ISO - Information Security Officer

Österreichische Akademie der Wissenschaften
Wien, Austria
3 days ago
Apply on oeawnr.onlyfy.jobs
Prepare application

Role details

Contract type
Permanent contract
Employment type
Part-time / full-time
Experience level
Expert
Experience required
5 years minimum
Compensation
€70,000.0
Working hours
Shift work
Languages
English, German

Tech stack

Software System Penetration Testing Cloud Computing Security Control Objectives for Information and Related Technology (COBIT) Cyber Security Information Systems Identity and Access Management Information Security Management Information Technology Audit Information Systems Security Architecture Professional Network Security PRINCE2 Information Security Management System
+2 more
Information Technology ISO/IEC 27002

Job description

Die Stelle ist organisatorisch im Verantwortungsbereich des Chief Information Officer (CIO) der ÖAW angesiedelt und direkt dem CIO unterstellt, der seinerseits der Direktion Institute und Infrastruktur (DII) berichtet. Fachlich wirkt die Position organisationsweit und arbeitet eng mit den Instituten, den zentralen Einrichtungen und der Stabsstelle Recht und Compliance zusammen., * Sie bauen das Informationssicherheits-Managementsystem (ISMS) der Österreichischen Akademie der Wissenschaften (ÖAW) auf Grundlage der ISO/IEC 27001 auf, betreiben es und entwickeln es kontinuierlich weiter.

  • Sie sind zentrale Ansprech- und Koordinationsstelle für organisationsweite Fragen des Informationssicherheitsmanagements.
  • Sie erarbeiten Entscheidungsgrundlagen und Handlungsempfehlungen zu geeigneten Informationssicherheitsmaßnahmen für das Präsidium und die Direktion Institute und Infrastruktur (DII).
  • Sie steuern die ISMS-Dokumentenarchitektur und koordinieren Erstellung, Abstimmung, Freigabe und regelmäßige Überprüfung von Strategien, Richtlinien, Standards und Handlungsanweisungen.
  • Sie koordinieren das Informationssicherheits-Risikomanagement, unterstützen die Risikoidentifikation und -bewertung und überwachen die Umsetzung beschlossener Risikobehandlungsmaßnahmen.
  • Gemeinsam mit den zuständigen technischen Stellen definieren Sie Anforderungen an Protokollierung, Sicherheitsüberwachung und die Behandlung von Sicherheitsvorfällen (Incident Management) und überwachen deren angemessene Umsetzung und Wirksamkeit.
  • Sie planen und koordinieren interne und externe Informationssicherheitsaudits, Sicherheitsüberprüfungen und Penetrationstests und verfolgen die daraus abgeleiteten Maßnahmen nach.
  • Sie erstellen regelmäßige Berichte über Risikolage, Sicherheitsvorfälle, Kontrollwirksamkeit, Maßnahmenstatus und Reifegrad des ISMS zur Vorlage an Präsidium und DII und bereiten die ISMS-Managementbewertung vor.
  • Sie konzipieren und koordinieren zielgruppengerechte Schulungs- und Sensibilisierungsmaßnahmen und unterstützen die Weiterentwicklung der Informationssicherheitskultur.
  • Sie überwachen die Umsetzung und Wirksamkeit festgelegter Sicherheitsmaßnahmen und verfolgen Abweichungen sowie Verbesserungsmaßnahmen nachvollziehbar nach.
  • Sie koordinieren die Zusammenarbeit mit der Stabsstelle Recht und Compliance, weiteren internen Stellen sowie externen Partnerinnen und Partnern, um die Einhaltung gesetzlicher Vorgaben und einschlägiger fachspezifischer Standards sicherzustellen.

Requirements

  • Abgeschlossenes technisches Studium an einer Universität oder Fachhochschule, idealerweise Informatik oder Wirtschaftsinformatik mit Schwerpunkt Informationssicherheit, oder gleichwertige Kenntnisse aus bisherigen Tätigkeiten.
  • Mindestens fünf Jahre einschlägige Berufserfahrung in vergleichbaren Positionen (Informationssicherheitsmanagement, IT-Sicherheit, IT-Betrieb, IT-Revision).
  • Fundierte Kenntnisse der ISO/IEC 27001 und ISO/IEC 27002 sowie praktische Erfahrung im Aufbau, Betrieb oder in der Weiterentwicklung eines Informationssicherheits-Managementsystems (ISMS).
  • Erfahrung in der Identifikation, Bewertung und Behandlung von Informationssicherheitsrisiken.
  • Erfahrung mit Richtlinien, Kontrollbewertungen, Audits, Managementberichterstattung und Maßnahmenverfolgung.
  • Gutes Verständnis moderner IT- und Sicherheitsarchitekturen, insbesondere Cloud-Sicherheit, Identitäts- und Zugriffsverwaltung (IAM), Systemhärtung, Netzwerksicherheit, Sicherheitsüberwachung und Zero-Trust-Architekturen.
  • Kenntnisse der einschlägigen gesetzlichen und regulatorischen Anforderungen, hauptsächlich Datenschutz sowie gegebenenfalls NIS-2-Richtlinie und Netz- und Informationssystemsicherheitsgesetz (NISG).
  • Fähigkeit, technische und organisatorische Sachverhalte adressatengerecht für Fachbereiche und Leitungsorgane aufzubereiten.
  • Ausgeprägte Beratungs-, Moderations-, Kommunikations- und Präsentationskompetenz. Strukturierte, eigenverantwortliche und lösungsorientierte Arbeitsweise., * Erfahrung in komplexen oder dezentral organisierten Einrichtungen sowie im Projekt- und Stakeholdermanagement, idealerweise ergänzt durch eine Zertifizierung wie IPMA oder PRINCE2.

  • Zertifizierungen wie ISO/IEC 27001 Lead Implementer oder Lead Auditor, CISM (Certified Information Security Manager), CISA (Certified Information Systems Auditor), CISSP (Certified Information Systems Security Professional) oder Qualifikationen in COBIT oder ITIL.

Sprachkenntnisse

  • Deutsch: fließend in Wort und Schrift (mindestens Niveau C1 des Gemeinsamen Europäischen Referenzrahmens für Sprachen, CEFR).
  • Englisch: gute Kenntnisse (mindestens Niveau B2 des CEFR)., * Managementberichterstattung und Maßnahmenverfolgung
  • moderne IT- und Sicherheitsarchitekturen
  • Kenntnisse der einschlägigen gesetzlichen und regulatorischen Anforderungen
  • Projekt- und Stakeholdermanagement

Nice-To-Have Kenntnisse

  • Erfahrung in komplexen oder dezentral organisierten Einrichtungen

Erforderliche Sprachen

  • Deutsch C1
  • Englisch B2, * Abgeschlossenes technisches Studium an einer Universität oder Fachhochschule, idealerweise Informatik oder Wirtschaftsinformatik mit Schwerpunkt Informationssicherheit

Nice-to-have Ausbildung

  • Zertifizierung wie IPMA oder PRINCE2
  • Zertifizierungen wie ISO/IEC 27001 Lead Implementer oder Lead Auditor, CISM (Certified Information Security Manager), CISA (Certified Information Systems Auditor), CISSP (Certified Information Systems Security Professional) oder Qualifikationen in CO

Benefits & conditions

  • Eine Schlüsselposition in einem innovativen und international ausgerichteten Umfeld.
  • Arbeitsplatz in zentraler Wiener Innenstadtlage mit flexibler Gleitzeitregelung und der Möglichkeit zum Homeoffice.
  • Attraktive Sozialleistungen, etwa zusätzliche Urlaubstage, bezahlte Mittagspause und Vergünstigungen für Mitarbeitende der ÖAW.

Gehalt

Für diese Position gilt ein Jahresbruttogehalt von EUR 70.000,- auf Vollzeitbasis. Bei Teilzeitbeschäftigung erfolgt eine aliquote Anpassung entsprechend dem vereinbarten Stundenausmaß. Abhängig von Qualifikation und Berufserfahrung bieten wir eine marktkonforme Überzahlung.

About the company

bei Österreichische Akademie der Wissenschaften Wien 1. Bezirk (Innere Stadt) heute

Als zentrale außeruniversitäre Einrichtung für Wissenschaft und Forschung hat die Österreichische Akademie der Wissenschaften - ÖAW die Aufgabe, “die Wissenschaft in jeder Hinsicht zu fördern”. 1847 als Gelehrtengesellschaft gegründet, steht sie mit ihren heute über 760 Mitgliedern sowie rund 1.800 Mitarbeitenden für innovative Grundlagenforschung, interdisziplinären Wissensaustausch und die Vermittlung neuer Erkenntnisse. Weltweit initiiert und pflegt die ÖAW Partnerschaften und vertritt Österreich in internationalen wissenschaftlichen Organisationen, sie kooperiert mit zahlreichen Institutionen im Wissenschaftsbereich, um die Forschungslandschaft aktiv mitzugestalten.

An der Österreichischen Akademie der Wissenschaften - ÖAW, der größten außeruniversitären Einrichtung für Grundlagenforschung in Österreich, ist die Position als

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on oeawnr.onlyfy.jobs
Prepare application

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

4:11 min

Introduction to cloud-native application developer security

Micah Silverman · World Congress 2022

2:47 min

Exploring career opportunities and recruitment open positions

Kurt Eder · LIVE

3:44 min

Current industry adoption and future security initiatives

Alexander Allmendinger · LIVE

2:31 min

Overview of government IT operations in Austria

Clemens Schwaiger · LIVE

3:42 min

Applying non-functional requirements using industry standards

Hendrik Lösch Hendrik Lösch · World Congress 2023

4:27 min

Embracing a new perspective on mobile cyber attacks

Tom Tovar · World Congress 2023

Videos

See all

Related articles

See all