GDPR & IT-compliance Specialist til Kemp & Lauritzen | Albertslund / Storkøbenhavn
PBO Juridisk Rekruttering bistår Kemp & Lauritzen med rekruttering af en stærk GDPR & IT-compliance Specialist til en spændende stilling med GDPR og databeskyttelse som det primære faglige omdrejningspunkt og tæt snitflade til IT, informationssikkerhed, governance og forretningen.
Stillingen henvender sig typisk til en erfaren jurist, advokat eller anden stærk juridisk GDPR- og complianceprofil med omkring 5 års solid erfaring inden for GDPR, compliance og databeskyttelse – gerne mere. Erfaring med IT-compliance, informationssikkerhed, NIS2 og ISO27001 er en fordel.
Du får mulighed for selvstændigt at drive GDPR-området med ansvar for bl.a. artikel 30-fortegnelser, databehandleraftaler, databrud, politikker, rådgivning, awareness og stakeholder management samt bidrage til IT-compliance og digital regulering.
Rollen er forankret i Jura med reference til juridisk chef og dotted line til IT. Du bliver den primære ansvarlige jurist på området med tæt samarbejde på tværs af Jura, IT og forretningen.
Om Kemp & Lauritzen
Kemp & Lauritzen er en større, veletableret og velrenommeret virksomhed med betydelig organisatorisk kompleksitet, stærk markedsposition og høj strategisk betydning.
Kemp & Lauritzen har siden 1882 været en af Danmarks førende teknikpartnere og leverer i dag innovative løsninger inden for el, VVS, ventilation og køl. Fra daglig service til store entrepriser og specialiserede tekniske løsninger er virksomheden med til at drive den grønne omstilling gennem energieffektive installationer, digitalisering og teknologisk udvikling.
Som en central aktør i den grønne omstilling bidrager Kemp & Lauritzen til energieffektivisering af bygninger, infrastruktur og industri. Virksomhedens løsninger hjælper med at reducere energiforbrug og understøtte den stigende elektrificering af samfundet.
Kemp & Lauritzens strategi tager afsæt i fem markante trends: bæredygtighed, elektrificering, digitalisering, mangel på arbejdskraft og partnerskaber. Virksomheden investerer løbende i teknologi, kompetenceudvikling og stærke samarbejder for at levere løsninger, der er relevante og fremtidssikrede.
For medarbejderne i Kemp & Lauritzen er hverdagen præget af faglige udfordringer, variation og muligheder for udvikling. Virksomheden værdsætter frihed under ansvar, samarbejde på tværs af fagområder og en positiv tilgang til opgaver og kunder. Med et stærkt fokus på arbejdsmiljø og trivsel ønsker Kemp & Lauritzen at være en attraktiv arbejdsplads, hvor medarbejdere kan udvikle sig både personligt og professionelt.
I 2023 vandt Kemp & Lauritzen prisen som 'Årets virksomhed med mere end 500 medarbejdere' ved Danish Diversity Awards og i 2025 var virksomheden nomineret igen. Vi arbejder løbende og aktivt med at blive én af Danmarks bedste arbejdspladser.
Afdeling og organisatorisk forankring
Du bliver en del af Kemp & Lauritzens juridiske afdeling på hovedkontoret i Albertslund med reference til den juridiske chef og en tæt organisatorisk tilknytning til IT.
Jura arbejder tæt sammen med organisationens forskellige forretningsområder og med IT, der samlet tæller ca. 40 kollegaer og servicerer knap 3000 medarbejdere. Det giver en stor og kompleks organisation med mange forskellige databehandlinger, systemer, samarbejdsrelationer og juridiske problemstillinger.
I rollen får du en bred kontaktflade og arbejder tæt sammen med både juridiske kollegaer, IT, HR og forretningen samt efter behov eksterne rådgivere, kunder og samarbejdspartnere.
Om jobbet
Som GDPR & IT-compliance Specialist får du et hands-on ansvar for at sikre, at Kemp & Lauritzens behandling af personoplysninger sker i overensstemmelse med gældende lovgivning og interne krav. Du bliver den primære ansvarlige jurist på GDPR-området og driver området selvstændigt i det daglige.
Du arbejder både operationelt og rådgivende med GDPR og databeskyttelse og sikrer, at dokumentation, processer, politikker og compliance-indsatser er opdaterede og effektive. Det omfatter blandt andet artikel 30-fortegnelser, databehandleraftaler, databrud, risikovurderinger og løbende juridisk rådgivning til organisationen.
Du bistår samtidig med kontroller fra Kemp & Lauritzens ISO27001-baserede ISMS og rådgiver om relevant IT-lovgivning, herunder NIS2. AI Act, Cyber Resilience Act og anden digital regulering er ligeledes områder, som får betydning for rollen.
Stillingen giver dig mulighed for at præge virksomhedens tilgang til databeskyttelse og IT-compliance og bidrage til udvikling af governance, nye kontroller og compliance-strukturer.
Du bliver en central juridisk rådgiver og sparringspartner for ledelsen, IT og forretningen og skal kunne omsætte komplekse juridiske krav til pragmatiske løsninger, der fungerer i praksis.
Dine primære opgaver
- GDPR-compliance: Opdatere og vedligeholde artikel 30-fortegnelser og sikre, at behandlingsaktiviteter er korrekt dokumenteret og lovlige.
- Databehandleraftaler: Identificere behovet for, udarbejde, forhandle og vedligeholde databehandleraftaler og tilknyttede sikkerhedsbestemmelser.
- Håndtering af databrud: Vurdere, registrere, følge op på og - når nødvendigt - rapporterer brud på persondatasikkerheden til Datatilsynet.
- Politikker og retningslinjer: Opdatere og vedligeholde politikker og procedurer inden for data- og IT-compliance, så de afspejler gældende krav og risici.
- ISO27001-kontroller: Bistå med kontroller fra Kemp & Lauritzens ISMS i takt med det definerede årshjul.
- Rådgivning om IT-lovgivning: Rådgive ledelsen, kollegaer og kunder om relevant IT-lovgivning, hvor GDPR og NIS2 aktuelt er de væsentligste områder.
- Awareness og kultur: Styrke compliance-kulturen gennem oplæg, træning, vidensdeling, kampagner og løbende awareness-initiativer, så medarbejdere får forståelse for GDPR i praksis.
- Digital regulering: Viden og interesse for AI Act, Cyber Resilience Act (CRA) og anden digital regulering.
Ansvarsområder
Du vil være specialisten, som sikrer virksomhedens compliance med GDPR og andre relevante lovgivningskrav.
Dine primære ansvarsområder omfatter:
- Opdatere artikel 30-fortegnelser over behandlingsaktiviteter for at sikre overholdelse af gældende lovgivning.
- Afklare behovet for og bistå med udarbejdelse af databehandleraftaler samt føre tilsyn med databehandlere.
- Bidrage til udarbejdelse af revisionserklæringer i samarbejde med interne og eksterne interessenter.
- Håndtere og følge op på databrud for at sikre korrekt håndtering, registrering og rapportering.
- Øge kendskabet til GDPR i organisationen gennem oplæg, træning, awareness-kampagner og vidensdeling.
- Ad hoc rådgivning om persondataretlige spørgsmål til forretningen.
- Opdatere og vedligeholde politikker og procedurer inden for data- og IT-compliance.
- Rådgivning om compliance med NIS2 og bistand i implementeringen af juridiske NIS2-tiltag.
- Sparring med IT og forretningen om ny lovgivning inden for IT- og cybersikkerhed.
- Have kendskab til ISO27001 i forhold til implementering og compliance-arbejde.
Vigtige interne samarbejdsrelationer
Du får en bred kontaktflade og kommer primært til at arbejde sammen med følgende funktioner og afdelinger:
- Forretningen og forskellige forretningsområder - for at rådgive om databehandling, politikker og lovgivning, der påvirker virksomhedens aktiviteter samt besvare løbende spørgsmål om GDPR.
- IT-afdelingen - for tæt sparring om GDPR og IT-compliance, herunder NIS2, databehandleraftaler, informationssikkerhed og relevant digital regulering.
- Dine kollegaer i Jura samt eksterne juridiske rådgivere – for løbende faglig sparring om GDPR, databehandleraftaler og øvrige compliancekrav.
- HR-afdelingen - i forbindelse med medarbejderdata, awareness-træning og interne compliance-politikker.
- Kunder og samarbejdspartnere - for at besvare forespørgsler om virksomhedens compliance med standarder og lovgivning.
Stillingen kræver stærke samarbejdsevner og gennemslagskraft, da du som central juridisk rådgiver skal kunne navigere og skabe fremdrift på tværs af organisationen.
Din faglige profil
Du har en juridisk baggrund på bachelor- eller kandidatniveau, fx som jurist, cand.jur., cand.merc.jur. eller cand.soc. i jura.
Du kan bl.a. komme fra en juridisk afdeling, compliance- eller databeskyttelsesfunktion i en privat virksomhed, fra advokat- eller konsulentbranchen eller fra offentlig sektor. Erfaring fra fx finanssektoren, pharma, entreprenørbranchen eller en offentlig myndighed med høje compliancekrav kan også være relevant.
Erfaring fra en advokatvirksomhed eller et revisionshus med fokus på GDPR og IT-compliance kan ligeledes være en fordel.
Du har omkring 5 års erfaring med GDPR, compliance og databeskyttelse – gerne mere.
Derudover har du:
- Praktisk erfaring med artikel 30-fortegnelser, databehandleraftaler, revisionserklæringer og databrud.
- Det er en fordel, hvis du har praktisk erfaring med IT-standarder og lovgivning, herunder NIS2-direktivet og ISO27001.
- Erfaring med rådgivning og træning af interne interessenter.
- Stærke kommunikations- og stakeholder management evner.
- Sprog: Dansk er et krav, da du skal kunne kommunikere klart og præcist med interne stakeholders, myndigheder og kunder. Engelsk er ligeledes et krav, da du sandsynligvis vil håndtere dokumentation, kontrakter og kommunikation med internationale partnere.
Om dig
Du udviser gennemslagskraft og ordentlighed i din adfærd over for andre og er konstruktiv og løsningsorienteret i din dialog.
Du fungerer som rådgiver og har stærke stakeholder management-evner. Du kan vejlede og samarbejde på tværs af Jura, IT og forretningen og sikre en balanceret og pragmatisk tilgang til compliance.
Du er selvstændig og vedholdende og trives med at tage ansvar og skabe fremdrift i dit område.
Du har forretningsforståelse og en struktureret tilgang og formår at omsætte juridiske og regulatoriske krav til løsninger, der fungerer i praksis.
Ledelse, projektledelse og ansvar
Linje- eller teamledelse er ikke et krav. Det centrale er, at du kan tage selvstændigt fagligt ansvar og drive GDPR- og complianceindsatser fremad i tæt samarbejde med Jura, IT og forretningen.
Projektledelse er en fordel, da du skal kunne skabe struktur og fremdrift i complianceinitiativer, opdatering af politikker og processer samt bidrage til implementering af relevante juridiske tiltag, herunder inden for NIS2.
Kemp & Lauritzen tilbyder
I Kemp & Lauritzen bliver du mødt med et spændende og meningsfuldt job med frihed under ansvar, fleksible arbejdstider samt gode udviklingsmuligheder både fagligt og personligt.
Kemp & Lauritzen har blandt andet K&L Skolen, som tilbyder interne muligheder for videreuddannelse.
Virksomheden stiller internetforbindelse, mobiltelefon og bærbar computer til rådighed. Der er mulighed for hjemmearbejde.
Hos Kemp & Lauritzen kan du nyde faste lukkedage mellem jul og nytår samt sammenhængende sommerferie på tre uger inden for en to-måneders periode, så du kan lade op og få en god balance mellem arbejde og fritid.
Arbejdssted
Roskildevej 12, 2620 Albertslund
Fortrolig forventningsafstemning
Vil du gerne i fortrolig dialog med Kemp & Lauritzen om muligheden og tankerne bag rollen, kan PBO Juridisk Rekruttering henvise dig til en uformel og fortrolig samtale med den rekrutterende leder, Tonny El-Khattam, Juridisk Chef / Vice President, og rekrutteringskonsulent Vanda Davani Golpasand.
Kontakt Pia Bolander Olsen, PBO Juridisk Rekruttering på tlf. 23329782 eller send en mail på job@juridisk-rekruttering.dk for sparring om rollen, forventningsafstemning og eventuel henvisning til dialog.
Ansøgningsfrist
Kemp & Lauritzen prioriterer det rette match og en grundig proces og venter gerne på den rette kandidat. Stillingsopslaget tages ned, når den rette kandidat er fundet.
Samtaler afholdes løbende og efter henvisning fra PBO Juridisk Rekruttering.
Tiltrædelse:
Efter nærmere aftale. Tiltrædelse i januar eller februar 2027 er helt naturligt i forhold til almindelige opsigelsesvarsler, mens tidligere tiltrædelse også kan aftales.
