Senior ISMS-Manager*in (all genders)

Wien Holding

Wien

Vor Ort

EUR 47.000 - 56.000

Vollzeit

14 Tage+
Bewerbungsgenerator

Hebe dich für diese Rolle von der Masse ab — erstelle in etwa einer Minute einen maßgeschneiderten Lebenslauf und ein Anschreiben.

Schaffe es an den ATS-Filtern vorbei

Benefits dieser Stelle

Home‑Office‑Möglichkeit
Moderne Büroräume
Keine Reisetätigkeiten

Zusammenfassung

WH Digital Services GmbH, eine 100%-Tochter der WH Media GmbH und Teil der Wien Holding, sucht eine Senior ISMS-Managerin/Manager in Vollzeit (38,5 Std.). Sie bauen das konzernweite ISMS nach ISO/IEC 27001 auf, entwickeln Prozesse, Richtlinien und Audit‑Standards und arbeiten eng mit dem CISO zusammen.

Home-Office möglich; zentrale Lage in Wien; keine Reiseaktivitäten. Sie bringen mehrjährige Erfahrung in ISMS/GRC/Compliance mit, besitzen fundierte ISO27001/27002‑Kenntnisse, NIS2‑Fachwissen

Qualifikationen

  • Mehrjährige einschlägige Berufserfahrung im Aufbau, Betrieb oder Weiterentwicklung von ISMS-/GRC-/Compliance‑ oder Audit‑Strukturen.
  • Fundierte Kenntnisse der ISO/IEC‑27000‑Familie, ISO/IEC 27001/27002, BSI IT‑Grundschutz sowie risikobasierte Managementsysteme.
  • Sehr gute Kenntnisse der NIS2‑Richtlinie und Umsetzungsvorgaben; idealerweise Erfahrung mit nationaler NIS2‑Umsetzung.

Aufgaben

  • Aufbau, Einführung und Betrieb des konzernweiten ISMS nach ISO/IEC27001 in Abstimmung mit dem CISO.
  • Konzeption und Umsetzung von ISMS‑Prozessen, Richtlinien und Standards; Audits begleiten.
  • Durchführung von Risk- und Business-Impact-Analysen; Ableitung von Maßnahmenplänen und deren Nachverfolgung.
  • Erstellung von Berichten zur ISMS‑Reife und Risiken; Unterstützung lokaler IS‑Rollen.
  • Unterstützung bei der Interpretation von NIS2‑Anforderungen und deren Umsetzung.

Kenntnisse

ISMS Aufbau
GRC / Compliance
ISO/IEC 27001
NIS2 Kenntnisse
Risikomanagement
Audit‑Prozesse
Berichtswesen
Vorstandskommunikation

Jobbeschreibung

Die WH Digital Services GmbH als 100%-Tochter der WH Media GmbH ist Teil der Wien Holding im Geschäftsfeld "Digital, International und Services" und vereint die wachsenden Geschäftsbereiche Digitale Medien, Software-Development und IT.

Der Geschäftsbereich IT ist für die Erbringung von konzernweiten IT-Serviceleistungen und die Weiterentwicklung der digitalen Infrastruktur zuständig.

Zur Verstärkung unseres Teams im Geschäftsbereich IT suchen wir eine*n

Senior ISMS-Manager*in(all genders)
Vollzeit (38,5 Wochenstunden)
Ihre Aufgaben
  • Operativer Aufbau, Einführung und laufender Betrieb des konzernweiten Information Security Management Systems (ISMS) nach ISO/IEC27001 in enger Zusammenarbeit mit dem Chief Information Security Officer (CISO)
  • Konzeption, Einführung und Umsetzung von ISMS‑Prozessen, Methoden, Richtlinien und Standards
  • Planung, Durchführung und Moderation von Business‑Impact‑Analysen, Risikoanalysen sowie themenspezifischen Workshops
  • Ableitung und Nachverfolgung von Maßnahmenplänen aus Risikoanalysen und Audits
  • Erarbeitung und Qualitätssicherung von Sicherheitsrichtlinien, Standards und Leitfäden
  • Vorbereitung, Begleitung und Nachbereitung interner und externer Audits
  • Beratung lokaler Informationssicherheitsbeauftragter und IT-Verantwortlicher
  • Unterstützung des CISO bei der Interpretation und Umsetzung von NIS2-Anforderungen
  • Erstellung von Berichten zur ISMS-Reife und zu Risiken
  • Fachliche Verantwortung für definierte ISMS‑Teilbereiche sowie Weisungsbefugnis gegenüber lokalen IS‑Rollen im Rahmen der Konzernrichtlinien
  • Unterstützung bei der Priorisierung sicherheitsrelevanter Maßnahmen und Projekte
Ihr Profil
  • Mehrjährige einschlägige Berufserfahrung (mind. 4 Jahre) im Aufbau, Betrieb oder der Weiterentwicklung von ISMS-, GRC-, Compliance- oder Audit-Strukturen, idealerweise in einer seniorigen Rolle mit eigener Steuerungsverantwortung
  • Fundierte Erfahrung in regulierten bzw. prüfungsintensiven Branchen wie kritische Infrastruktur, öffentlicher Sektor, Konzernumfeld, Gesundheitswesen, Energie, Transport, Industrie oder vergleichbaren Sektoren
  • Sehr gute praktische Kenntnisse der ISO/IEC-27000-Familie, insbesondere ISO/IEC 27001 und ISO/IEC 27002, BSI IT-Grundschutz sowie ein belastbares Verständnis risikobasierter Managementsysteme
  • Sehr gute Kenntnisse der NIS2-Richtlinie und ein anwendungsbezogenes Verständnis der daraus abzuleitenden organisatorischen, technischen und prozessualen Pflichten; idealerweise bereits Erfahrung mit nationaler NIS2-Umsetzung oder vergleichbaren Cyberregimen
  • Sichere Beherrschung von Risikomanagementmethoden, insbesondere Risikoidentifikation, Asset-Bezug, Bedrohungs- und Schwachstellenbewertung, Risikobehandlung, Kontrollmapping, Maßnahmenverfolgung und Management-Reporting
  • Erfahrung in der Erstellung und Pflege von Leitlinien, Richtlinien, Standards, Verfahren, Kontrollkatalogen, Risiko- und Maßnahmenregistern, SoA-/Kontrollzuordnungen und Audit-Evidenzen
  • Gute Kenntnisse in Vorfallgovernance, Business Continuity, Krisenkoordination, Lieferanten- und Drittparteiensteuerung sowie Awareness- und Schulungskonzepten.
  • Fähigkeit, regulatorische Anforderungen in praktikable Governance-Modelle, Prozesse, Rollen, RACI-Logiken, Nachweisdokumentationen und Steuerungsmechanismen zu übersetzen
  • Erfahrung in der Zusammenarbeit mit Vorstand, Geschäftsführung, Bereichsleitungen, Datenschutz, Recht, Revision, IT-Betrieb und externen Prüfern oder Behörden.
  • Sicheres Auftreten in Management-Gremien, sehr gute schriftliche Ausdrucksfähigkeit sowie Fähigkeit, komplexe Sachverhalte präzise, adressatengerecht und entscheidungsorientiert aufzubereiten
  • Sehr gute Projekt- und Programmmanagementfähigkeiten zur Steuerung eines ISMS-Aufbauprogramms mit Roadmap, Maßnahmenverfolgung, Priorisierung, Abhängigkeiten und Berichtswesen
Wir bieten
  • Eine sinnstiftende Tätigkeit mit viel Gestaltungsspielraum in einem engagierten Team
  • Die Möglichkeit, aktiv zur digitalen Weiterentwicklung des Unternehmens beizutragen
  • Ein offenes Arbeitsumfeld mit Raum für neue Ideen
  • Home-Office-Möglichkeit
  • Sehr gute öffentliche Erreichbarkeit (zentrale Lage) und moderne Büroräumlichkeiten
  • Keine Reisetätigkeiten
  • Konzernweite Schulungs- und Weiterbildungsmöglichkeiten
  • Zahlreiche Benefits (Mitarbeiter*innen-Rabatte, Aktionen, Team-Events, …)

Das KV-Mindestgehalt richtet sich nach dem Kollektivvertrag für Angestellte von Unternehmen im Bereich Dienstleistungen in der automatisierten Datenverarbeitung und Informationstechnik und beginnt mit Stufe ST2 bei EUR 4.611,00 brutto/monatlich. Abhängig von Qualifikation, Erfahrung und Einsatz wird eine andere Einstufung bzw. Überzahlung vorgenommen.

Hol dir deinen kostenlosen, vertraulichen Lebenslauf-Check.
oder ziehe deine Datei hierhin.
Similar jobs

Ähnliche Jobs, die dir auch gefallen könnten

Projektmanager*in im ISMS-Bereich (all genders)
Projektmanager*in im ISMS-Bereich (all genders)

Wien Holding • Wien

Vor Ort
EUR 32.244 - 38.621
Home-Office-Möglichkeit
Fachliche Weiterbildung
Mitarbeiter*innen-Rabatte
+1
Projektmanager*in im IT-Umfeld (all genders)
Projektmanager*in im IT-Umfeld (all genders)

Wien Holding • Wien

Vor Ort
EUR 32.244 - 38.621
Gestaltungsspielraum
Weiterbildungsmöglichkeiten
Offenes Arbeitsumfeld
+3
Information Security Manager
Information Security Manager

whatchado GmbH • Linz

Vor Ort
EUR 38.340 - 45.923
Flexible Arbeitszeitmodelle
Zuschuss zum Mittagessen
Erfolgsbeteiligungen
+4
Information Security Manager*in – Fokus ISMS & Governance
Information Security Manager*in – Fokus ISMS & Governance

EVN AG • Maria Enzersdorf

Hybrid
EUR 41.000 - 49.000
Flexible Arbeitszeit ohne Kernzeit
Home-Office möglich (MAS)
Spannende Aufgaben
INFORMATION SECURITY MANAGER:IN (W/M/X)
INFORMATION SECURITY MANAGER:IN (W/M/X)

IT-Services der Sozialversicherung GmbH • Wien

Hybrid
Gleitzeit ohne Kernzeit
Telearbeit
Familienfreundliche Unternehmenskultur
+2
Senior ISO 270XX-Auditor:in bzw. Implementierungsspezialist:in
Senior ISO 270XX-Auditor:in bzw. Implementierungsspezialist:in

JobsinAustria • Wien

Vor Ort
EUR 58.000 - 75.000
Benefits & Social Events
Informationssicherheits- & Compliance Expert (w/m/x)
Informationssicherheits- & Compliance Expert (w/m/x)

Mental Health Group • Österreich

Hybrid
EUR 50.000 - 58.000
Barrierefreiheit
Betriebsmedizin
Bonuszahlungen
+21
Information Security Service Manager*in (Konzernweite Services & Governance)
Information Security Service Manager*in (Konzernweite Services & Governance)

EVN AG • Maria Enzersdorf

Hybrid
EUR 41.000 - 49.000
Bruttomonatsgehalt ab EUR 4.000
Information Security Manager*in – Fokus ISMS & Governance
Information Security Manager*in – Fokus ISMS & Governance

EVN • Maria Enzersdorf

Hybrid
Flexible Arbeitszeit
Möglichkeit zum mobilen Arbeiten
Zahlreiche Weiterbildungsmöglichkeiten
CYBER SECURITY ANALYST:IN (W/M/D)
CYBER SECURITY ANALYST:IN (W/M/D)

IT-Services der Sozialversicherung • Österreich

Hybrid
Gleitzeit ohne Kernzeit
Telearbeit
Betriebliches Gesundheitsmanagement
+1