5 Information Security Jobs in Oberösterreich
Ihre Aufgaben bei uns
- Aufrechterhaltung der bestehenden ISO-27001-Zertifizierung und aller damit verbundenen Tätigkeiten im ISMS
- Weiterentwicklung und Implementierung von Strategien, Richtlinien und Verfahren zur Gewährleistung der Informationssicherheit gemeinsam mit dem CISO
- Durchführung von Risikoanalysen sowie Erstellung von Kennzahlen- und Managementberichten
- Zentrale Ansprechperson für interne Fachabteilungen im Bereich IT-Security und Informationssicherheit
- Planung und Durchführung von Security-Awareness- und IT-Sicherheitsschulungen zur Sensibilisierung der Mitarbeitenden
- Weiterentwicklung des Business Continuity Managements (BCM) sowie Koordination und Durchführung von Notfallübungen gemeinsam mit der IT
|
Ihre Aufgaben
- Strategische Weiterentwicklung und konzernweite Implementierung der OT‑Security‑Strategie einschließlich Governance‑Modellen, Richtlinien, Standards sowie der strategischen Planung des gesamten OT‑Security‑Bereichs
- Sicherstellung der Anwendbarkeit und Integration konzernaler Policies, Standards, Guidelines, Services und Security‑Lösungen im Produktions- & OT-Umfeld
- Erweiterung des bestehenden Information Security Management Systems (ISMS) um OT‑Security‑relevante Anforderungen inkl. nachhaltiger Verankerung
- Zentrale Steuerung, Weiterentwicklung und konzernweite Harmonisierung des OT‑Security‑Risikomanagements
- Weiterentwicklung der konzernweiten OT‑Security‑Organisation inkl. Rollen, Prozesse und Schnittstellen zu IT, Produktion und zentralen Funktionen
- Fachliche Führung der konzernweiten OT‑Security‑Struktur sowie deren Vertretung im konzernalen Information Security Board
- Aktive Mitwirkung an konzernweiten Informations‑ und Cybersecurity‑Themen in enger Zusammenarbeit mit dem CISO
- Verantwortlich für die Steuerung, Umsetzung und Überwachung der Informations‑ und Cybersicherheit in einem Teilbereich des Konzerns
|
Ihre Aufgaben
- Mitarbeit und Leitung von Projekten im Bereich Informationssicherheit
- Analyse und Umsetzung von Compliance-Anforderungen (z. B. ISO 27001, NIS2, Cyber Resilience Act)
- Entwicklung und laufender Betrieb von Information Security Reports mit GRC-Tools
- Koordination und Steuerung von externen Partnern und Stakeholdern
- Unterstützung bei Audits, Zertifizierungen und externen Prüfungen
- Mitarbeit bei Sicherheitsvorfällen und im IT-Risikomanagement
- Durchführung von Awareness-Maßnahmen sowie Förderung einer nachhaltigen Sicherheitskultur
- Zusammenarbeit mit nationalen und internationalen Teams innerhalb der Unternehmensgruppe
|
Ihre Aufgaben
- Sie verantworten das konzernweite Security Reporting aus einer End-to-End Perspektive - dies inkludiert die Sicherstellung einer kontinuierlichen Verbesserung sowie eines zeitgemäßen und zielgruppengerechten Reportings
- Als Anwendungseigner:in stellen Sie eine kontinuierliche Verbesserung aller eingesetzten Werkzeuge (z.B. Power-BI Dashboards) sowie eine zeitgemäße und zielgruppengerechten Berichterstattung sicher und sorgen für Konsistenz und Integrität der verwendeten Daten
- Sie verantworten das der Berichtserstellung zugrunde liegende Datenmodell - dies umfasst sowohl Betreuung und Weiterentwicklung des Modells als auch die Interpretation relevanter Daten
- Geringfügigere Entwicklungen an den Berichtswerkzeugen (z.B. Dashboards) können Sie im Sinne eines Citizen Developer (m/w/d) selbst übernehmen
- Sie unterstützen das CISB bei der Spezifikation von Reportinganforderungen und begleiten deren Umsetzung - des Weiteren bringen Sie proaktiv eigene Ideen für neue Reports oder Verbesserungen ein
- Wo notwendig erstellen Sie relevante Statusberichte und analysieren und diskutieren diese ggf. mit den verantwortlichen Stakeholder:innen
- Sie verantworten den konzernzweiten Security Notification Service
- Als Process Owner (m/w/d) für Security Awareness übernehmen Sie darüber hinaus die Konzipierung, Weiterentwicklung und Umsetzung von zugehörigen Maßnahmen (z.B. Phishing Awareness Kampagne oder digitaler Schulungsinhalte)
- Sie messen und berichten den Erfolg der Security Awareness Maßnahmen an das CISB
- Sie unterstützen mit Ihrer Mitwirkung in konzernale Projekten (NIS2 Umsetzung, Supply Chain Security, SharePoint Migrationen, …) den Projekterfolg
|
Ihre Aufgaben
- Definition von Security-by-Design-Prinzipien für neue Systeme, Applikationen und Cloud-Lösungen
- Erstellung von Referenzarchitekturen, Security-Standards und Guidelines (z. für Cloud, IAM, Netzwerk, Zero Trust)
- Entwicklung und Weiterentwicklung der unternehmensweiten Cybersecurity-Architektur im Einklang mit Geschäfts- und IT-Strategien
- Durchführung von Architektur-Reviews und Security Assessments in Projekten
- Unterstützung bei der Risikobewertung und Bedrohungsmodellierung
- Bewertung und Auswahl von Sicherheitslösungen und Technologien
- Zusammenarbeit mit IT, OT, Enterprise Architecture sowie externen Partner:innen
- Mitwirkung bei der Umsetzung regulatorischer Anforderungen (z. NIS2, ISO 27001)
|