Privacy Manager & DPO — Fractional
Enpal B.V.
Sie werden zur Karriereseite des Arbeitgebers weitergeleitet.
Details
- Unternehmen
- Enpal B.V.
- Standort
- Berlin
- Bereich
- Stadtwerke
- Vertragsart
- Vollzeit
- Unternehmensgröße
- Sehr große Unternehmen (>1.000 MA)
- Aktualisiert
- 20. September 2026
Geschätztes Gehalt (TVöD)
3.042 – 5.260 €
Entgeltgruppe E6-E10 · brutto/Monat
Schätzung basierend auf TVöD-VKA Entgelttabelle. Das tatsächliche Gehalt hängt von Eingruppierung und Erfahrungsstufe ab.
Exaktes Gehalt berechnen →Interesse an dieser Stelle?
Klicken Sie auf "Jetzt bewerben" um direkt zur Stellenausschreibung des Arbeitgebers zu gelangen. Die Bewerbung erfolgt direkt beim Arbeitgeber.
Zur Bewerbung →Sie suchen Fachkräfte? Zusammenarbeit anfragen →
Stellenbeschreibung
Chi siamo
Enpal è il green unicorn numero 1 in Europa: nata a Berlino nel 2017, presente in Italia dal 2023, con oltre 90.000 clienti e 905 milioni di euro di fatturato. Aiutiamo le famiglie a raggiungere lindipendenza energetica con fotovoltaico, wallbox e pompe di calore, gestiti da tecnologie digitali proprietarie.
Attività richieste
Fotografare i trattamenti e mettere in ordine il registro, partendo dalle aree a rischio più alto: dati particolari ex art. 9, accessi ai dati del personale, conservazione, marketing e gestione dei consensi
Rendere solide le procedure che devono reggere un controllo: gestione dei data breach entro le 72 ore, DPIA sui nuovi progetti, Data Processing Agreement con i fornitori
Sorvegliare losservanza di normativa, policy e procedure, individuando i gap e indicando le azioni correttive
Verificare che il registro delle attività di trattamento tenuto dal Titolare sia completo, accurato e aggiornato
Fornire pareri sulle valutazioni dimpatto e sorvegliarne lo svolgimento, ai sensi dellart. 35(2)
Curare i rapporti con il Garante e con gli interessati, cooperando con lAutorità
Gestire i data breach insieme a IT, Legal e alle altre funzioni coinvolte, nel rispetto dei termini di notifica
Lavorare con IT e Information Security sulla valutazione delle misure tecniche e organizzative
Progettare ed erogare formazione e privacy awareness alle persone dellorganizzazione
Monitorare levoluzione normativa su protezione dei dati, NIS2, AI Act e whistleblowing, e valutarne gli impatti
Adattare le policy privacy di Gruppo al quadro normativo italiano, segnalando le divergenze che richiedono soluzioni locali, e contribuire ai progetti privacy internazionali
Coordinare, quando serve, consulenti e studi legali esterni
Cosa ci serve davvero
Almeno 5 anni di esperienza in Privacy, Data Protection o Information Security, con casi concreti alle spalle
Conoscenza approfondita del GDPR, della normativa italiana (D.lgs. 196/2003 come modificato dal D.lgs. 101/2018) e dei provvedimenti del Garante
Esperienza diretta e documentabile su DPIA, DPA, data breach, registri, informative e policy
Assenza di conflitti di interesse ai sensi dellart. 38(6) GDPR, da attestare al momento del conferimento dellincarico
Partita IVA e copertura assicurativa per responsabilità civile professionale
Italiano e inglese fluenti: linglese è la lingua di lavoro con il Gruppo
Ci aiuta molto
Esperienza in contesti B2C ad alto volume: marketing diretto, lead generation, teleselling, gestione del consenso
Una precedente designazione come DPO, meglio se in gruppi multinazionali
Esperienza nel settore energia, utility o retail
Certificazione DPO secondo schema accreditato o profilo professionale UNI 11697:2017
Familiarità con il Modello Organizzativo ex D.Lgs. 231/2001 e con la normativa whistleblowing (D.Lgs. 24/2023)
Aver già lavorato in una filiale italiana che risponde a un quartier generale estero
Se ti riconosci in quello che ci serve davvero ma non in tutto il resto, candidati comunque.
Come lavoriamo insieme
Forma contrattuale: prestazione dopera professionale con partita IVA, piena autonomia organizzativa, nessun vincolo di orario
Durata: 12 mesi rinnovabili
Impegno: 1 giornata a settimana nei primi 6 mesi, poi 1 giornata ogni 2 settimane, più giornate aggiuntive a consumo per data breach, DPIA su nuovi progetti e verifiche ispettive. Modalità ed impegno modulabili.
Reperibilità: disponibilità a essere contattato o contattata entro 8 ore lavorative in caso di sospetto data breach, anche fuori dalle giornate programmate
Auszug aus der Stellenausschreibung des Arbeitgebers. Die Bewerbung erfolgt über "Jetzt bewerben".
Weitere Stellenangebote
Jobs nach Berufsfeld
Sie sind der Arbeitgeber dieser Stelle? Die Stelle ist bereits besetzt, veraltet oder soll aus anderen Gründen entfernt werden? Stellenanzeige kostenlos entfernen lassen →