Information Security Officer

epunkt GmbH
Austria
10 days ago
Apply on job.epunkt.com
Prepare application

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Working hours
Shift work
Job source

Tech stack

Cyber Security Information Security Management System

Job description

  • entwickelst die konzernweite Informationssicherheitsstrategie sowie das ISMS kontinuierlich weiter und unterstützt die Umsetzung in der Organisation.
  • koordinierst informationssicherheitsrelevante Maßnahmen, Reviews und Sicherheitsüberprüfungen (z. B. Kontrollen, Assessments, Audit-Vorbereitung und -Begleitung).
  • begleitest Informationssicherheitsvorfälle end-to-end: von der Einordnung über die Abstimmung der Maßnahmen bis zur Nachbereitung (Lessons Learned, Verbesserungsmaßnahmen).
  • identifizierst gemeinsam mit IT-Verantwortlichen und Stakeholdern Sicherheitsbedrohungen, bewertest Risiken und steuerst deren Behandlung (inkl. Nachverfolgung).
  • prüfst die Umsetzung konzernweiter Sicherheitsstandards und treibst die Standardisierung über Standorte/Einheiten hinweg.
  • erstellst Management-Reports (z. B. KPIs, Risikolage, Maßnahmenstatus) und präsentierst diese regelmäßig der Geschäftsführung.
  • unterstützt beim Aufbau und der Weiterentwicklung von Awareness- und Security-Kommunikationsmaßnahmen, damit Sicherheit im Alltag funktioniert. __________________

Requirements

  • Mehrjährige einschlägige Berufserfahrung im Bereich Information Security, idealerweise in einem Konzern- oder regulierten Umfeld.
  • Praxis in der Weiterentwicklung und Umsetzung von Informationssicherheitsstrategien, ISMS- und Security-Maßnahmen.
  • Fundierte Kenntnisse relevanter Gesetze und Anforderungen (z. B. NISG) sowie gängiger Standards/Frameworks im Sicherheits- und Risikomanagement (z. B. ISO 27001/27002, BSI-/NIST-orientierte Vorgehensweisen).
  • Erfahrung in Risikoanalysen, Maßnahmen-Tracking, Audit-Vorbereitung und adressatengerechtem Reporting (KPIs, Status, Risikolage).
  • Strukturierte, lösungsorientierte Arbeitsweise mit hohem Qualitätsanspruch und pragmatischer Umsetzungsstärke.
  • Sicheres Auftreten in der Zusammenarbeit mit IT, Fachbereichen und Management sowie die Fähigkeit, unterschiedliche Interessen zu moderieren.
  • Teamplayer-Mindset kombiniert mit hoher Eigeninitiative und Verantwortung für Themen “end-to-end”.
  • Von Vorteil: einschlägige Zertifizierungen (z. B. ISO 27001, CISM, CISSP).

About the company

  • Gestaltungsspielraum durch die Mitwirkung an einer konzernweiten Informationssicherheitsstrategie und am ISMS
  • Schlüsselrolle an der Schnittstelle zwischen Sicherheitsrichtlinien, Fachbereichen und IT mit der Entwicklungsperspektive in Richtung CISO
  • Direkte Sichtbarkeit der Arbeit durch laufende Überprüfung von Standards und Reporting an die Geschäftsführung

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on job.epunkt.com
Prepare application

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

2:47 min

Exploring career opportunities and recruitment open positions

Kurt Eder · LIVE

4:11 min

Introduction to cloud-native application developer security

Micah Silverman · World Congress 2022

3:44 min

Current industry adoption and future security initiatives

Alexander Allmendinger · LIVE

4:01 min

Finding personal fulfillment in the cybersecurity industry

LIVE

4:27 min

Embracing a new perspective on mobile cyber attacks

Tom Tovar · World Congress 2023

1:13 min

Structuring a comprehensive corporate security organization

Eileen Uchitelle Eileen Uchitelle +1 · Coffee With Developers

Videos

See all

Related articles

See all