Beschreibung
https://infrastruktur.oebb.at/
Wien-Leopoldstadt, Wien 1020
Normalarbeitszeit Gleitzeit
38,5 Std.
req25354
Dein Job, du...
* setzt auf Basis von Analysen und Vorgaben Maßnahmen zur Gewährleistung von Integrität, Vertraulichkeit und Verfügbarkeit von Informationen um und du entwickelst das Informationssicherheitsniveau in deinem Verantwortungsbereich aktiv weiter.
* planst, implementierst und betreibst das Information Security Management Systeme (ISMS) für interne Partner:innen und begleit...
weiter lesen
https://infrastruktur.oebb.at/
Wien-Leopoldstadt, Wien 1020
Normalarbeitszeit Gleitzeit
38,5 Std.
req25354
Dein Job, du...
* setzt auf Basis von Analysen und Vorgaben Maßnahmen zur Gewährleistung von Integrität, Vertraulichkeit und Verfügbarkeit von Informationen um und du entwickelst das Informationssicherheitsniveau in deinem Verantwortungsbereich aktiv weiter.
* planst, implementierst und betreibst das Information Security Management Systeme (ISMS) für interne Partner:innen und begleitest deren Weiterentwicklung.
* bewertest IT-Projekte, Services, Applikationen, Architekturen, Konfigurationen, Berechtigungsanforderungen und sicherheitsrelevante Prozesse hinsichtlich Schutzbedarf, Risiken, Konformität und notwendiger Sicherheitsmaßnahmen.
* erstellst Berichte, Entscheidungsgrundlagen und Handlungsempfehlungen zu Bedrohungen, Maßnahmen, Restrisiken und erforderlichen Informationssicherheitsmaßnahmen für Entscheidungsträger:innen und die Geschäftsleitung.
* erarbeitest Konzepte, Richtlinien, Schulungsunterlagen und Trainings und unterstützt damit die nachhaltige Verankerung von Informationssicherheit in der Organisation.
* planst, initiierst, führst und begleitest interne und externe Audits, Security Assessments sowie Penetration Tests in enger Abstimmung mit relevanten Stakeholder:innen.
* unterstützt bei der Abwicklung von Sicherheitsvorfällen und leitest bzw. begleitest Projekte oder Arbeitspakete mit Schwerpunkt Informationssicherheit.
* bist zentrale:r Ansprechpartner:in für Informationssicherheit in den betreuten Bereichen, nimmst an Abstimmungs- und Entscheidungsplattformen teil und unterstützt bzw. vertrittst bei Bedarf den CISO in relevanten Gremien.
Dein Profil, du...
* verfügst über fundierte Kenntnisse im Bereich Informationssicherheit und im Betrieb bzw. in der Weiterentwicklung eines ISMS - idealerweise auf Basis eines abgeschlossenen technischen Hochschulstudiums oder gleichwertiger Berufserfahrung.
* bringst mehrjährige relevante Berufserfahrung in vergleichbaren Funktionen mit, etwa im Information Security Management, in der IT-Security, im IT-Betrieb oder im Audit-Umfeld.
* kennst die einschlägigen Normen, Standards und regulatorischen Anforderungen und bewegst Dich sicher in deren Anwendung, insbesondere in der ISO/IEC-27000-Reihe (inkl. ISO/IEC 27001:2022 und ISO/IEC 27002:2022), der IEC 62443-Serie, im BSI IT-Grundschutz (insbesondere BSI-Standards 200-1 bis 200-3), in der DSGVO, in der NIS-2-Richtlinie bzw. dem österreichischen NISG 2026 sowie in einschlägigen Prüfungsstandards wie ISAE 3402.
* verfügst idealerweise über Zertifizierungen im Bereich Informationssicherheit, z. B. CISA, CISM oder CISSP.
* arbeitest analytisch, strukturiert und selbstständig, trittst sicher und lösungsorientiert auf und verstehst es, Vertrauen und Akzeptanz bei unterschiedlichen Ansprechpartner:innen aufzubauen.
* bist kommunikationsstark in technischer und fachlicher Hinsicht, moderationssicher, teamorientiert und übernimmst Verantwortung auch in komplexen Projekten.
* verfügst auch über gute Englischkenntnisse in Wort und Schrift.
Unser Angebot
* Für die Funktion "Expert Information Security Management" ist (laut Kollektivvertrag für Eisenbahnunternehmen) ein Mindestentgelt von € 60.150,16- brutto/Jahr vorgesehen. Je nach Qualifikation und Berufserfahrung ist eine Überzahlung möglich, wobei in dieser Position eine All-In Vereinbarung inklusive Gleitzeitmöglichkeit vorgesehen ist.
Bewerbungslink: https://oebb.csod.com/ux/ats/careersite/4/home?c=oebb
Suchfeld: req25354