3 Cyber Security Jobs in Oberösterreich
Ihre Aufgaben bei uns
- Etablierung und Weiterentwicklung des Secure Software Development Lifecycle gemäß IEC 62443-4-1
- Durchführung von Threat Modelings und Risikobewertungen im Entwicklungsprozess
- Integration von SAST-, DAST- und SCA-Tools in bestehende CI/CD-Pipelines
- Erstellung und Verwaltung von Software Bills of Materials sowie Erfassung eingesetzter Drittanbieter- und Open-Source-Komponenten
- Kontinuierliches Monitoring und Bewertung bekannter Schwachstellen und CVEs
- Technische Analyse, Dokumentation und fristgerechte Bearbeitung von Sicherheitslücken
|
Ihre Aufgaben
- Mitarbeit und Leitung von Projekten im Bereich Informationssicherheit
- Analyse und Umsetzung von Compliance-Anforderungen (z. B. ISO 27001, NIS2, Cyber Resilience Act)
- Entwicklung und laufender Betrieb von Information Security Reports mit GRC-Tools
- Koordination und Steuerung von externen Partnern und Stakeholdern
- Unterstützung bei Audits, Zertifizierungen und externen Prüfungen
- Mitarbeit bei Sicherheitsvorfällen und im IT-Risikomanagement
- Durchführung von Awareness-Maßnahmen sowie Förderung einer nachhaltigen Sicherheitskultur
- Zusammenarbeit mit nationalen und internationalen Teams innerhalb der Unternehmensgruppe
|
Ihre Aufgaben
- Disziplinarische und fachliche Führung, Förderung und Weiterentwicklung eines hochqualifizierten IT-Security-Teams
- Gestaltung und Etablierung einer leistungsstarken, kund:innenorientierten, skalierbaren und produktorientierten Security-Organisation
- Gesamtverantwortung für das Security-Produktportfolio einschließlich der strategischen Steuerung, Priorisierung und kontinuierlichen Optimierung der angebotenen Services und Lösungen
- Initiierung, Steuerung und Koordination bereichsübergreifender Security-Initiativen zur Stärkung der Informationssicherheit und Cyber-Resilienz
- Zentrale Ansprechperson und strategische Schnittstelle zu konzernweiten Gremien, Stakeholder:innen sowie zur Governance-, Risk- und Compliance-Abteilung
- Sicherstellung der Umsetzung regulatorischer Anforderungen, konzernweiter Sicherheitsstandards und relevanter Compliance-Vorgaben
- Beratung des Managements und relevanter Stakeholder:innen in allen Fragestellungen der Informationssicherheit
- Förderung einer unternehmensweiten Sicherheitskultur sowie des Bewusstseins für Informationssicherheit auf allen Organisationsebenen
|