Job
- Level
- Senior
- Job Feld
- IT, Project, Security
- Anstellung
- Vollzeit
- Vertragsart
- Unbefristetes Dienstverhältnis
- Ort
- Klagenfurt am Wörthersee
- Arbeitsmodell
- Onsite
Job Zusammenfassung
In dieser Position entwickelst du umfassende Sicherheitsstrategien, implementierst ein ISMS und führst Risikoanalysen durch, um die Informationssicherheit und Compliance gemäß aktueller Vorschriften zu gewährleisten.
Deine Rolle im Team
- Zur strategischen Weiterentwicklung unserer Informationssicherheit suchen wir einen erfahrenen Chief Information Security Officer (CISO) mit fundierter Expertise in ISMS, NIS2/NISG, ISO 27001, DSGVO und Cybersecurity-Governance.
- Gesamtverantwortung für Aufbau, Betrieb und Weiterentwicklung des Information Security Management Systems (ISMS) gemäß ISO 2700x, NISG/NIS2, EU AI Act, BSI-Grundschutz, RKE, C5.
- Definition und Implementierung von Security-Richtlinien, Prozessen und Governance-Strukturen.
- Bewertung neuer Technologien (Cloud, KI, OT, SaaS etc.) hinsichtlich Security- und Compliance-Risiken.
- Laufende Analyse gesetzlicher und regulatorischer Anforderungen im Bereich IT-Sicherheit, Compliance und Datenschutz sowie Ableitung konkreter Maßnahmen.
- Entwicklung und Umsetzung von Cybersecurity-Strategien und Risikomanagement-Prozessen.
- Beratung und regelmäßiges Reporting an die Geschäftsführung zu Risikolage, Maßnahmenstatus und Compliance.
- Planung, Vorbereitung und Begleitung interner und externer Audits (ISO 27001, NISG/NIS2, C5, DSGVO) inklusive Maßnahmenverfolgung.
- Mitwirkung bei der Behandlung von Security Incidents sowie kontinuierliche Verbesserung der Sicherheitsarchitektur.
- Konzeption und Durchführung von Security Awareness- und Schulungsmaßnahmen.
- Zentrale Ansprechperson für Behörden, Auditoren, Zertifizierungsstellen und interne Stakeholder.
Unsere Erwartungen an dich
Ausbildung
- Abgeschlossenes Studium (FH/Universität) mit Schwerpunkt Informationssicherheit, IT-Security, Cybersecurity oder vergleichbar.
Qualifikationen
- Praxis in Auditprozessen, Risikoanalysen, Schutzbedarfsfeststellungen und Business Impact Analysen.
- Sehr gute Kenntnisse in DSGVO, NISG/NIS2, ISO 2700x, IT-Sicherheitsmaßnahmen.
- Tiefgehendes Verständnis moderner IT-Architekturen, Netzwerksicherheit, Cloud-Security.
- Strukturierte, eigenverantwortliche und lösungsorientierte Arbeitsweise.
- Verhandlungssichere Deutsch- und Englischkenntnisse.
Erfahrung
- Mehrjährige Berufserfahrung im Bereich Informationssicherheit, Compliance/Risikomanagement.
- Mehrjährige Erfahrung im Bereich Informationssicherheit, Governance, Risk & Compliance (GRC).
- Nachweisliche Erfahrung im Aufbau und Betrieb eines ISMS nach ISO 27001.
- Ausgeprägte konzeptionelle Stärke sowie Erfahrung im Projekt- und Change-Management.
Unser Angebot
- Bei uns erwartet dich ein spannender Job im Gesundheits-IT-Umfeld mit echtem Mehrwert.
- Das monatliche Bruttogehalt richtet sich nach der Einstufung des Kollektivvertrages für automatischen Datenverarbeitung und Informationstechnik (Grundeinstufung ST2).
- Das tatsächliche Gehalt ist selbstverständlich abhängig von Berufserfahrung und Qualifikation, mit Bereitschaft zur Überzahlung.
Benefits
Work-Life-Integration
Themen mit denen du dich im Job beschäftigst
Job Standorte
Das ist dein Arbeitgeber
PCS Professional Clinical Software GmbH
Klagenfurt
Die PCS entwickelt Softwarelösungen speziell für das Gesundheitswesen. Sie ist ein führendes Unternehmen in diesem Bereich und bietet hochinnovative Lösungen an, die den Herausforderungen unserer Zeit entsprechen.
Description
- Unternehmenstyp
- Etablierte Firma
- Arbeitsmodell
- Hybrid, Onsite
- Branche
- Gesundheitswesen, Soziales, Internet, IT, Telekom