> Markdown version of [/jobs/ext/3611462-information-security-manager-in](https://www.wearedevelopers.com/jobs/ext/3611462-information-security-manager-in). Every page supports `.md` or `Accept: text/markdown`. Links point to the HTML versions so they work for humans too. Agent guide: [/agents.md](https://www.wearedevelopers.com/agents.md). --- # Information Security Manager:in - **Company:** voestalpine AG - **Location:** Linz, Austria (Remote available) - **Salary:** €70,000.0 - **Contract:** Permanent contract - **Skills:** Cyber Security, Information Security Management - **Published:** October 8, 2026 - **Apply:** https://jobs.voestalpine.com/index.php?ac=application&jobad_id=21822 ## About the Role * Abgeschlossene Ausbildung (Fachhochschule oder Universität) mit Schwerpunkt IT, Informationssicherheit oder Cyber Security * Mehrjährige Berufserfahrung, idealerweise in einem industriellen Umfeld oder einem international agierenden Konzern * Fundierte Kenntnisse in der Informationssicherheit, Risikomanagement sowie Security Governance * Erfahrung in der Durchführung von Compliance- und IT-Security Audits * Kenntnisse relevanter Standards und regulatorischer Anforderungen (z. B. ISO 27001, NIST, NIS2) * Ausgeprägte Kommunikations-, Organisations- und Strategiefähigkeiten sowie sehr gute Deutsch- und gute Englischkenntnisse für die Zusammenarbeit mit nationalen und internationalen Stakeholder:innen sowie die Erstellung und Bearbeitung sicherheitsrelevanter Dokumentationen ## Description Als Information Security Manager:in unterstützen Sie den CISO bei folgenden Aufgaben: * Steuerung und Weiterentwicklung des Informationssicherheitsmanagements einschließlich der Security Governance und Security Roadmap * Operationalisierung und kontinuierliche Verbesserung zentraler Sicherheits- und Governance-Prozesse * Überwachung, Bewertung und Berichterstattung zur Wirksamkeit und Leistungsfähigkeit der Informationssicherheit im Konzern * Durchführung und Weiterentwicklung des Informationssicherheits-Risikomanagements in Abstimmung mit dem Enterprise Risk Management * Entwicklung, Pflege und Umsetzung von Sicherheitsrichtlinien, Standards und angemessenen Kontrollen * Planung und Koordination von Security-Awareness-Maßnahmen, Kampagnen und Schulungen * Entwicklung und Unterstützung bei Sicherheitsmaßnahmen gemeinsam mit den Fachbereichen und der IT-Organisation * Durchführung, Koordination und Unterstützung bei Compliance-Prüfungen sowie Sicherheits- und Dienstleister-Audits * Sicherstellung der Einhaltung regulatorischer und normativer Anforderungen (z. B. ISO/IEC 27001, NIS2) sowie Zusammenarbeit mit relevanten Behörden und externen Stellen * Enge Zusammenarbeit mit den divisionalen ISO's, Security Stakeholder sowie diversen Gremien