GRC & Information Security Consultant

Specific-Group Austria

Wien

Hybrid

EUR 55.000 - 66.000

Vollzeit

vor 46 Stunden
Sei unter den ersten Bewerbenden
Bewerbungsgenerator

Verschicke keinen generischen Lebenslauf — erstelle einen Lebenslauf und ein Anschreiben, die genau auf diese Rolle zugeschnitten sind.

Schaffe es an den ATS-Filtern vorbei

Benefits dieser Stelle

Büro am Schwedenplatz
Weiterbildungsbudget für Zertifizierun
Leistungsbonus
Jahreskarte Wiener Linien
Coaching on Demand mit externem Coach

Zusammenfassung

Specific-Group sucht eine erfahrene IT-Security-Expertin bzw. -Experte, die GRC- und Informationssicherheitsprojekte federführend betreut. Sie arbeiten eigenständig an Assessments bis zur Umsetzungsbegleitung und bringen Know-how in ISO-27001- und NIS2-Gap-Analysen ein.

Sie bauen ISMS bei Kunden auf, erarbeiten Sicherheitsrichtlinien, Governance-Dokumentation und messbare KPIs/KRIs. Vorteilhaft sind Zertifizierungen wie CISA, CISM oder CISSP; flexibles Homeoffice und ein starkes Team erwarten

Qualifikationen

  • Eigenständig Security Assessments und Gap Assessments durchführen
  • ISMS bei Kunden aufbauen und Governance-Dokumentation erstellen
  • GRC-Tools bewerten und Security-KPIs/KRIs vorbereiten
  • Zertifizierungen wie CISA, CISM, CISSP, CCSP, SSCP, ITIL oder CIPP/E von Vorteil

Aufgaben

  • Eigenständige Übernahme von Projekten, von Assessments bis zur Umsetzungsbegleitung
  • ISO-27001-/NIS2-Gap-Analysen eigenverantwortlich durchführen
  • Berichte, KPIs/KRIs für das Management vorbereiten
  • Unterstützung bei CISO-as-a-Service-/vCISO-/ISO-Back-Office-Mandaten
  • Unterstützung bei Third-Party- und Supplier-Risk-Management, Business-Continuity und Krisenmanagement

Kenntnisse

GRC-Wissen
Security Assessments
ISMS-Aufbau
Governance & Compliance
Risikomanagement

Ausbildung

CISA
CISM
CISSP
CCSP
ITIL
CIPP/E

Jobbeschreibung

Specific-Group ist eine 100% eigentümergeführte IT-Dienstleistungsfirma. Seit über 25 Jahren am Markt, mit rund 550 IT-Expert:innen an über 14 internationalen Standorten, von Software Engineering über Data & AI, Microsoft, Infrastructure und ERP bis zu Consulting und Information Security. Gegründet in Wien, wo wir heute mit 260 Mitarbeitenden vertreten sind. Etwa 80% unserer IT-Expert:innen bringen Senior-Erfahrung mit. In den letzten Jahren sind wir jährlich um rund 25% gewachsen.

Worum es geht

Bei der SPG ist jeder Themenbereich eine eigene Service Line (= Abteilung) mit eigenem Team, eigenen Kunden und eigenem Service-Portfolio, das konstant weiterentwickelt wird. GRC & Information Security ist eine davon, vor zwei Jahren gestartet, heute mit eingespieltem Kernteam und unterschiedlichsten aktiven Kundenprojekten. Jetzt erweitern wir das bestehende Team. Die funktionierende Basis steht bereits, Methoden und Angebote wachsen weiter, und du gestaltest mit.

Aufgaben

Du kommst in ein Team, das fachlich auf Augenhöhe arbeitet und dir schnell Verantwortung gibt. Nach einer kurzen Einarbeitung in unsere Kunden und Methoden übernimmst du eigene Projekte, von Assessments bis zur Umsetzungsbegleitung. Ideal, wenn du Assessments schon eigenständig verantwortet hast, zum Beispiel ein ISO-27001-Gap-Assessment oder ein NIS2-Gap-Assessment. Hier bringst du dein GRC-Wissen und dein Security-Verständnis gemeinsam ein, bei Kunden aus Banking, Healthcare, Automotive, Energie.

Qualifikation
  • Du übernimmst selbstständig definierte Arbeitspakete in Kundenprojekten und begleitest Kunden auch operativ bei der Umsetzung vereinbarter Maßnahmen.
  • Du führst Security Assessments, NIS2/NISG 2026 Gap Assessments sowie Risiko- und Reifegradanalysen eigenständig durch, inklusive Dokumentenreviews, strukturierten Interviews und fachlichen Kundenworkshops.
  • Du beurteilst, ob Sicherheitsmaßnahmen nicht nur dokumentiert, sondern auch technisch tragfähig sind.
  • Du baust Informationssicherheitsmanagementsysteme (ISMS) bei Kunden mit auf und erstellst bzw. überarbeitest Security Policies, Richtlinien, Prozesse und Governance-Dokumentation.
  • Du identifizierst Security- und Compliance-Gaps über Cloud Security, IAM, Vulnerability- und Incident-Management hinweg und leitest daraus konkrete Maßnahmenpläne und Umsetzungs-Roadmaps ab.
  • Du unterstützt bei CISO-as-a-Service-/vCISO-/ISO-Back-Office-Mandaten, Information Security Risk Management sowie Third-Party- und Supplier-Risk-Management, Business-Continuity- und Krisenmanagement.
  • Du unterstützt bei der Bewertung und Implementierung von GRC-Tools, bereitest Security-KPIs und -KRIs fürs Management auf und erstellst hochwertige Berichte, Analysen und Management-Präsentationen.

Von Vorteil: Zertifizierungen wie CISA, CISM, CISSP, CCSP, SSCP, ITIL oder CIPP/E.

Benefits
  • Büro am Schwedenplatz, flexibles Homeoffice
  • Weiterbildungsbudget für Zertifizierungen (z.B. CISM, CISSP, ISO 27001 Lead Auditor) und Konferenzen
  • Leistungsbonus
  • Jahreskarte Wiener Linien
  • Coaching on Demand mit externem Coach
Bewerbungsprozess (2–3 Wochen)
  • 15-30 Min HR-Call
  • 1h Gespräch mit GRC Service Line Head
Gesetzliche Angaben

Kollektivvertragliches Mindestgehalt: EUR 5.444,00 brutto/Monat (IT-KV, ST2, Vollzeit). Deutliche Überzahlung je nach Qualifikation und Erfahrung, konkrete Gehaltsinfo im ersten Gespräch.

Diversity & Inclusion

SPG steht für Vielfalt. Wir freuen uns über Bewerbungen unabhängig von Geschlecht, Alter, Herkunft, sexueller Orientierung, Religion oder Behinderung.

Hol dir deinen kostenlosen, vertraulichen Lebenslauf-Check.
oder ziehe deine Datei hierhin.
Similar jobs

Ähnliche Jobs, die dir auch gefallen könnten

GRC & Information Security Consultant
GRC & Information Security Consultant

Specific Group Austria • Wien

Hybrid
Confidential
Büro am Schwedenplatz
Flexibles Homeoffice
Weiterbildungsbudget
+3
Information Security Consultant (m/w/d)
Information Security Consultant (m/w/d)

secriso Consulting GmbH • Klagenfurt am Wörthersee

Hybrid
EUR 52.000 - 90.000
ISMS-Berater – ISO 27001, Remote/Home Office, Beratung
ISMS-Berater – ISO 27001, Remote/Home Office, Beratung

secriso Consulting GmbH • Klagenfurt am Wörthersee

Hybrid
EUR 52.000 - 90.000
Director | Manager:in Information Security (w/m/d) – CISO as a Service (w/m/d)
Director | Manager:in Information Security (w/m/d) – CISO as a Service (w/m/d)

PAVELKA-DENK Personalberatung. Die richtigen Mitarbeiter/innen finden • Österreich

Hybrid
EUR 85.000 - 100.000
Home Office (bis zu 4 Tage/Woche)
Bürostandorte Wien & Innsbruck
Bonus bis 10k€
Senior ISO 270XX-Auditor:in bzw. Implementierungsspezialist:in
Senior ISO 270XX-Auditor:in bzw. Implementierungsspezialist:in

JobsinAustria • Wien

Vor Ort
EUR 58.000 - 75.000
Benefits & Social Events
Software Consultant für Information Security & Risk Management • Wels
Software Consultant für Information Security & Risk Management • Wels

TogetherSecure GmbH • Linz, Wels, Steyr

Hybrid
EUR 35.712 - 50.220
flexible Arbeitszeiten
Homeoffice-Optionen
modernes Equipment
+2
Expert:in Information Security Strategy & Transformation
Expert:in Information Security Strategy & Transformation

KPMG Austria GmbH • Wien

Vor Ort
EUR 58.000 - 70.000
Afterwork & Firmenfeiern
Ausbildung
Betriebsrestaurant
+11
Senior GRC & Information Security Consultant
Senior GRC & Information Security Consultant

Specific-Group Austria • Wien

Hybrid
EUR 55.000 - 66.000
Büro am Schwedenplatz
Weiterbildungsbudget für Zertifizierun
Leistungsbonus
+2
Senior Consultant Informationssicherheit und IT Security (w/m/d) (Vollzeit | Wien)
Senior Consultant Informationssicherheit und IT Security (w/m/d) (Vollzeit | Wien)

Jobs National • Wien

Hybrid
EUR 59.000 - 72.000
ÖPNV-Ticket Zuschuss
Fitness-Mitgliedschaft
Information Security Compliance & Project Manager (m/w/d)
Information Security Compliance & Project Manager (m/w/d)

Takko ModeMarkt GmbH • Leonding

Hybrid
EUR 50.000 - 61.000
Home-Office
Entwicklungsmöglichkeiten
Attraktives Benefit-Paket