Unternehmensbeschreibung
- Koordination der Mitarbeiter*innen im Objektschutz
- Einschulung neuer Teammitglieder und Informationsweitergabe bei geänderter Aufgabenstellung (inkl. Nachschulungen und Überprüfung des Wissens bzgl. Allgemeiner und Besonderer Dienstanweisung)
- Übernahme der Einsatzleitung bei komplexen und großen Einsatzlagen
- erste Ansprechperson für Kund*innen und Mitarbeiter*innen
- Durchführung von Kontrollrundgängen im Innenbereich (Fertigungshalle)
- Sicherstellung von Ordnung und Sicherheit am Objekt
- Einleitung von Maßnahmen bei besonderen Vorfällen
|
Unternehmensbeschreibung
- Koordination der Event-Security-Mitarbeiter*innen vor, während und nach dem Event
- Sicherstellung von Ordnung und Sicherheit beim Event, ggf. Einleitung entsprechender Maßnahmen bzw. Verständigung der Sicherheitskette
- Eintritts- und Einlasskontrollen
- Ordnertätigkeit (Lenkung von Besucherströmen, Bewachung von Zugängen etc.)
- Überwachung von sicherheitstechnischen Einrichtungen und Anlagen
- Dokumentation der relevanten Daten und Vorkommnisse
- Einleitung von Maßnahmen bei besonderen Vorfällen
|
Ihre Aufgaben bei uns
- Aufrechterhaltung der bestehenden ISO-27001-Zertifizierung und aller damit verbundenen Tätigkeiten im ISMS
- Weiterentwicklung und Implementierung von Strategien, Richtlinien und Verfahren zur Gewährleistung der Informationssicherheit gemeinsam mit dem CISO
- Durchführung von Risikoanalysen sowie Erstellung von Kennzahlen- und Managementberichten
- Zentrale Ansprechperson für interne Fachabteilungen im Bereich IT-Security und Informationssicherheit
- Planung und Durchführung von Security-Awareness- und IT-Sicherheitsschulungen zur Sensibilisierung der Mitarbeitenden
- Weiterentwicklung des Business Continuity Managements (BCM) sowie Koordination und Durchführung von Notfallübungen gemeinsam mit der IT
|
Unternehmensbeschreibung
- Durchführung von Kontrollrundgängen mit Zustandskontrollen und Schließdiensten
- Dokumentation der objektrelevanten Daten und Vorkommnissen
- Einleitung von Maßnahmen bei besonderen Vorfällen
|
Ihre Aufgaben
- Strategische Weiterentwicklung und konzernweite Implementierung der OT‑Security‑Strategie einschließlich Governance‑Modellen, Richtlinien, Standards sowie der strategischen Planung des gesamten OT‑Security‑Bereichs
- Sicherstellung der Anwendbarkeit und Integration konzernaler Policies, Standards, Guidelines, Services und Security‑Lösungen im Produktions- & OT-Umfeld
- Erweiterung des bestehenden Information Security Management Systems (ISMS) um OT‑Security‑relevante Anforderungen inkl. nachhaltiger Verankerung
- Zentrale Steuerung, Weiterentwicklung und konzernweite Harmonisierung des OT‑Security‑Risikomanagements
- Weiterentwicklung der konzernweiten OT‑Security‑Organisation inkl. Rollen, Prozesse und Schnittstellen zu IT, Produktion und zentralen Funktionen
- Fachliche Führung der konzernweiten OT‑Security‑Struktur sowie deren Vertretung im konzernalen Information Security Board
- Aktive Mitwirkung an konzernweiten Informations‑ und Cybersecurity‑Themen in enger Zusammenarbeit mit dem CISO
- Verantwortlich für die Steuerung, Umsetzung und Überwachung der Informations‑ und Cybersicherheit in einem Teilbereich des Konzerns
|
Unternehmensbeschreibung
- Durchführung von Kontrollrundgängen im Außen- und Innenbereich mit Zustandskontrollen
- Beantwortung und Unterstützung bei allgemeinen Fragen sowie bei Anfragen zum Thema Sicherheit
- Sperrdienst und Alarmverfolgung sowie ggf. Einleitung von Maßnahmen bei besonderen Vorfällen
- Einweisung der Einsatzkräfte im Alarmfall
|
Ihre Aufgaben
- Disziplinarische und fachliche Führung, Förderung und Weiterentwicklung eines hochqualifizierten IT-Security-Teams
- Gestaltung und Etablierung einer leistungsstarken, kund:innenorientierten, skalierbaren und produktorientierten Security-Organisation
- Gesamtverantwortung für das Security-Produktportfolio einschließlich der strategischen Steuerung, Priorisierung und kontinuierlichen Optimierung der angebotenen Services und Lösungen
- Initiierung, Steuerung und Koordination bereichsübergreifender Security-Initiativen zur Stärkung der Informationssicherheit und Cyber-Resilienz
- Zentrale Ansprechperson und strategische Schnittstelle zu konzernweiten Gremien, Stakeholder:innen sowie zur Governance-, Risk- und Compliance-Abteilung
- Sicherstellung der Umsetzung regulatorischer Anforderungen, konzernweiter Sicherheitsstandards und relevanter Compliance-Vorgaben
- Beratung des Managements und relevanter Stakeholder:innen in allen Fragestellungen der Informationssicherheit
- Förderung einer unternehmensweiten Sicherheitskultur sowie des Bewusstseins für Informationssicherheit auf allen Organisationsebenen
|
Aufgaben
- Umsetzung von Vorgaben ISO27001 in den einzelnen Betriebsbereichen
- Systemspezialist:in für Netzwerk, Hardware, Betriebssysteme
- Netzwerkadministration
- Einspielen von Security Updates
- Mitarbeit bei Beschaffung, Prüfung und Abnahme der gelieferten Hard- u. Sofware hinsichtlich Informationssicherheit
- Durchführen von Schwachstellenanalysen
- Laufende Analyse von Logfiles
- Herstellung von Korrelationen
- Mitarbeit bei Wiederanlauf nach IT/OT-Stör-Notfällen
- Durchführung von wiederkehrenden Prüfungen im BereichderInformationssicherheit
- Asset- und Changemanagement
- Schulung von Leittechnikadministratoren
|
Ihre Aufgaben
- Sie verantworten das konzernweite Security Reporting aus einer End-to-End Perspektive - dies inkludiert die Sicherstellung einer kontinuierlichen Verbesserung sowie eines zeitgemäßen und zielgruppengerechten Reportings
- Als Anwendungseigner:in stellen Sie eine kontinuierliche Verbesserung aller eingesetzten Werkzeuge (z.B. Power-BI Dashboards) sowie eine zeitgemäße und zielgruppengerechten Berichterstattung sicher und sorgen für Konsistenz und Integrität der verwendeten Daten
- Sie verantworten das der Berichtserstellung zugrunde liegende Datenmodell - dies umfasst sowohl Betreuung und Weiterentwicklung des Modells als auch die Interpretation relevanter Daten
- Geringfügigere Entwicklungen an den Berichtswerkzeugen (z.B. Dashboards) können Sie im Sinne eines Citizen Developer (m/w/d) selbst übernehmen
- Sie unterstützen das CISB bei der Spezifikation von Reportinganforderungen und begleiten deren Umsetzung - des Weiteren bringen Sie proaktiv eigene Ideen für neue Reports oder Verbesserungen ein
- Wo notwendig erstellen Sie relevante Statusberichte und analysieren und diskutieren diese ggf. mit den verantwortlichen Stakeholder:innen
- Sie verantworten den konzernzweiten Security Notification Service
- Als Process Owner (m/w/d) für Security Awareness übernehmen Sie darüber hinaus die Konzipierung, Weiterentwicklung und Umsetzung von zugehörigen Maßnahmen (z.B. Phishing Awareness Kampagne oder digitaler Schulungsinhalte)
- Sie messen und berichten den Erfolg der Security Awareness Maßnahmen an das CISB
- Sie unterstützen mit Ihrer Mitwirkung in konzernale Projekten (NIS2 Umsetzung, Supply Chain Security, SharePoint Migrationen, …) den Projekterfolg
|
Unternehmensbeschreibung
- Durchführung von Kontrollrundgängen mit Zustandskontrollen auf der Baustelle
- Überwachung von sicherheitstechnischen Einrichtungen und Anlagen
- Einfahrtskontrolle auf der Baustelle
- Einleitung von Maßnahmen bei besonderen Vorfällen (bspw. unbefugtes Betreten)
- Dokumentation der objektrelevanten Daten und Vorkommnisse
|
Ihre Aufgaben
- Mitarbeit und Leitung von Projekten im Bereich Informationssicherheit
- Analyse und Umsetzung von Compliance-Anforderungen (z. B. ISO 27001, NIS2, Cyber Resilience Act)
- Entwicklung und laufender Betrieb von Information Security Reports mit GRC-Tools
- Koordination und Steuerung von externen Partnern und Stakeholdern
- Unterstützung bei Audits, Zertifizierungen und externen Prüfungen
- Mitarbeit bei Sicherheitsvorfällen und im IT-Risikomanagement
- Durchführung von Awareness-Maßnahmen sowie Förderung einer nachhaltigen Sicherheitskultur
- Zusammenarbeit mit nationalen und internationalen Teams innerhalb der Unternehmensgruppe
|
Unternehmensbeschreibung
- Durchführung von Kontrollrundgängen im Außen- und Innenbereich mit Zustandskontrollen
- Beantwortung und Unterstützung bei allgemeinen Fragen sowie bei Anfragen zum Thema Sicherheit
- Sperrdienst und Alarmverfolgung sowie ggf. Einleitung von Maßnahmen bei besonderen Vorfällen
- Einweisung der Einsatzkräfte im Alarmfall
|
Unternehmensbeschreibung
- Durchführung von Kontrollrundgängen mit Zustandskontrollen auf der Baustelle
- Überwachung von sicherheitstechnischen Einrichtungen und Anlagen
- Einfahrtskontrolle auf der Baustelle
- Einleitung von Maßnahmen bei besonderen Vorfällen (bspw. unbefugtes Betreten)
- Dokumentation der objektrelevanten Daten und Vorkommnissen
|
Unternehmensbeschreibung
- Durchführung von Streifengängen mit Zustandskontrollen und Schließdiensten
- Überwachung von sicherheitstechnischen Einrichtungen und Anlagen
- Dokumentation der objektrelevanten Daten und Vorkommnissen
- Einleitung von Maßnahmen bei besonderen Vorfällen
- Alarmbearbeitung und -verfolgung
|
Ihre Aufgaben
- Definition von Security-by-Design-Prinzipien für neue Systeme, Applikationen und Cloud-Lösungen
- Erstellung von Referenzarchitekturen, Security-Standards und Guidelines (z. für Cloud, IAM, Netzwerk, Zero Trust)
- Entwicklung und Weiterentwicklung der unternehmensweiten Cybersecurity-Architektur im Einklang mit Geschäfts- und IT-Strategien
- Durchführung von Architektur-Reviews und Security Assessments in Projekten
- Unterstützung bei der Risikobewertung und Bedrohungsmodellierung
- Bewertung und Auswahl von Sicherheitslösungen und Technologien
- Zusammenarbeit mit IT, OT, Enterprise Architecture sowie externen Partner:innen
- Mitwirkung bei der Umsetzung regulatorischer Anforderungen (z. NIS2, ISO 27001)
|
Unternehmensbeschreibung
- Durchführung von Streifengängen mit Zustandskontrollen und Schließdiensten
- Überwachung von sicherheitstechnischen Einrichtungen und Anlagen
- Dokumentation der objektrelevanten Daten und Vorkommnissen
- Einleitung von Maßnahmen bei besonderen Vorfällen
- Alarmbearbeitung und -verfolgung
|
Ihre Aufgaben bei uns
- Etablierung und Weiterentwicklung des Secure Software Development Lifecycle gemäß IEC 62443-4-1
- Durchführung von Threat Modelings und Risikobewertungen im Entwicklungsprozess
- Integration von SAST-, DAST- und SCA-Tools in bestehende CI/CD-Pipelines
- Erstellung und Verwaltung von Software Bills of Materials sowie Erfassung eingesetzter Drittanbieter- und Open-Source-Komponenten
- Kontinuierliches Monitoring und Bewertung bekannter Schwachstellen und CVEs
- Technische Analyse, Dokumentation und fristgerechte Bearbeitung von Sicherheitslücken
|
Ihre Aufgaben
- Überwachung, Analyse und Bewertung von Sicherheitsereignissen sowie Durchführung von Schwachstellen- und Risikoanalysen
- Implementierung, Betrieb und kontinuierliche Optimierung von Sicherheitslösungen wie Firewalls, Endpoint- und Netzwerkschutz
- Aktive Mitwirkung bei Incident Response, IT-Forensik und Security Audits
- Technische Sicherstellung und Weiterentwicklung von Compliance-Anforderungen (z. B. NIS2, ISO 27001)
- Enge Zusammenarbeit mit internen und standortübergreifenden IT-Teams zur Absicherung von Systemen, Anwendungen und Cloud-Umgebungen
- Aktive Steuerung und Zusammenarbeit mit externen Dienstleistern für die IT-Security
- Kontinuierliche Verbesserung der Sicherheitsarchitektur und Security-Prozesse
|
|
|
Vollzeit
Waidhofen/Ybbs, Eferding, Neudörfl, Wien
31.08.2026
Waidhofen/Ybbs, Eferding, Neudörfl, Wien
Unternehmensbeschreibung
- Ist motiviert und gespannt welche Projekte auf uns warten.
- Ist humorvoll und kommunikativ – Spaß kommt bei uns nicht zu kurz.
- Jede:r von uns weiß, was er/sie zu tun hat und wenn es drauf ankommt ziehen wir alle am selben Strang.
- Freut sich auf ein neues Gesicht im Team – um gemeinsam mit deinen Kompetenzen und deiner Begeisterung vorwärtszukommen.
|
Ihre Aufgaben
- Entwicklung und Weiterentwicklung tragfähiger Cloud-Architekturen mit Schwerpunkt Microsoft Azure im Einklang mit strategischen und technologischen Zielbildern
- Mitarbeit an Architektur-Guidelines, Governance-Vorgaben, Guardrails und Compliance-Standards im Cloud-Umfeld in konzernalen Boards
- Bewertung und Priorisierung von Anforderungen, Use Cases und Cloud-Demands der Steel Division aus architektonischer Sicht
- Sicherstellung der Architekturkonformität sowie der Einhaltung von Security- und Governance-Anforderungen über Cloud-Lösungen hinweg
- Begleitung von Architektur-Workshops und Mitwirkung an der Standardisierung von Cloud-Architekturvorgaben
- Sicherstellung der nachhaltigen Betriebsfähigkeit der Architekturen
- Förderung von Wissenstransfer, Enablement und Best Practices im Bereich Azure und Cloud-Architektur
|
Ihre Aufgaben
- Definition und Weiterentwicklung von standardisierten, sicheren und compliance‑konformen Workplace‑Services inklusive konkreter Umsetzungsplanung
- Konzeption, Design und Weiterentwicklung der Workplace-Architektur unter Berücksichtigung konzernweiter Vorgaben und Standards
- Einbringung innovativer Impulse zur Optimierung und Modernisierung der Workplace-Services und Technologien
- Mitwirkung bei der Erstellung von Business Cases sowie Durchführung von TCO-Analysen als fundierte Basis für Make-or-Buy- und Sourcing-Entscheidungen
- Fachliche Steuerung und Koordination externer IT‑Dienstleister:innen einschließlich Sicherstellung der Einhaltung von Architektur‑, Qualitäts‑ und Sicherheitsanforderungen
|
Ihre Aufgaben
- Planung, Konzeption und Unterstützung bei der Implementierung von Cloud-Architekturen auf Basis von Microsoft Azure sowie Konzeption und Review containerbasierter Architekturen auf Basis von Kubernetes und Red Hat OpenShift inkl. Integration in die Azure-Plattform (z. B. AKS, ARO, Hybrid-Szenarien).
- Aktive Mitarbeit im konzernweiten Cloud Center of Excellence (CCoE) einschließlich Definition von Standards, Referenzarchitekturen und der Architektur-Roadmap sowie Durchführung von Architektur-Reviews, Qualitätssicherung und Erstellung von Architektur-Dokumentationen und Architecture Decision Records (ADRs).
- Unterstützung im Demand-Prozess durch technische Bewertung neuer Anforderungen, Erstellung von Lösungsskizzen und Entscheidungsvorlagen sowie Beratung, Wissenstransfer und enge Zusammenarbeit mit Fachbereichen, IT-Teams und Konzerngesellschaften bei der Auswahl und Auslegung geeigneter Lösungen.
- Sicherstellung der Einhaltung von Security-, Governance- und Compliance-Vorgaben in allen Cloud-Lösungen (z. B. Landing Zones, Policies, Cost Management).
|