Head of Compliance & Information Security (m/w/d) - Legal AI

NotarNow

München

Hybrid

EUR 120.000 - 180.000

Vollzeit

14 Tage+
Bewerbungsgenerator

An application made for this job — a tailored resume and cover letter that speak straight to the posting.

Schaffe es an den ATS-Filtern vorbei

Benefits dieser Stelle

MacBook
Studio Display
EGYM Wellpass
Büro in München
Hybrid-Arbeit

Zusammenfassung

NotarNow sucht eine erfahrene Führungsposition für Compliance & Informationssicherheit in München. Sie bauen das Compliance- und AI-Governance-System auf, verantworten ISO-Standards und Datenschutz, arbeiten eng mit Geschäftsführung, CTO, Product und Engineering zusammen und treiben sichere, regelkonforme Implementierungen voran.

Sie begleiten Zertifizierungs- und Auditprozesse, gestalten Policies, TOMs, AV-Verträge und Subprozessor-Dokumentationen, und entwickeln das Trust Center weiter.

Qualifikationen

  • Mehrjährige Berufserfahrung in Compliance, Informationssicherheit, Datenschutz oder GRC.
  • Sehr gutes Verständnis von ISO 27001 und ISMS; idealerweise Zertifizierungs-/Auditsteuerung.
  • Sehr gute DSGVO-Kenntnisse und Umsetzungserfahrung in SaaS-Unternehmen.

Aufgaben

  • Aufbau und Weiterentwicklung des ISMS und AI Management Systems.
  • Verantwortung für DSGVO, Datenschutz, Informationssicherheit, AI Governance, EU AI Act und NIS2.
  • Beratung der Geschäftsführung, CTO, Product und Engineering zu technischen und organisatorischen Entscheidungen.
  • Durchführung von Risikoanalysen, Audits und Evidence-Dokumentation.
  • Aufbau eines Vendor- und Subprocessor-Managements und Pflege des Trust Centers.

Kenntnisse

Compliance
Informationssicherheit
Datenschutz
GRC
AI Governance
ISO 27001
Audits
Vendor Management

Ausbildung

ISO 27001 Zertifiziert

Tools

Vanta
Drata
Secureframe
Trust Center

Jobbeschreibung

NotarNow zählt zu den am schnellsten wachsenden Legal-Tech-Scale-ups Deutschlands – vollständig bootstrapped, ohne Venture Capital und bewusst abseits des Startup-Medienrummels. Wir digitalisieren Notariats- und Kanzleiworkflows mit einem Legal AI Workspace, der bereits von über 1.500 Juristinnen und Juristen sowie mehr als 6.000 Mitarbeitenden täglich genutzt wird – darunter viele der renommiertesten Notariate und Kanzleien Deutschlands.

In zweieinhalb Jahren sind wir von 2 auf 15 Teammitglieder gewachsen und haben über 3 Mio. Euro ARR erreicht. Unser KI-Produktportfolio wächst rasant, und für unser neuestes Produkt KI:RSTEN gibt es eine lange Warteliste. Unsere Zahlen sprechen für sich: über 95 % Demo-to-Trial- und Trial-to-Closing-Rate bei einer Churn Rate von unter 1 %. Das ist kein Zufall – das ist Product-Market Fit.

Jetzt skalieren wir in Richtung 6-8 Mio. Euro ARR innerhalb der nächsten 12 Monate und erweitern unser Produktportfolio. Unser ambitioniertes Team ist über die letzten Jahre eng zusammengewachsen und freut sich auf deine Verstärkung. Du arbeitest in unserem schicken, neu gebauten Büro in der Mozartstraße 4, direkt an der Theresienwiese in München – mit neuestem Equipment, einem ergonomischen und geräumigen Arbeitsplatz, viel eigenem Gestaltungsspielraum, um dich beruflich weiterzuentwickeln, und der Möglichkeit, gemeinsam mit NotarNow zu wachsen.

Deine Rolle

Als Head of Compliance & Information Security übernimmst Du einen für die nächste Wachstumsphase von NotarNow strategisch wichtigen Bereich.

Wir haben erste Strukturen für unsere angestrebten Zertifizierungen nach ISO 27001 und ISO 42001 aufgebaut. Du entwickelst daraus ein professionelles Compliance- und Managementsystem und führst den Zertifizierungs- und Auditprozess eigenverantwortlich ins Ziel.

Du verantwortest Informationssicherheit, Datenschutz, AI Governance und Compliance und arbeitest direkt mit Geschäftsführung, CTO, Product und Engineering zusammen. Dabei hilfst Du uns, neue Technologien sicher, pragmatisch und compliant umzusetzen.

Für 2027 entwickeln wir zudem einen eigenen Compliance-Produktbereich für Notariate und Kanzleien. Dein Know-how prägt damit nicht nur unsere internen Strukturen, sondern perspektivisch Produkte für eine ganze Branche.

  • Du verantwortest unseren Weg zur Zertifizierung nach ISO 27001 und ISO 42001 – von Readiness, Dokumentation und internen Audits bis zur externen Zertifizierung.
  • Du entwickelst unser ISMS und AI Management System weiter und stellst sicher, dass Prozesse tatsächlich funktionieren und auditfähig dokumentiert sind.
  • Du verantwortest Compliance rund um DSGVO, Datenschutz, Informationssicherheit, AI Governance, EU AI Act und NIS2 und übersetzt neue Anforderungen in praktikable Prozesse.
  • Du berätst CTO, Geschäftsleitung, Product und Engineering bei technischen, organisatorischen und strategischen Entscheidungen.
  • Du prüfst Entwicklungsprozesse, Architekturen, Datenflüsse, Produkte und Features frühzeitig aus Privacy-, Security- und Compliance-Perspektive.
  • Du führst Risikoanalysen, Kontrollprüfungen und Assessments durch, dokumentierst Maßnahmen und sorgst für belastbare Evidenz.
  • Du entwickelst Policies, TOMs, AV-Verträge und Subprocessor-Dokumentationen weiter und baust ein strukturiertes Vendor- und Subprocessor-Management auf.
  • Du baust unser Trust Center auf, begleitest Security- und Vendor-Assessments größerer Kunden und bist Ansprechpartner für Datenschutzbeauftragte, IT-Verantwortliche, Notare und Rechtsanwälte.
  • Du nutzt moderne GRC-Tools wie Vanta, Compliance-Automation und KI-Workflows.
  • Perspektivisch bringst Du Dein Know-how in unsere eigene Compliance-Plattform für deutsche Notariate und Kanzleien ein.
Was Du mitbringst
  • Mehrjährige Berufserfahrung in Compliance, Information Security, Datenschutz oder GRC – idealerweise in einem SaaS-, Software-, AI- oder Technologieunternehmen.
  • Sehr gutes praktisches Verständnis von ISO 27001 und ISMS; idealerweise hast Du bereits einen Zertifizierungs- oder Auditprozess wesentlich gesteuert.
  • Sehr gute DSGVO-Kenntnisse und ein gutes Verständnis dafür, wie Datenschutz in einem modernen SaaS-Unternehmen praktisch umgesetzt wird.
  • Du verstehst AV-Verträge, TOMs und Subprocessor-Strukturen ebenso wie die technische Realität dahinter und kannst mit CTO und Engineering auf Augenhöhe sprechen.
  • Du hast Dich intensiv mit AI Governance und dem EU AI Act beschäftigt; Kenntnisse zu NIS2 sind ein Plus.
  • Du arbeitest außergewöhnlich strukturiert, akkurat und pragmatisch und verstehst Compliance als Enabler für nachhaltige Innovation.
  • Du arbeitest Dich schnell in neue regulatorische und technische Themen ein, übernimmst Verantwortung und treibst Themen selbstständig voran.
  • Du kommunizierst souverän mit anspruchsvollen Geschäftskunden, interessierst Dich für Technologie und KI und sprichst Deutsch auf Muttersprachniveau sowie gutes Englisch.
  • Erfahrung mit ISO 42001 oder dem Aufbau eines AI Management Systems.
  • Erfahrung als Information Security Officer, Compliance Lead oder ISMS Manager.
  • Erfahrung mit Vanta, Drata, Secureframe, Trust Centern, Vendor Risk Management oder Security Questionnaires.
  • Erfahrung im anwaltlichen, notariellen oder sonstigen regulierten professionellen Umfeld.
  • Erfahrung bei der Konzeption von Compliance-, RegTech- oder Legal-Tech-Produkten.
Wie wir Compliance verstehen

Wir arbeiten mit hochsensiblen Daten und für eine der vertrauensintensivsten Berufsgruppen überhaupt. Informationssicherheit und Datenschutz sind deshalb nicht nur Checkboxen. Gleichzeitig wollen wir technologisch ambitioniert bleiben. Gerade bei KI entwickelt sich die technische Realität oft schneller als Regulierung und Standards.

Wir suchen deshalb jemanden, der Risiken ernst nimmt, aber nicht in Schwarz und Weiß denkt – und Lösungen findet, die Innovation ermöglichen und regulatorisch belastbar sind.

Was wir Dir bieten
  • Verantwortung: Du übernimmst einen Bereich, der mit unserem Wachstum strategisch immer wichtiger wird, und berichtest direkt an die Geschäftsführung.
  • Direkter Einfluss auf technische Entscheidungen: Du arbeitest eng mit unserem CTO, Product und Engineering zusammen und bist frühzeitig in neue technische Prozesse, Produkte und Architekturentscheidungen eingebunden.
  • Gestaltungsspielraum: Du bekommst den Gestaltungsspielraum um Compliance, Information Security und AI Governance bei NotarNow langfristig professionell aufzubauen.
  • Vom internen Prozess zum eigenen Produkt: Dein Know-how fließt perspektivisch direkt in unsere eigene Compliance-Plattform für Notariate und Kanzleien ein.
  • Enormer Branchen-Impact: Du hast die Chance, nicht nur die Compliance eines einzelnen Unternehmens zu verbessern, sondern langfristig die Compliance-Prozesse hunderter deutscher Kanzleien zu digitalisieren.
  • Direkter Zugang zu Entscheidern: Du arbeitest eng mit Geschäftsführung, Engineering und Product zusammen – ohne lange Abstimmungsketten.
  • Starkes Netzwerk: Du arbeitest im Austausch mit Datenschutzexperten, externen Rechtsberatern, Berufsorganisationen, Kammern sowie einigen der führenden Notariate und Kanzleien Deutschlands.
  • Technologie statt Excel-Compliance: Wir wollen Prozesse automatisieren, moderne GRC-Plattformen und KI sinnvoll einsetzen und Compliance genauso professionell digitalisieren wie unsere Produkte.
  • Attraktives Gehaltspaket mit Performance-Bonus.
  • Professionelles Setup: MacBook, Studio Display und alles, was Du brauchst, um auf höchstem Niveau zu arbeiten.
  • Arbeiten vor Ort oder hybrid in München. Gerade aufgrund der engen Zusammenarbeit mit Geschäftsführung, CTO, Product und Engineering möchten wir, dass Du regelmäßig mit unserem Team im Büro arbeitest.
  • Stay Fit: EGYM Wellpass-Mitgliedschaft inklusive.
  • Modernes Büro in der Mozartstraße 4 direkt an der Theresienwiese mit hervorragender ÖPNV-Anbindung.
  • Die Möglichkeit, NotarNow auf dem Weg vom schnell wachsenden deutschen Legal-Tech-Unternehmen zu einem der führenden europäischen Anbieter aktiv mitzugestalten.
Deine ersten 90 Tage
  • 30 Tage: Du kennst Produkte, Infrastruktur, Prozesse, Policies und den Stand unserer ISO-Vorbereitung und hast die offenen Workstreams strukturiert.
  • 60 Tage: Du steuerst ISMS und AI Management System eigenständig, hast zentrale Dokumentation und Evidenz konsolidiert und wichtige Auftragsverarbeiter geprüft.
  • 90 Tage: Du hast die operative Verantwortung für den Zertifizierungsprozess übernommen und einen klaren Plan für Trust Center, Vendor Management und laufendes Compliance Monitoring.
Wohin die Rolle wachsen kann

Mit unserer Expansion wachsen Informationssicherheit, Datenschutz und AI Governance weiter. Gleichzeitig entsteht mit unserer Compliance-Plattform ein neuer Produktbereich. Du kannst damit langfristig nicht nur unsere interne Funktion prägen, sondern an einer neuen Compliance-Infrastruktur für den deutschen Rechtsmarkt mitarbeiten.

Eine detaillierte Stellenausschreibung findest Du auf unserer Website.

Hol dir deinen kostenlosen, vertraulichen Lebenslauf-Check.

oder ziehe deine Datei hierhin.

Similar jobs

Ähnliche Jobs, die dir auch gefallen könnten

Notarfachangestellte/r / Notarfachwirt/in (m/w/d)
Notarfachangestellte/r / Notarfachwirt/in (m/w/d)

NotarNow • München

Hybrid
EUR 42.000 - 58.000
EGYM Wellpass-Mitgliedschaft
Modernes Büro in München
Hybrid-Option
Customer Success Manager (m/w/d) - Legal AI
Customer Success Manager (m/w/d) - Legal AI

NotarNow • München

Hybrid
EUR 65.000 - 95.000
Direct impact
Performance bonus
Flat hierarchies
+4
(Senior) Information Security & Compliance Expert (m/w/d)
(Senior) Information Security & Compliance Expert (m/w/d)

caralegal • Deutschland

Vor Ort
EUR 70.000 - 90.000
Betriebliche Altersvorsorge
Flexible Arbeitszeiten
Moderne Arbeitsplatz-Ausstattung
Information Security Expert (all genders)
Information Security Expert (all genders)

Kertos GmbH • Berlin

Vor Ort
EUR 60.000 - 80.000
Virtual Share Incentive Plan
Onboarding-Buddy
Jährliches Weiterbildungsbudget von 1.500 €
+3
Data Protection & AI Governance Advisor (m/w/d)
Data Protection & AI Governance Advisor (m/w/d)

United States Digital Space LLC • München

Vor Ort
EUR 85.000 - 110.000
High-End-Offices
Gesundheits- und Fitnessangebote
Legendäre Team Events
Data Protection & AI Governance Advisor (m/w/d)
Data Protection & AI Governance Advisor (m/w/d)

neoshare AG • München

Vor Ort
EUR 90.000 - 130.000
Customer Success Manager (all genders)
Customer Success Manager (all genders)

United States Digital Space LLC • München

Hybrid
EUR 60.000 - 80.000
VSIP
Wellpass
JobRad
+3
Data Protection & AI Governance Advisor (m/w/d)
Data Protection & AI Governance Advisor (m/w/d)

Neoshare • München

Vor Ort
EUR 60.000 - 86.000
Product Officer (m/w/d)
Product Officer (m/w/d)

User Rights • Berlin

Hybrid
EUR 60.000 - 85.000
Hybrides Arbeiten
30 Tage Urlaub
ISMS-Berater (m/w/d)
ISMS-Berater (m/w/d)

Athereon GRC GmbH • Saarbrücken

Vor Ort
EUR 70.000 - 100.000
Work-Life-Balance
Mentorship Program
Boutique Character
+4