Logo Österreichische Akademie der Wissenschaften

Information Security Officer

Neu

Job

  • Level
    Erfahren
  • Job Feld
    IT, Project, Security
  • Anstellung
    Vollzeit
  • Vertragsart
    Unbefristetes Dienstverhältnis
  • Gehalt
    ab 70.000 € Brutto/Jahr
  • Ort
    Wien
  • Arbeitsmodell
    Hybrid, Onsite
  • Job Zusammenfassung

    In dieser Position entwickelst du ein Informationssicherheits-Managementsystem, koordinierst Sicherheitsmaßnahmen und audits, und bist verantwortlich für das Risikomanagement sowie Schulungen zur Förderung einer Sicherheitskultur.

    Job Technologien

    Deine Rolle im Team

    • Sie bauen das Informationssicherheits-Managementsystem (ISMS) der Österreichischen Akademie der Wissenschaften (ÖAW) auf Grundlage der ISO/IEC 27001 auf, betreiben es und entwickeln es kontinuierlich weiter.
    • Sie sind zentrale Ansprech- und Koordinationsstelle für organisationsweite Fragen des Informationssicherheitsmanagements.
    • Sie erarbeiten Entscheidungsgrundlagen und Handlungsempfehlungen zu geeigneten Informationssicherheitsmaßnahmen für das Präsidium und die Direktion Institute und Infrastruktur (DII).
    • Sie steuern die ISMS-Dokumentenarchitektur und koordinieren Erstellung, Abstimmung, Freigabe und regelmäßige Überprüfung von Strategien, Richtlinien, Standards und Handlungsanweisungen.
    • Sie koordinieren das Informationssicherheits-Risikomanagement, unterstützen die Risikoidentifikation und -bewertung und überwachen die Umsetzung beschlossener Risikobehandlungsmaßnahmen.
    • Gemeinsam mit den zuständigen technischen Stellen definieren Sie Anforderungen an Protokollierung, Sicherheitsüberwachung und die Behandlung von Sicherheitsvorfällen (Incident Management) und überwachen deren angemessene Umsetzung und Wirksamkeit.
    • Sie planen und koordinieren interne und externe Informationssicherheitsaudits, Sicherheitsüberprüfungen und Penetrationstests und verfolgen die daraus abgeleiteten Maßnahmen nach.
    • Sie erstellen regelmäßige Berichte über Risikolage, Sicherheitsvorfälle, Kontrollwirksamkeit, Maßnahmenstatus und Reifegrad des ISMS zur Vorlage an Präsidium und DII und bereiten die ISMS-Managementbewertung vor.
    • Sie konzipieren und koordinieren zielgruppengerechte Schulungs- und Sensibilisierungsmaßnahmen und unterstützen die Weiterentwicklung der Informationssicherheitskultur.
    • Sie überwachen die Umsetzung und Wirksamkeit festgelegter Sicherheitsmaßnahmen und verfolgen Abweichungen sowie Verbesserungsmaßnahmen nachvollziehbar nach.
    • Sie koordinieren die Zusammenarbeit mit der Stabsstelle Recht und Compliance, weiteren internen Stellen sowie externen Partnerinnen und Partnern, um die Einhaltung gesetzlicher Vorgaben und einschlägiger fachspezifischer Standards sicherzustellen.

    Unsere Erwartungen an dich

    Ausbildung

    • Abgeschlossenes technisches Studium an einer Universität oder Fachhochschule, idealerweise Informatik oder Wirtschaftsinformatik mit Schwerpunkt Informationssicherheit, oder gleichwertige Kenntnisse aus bisherigen Tätigkeiten.

    Qualifikationen

    • Gutes Verständnis moderner IT- und Sicherheitsarchitekturen, insbesondere Cloud-Sicherheit, Identitäts- und Zugriffsverwaltung (IAM), Systemhärtung, Netzwerksicherheit, Sicherheitsüberwachung und Zero-Trust-Architekturen.
    • Kenntnisse der einschlägigen gesetzlichen und regulatorischen Anforderungen, hauptsächlich Datenschutz sowie gegebenenfalls NIS-2-Richtlinie und Netz- und Informationssystemsicherheitsgesetz (NISG).
    • Fähigkeit, technische und organisatorische Sachverhalte adressatengerecht für Fachbereiche und Leitungsorgane aufzubereiten.
    • Ausgeprägte Beratungs-, Moderations-, Kommunikations- und Präsentationskompetenz.
    • Strukturierte, eigenverantwortliche und lösungsorientierte Arbeitsweise.
    • Zertifizierungen wie ISO/IEC 27001 Lead Implementer oder Lead Auditor, CISM (Certified Information Security Manager), CISA (Certified Information Systems Auditor), CISSP (Certified Information Systems Security Professional) oder Qualifikationen in COBIT oder ITIL.

    Erfahrung

    • Mindestens fünf Jahre einschlägige Berufserfahrung in vergleichbaren Positionen (Informationssicherheitsmanagement, IT-Sicherheit, IT-Betrieb, IT-Revision).
    • Fundierte Kenntnisse der ISO/IEC 27001 und ISO/IEC 27002 sowie praktische Erfahrung im Aufbau, Betrieb oder in der Weiterentwicklung eines Informationssicherheits-Managementsystems (ISMS).
    • Erfahrung in der Identifikation, Bewertung und Behandlung von Informationssicherheitsrisiken.
    • Erfahrung mit Richtlinien, Kontrollbewertungen, Audits, Managementberichterstattung und Maßnahmenverfolgung.
    • Von Vorteil: Erfahrung in komplexen oder dezentral organisierten Einrichtungen sowie im Projekt- und Stakeholdermanagement, idealerweise ergänzt durch eine Zertifizierung wie IPMA oder PRINCE2.

    Unser Angebot

    • Eine Schlüsselposition in einem innovativen und international ausgerichteten Umfeld.
    • Arbeitsplatz in zentraler Wiener Innenstadtlage mit flexibler Gleitzeitregelung und der Möglichkeit zum Homeoffice.
    • Attraktive Sozialleistungen, etwa zusätzliche Urlaubstage, bezahlte Mittagspause und Vergünstigungen für Mitarbeitende der ÖAW.
    • Für diese Position gilt ein Jahresbruttogehalt von EUR 70.000,- auf Vollzeitbasis.
    • Bei Teilzeitbeschäftigung erfolgt eine aliquote Anpassung entsprechend dem vereinbarten Stundenausmaß.
    • Abhängig von Qualifikation und Berufserfahrung bieten wir eine marktkonforme Überzahlung.

    Benefits

    Work-Life-Integration

    Gesundheit, Fitness & Fun

    Themen mit denen du dich im Job beschäftigst

    Job Standorte

    • Standort Wien

      Österreich

    Das ist dein Arbeitgeber

    Österreichische Akademie der Wissenschaften

    Österreichische Akademie der Wissenschaften

    Wien

    Die Österreichische Akademie der Wissenschaften (ÖAW) ist die größte außeruniversitäre Grundlagenforschungseinrichtung in Österreich. 1847 gegründet, hat sie den Auftrag „die Wissenschaft in jeder Hinsicht zu fördern“.

    Description

  • Gründungsjahr
    1847
  • Sprachen
    Englisch
  • Unternehmenstyp
    Etablierte Firma
  • Arbeitsmodell
    Hybrid, Onsite
  • Branche
    Wissenschaft, Forschung
  • Arbeitgeber-Reviews

    von devworkplaces.com

    Gesamt

    (2 Bewertungen)
    3.5
    • Culture

      3.6
    • Engineering

      2.8
    • Career Growth

      3.8
    • Workingconditions

      4.0
    Alle Reviews anzeigen
    Gehalt
    ab 70.000 € Brutto/JahrNetto aus dem Bruttogehalt im Inserat umgerechnet.ab 46.429 € netto/Jahr
    Ort
    Wien
    Arbeitsmodell
    Hybrid, Onsite
    Diversität
    Für alle Personen geeignet (m/w/d)

    Weitere Jobs