Information Security Officer

ÖBB-Personenverkehr AG
Wien, Austria
about 1 month ago

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Compensation
€55,307.0
Working hours
Shift work
Job source

Tech stack

Agile Methodology Artificial Intelligence Software System Penetration Testing Cloud Computing Security Cyber Security Computer Programming Continuous Integration SAP (Applications) Devsecops Static Application Security Testing

Job description

  • bist verantwortlich für Review und Bewertung von Ergebnissen aus automatisierten Security Scans (SAST, Software Composition Analysis / Dependency Scans, Vulnerability- und Cloud-Security-Scans).

  • verfolgst und konsolidierst Reporting von Security Findings über Applikationen und Systeme hinweg an Produktmanagement und InfoSec-Team.
  • unterstützt die Solution Architekt:innen beim Aufbau und bei der Weiterentwicklung von DevSecOps-Mechanismen entlang der CI/CD-Pipelines.
  • beratest bei Secure-by-Design- und Secure-Coding-Prinzipien.
  • erstellst, pflegst und weiterentwickelst MIKE-spezifischer Security-Dokumentationen als Ergänzung zu bestehenden Konzern- und Gesellschaftsdokumentationen.
  • unterstützt bei der Ableitung von Policies zu Playbooks, Architektur- und Entwicklungsguidelines zur Einhaltung regulatorischer Anforderungen (z. B. NIS2, ISO 27001).
  • planst, koordinierst und durchführst individuelle Security-Maßnahmen (z. B. Penetrationstests, gezielte Applikationsreviews, Threat Modeling).
  • bist eine Schnittstelle zu Konzern-IT-Security, Fachbereichen und externen Partner:innen (z.B.: Audits)., Bitte bewerbe dich online. Als interne:r Bewerber:in fügst du idealerweise auch deinen SAP-Auszug hinzu.

Requirements

  • verfügst über mehrjährige Erfahrungen in Informationssicherheit, IT-Compliance oder IT-Risikomanagement.
  • hast Verständnis von Security-Standards und regulatorischen Anforderungen (z. B. ISO 27001, NIS2).
  • bringst Erfahrung mit Audits und Assessments mit.
  • hast Kenntnisse in der agiler Softwareentwicklung.
  • besitzt einschlägige Zertifizierungen (z. B. CISSP).
  • kennst die Begriffe SAST, SCA, DevSecOps und weißt sie zu interpretieren.
  • hast Erfahrung oder ausgeprägtes Interesse an aktuellen Themen wie Cloud Security oder KI im Security-Umfeld.
  • bist eine Persönlichkeit, die gerne auch die “etablierten Prozessen” hinterfragt, lebst Security und suchst gemeinsame Lösungen.

Benefits & conditions

  • Dein Beitrag leistet einen wesentlichen Mehrwert zum Schutz und zur Verfügbarkeit kritischer europäischer Transport- und Logistikinfrastruktur.
  • Du wirkst aktiv an der Weiterentwicklung und Etablierung von Security-Prozessen mit und bringst deine Ideen sowie fachliche Expertise ein.
  • Dich erwartet eine pragmatische, praxisorientierte und lösungsfokussierte Zusammenarbeit mit erfahrenen Entwicklungs-, Architektur- und Security-Teams.
  • Du profitierst von flexiblen Arbeitszeiten sowie modernen Arbeitsmodellen, die eine gute Vereinbarkeit von Beruf und Privatleben unterstützen.
  • Zahlreiche Benefits (besondere Konditionen bei Bahnreisen & in unseren Reisebüros, Ferienhäuser und Appartements in beliebten heimischen Urlaubsregionen, moderne in-house Kantine, leistbare Wohnungen für Mitarbeiter:innen, Nanny-Service wie ein nahegelegter Betriebskindergarten, uvm.).
  • Die Gesundheit unserer Mitarbeiter:innen liegt uns am Herzen, daher bieten wir regelmäßig die Möglichkeit zur Gesundheitsuntersuchung.
  • Einen sicheren und nachhaltigen Arbeitsplatz mit spannenden Aufgaben.
  • Hervorragende Weiterbildungsangebote sowie zahlreiche Weiterentwicklungsmöglichkeiten innerhalb des Konzerns.
  • Für die Funktion “Senior Spezialist:in Information Security Management” ist (laut Kollektivvertrag für die Arbeitnehmer:innen der österreichischen Eisenbahnunternehmen) ein Mindestentgelt von € 55.307 brutto/Jahr bei einem Beschäftigungsausmaß von 38,5 Wochenstunden vorgesehen. Je nach Qualifikation und Berufserfahrung ist eine Überzahlung möglich.

About the company

Seit 1923 prägen wir als ÖBB die Mobilität in Österreich und tragen die Verantwortung für eine moderne Infrastruktur sowie für die Beförderung von Menschen und Gütern.

Eine Karriere bei den ÖBB ist nicht nur vielfältig, sondern auch sinnstiftend: Als größtes Klimaschutzunternehmen im Mobilitätssektor bewegen wir ganz Österreich, treiben die österreichische Wirtschaft voran, fördern Innovation und sind ein verlässlicher, verantwortungsbewusster Arbeitgeber. Wir unterstützen unsere Mitarbeiter:innen bei ihrer beruflichen und persönlichen Weiterentwicklung, setzen Maßnahmen für ihre Gesundheit und gemeinsam schaffen wir eine Unternehmenskultur, die von Wertschätzung und respektvoller Zusammenarbeit geprägt ist.

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on oebb.csod.com

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

2:47 min

Exploring career opportunities and recruitment open positions

Kurt Eder · LIVE

1:15 min

Key lessons learned from implementing automated mobile DevSecOps

Moataz Nabil Moataz Nabil · LIVE

4:11 min

Introduction to cloud-native application developer security

Micah Silverman · WWC 2022

2:58 min

Applying agile software methodologies to corporate operational challenges

Kyle Daigle · Coffee With Developers

3:22 min

Transitioning from software engineering to security roles

Anna Oliveira · Coffee With Developers

2:09 min

Shifting security left using the DevSecOps approach

Aarno Aukia · LIVE

Videos

See all

Related articles

See all