftragsverarbeitung
- IT-Sicherheit & NIS2 Security-Governance, die Prüfungen und Kundenaudits standhält - Betroffenheitsanalyse, Sicherheitsrichtlinien, TOM-Dokumentation, Incident-Response-Prozesse und Lieferkettensicherheit (auch als externe IT-Sicherheitsbeauftragte)
- Whistleblowing-Officer / HinSchG mit dem Betrieb einer interne Meldestelle und DSFA
- Audits & Datenschutz-Prüfungen
Persönliche Daten
- Deutsch (Muttersprache)
- Polnisch (Muttersprache)
- Englisch (Fließend)
- Spanisch (Grundkenntnisse)
- Europäische Union
Kontaktdaten
Nur registrierte PREMIUM-Mitglieder von freelance.de können Kontaktdaten einsehen.
Jetzt Mitglied werden
