Job
- Level
- Senior
- Job Feld
- IT, Project, Security
- Anstellung
- Vollzeit
- Vertragsart
- Unbefristetes Dienstverhältnis
- Gehalt
- ab 53.898 € Brutto/Jahr
- Ort
- Amstetten
- Arbeitsmodell
- Onsite
Job Zusammenfassung
In dieser Rolle entwickelst du ein ISMS nach ISO/IEC 27001, begleitest Audits und steuerst Maßnahmen zur Informationssicherheit in Tochtergesellschaften, während du eng mit internen und externen Stakeholdern zusammenarbeitest.
Job Technologien
Deine Rolle im Team
- Als Senior Information Security Manager unterstützen Sie Tochter- und Schwesterunternehmen der Doka beim Aufbau, der Einführung und dem Betrieb eines wirksamen Informationssicherheits-Managementsystems (ISMS) nach ISO/IEC 27001.
- Sie begleiten Zertifizierungs- und Surveillance-Audits, steuern die Behebung von Audit-Findings und stellen die nachhaltige Weiterentwicklung des ISMS sicher.
- Die Rolle ist als konzerninterner Service ausgelegt und unterstützt je nach Bedarf in unterschiedlichen Gesellschaften.
- Sie berichten direkt an den Group CISO.
- Aufbau, Einführung und Betrieb eines ISMS nach ISO/IEC 27001 in Tochter- und Schwesterunternehmen der Doka (inkl. Umsetzung eines pragmatischen Maßnahmenplans bis zur Zertifizierungsreife).
- Vorbereitung, Koordination und Begleitung von Zertifizierungs- und Surveillance-Audits inkl. Zusammenarbeit mit externen Zertifizierern.
- Berücksichtigung und Integration relevanter regulatorischer Anforderungen (z. B. NIS-2-Aspekte) im Rahmen der ISO-27001-Implementierung und des laufenden ISMS-Betriebs.
- Durchführung von Risikobewertungen (Risk Assessments / Business Impact Analysen) sowie Ableitung pragmatischer Maßnahmen.
- Steuerung und Nachverfolgung der Behebung von Audit-Findings.
- Aufbau und Pflege von Management-Reporting, KPI-Sets und Nachweisen zum Reifegrad der Informationssicherheit.
- Beratung und Unterstützung von Tochter- und Schwesterunternehmen der Doka in Themen der Informationssicherheit.
- Erarbeitung und Anpassung von Informationssicherheits-Policies und Security-Baselines in Abstimmung mit relevanten Stakeholdern.
- Unterstützung bei Weiterentwicklung und Verbesserung des Konzern-ISMS.
Unsere Erwartungen an dich
Ausbildung
- Abgeschlossenes Studium (z. B. Informatik, Wirtschaftsinformatik, Informationssicherheit) oder gleichwertige Qualifikation.
Qualifikationen
- Kenntnisse zu technischen Sicherheitslösungen (z. B. IAM, Netzwerk-/Perimeter-Sicherheit, Verschlüsselung, Logging/Monitoring).
- Ausgeprägte Projekt- und Change-Management-Fähigkeiten; strukturierte und pragmatische Arbeitsweise.
- Sehr gute Deutsch- und Englischkenntnisse in Wort und Schrift.
- Vorteilhaft: Zertifizierungen wie ISO 27001 Lead Implementer / Lead Auditor, CISM, CISSP, CISA.
Erfahrung
- Mehrjährige, einschlägige Berufserfahrung im Aufbau und Betrieb von ISMS (ISO 27001) sowie in Zertifizierungsprozessen.
- Kenntnisse regulatorischer Anforderungen und die Fähigkeit, diese pragmatisch im Rahmen eines ISMS umzusetzen; Erfahrungen mit NIS-1 sind von Vorteil.
- Erfahrung in Governance, Risk & Compliance, Audit-Prozessen sowie in der bereichsübergreifenden Zusammenarbeit mit Management und Fachbereichen.
Benefits
Work-Life-Integration
- 🕺No Dresscode
- 🅿️Mitarbeiterparkplatz
- 🙅♂️No All-In-Verträge
- ⏸Bildungskarenz/Auszeit
- 🚌Gute Anbindung
- 🍼Kinderbetreuung
- ⏰Flexible Arbeitszeiten
- 🏠Home Office
Gesundheit, Fitness & Fun
- 🚲Jobrad
- 👨🏻🎓Paten- & Mentor- Programm
- 🚲Fahrradabstellplatz
- 👩⚕️Betriebsarzt
- 🎳Team Events
- 🧘♀️Massage, Yoga o. A.
- 🏋🏿♂️Fitness Angebote
- 🙂Gesundheitsförderung
Mehr Netto
Essen & Trinken
Job Standorte
Themen mit denen du dich im Job beschäftigst
Das ist dein Arbeitgeber
Doka GmbH
Amstetten, Wien, Linz
Doka zählt zu den weltweit führenden Unternehmen für innovative Schalungen, Lösungen und Dienstleistungen in allen Bereichen des Baus. Zudem ist das Unternehmen globaler Anbieter von Gerüst-Lösungen für unterschiedlichste Anwendungen. Doka ist ein Unternehmen der Umdasch Group, das seit mehr als 150 Jahren für Verlässlichkeit, Erfahrung und echte Handschlagqualität steht.
Description
- Unternehmensgröße
- 250+ Employees
- Gründungsjahr
- 1868
- Sprachen
- Deutsch, Englisch
- Unternehmenstyp
- Etablierte Firma
- Arbeitsmodell
- Full Remote, Hybrid, Onsite
- Branche
- Industrie, Produktion
Dev Reviews
by devworkplaces.com
Gesamt
(2 Bewertungen)3.5
Culture
4.1Engineering
3.0Workingconditions
3.7Career Growth
3.5