Information Security Officer

REWE Group
Wiener Neudorf, Austria
7 days ago
Apply on jobs.smartrecruiters.com
Prepare application

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Experience level
Expert
Experience required
5 years minimum
Compensation
€70,000.0
Working hours
Regular working hours
Languages
English, German

Tech stack

Confluence Control Objectives for Information and Related Technology (COBIT) Cyber Security IT Management Information Security Management System

Job description

  • Sie Ăźbernehmen die Verantwortung fĂźr die Informationssicherheit innerhalb der Geschäftseinheit und treiben die Betreuung sowie kontinuierliche Weiterentwicklung des ISMS voran.
  • Im Rahmen der IT-GRC-Vorgaben analysieren Sie Risiken und leiten daraus gezielte Maßnahmen zur Stärkung der Informationssicherheit ab.
  • Sicherheitsrelevante Prozesse werden von Ihnen identifiziert, analysiert und kontinuierlich bewertet.
  • Aus Sicht der Informationssicherheit unterstĂźtzen Sie IT-Beschaffungen und bewerten sowohl technische Sicherheitskonzepte als auch auftretende Security Incidents.
  • DarĂźber hinaus planen und fĂźhren Sie interne Audits durch und begleiten externe PrĂźfungen (z. B. ISO 27001, ISA 3402) von der Vorbereitung bis zur Umsetzung.
  • Die Erstellung, Pflege und verständliche Vermittlung von Richtlinien, Standards, Vorgaben und Dokumentationen - einschließlich Confluence-Inhalten - liegen ebenfalls in Ihrem Aufgabenbereich.
  • Sie klären geltende Richtlinien sowie regulatorische Anforderungen (z. B. NIS2, CRA) und Ăźbernehmen Governance-Themen, inklusive der Aufbereitung zentraler Compliance-Inhalte.
  • Mit Blick auf Serviceklassen verantworten Sie deren Zertifizierung und stellen die Daten- sowie Prozessintegrität sicher, inklusive dem Aufbau geeigneter Kontrollen und KPIs.
  • Zudem erstellen Sie Nachweise und Sicherheitsdokumentationen, formulieren Fachrichtlinien und wirken aktiv an der Weiterentwicklung von Policies mit.
  • Als Ansprechpartner:in fĂźr das Top-Management beraten Sie die GeschäftsfĂźhrung, präsentieren relevante Sicherheitsthemen auf C-Level und arbeiten eng mit IT-Governance sowie der Konzern-Informationssicherheit zusammen.

Requirements

  • Abgeschlossenes Studium oder Ausbildung mit Schwerpunkt Informationssicherheit oder IT-Sicherheit
  • 5-10 Jahre Berufserfahrung in einer vergleichbaren Rolle, idealerweise in einem ISO-zertifizierten Unternehmen
  • Sehr gute Kenntnisse relevanter Frameworks und Normen (z. B. ISO 27001, NIS2, CRA, COBIT, ITIL, ISA 3402)
  • Breites organisatorisches und technisches Verständnis in der Informationssicherheit, inkl. Erfahrung mit IKS, KPIs und Governance-Strukturen
  • Erfahrung in der Analyse und Bewertung technischer Sicherheitskonzepte sowie im Umgang mit Security Incidents
  • Fundierte operative Erfahrung im Risikomanagement
  • WĂźnschenswerte Zertifizierungen wie CISSP, CISM, CISA, ISMS Implementer oder ISMS Auditor
  • Selbstständige, analytische und präzise Arbeitsweise sowie lĂśsungsorientiertes Vorgehen
  • Hohe Kommunikations- und Präsentationsstärke, auch im Umgang mit C-Level-Stakeholdern
  • Sprachkompetenz: Deutsch und Englisch: B2 (sichere mĂźndliche und schriftliche Kommunikation im Arbeitsalltag)
  • Bereitschaft zu ca. 2 Dienstreisen pro Quartal nach Deutschland

Benefits & conditions

  • Langfristige, abwechslungsreiche Tätigkeit bei einem verlässlichen Arbeitgeber in einem kollegialen Team
  • Zahlreiche Ausbildungs- und WeiterentwicklungsmĂśglichkeiten im Konzern
  • Familienfreundliche Unternehmenskultur mit flexiblen Arbeitszeiten und Homeoffice (Telearbeit) unter BerĂźcksichtigung deiner individuellen BedĂźrfnisse
  • Umfangreiches Angebot zur Gesundheitsvorsorge wie zB Fitnesskurse, …
  • Mitarbeiter:innen-Rabatte bei Einkauf und Reisen
  • Essenszuschuss in den betriebseigenen Kantinen
  • Ein marktkonformes, attraktives und leistungsbezogenes Gehalt ab EUR 70.000 mit der Bereitschaft zur Überzahlung bei entsprechender Erfahrung und Qualifikation

About the company

Wir, die IT der REWE Group Österreich, entwickeln mit über 700 Mitarbeiter:innen innovative IT-Produkte und Services für all unsere Unternehmensbereiche im In- und Ausland und geben den Ton für den modernen Handel an.

Unser Information Security Governance-Team stellt sicher, dass Sicherheits- und Datenschutzanforderungen gemäß Normen, regulatorischen Vorgaben und Best Practices definiert und wirksam umgesetzt werden. In dieser Funktion tragen Sie maßgeblich dazu bei, unser Informationssicherheitsmanagement weiterzuentwickeln und Informationssicherheit nachhaltig in unseren Prozessen, Produkten und Services zu verankern.

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on jobs.smartrecruiters.com
Prepare application

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

2:47 min

Exploring career opportunities and recruitment open positions

Kurt Eder ¡ LIVE

4:11 min

Introduction to cloud-native application developer security

Micah Silverman ¡ World Congress 2022

1:53 min

Managing infrastructure limitations with managed Amazon Aurora databases

Dharin Shah Dharin Shah ¡ World Congress 2025

2:33 min

Expanding enterprise search integrations with Jira, Confluence, and GitHub

Prashanth Chandrasekar Prashanth Chandrasekar ¡ World Congress 2024

3:02 min

Navigating DORA compliance and executive liability in security

Michele Zuccala Michele Zuccala +4 ¡ World Congress 2026 Europe

3:44 min

Current industry adoption and future security initiatives

Alexander Allmendinger ¡ LIVE

Videos

See all

Related articles

See all