Senior IT Security Manager:in

ÖBB-Personenverkehr AG

IT & Digitalisierung Homeoffice möglich
Veröffentlichung
Referenznummer
req25107

Über die Stelle

.p-view-jobdetailsad a, .p-view-jobdetailsad a:visited, .oHardFacts a, .oHardFacts a:visited, .oebbJobAd a, .oebbJobAd a:visited { color: #E2002A !important; text-decoration: underline; } .p-view-jobdetails { font-family: Arial; } #oebbCareerSiteVersion { display: none; } .p-view-jobdetailslocations [...]

Aufgaben

  • bist Teil eines Teams, das für die Informationssicherheit und das IT-Risikomanagement im gesamten Teilkonzern Personenverkehr zuständig ist.
  • bewertest IT-Anforderungen und -Projekte hinsichtlich des Schutzbedarfes und definierst in Abstimmung mit den relevanten Stakeholder:innen Maßnahmen zur Erreichung eines angemessenen Sicherheitsniveaus.
  • gestaltest die (Weiter-) Entwicklung von Informationssicherheitsrichtlinien, Kennzahlen und Zielen im Zuge eines KVP gemeinsam mit dem Team mit.
  • erarbeitest Entscheidungsgrundlagen und Handlungsempfehlungen zu Informationssicherheitsthemen für den CISO sowie die Abteilungs-/Bereichsleitung und erstellst entsprechende Unterlagen.
  • initiierst und begleitest (IT-) Security Audits, Penetrationstests und Sicherheitsüberprüfungen oder führst diese eigenverantwortlich in enger Abstimmung mit den Stakeholdern durch.
  • [...]

Anforderungen

  • verfügst über ein abgeschlossenes technisches (Fach-) Hochschulstudium (MINT-Fächer, idealerweise Informatik, Wirtschaftsinformatik) mit Schwerpunkt Informationssicherheit/IT-Sicherheit oder entsprechendes Wissen aus vorherigen Positionen.
  • bringst eine hohe Affinität zu Informationssicherheitsthemen mit und verfügst über Berufserfahrung aus vergleichbaren Tätigkeiten (Information Security Officer:in, IT-Auditor:in, IT-Risikomanager:in.)
  • bist mit den ‚Best Practices‘ in den Bereichen Infrastruktur- und Applikationssicherheit, Cloud Security sowie Datenschutz vertraut.
  • hast Erfahrung mit der Erstellung, Verteilung und Durchsetzung von internen Vorgabedokumenten (Richtlinien, Verfahrensanweisungen, etc.)
  • bist mit einschlägigen Normen, Standards und Gesetzen vertraut (ISO 27000 Serie, IEC 62443, OWASP, PCI-DSS, DSGVO, CRA, RKE-G, NISG2026 usw.) und verfügst im Idealfall über Zertifizierungen im Bereich Informationssicherheit (z. B. CISA, CISM, CISSP, CRISC).
  • [...]

Beschreibung, Aufgaben und Anforderungen wurden automatisch aus der Originalausschreibung übernommen und werden nur als Auszug angezeigt; Kürzungen sind mit „[...]“ gekennzeichnet. Maßgeblich ist die Originalausschreibung.

Quelle und Aktualität

Quelle: Offizielles Karriereportal des Arbeitgebers. Zuletzt geprüft: 28.09.2026, 00:20. Die Angaben werden automatisch aufbereitet; Fehler sind möglich. Maßgeblich ist immer die Originalausschreibung.

Originalausschreibung öffnen