Senior ISMS-Manager*in (all genders)

Wien Holding GmbH

Führung & Management Homeoffice möglich
Veröffentlichung

Über die Stelle

Die WH Digital Services GmbH als 100%-Tochter der WH Media GmbH ist Teil der Wien Holding im Geschäftsfeld "Digital, International und Services" und vereint die wachsenden Geschäftsbereiche Digitale Medien, Software-Development und IT. Der Geschäftsbereich IT ist für die Erbringung von konzernweiten [...]

Aufgaben

  • Operativer Aufbau, Einführung und laufender Betrieb des konzernweiten Information Security Management Systems (ISMS) nach ISO/IEC 27001 in enger Zusammenarbeit mit dem Chief Information Security Officer (CISO)
  • Konzeption, Einführung und Umsetzung von ISMS‑Prozessen, Methoden, Richtlinien und Standards
  • Planung, Durchführung und Moderation von Business‑Impact‑Analysen, Risikoanalysen sowie themenspezifischen Workshops
  • Ableitung und Nachverfolgung von Maßnahmenplänen aus Risikoanalysen und Audits
  • Erarbeitung und Qualitätssicherung von Sicherheitsrichtlinien, Standards und Leitfäden
  • Vorbereitung, Begleitung und Nachbereitung interner und externer Audits
  • Beratung lokaler Informationssicherheitsbeauftragter und IT-Verantwortlicher
  • Unterstützung des CISO bei der Interpretation und Umsetzung von NIS2-Anforderungen
  • [...]

Anforderungen

  • Mehrjährige einschlägige Berufserfahrung (mind. 4 Jahre) im Aufbau, Betrieb oder der Weiterentwicklung von ISMS-, GRC-, Compliance- oder Audit-Strukturen, idealerweise in einer seniorigen Rolle mit eigener Steuerungsverantwortung
  • Fundierte Erfahrung in regulierten bzw. prüfungsintensiven Branchen wie kritische Infrastruktur, öffentlicher Sektor, Konzernumfeld, Gesundheitswesen, Energie, Transport, Industrie oder vergleichbaren Sektoren
  • Sehr gute praktische Kenntnisse der ISO/IEC-27000-Familie, insbesondere ISO/IEC 27001 und ISO/IEC 27002, BSI IT-Grundschutz sowie ein belastbares Verständnis risikobasierter Managementsysteme
  • Sehr gute Kenntnisse der NIS2-Richtlinie und ein anwendungsbezogenes Verständnis der daraus abzuleitenden organisatorischen, technischen und prozessualen Pflichten; idealerweise bereits Erfahrung mit nationaler NIS2-Umsetzung oder vergleichbaren Cyberregimen
  • Sichere Beherrschung von Risikomanagementmethoden, insbesondere Risikoidentifikation, Asset-Bezug, Bedrohungs- und Schwachstellenbewertung, Risikobehandlung, Kontrollmapping, Maßnahmenverfolgung und Management-Reporting
  • Erfahrung in der Erstellung und Pflege von Leitlinien, Richtlinien, Standards, Verfahren, Kontrollkatalogen, Risiko- und Maßnahmenregistern, SoA-/Kontrollzuordnungen und Audit-Evidenzen
  • Gute Kenntnisse in Vorfallgovernance, Business Continuity, Krisenkoordination, Lieferanten- und Drittparteiensteuerung sowie Awareness- und Schulungskonzepten.
  • Fähigkeit, regulatorische Anforderungen in praktikable Governance-Modelle, Prozesse, Rollen, RACI-Logiken, Nachweisdokumentationen und Steuerungsmechanismen zu übersetzen
  • [...]

Beschreibung, Aufgaben und Anforderungen wurden automatisch aus der Originalausschreibung übernommen und werden nur als Auszug angezeigt; Kürzungen sind mit „[...]“ gekennzeichnet. Maßgeblich ist die Originalausschreibung.

Quelle und Aktualität

Quelle: Offizielles Karriereportal des Arbeitgebers. Zuletzt geprüft: 27.09.2026, 00:35. Die Angaben werden automatisch aufbereitet; Fehler sind möglich. Maßgeblich ist immer die Originalausschreibung.

Originalausschreibung öffnen