Information Security Officer
- Discuss this with your agent
- Open in Claude
- Open in ChatGPT
Prepare application
- Draft this with your agent
- Open in Claude
- Open in ChatGPT
Role details
Tech stack
Job description
- Sie ßbernehmen die Verantwortung fßr die Informationssicherheit innerhalb der Geschäftseinheit und treiben die Betreuung sowie kontinuierliche Weiterentwicklung des ISMS voran.
- Im Rahmen der IT-GRC-Vorgaben analysieren Sie Risiken und leiten daraus gezielte MaĂnahmen zur Stärkung der Informationssicherheit ab.
- Sicherheitsrelevante Prozesse werden von Ihnen identifiziert, analysiert und kontinuierlich bewertet.
- Aus Sicht der Informationssicherheit unterstĂźtzen Sie IT-Beschaffungen und bewerten sowohl technische Sicherheitskonzepte als auch auftretende Security Incidents.
- DarĂźber hinaus planen und fĂźhren Sie interne Audits durch und begleiten externe PrĂźfungen (z. B. ISO 27001, ISA 3402) von der Vorbereitung bis zur Umsetzung.
- Die Erstellung, Pflege und verständliche Vermittlung von Richtlinien, Standards, Vorgaben und Dokumentationen - einschlieĂlich Confluence-Inhalten - liegen ebenfalls in Ihrem Aufgabenbereich.
- Sie klären geltende Richtlinien sowie regulatorische Anforderungen (z. B. NIS2, CRA) und ßbernehmen Governance-Themen, inklusive der Aufbereitung zentraler Compliance-Inhalte.
- Mit Blick auf Serviceklassen verantworten Sie deren Zertifizierung und stellen die Daten- sowie Prozessintegrität sicher, inklusive dem Aufbau geeigneter Kontrollen und KPIs.
- Zudem erstellen Sie Nachweise und Sicherheitsdokumentationen, formulieren Fachrichtlinien und wirken aktiv an der Weiterentwicklung von Policies mit.
- Als Ansprechpartner:in fßr das Top-Management beraten Sie die Geschäftsfßhrung, präsentieren relevante Sicherheitsthemen auf C-Level und arbeiten eng mit IT-Governance sowie der Konzern-Informationssicherheit zusammen.
Requirements
- Abgeschlossenes Studium oder Ausbildung mit Schwerpunkt Informationssicherheit oder IT-Sicherheit
- 5-10 Jahre Berufserfahrung in einer vergleichbaren Rolle, idealerweise in einem ISO-zertifizierten Unternehmen
- Sehr gute Kenntnisse relevanter Frameworks und Normen (z. B. ISO 27001, NIS2, CRA, COBIT, ITIL, ISA 3402)
- Breites organisatorisches und technisches Verständnis in der Informationssicherheit, inkl. Erfahrung mit IKS, KPIs und Governance-Strukturen
- Erfahrung in der Analyse und Bewertung technischer Sicherheitskonzepte sowie im Umgang mit Security Incidents
- Fundierte operative Erfahrung im Risikomanagement
- WĂźnschenswerte Zertifizierungen wie CISSP, CISM, CISA, ISMS Implementer oder ISMS Auditor
- Selbstständige, analytische und präzise Arbeitsweise sowie lÜsungsorientiertes Vorgehen
- Hohe Kommunikations- und Präsentationsstärke, auch im Umgang mit C-Level-Stakeholdern
- Sprachkompetenz: Deutsch und Englisch: B2 (sichere mĂźndliche und schriftliche Kommunikation im Arbeitsalltag)
- Bereitschaft zu ca. 2 Dienstreisen pro Quartal nach Deutschland
Benefits & conditions
- Langfristige, abwechslungsreiche Tätigkeit bei einem verlässlichen Arbeitgeber in einem kollegialen Team
- Zahlreiche Ausbildungs- und WeiterentwicklungsmĂśglichkeiten im Konzern
- Familienfreundliche Unternehmenskultur mit flexiblen Arbeitszeiten und Homeoffice (Telearbeit) unter BerĂźcksichtigung deiner individuellen BedĂźrfnisse
- Umfangreiches Angebot zur Gesundheitsvorsorge wie zB Fitnesskurse, âŚ
- Mitarbeiter:innen-Rabatte bei Einkauf und Reisen
- Essenszuschuss in den betriebseigenen Kantinen
- Ein marktkonformes, attraktives und leistungsbezogenes Gehalt ab EUR 70.000 mit der Bereitschaft zur Ăberzahlung bei entsprechender Erfahrung und Qualifikation
About the company
Wir, die IT der REWE Group Ăsterreich, entwickeln mit Ăźber 700 Mitarbeiter:innen innovative IT-Produkte und Services fĂźr all unsere Unternehmensbereiche im In- und Ausland und geben den Ton fĂźr den modernen Handel an.
Unser Information Security Governance-Team stellt sicher, dass Sicherheits- und Datenschutzanforderungen gemäà Normen, regulatorischen Vorgaben und Best Practices definiert und wirksam umgesetzt werden. In dieser Funktion tragen Sie maĂgeblich dazu bei, unser Informationssicherheitsmanagement weiterzuentwickeln und Informationssicherheit nachhaltig in unseren Prozessen, Produkten und Services zu verankern.
Apply for this position
This job is hosted externally. Click below to view the full posting and apply.
Prepare application
- Draft this with your agent
- Open in Claude
- Open in ChatGPT
Good distractions
Talks and stories from around this role â technically off-topic, practically not.
Moments
Explore playlistsVideos
See allRelated articles
See all
Finding IT & Technology English-speaking Jobs in GermanyÂ
IT Salaries in Austria
System change: restart as developer?
Jobs in Germany for Americans