ISO - Information Security Officer (w/m/x)
Österreichische Akademie der Wissenschaften
Über die Stelle
ÖAW – Wir entdecken Zukunft Als zentrale außeruniversitäre Einrichtung für Wissenschaft und Forschung hat die Österreichische Akademie der Wissenschaften - ÖAW die Aufgabe, „die Wissenschaft in jeder Hinsicht zu fördern“ . 1847 als Gelehrtengesellschaft gegründet, steht sie mit ihren heute über 760 [...]
Aufgaben
- Sie bauen das Informationssicherheits-Managementsystem (ISMS) der Österreichischen Akademie der Wissenschaften (ÖAW) auf Grundlage der ISO/IEC 27001 auf, betreiben es und entwickeln es kontinuierlich weiter.
- Sie sind zentrale Ansprech- und Koordinationsstelle für organisationsweite Fragen des Informationssicherheitsmanagements.
- Sie erarbeiten Entscheidungsgrundlagen und Handlungsempfehlungen zu geeigneten Informationssicherheitsmaßnahmen für das Präsidium und die Direktion Institute und Infrastruktur (DII).
- Sie steuern die ISMS-Dokumentenarchitektur und koordinieren Erstellung, Abstimmung, Freigabe und regelmäßige Überprüfung von Strategien, Richtlinien, Standards und Handlungsanweisungen.
- Sie koordinieren das Informationssicherheits-Risikomanagement, unterstützen die Risikoidentifikation und -bewertung und überwachen die Umsetzung beschlossener Risikobehandlungsmaßnahmen.
- Gemeinsam mit den zuständigen technischen Stellen definieren Sie Anforderungen an Protokollierung, Sicherheitsüberwachung und die Behandlung von Sicherheitsvorfällen (Incident Management) und überwachen deren angemessene Umsetzung und Wirksamkeit.
- Sie planen und koordinieren interne und externe Informationssicherheitsaudits, Sicherheitsüberprüfungen und Penetrationstests und verfolgen die daraus abgeleiteten Maßnahmen nach.
- Sie erstellen regelmäßige Berichte über Risikolage, Sicherheitsvorfälle, Kontrollwirksamkeit, Maßnahmenstatus und Reifegrad des ISMS zur Vorlage an Präsidium und DII und bereiten die ISMS-Managementbewertung vor.
- [...]
Anforderungen
Abgeschlossenes technisches Studium an einer Universität oder Fachhochschule, idealerweise Informatik oder Wirtschaftsinformatik mit Schwerpunkt Informationssicherheit, oder gleichwertige Kenntnisse aus bisherigen Tätigkeiten.
Mindestens fünf Jahre einschlägige Berufserfahrung in vergleichbaren Positionen (Informationssicherheitsmanagement, IT-Sicherheit, IT-Betrieb, IT-Revision).
Fundierte Kenntnisse der ISO/IEC 27001 und ISO/IEC 27002 sowie praktische Erfahrung im Aufbau, Betrieb oder in der Weiterentwicklung eines Informationssicherheits-Managementsystems (ISMS).
Erfahrung in der Identifikation, Bewertung und Behandlung von Informationssicherheitsrisiken.
Erfahrung mit Richtlinien, Kontrollbewertungen, Audits, Managementberichterstattung und Maßnahmenverfolgung.
Gutes Verständnis moderner IT- und Sicherheitsarchitekturen, insbesondere Cloud-Sicherheit, Identitäts- und Zugriffsverwaltung (IAM), Systemhärtung, Netzwerksicherheit, Sicherheitsüberwachung und Zero-Trust-Architekturen.
Kenntnisse der einschlägigen gesetzlichen und regulatorischen Anforderungen, hauptsächlich Datenschutz sowie gegebenenfalls NIS-2-Richtlinie und Netz- und Informationssystemsicherheitsgesetz (NISG).
Fähigkeit, technische und organisatorische Sachverhalte adressatengerecht für Fachbereiche und Leitungsorgane aufzubereiten.
Ausgeprägte Beratungs-, Moderations-, Kommunikations- und Präsentationskompetenz. Strukturierte, eigenverantwortliche und lösungsorientierte Arbeitsweise.
- Erfahrung in komplexen oder dezentral organisierten Einrichtungen sowie im Projekt- und Stakeholdermanagement, idealerweise ergänzt durch eine Zertifizierung wie IPMA oder PRINCE2.
- Zertifizierungen wie ISO/IEC 27001 Lead Implementer oder Lead Auditor, CISM (Certified Information Security Manager), CISA (Certified Information Systems Auditor), CISSP (Certified Information Systems Security Professional) oder Qualifikationen in COBIT oder ITIL.
Sprachkenntnisse
- Deutsch: fließend in Wort und Schrift (mindestens Niveau C1 des Gemeinsamen Europäischen Referenzrahmens für Sprachen, CEFR).
- [...]
Beschreibung, Aufgaben und Anforderungen wurden automatisch aus der Originalausschreibung übernommen und werden nur als Auszug angezeigt; Kürzungen sind mit „[...]“ gekennzeichnet. Maßgeblich ist die Originalausschreibung.
Quelle und Aktualität
Quelle: Offizielles Karriereportal des Arbeitgebers. Zuletzt geprüft: 25.09.2026, 00:20. Die Angaben werden automatisch aufbereitet; Fehler sind möglich. Maßgeblich ist immer die Originalausschreibung.