Senior IT Security Manager:in
ÖBB-Personenverkehr AG
Über die Stelle
.p-view-jobdetailsad a, .p-view-jobdetailsad a:visited, .oHardFacts a, .oHardFacts a:visited, .oebbJobAd a, .oebbJobAd a:visited { color: #E2002A !important; text-decoration: underline; } .p-view-jobdetails { font-family: Arial; } #oebbCareerSiteVersion { display: none; } .p-view-jobdetailslocations [...]
Aufgaben
- bist Teil eines Teams, das für die Informationssicherheit und das IT-Risikomanagement im gesamten Teilkonzern Personenverkehr zuständig ist.
- bewertest IT-Anforderungen und -Projekte hinsichtlich des Schutzbedarfes und definierst in Abstimmung mit den relevanten Stakeholder:innen Maßnahmen zur Erreichung eines angemessenen Sicherheitsniveaus.
- gestaltest die (Weiter-) Entwicklung von Informationssicherheitsrichtlinien, Kennzahlen und Zielen im Zuge eines KVP gemeinsam mit dem Team mit.
- erarbeitest Entscheidungsgrundlagen und Handlungsempfehlungen zu Informationssicherheitsthemen für den CISO sowie die Abteilungs-/Bereichsleitung und erstellst entsprechende Unterlagen.
- initiierst und begleitest (IT-) Security Audits, Penetrationstests und Sicherheitsüberprüfungen oder führst diese eigenverantwortlich in enger Abstimmung mit den Stakeholdern durch.
- [...]
Anforderungen
- verfügst über ein abgeschlossenes technisches (Fach-) Hochschulstudium (MINT-Fächer, idealerweise Informatik, Wirtschaftsinformatik) mit Schwerpunkt Informationssicherheit/IT-Sicherheit oder entsprechendes Wissen aus vorherigen Positionen.
- bringst eine hohe Affinität zu Informationssicherheitsthemen mit und verfügst über Berufserfahrung aus vergleichbaren Tätigkeiten (Information Security Officer:in, IT-Auditor:in, IT-Risikomanager:in.)
- bist mit den ‚Best Practices‘ in den Bereichen Infrastruktur- und Applikationssicherheit, Cloud Security sowie Datenschutz vertraut.
- hast Erfahrung mit der Erstellung, Verteilung und Durchsetzung von internen Vorgabedokumenten (Richtlinien, Verfahrensanweisungen, etc.)
- bist mit einschlägigen Normen, Standards und Gesetzen vertraut (ISO 27000 Serie, IEC 62443, OWASP, PCI-DSS, DSGVO, CRA, RKE-G, NISG2026 usw.) und verfügst im Idealfall über Zertifizierungen im Bereich Informationssicherheit (z. B. CISA, CISM, CISSP, CRISC).
- [...]
Beschreibung, Aufgaben und Anforderungen wurden automatisch aus der Originalausschreibung übernommen und werden nur als Auszug angezeigt; Kürzungen sind mit „[...]“ gekennzeichnet. Maßgeblich ist die Originalausschreibung.
Quelle und Aktualität
Quelle: Offizielles Karriereportal des Arbeitgebers. Zuletzt geprüft: 28.09.2026, 00:20. Die Angaben werden automatisch aufbereitet; Fehler sind möglich. Maßgeblich ist immer die Originalausschreibung.