Chief Information Security Officer

PCS Professional Clinical Software GmbH
Klagenfurt am Wörthersee, Austria
1 day ago
Apply on devjobs.at
Prepare application

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Experience level
Expert
Working hours
Shift work
Languages
English, German
Job source

Tech stack

Artificial Intelligence Software as a Service Cloud Computing Cloud Computing Security Cyber Security Network Security Information Security Management System IT Architecture

Job description

  • Zur strategischen Weiterentwicklung unserer Informationssicherheit suchen wir einen erfahrenen Chief Information Security Officer (CISO) mit fundierter Expertise in ISMS, NIS2/NISG, ISO 27001, DSGVO und Cybersecurity-Governance.
  • Gesamtverantwortung für Aufbau, Betrieb und Weiterentwicklung des Information Security Management Systems (ISMS) gemäß ISO 2700x, NISG/NIS2, EU AI Act, BSI-Grundschutz, RKE, C5.
  • Definition und Implementierung von Security-Richtlinien, Prozessen und Governance-Strukturen.
  • Bewertung neuer Technologien (Cloud, KI, OT, SaaS etc.) hinsichtlich Security- und Compliance-Risiken.
  • Laufende Analyse gesetzlicher und regulatorischer Anforderungen im Bereich IT-Sicherheit, Compliance und Datenschutz sowie Ableitung konkreter Maßnahmen.
  • Entwicklung und Umsetzung von Cybersecurity-Strategien und Risikomanagement-Prozessen.
  • Beratung und regelmäßiges Reporting an die Geschäftsführung zu Risikolage, Maßnahmenstatus und Compliance.
  • Planung, Vorbereitung und Begleitung interner und externer Audits (ISO 27001, NISG/NIS2, C5, DSGVO) inklusive Maßnahmenverfolgung.
  • Mitwirkung bei der Behandlung von Security Incidents sowie kontinuierliche Verbesserung der Sicherheitsarchitektur.
  • Konzeption und Durchführung von Security Awareness- und Schulungsmaßnahmen.
  • Zentrale Ansprechperson für Behörden, Auditoren, Zertifizierungsstellen und interne Stakeholder.

Requirements

  • Abgeschlossenes Studium (FH/Universität) mit Schwerpunkt Informationssicherheit, IT-Security, Cybersecurity oder vergleichbar., * Praxis in Auditprozessen, Risikoanalysen, Schutzbedarfsfeststellungen und Business Impact Analysen.
  • Sehr gute Kenntnisse in DSGVO, NISG/NIS2, ISO 2700x, IT-Sicherheitsmaßnahmen.
  • Tiefgehendes Verständnis moderner IT-Architekturen, Netzwerksicherheit, Cloud-Security.
  • Strukturierte, eigenverantwortliche und lösungsorientierte Arbeitsweise.
  • Verhandlungssichere Deutsch- und Englischkenntnisse.

Erfahrung

  • Mehrjährige Berufserfahrung im Bereich Informationssicherheit, Compliance/Risikomanagement.
  • Mehrjährige Erfahrung im Bereich Informationssicherheit, Governance, Risk & Compliance (GRC).
  • Nachweisliche Erfahrung im Aufbau und Betrieb eines ISMS nach ISO 27001.
  • Ausgeprägte konzeptionelle Stärke sowie Erfahrung im Projekt- und Change-Management.

Benefits & conditions

  • Bei uns erwartet dich ein spannender Job im Gesundheits-IT-Umfeld mit echtem Mehrwert.
  • Das monatliche Bruttogehalt richtet sich nach der Einstufung des Kollektivvertrages für automatischen Datenverarbeitung und Informationstechnik (Grundeinstufung ST2).
  • Das tatsächliche Gehalt ist selbstverständlich abhängig von Berufserfahrung und Qualifikation, mit Bereitschaft zur Überzahlung.

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on devjobs.at
Prepare application

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

2:47 min

Exploring career opportunities and recruitment open positions

Kurt Eder · LIVE

4:11 min

Introduction to cloud-native application developer security

Micah Silverman · World Congress 2022

2:27 min

Introduction to WebAssembly in a cloud computing context

Edo Edo · World Congress 2024

1:28 min

Documenting microservice architectures with the architecture canvas

Benjamin Wolf Benjamin Wolf +1 · World Congress 2025

4:01 min

Finding personal fulfillment in the cybersecurity industry

LIVE

3:44 min

Current industry adoption and future security initiatives

Alexander Allmendinger · LIVE

Videos

See all

Related articles

See all