IT Risikomanagerin bzw. IT Risikomanager / Information Security Managerin bzw. Information Security Manager

NÖ Landesgesundheitsagentur

IT & Digitalisierung
Veröffentlichung

Über die Stelle

Die NÖ Landesgesundheitsagentur ist das gemeinsame Dach für alle NÖ Klinikstandorte sowie für die NÖ Pflege-, Betreuungs- und Förderzentren. Ein innovatives Arbeitsumfeld, langfristige Job-Perspektiven sowie Top-Ausbildung und Karrierechancen kennzeichnen alle unsere Standorte. Gemeinsam garantieren [...]

Aufgaben

  • Maßgebliche Unterstützung bei der Weiterentwicklung und Steuerung des unternehmensinternen IKT Risikomanagementsystems in enger Abstimmung mit dem IKT-Sicherheitsbeauftragten
  • Gesamtkoordination der Durchführung von IKT Risikoanalysen und technischen IKT Sicherheitsüberprüfungen zu zentralen IKT-Services sowie relevanten IKT-Services in den Gesundheitseinrichtungen
  • Erhebung, Aufbereitung, Bewertung und Dokumentation erhobener IKT Risiken und Maßnahmenvorschlägen in Abstimmung mit dem zuständigen Risiko-Eigner
  • Präsentation der Analyseergebnisse vor internen Entscheidungsträgern
  • Laufende, service- und standortübergreifende Nachverfolgung abgestimmter risikominimierender Maßnahmen
  • Vorgabe und Sicherstellung der angemessenen Berücksichtigung von IKT-Sicherheitsanforderungen bei Beschaffungen von IKT Hard- und Softwarelösungen, Medizintechnik-Systemen mit IKT-Anbindung sowie die Durchführung von IKT Cloud-Security-Bewertungen
  • Konzeption sowie Betriebskoordination eines geeigneten Rahmenwerks für das Management von IKT-Sicherheitsrisiken bei beauftragten IKT-Dienstleistern (Audit-/Lieferantenmanagement)
  • [...]

Anforderungen

  • Abgeschlossenes Studium auf Bachelor-Niveau in Informatik, Wirtschaftsinformatik, IT-Sicherheit, Ingenieurwissenschaften mit IT-Bezug oder Betriebswirtschaft mit Schwerpunkt IT oder vergleichbar
  • Praktische Erfahrung im IT-Risikomanagement, IT-Sicherheitsmanagement oder Compliance- Kenntnisse in der Erstellung von Risikoanalysen, Notfall- und Sicherheitskonzepten im Betrieb
  • Erfahrung mit allgemeinen regulatorischen Anforderungen (z. B. NIS2, DSGVO). Kenntnisse von sektorspezifischen Vorgaben (z.B. GTelG, MDR) von Vorteil.
  • Fundierte Kenntnisse in Informationssicherheits-Frameworks (z.B. ISO/IEC 2700x, BSI IT-Grundschutz)
  • Methodenkompetenz im Risikomanagement (z.B. ISO/IEC 27005, Bedrohungsmodellierung)
  • Verständnis von IT-Sicherheitsarchitekturen, komplexen IT-Infrastrukturen und Cloud-Architekturen zur Bewertung von Risiken und Ausarbeitung risikominimierender Maßnahmenvorschlägen
  • ISO/IEC 27001 Lead Implementer/Lead Auditor, CRISC, CISM, CISSP oder ITIL von Vorteil.
  • Erfahrungen und Kenntnisse des IT Betriebs in Gesundheitseinrichtungen von Vorteil
  • Analytisches und strategisches Denken
  • Lösungsorientiertes, sorgfältiges Arbeiten
  • Hohe Problemlösungskompetenz
  • Selbstständiges Arbeiten
  • [...]

Beschreibung, Aufgaben und Anforderungen wurden automatisch aus der Originalausschreibung übernommen und werden nur als Auszug angezeigt; Kürzungen sind mit „[...]“ gekennzeichnet. Maßgeblich ist die Originalausschreibung.

Quelle und Aktualität

Quelle: Offizielles Karriereportal des Arbeitgebers. Zuletzt geprüft: 20.09.2026, 20:22. Die Angaben werden automatisch aufbereitet; Fehler sind möglich. Maßgeblich ist immer die Originalausschreibung.

Originalausschreibung öffnen