IT Risikomanagerin bzw. IT Risikomanager / Information Security Managerin bzw. Information Security Manager
NÖ Landesgesundheitsagentur
Über die Stelle
Die NÖ Landesgesundheitsagentur ist das gemeinsame Dach für alle NÖ Klinikstandorte sowie für die NÖ Pflege-, Betreuungs- und Förderzentren. Ein innovatives Arbeitsumfeld, langfristige Job-Perspektiven sowie Top-Ausbildung und Karrierechancen kennzeichnen alle unsere Standorte. Gemeinsam garantieren [...]
Aufgaben
- Maßgebliche Unterstützung bei der Weiterentwicklung und Steuerung des unternehmensinternen IKT Risikomanagementsystems in enger Abstimmung mit dem IKT-Sicherheitsbeauftragten
- Gesamtkoordination der Durchführung von IKT Risikoanalysen und technischen IKT Sicherheitsüberprüfungen zu zentralen IKT-Services sowie relevanten IKT-Services in den Gesundheitseinrichtungen
- Erhebung, Aufbereitung, Bewertung und Dokumentation erhobener IKT Risiken und Maßnahmenvorschlägen in Abstimmung mit dem zuständigen Risiko-Eigner
- Präsentation der Analyseergebnisse vor internen Entscheidungsträgern
- Laufende, service- und standortübergreifende Nachverfolgung abgestimmter risikominimierender Maßnahmen
- Vorgabe und Sicherstellung der angemessenen Berücksichtigung von IKT-Sicherheitsanforderungen bei Beschaffungen von IKT Hard- und Softwarelösungen, Medizintechnik-Systemen mit IKT-Anbindung sowie die Durchführung von IKT Cloud-Security-Bewertungen
- Konzeption sowie Betriebskoordination eines geeigneten Rahmenwerks für das Management von IKT-Sicherheitsrisiken bei beauftragten IKT-Dienstleistern (Audit-/Lieferantenmanagement)
- [...]
Anforderungen
- Abgeschlossenes Studium auf Bachelor-Niveau in Informatik, Wirtschaftsinformatik, IT-Sicherheit, Ingenieurwissenschaften mit IT-Bezug oder Betriebswirtschaft mit Schwerpunkt IT oder vergleichbar
- Praktische Erfahrung im IT-Risikomanagement, IT-Sicherheitsmanagement oder Compliance- Kenntnisse in der Erstellung von Risikoanalysen, Notfall- und Sicherheitskonzepten im Betrieb
- Erfahrung mit allgemeinen regulatorischen Anforderungen (z. B. NIS2, DSGVO). Kenntnisse von sektorspezifischen Vorgaben (z.B. GTelG, MDR) von Vorteil.
- Fundierte Kenntnisse in Informationssicherheits-Frameworks (z.B. ISO/IEC 2700x, BSI IT-Grundschutz)
- Methodenkompetenz im Risikomanagement (z.B. ISO/IEC 27005, Bedrohungsmodellierung)
- Verständnis von IT-Sicherheitsarchitekturen, komplexen IT-Infrastrukturen und Cloud-Architekturen zur Bewertung von Risiken und Ausarbeitung risikominimierender Maßnahmenvorschlägen
- ISO/IEC 27001 Lead Implementer/Lead Auditor, CRISC, CISM, CISSP oder ITIL von Vorteil.
- Erfahrungen und Kenntnisse des IT Betriebs in Gesundheitseinrichtungen von Vorteil
- Analytisches und strategisches Denken
- Lösungsorientiertes, sorgfältiges Arbeiten
- Hohe Problemlösungskompetenz
- Selbstständiges Arbeiten
- [...]
Beschreibung, Aufgaben und Anforderungen wurden automatisch aus der Originalausschreibung übernommen und werden nur als Auszug angezeigt; Kürzungen sind mit „[...]“ gekennzeichnet. Maßgeblich ist die Originalausschreibung.
Quelle und Aktualität
Quelle: Offizielles Karriereportal des Arbeitgebers. Zuletzt geprüft: 20.09.2026, 20:22. Die Angaben werden automatisch aufbereitet; Fehler sind möglich. Maßgeblich ist immer die Originalausschreibung.