Information Security Officer

Rail Cargo Austria Aktiengesellschaft
Wien, Austria
7 days ago
Apply on jobroom.ams.or.at
Prepare application

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Compensation
€55,307.0
Working hours
Shift work

Tech stack

Agile Methodology Artificial Intelligence Software System Penetration Testing Cloud Computing Security Cyber Security Computer Programming Continuous Integration Devsecops Static Application Security Testing

Job description

  • bist verantwortlich für Review und Bewertung von Ergebnissen aus automatisierten Security Scans (SAST, Software Composition Analysis / Dependency Scans, Vulnerability- und Cloud-Security-Scans).
  • verfolgst und konsolidierst Reporting von Security Findings über Applikationen und Systeme hinweg an Produktmanagement und InfoSec-Team.
  • unterstützt die Solution Architekt:innen beim Aufbau und bei der Weiterentwicklung von DevSecOps-Mechanismen entlang der CI/CD-Pipelines.
  • beratest bei Secure-by-Design- und Secure-Coding-Prinzipien.
  • erstellst, pflegst und weiterentwickelst MIKE-spezifischer Security-Dokumentationen als Ergänzung zu bestehenden Konzern- und Gesellschaftsdokumentationen.
  • unterstützt bei der Ableitung von Policies zu Playbooks, Architektur- und Entwicklungsguidelines zur Einhaltung regulatorischer Anforderungen (z. B. NIS2, ISO 27001).
  • planst, koordinierst und durchführst individuelle Security-Maßnahmen (z. B. Penetrationstests, gezielte Applikationsreviews, Threat Modeling).
  • bist eine Schnittstelle zu Konzern-IT-Security, Fachbereichen und externen Partner:innen (z.B.: Audits).

Requirements

  • verfügst über mehrjährige Erfahrungen in Informationssicherheit, IT-Compliance oder IT-Risikomanagement.
  • hast Verständnis von Security-Standards und regulatorischen Anforderungen (z. B. ISO 27001, NIS2).
  • bringst Erfahrung mit Audits und Assessments mit.
  • hast Kenntnisse in der agiler Softwareentwicklung.
  • besitzt einschlägige Zertifizierungen (z. B. CISSP).
  • kennst die Begriffe SAST, SCA, DevSecOps und weißt sie zu interpretieren.
  • hast Erfahrung oder ausgeprägtes Interesse an aktuellen Themen wie Cloud Security oder KI im Security-Umfeld.
  • bist eine Persönlichkeit, die gerne auch die “etablierten Prozessen” hinterfragt, lebst Security und suchst gemeinsame Lösungen.

Benefits & conditions

  • Dein Beitrag leistet einen wesentlichen Mehrwert zum Schutz und zur Verfügbarkeit kritischer europäischer Transport- und Logistikinfrastruktur.
  • Du wirkst aktiv an der Weiterentwicklung und Etablierung von Security-Prozessen mit und bringst deine Ideen sowie fachliche Expertise ein.
  • Dich erwartet eine pragmatische, praxisorientierte und lösungsfokussierte Zusammenarbeit mit erfahrenen Entwicklungs-, Architektur- und Security-Teams.
  • Du profitierst von flexiblen Arbeitszeiten sowie modernen Arbeitsmodellen, die eine gute Vereinbarkeit von Beruf und Privatleben unterstützen.
  • Zahlreiche Benefits (besondere Konditionen bei Bahnreisen & in unseren Reisebüros, Ferienhäuser und Appartements in beliebten heimischen Urlaubsregionen, moderne in-house Kantine, leistbare Wohnungen für Mitarbeiter:innen, Nanny-Service wie ein nahegelegter Betriebskindergarten, uvm.).
  • Die Gesundheit unserer Mitarbeiter:innen liegt uns am Herzen, daher bieten wir regelmäßig die Möglichkeit zur Gesundheitsuntersuchung.
  • Einen sicheren und nachhaltigen Arbeitsplatz mit spannenden Aufgaben.
  • Hervorragende Weiterbildungsangebote sowie zahlreiche Weiterentwicklungsmöglichkeiten innerhalb des Konzerns.
  • Für die Funktion “Senior Spezialist:in Information Security Management” ist (laut Kollektivvertrag für die Arbeitnehmer:innen der österreichischen Eisenbahnunternehmen) ein Mindestentgelt von € 55.307 brutto/Jahr bei einem Beschäftigungsausmaß von 38,5 Wochenstunden vorgesehen. Je nach Qualifikation und Berufserfahrung ist eine Überzahlung möglich.

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on jobroom.ams.or.at
Prepare application

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

1:15 min

Key lessons learned from implementing automated mobile DevSecOps

Moataz Nabil Moataz Nabil · LIVE

4:11 min

Introduction to cloud-native application developer security

Micah Silverman · World Congress 2022

2:58 min

Applying agile software methodologies to corporate operational challenges

Kyle Daigle · Coffee With Developers

2:47 min

Exploring career opportunities and recruitment open positions

Kurt Eder · LIVE

2:07 min

Integrating security practices for devsecops adoption

Nevelina Aleksandrova · LIVE

3:44 min

Current industry adoption and future security initiatives

Alexander Allmendinger · LIVE

Videos

See all

Related articles

See all