Senior ISMS-Manager*in (all genders)
Wien Holding GmbH
Führung & Management Homeoffice möglich
Über die Stelle
Die WH Digital Services GmbH als 100%-Tochter der WH Media GmbH ist Teil der Wien Holding im Geschäftsfeld "Digital, International und Services" und vereint die wachsenden Geschäftsbereiche Digitale Medien, Software-Development und IT. Der Geschäftsbereich IT ist für die Erbringung von konzernweiten [...]
Aufgaben
- Operativer Aufbau, Einführung und laufender Betrieb des konzernweiten Information Security Management Systems (ISMS) nach ISO/IEC 27001 in enger Zusammenarbeit mit dem Chief Information Security Officer (CISO)
- Konzeption, Einführung und Umsetzung von ISMS‑Prozessen, Methoden, Richtlinien und Standards
- Planung, Durchführung und Moderation von Business‑Impact‑Analysen, Risikoanalysen sowie themenspezifischen Workshops
- Ableitung und Nachverfolgung von Maßnahmenplänen aus Risikoanalysen und Audits
- Erarbeitung und Qualitätssicherung von Sicherheitsrichtlinien, Standards und Leitfäden
- Vorbereitung, Begleitung und Nachbereitung interner und externer Audits
- Beratung lokaler Informationssicherheitsbeauftragter und IT-Verantwortlicher
- Unterstützung des CISO bei der Interpretation und Umsetzung von NIS2-Anforderungen
- [...]
Anforderungen
- Mehrjährige einschlägige Berufserfahrung (mind. 4 Jahre) im Aufbau, Betrieb oder der Weiterentwicklung von ISMS-, GRC-, Compliance- oder Audit-Strukturen, idealerweise in einer seniorigen Rolle mit eigener Steuerungsverantwortung
- Fundierte Erfahrung in regulierten bzw. prüfungsintensiven Branchen wie kritische Infrastruktur, öffentlicher Sektor, Konzernumfeld, Gesundheitswesen, Energie, Transport, Industrie oder vergleichbaren Sektoren
- Sehr gute praktische Kenntnisse der ISO/IEC-27000-Familie, insbesondere ISO/IEC 27001 und ISO/IEC 27002, BSI IT-Grundschutz sowie ein belastbares Verständnis risikobasierter Managementsysteme
- Sehr gute Kenntnisse der NIS2-Richtlinie und ein anwendungsbezogenes Verständnis der daraus abzuleitenden organisatorischen, technischen und prozessualen Pflichten; idealerweise bereits Erfahrung mit nationaler NIS2-Umsetzung oder vergleichbaren Cyberregimen
- Sichere Beherrschung von Risikomanagementmethoden, insbesondere Risikoidentifikation, Asset-Bezug, Bedrohungs- und Schwachstellenbewertung, Risikobehandlung, Kontrollmapping, Maßnahmenverfolgung und Management-Reporting
- Erfahrung in der Erstellung und Pflege von Leitlinien, Richtlinien, Standards, Verfahren, Kontrollkatalogen, Risiko- und Maßnahmenregistern, SoA-/Kontrollzuordnungen und Audit-Evidenzen
- Gute Kenntnisse in Vorfallgovernance, Business Continuity, Krisenkoordination, Lieferanten- und Drittparteiensteuerung sowie Awareness- und Schulungskonzepten.
- Fähigkeit, regulatorische Anforderungen in praktikable Governance-Modelle, Prozesse, Rollen, RACI-Logiken, Nachweisdokumentationen und Steuerungsmechanismen zu übersetzen
- [...]
Beschreibung, Aufgaben und Anforderungen wurden automatisch aus der Originalausschreibung übernommen und werden nur als Auszug angezeigt; Kürzungen sind mit „[...]“ gekennzeichnet. Maßgeblich ist die Originalausschreibung.
Quelle und Aktualität
Quelle: Offizielles Karriereportal des Arbeitgebers. Zuletzt geprüft: 27.09.2026, 00:35. Die Angaben werden automatisch aufbereitet; Fehler sind möglich. Maßgeblich ist immer die Originalausschreibung.