IT Risikomanager / Information Security Manager

NÖ Landesgesundheitsagentur
Sankt Pölten, Austria
1 day ago
Apply on devjobs.at
Prepare application

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Compensation
€52,966.0
Working hours
Regular working hours
Languages
English, German
Job source

Tech stack

Cloud Computing Security Cyber Security Software Systems Information Technology

Job description

  • In dieser verantwortungsvollen und abwechslungsreichen Position unterstützen Sie in der Stabsstelle Governance und Controlling der NÖ LGA - Shared Services GmbH, Geschäftsbereich Digitalisierung bei der Weiterentwicklung und im Betrieb des etablierten IKT Risikomanagements.
  • In ihrer Funktion erhalten Sie einen breiten Einblick in verschiedene Bereiche und Themen im Zusammenhang mit dem IKT Betrieb in der Zentrale sowie den Gesundheitseinrichtungen der NÖ LGA.
  • Maßgebliche Unterstützung bei der Weiterentwicklung und Steuerung des unternehmensinternen IKT Risikomanagementsystems in enger Abstimmung mit dem IKT-Sicherheitsbeauftragten.
  • Gesamtkoordination der Durchführung von IKT Risikoanalysen und technischen IKT Sicherheitsüberprüfungen zu zentralen IKT-Services sowie relevanten IKT-Services in den Gesundheitseinrichtungen.
  • Erhebung, Aufbereitung, Bewertung und Dokumentation erhobener IKT Risiken und Maßnahmenvorschlägen in Abstimmung mit dem zuständigen Risiko-Eigner.
  • Präsentation der Analyseergebnisse vor internen Entscheidungsträgern.
  • Laufende, service- und standortübergreifende Nachverfolgung abgestimmter risikominimierender Maßnahmen.
  • Vorgabe und Sicherstellung der angemessenen Berücksichtigung von IKT-Sicherheitsanforderungen bei Beschaffungen von IKT Hard- und Softwarelösungen, Medizintechnik-Systemen mit IKT-Anbindung sowie die Durchführung von IKT Cloud-Security-Bewertungen.
  • Konzeption sowie Betriebskoordination eines geeigneten Rahmenwerks für das Management von IKT-Sicherheitsrisiken bei beauftragten IKT-Dienstleistern (Audit-/Lieferantenmanagement).

Requirements

  • Abgeschlossenes Studium auf Bachelor-Niveau in Informatik, Wirtschaftsinformatik, IT-Sicherheit, Ingenieurwissenschaften mit IT-Bezug oder Betriebswirtschaft mit Schwerpunkt IT oder vergleichbar., * Fundierte Kenntnisse in Informationssicherheits-Frameworks (z.B. ISO/IEC 2700x, BSI IT-Grundschutz).
  • Methodenkompetenz im Risikomanagement (z.B. ISO/IEC 27005, Bedrohungsmodellierung).
  • ISO/IEC 27001 Lead Implementer/Lead Auditor, CRISC, CISM, CISSP oder ITIL von Vorteil.
  • Sichere Deutsch- und Englischkenntnisse in Wort und Schrift.

Erfahrung

  • Praktische Erfahrung im IT-Risikomanagement, IT-Sicherheitsmanagement oder Compliance- Kenntnisse in der Erstellung von Risikoanalysen, Notfall- und Sicherheitskonzepten im Betrieb.
  • Erfahrung mit allgemeinen regulatorischen Anforderungen (z. B. NIS2, DSGVO). Kenntnisse von sektorspezifischen Vorgaben (z.B. GTelG, MDR) von Vorteil.

Benefits & conditions

  • Eine abwechslungsreiche Tätigkeit in einem zukunftssicheren Unternehmen.
  • Regelmäßige Aus-, Fort- und Weiterbildungen.
  • Ein umfangreiches Bildungsprogramm und gezielte Förderung der Weiterqualifizierung.
  • Vielfältige Entwicklungs- und Karrierechancen.
  • Maßnahmen zur Förderung der Vereinbarkeit von Familie und Beruf (z.B. Betriebskindergärten, Kinderzuschuss).
  • Wir bieten Ihnen ein vertragliches Dienstverhältnis nach den Bestimmungen des NÖ Landes-Bedienstetengesetzes (NÖ LBG) und ein attraktives Vergütungspaket mit einem monatlichen Bruttogehalt ab € 3.783,30 (14malig auf Basis Vollzeit)., Gehalt ab 3.783 € Brutto/MonatNetto aus dem Bruttogehalt im Inserat umgerechnet.ab 2.618 € netto/Monat

Ort St. Pölten

Arbeitsmodell Onsite

Diversität Für alle Personen geeignet (m/w/d)

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on devjobs.at
Prepare application

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

2:47 min

Exploring career opportunities and recruitment open positions

Kurt Eder · LIVE

2:36 min

Experiencing Conway's Law in heterogeneous software systems

Michael Jaeger Michael Jaeger · Europe 2026 Virtual

4:11 min

Introduction to cloud-native application developer security

Micah Silverman · World Congress 2022

42 sec

Energy forecasts and resource demands of information technology

Marjolein Pordon · LIVE

1:44 min

Background and career journey in regulated software systems

Martin Hynie · Coffee With Developers

2:31 min

Overview of government IT operations in Austria

Clemens Schwaiger · LIVE

Videos

See all

Related articles

See all