Zu Ihren zentralen Aufgaben zählt die Koordination sowie der gezielte Ausbau von Zertifizierungen (z. B. ISO 27001, NIS2), inklusive der Unterstützung bei Rezertifizierungen und der Begleitung von Audits. Sie übernehmen die Planung und Durchführung von ISMS-Risikoanalysen und sorgen für eine aktuelle und strukturierte …
1
Teil deiner Aufgaben sind es Zertifizierungen (z.B. ISO 27001, NIS2) zu koordinieren, und bei Rezertifizierungen, sowie Audits zu unterstützen. Du führst ISMS-Risikoanalysen durch, pflegst das Asset Register und unterstützt das Business Continuity und Notfallmanagement
2
Wien - Jetzt - bewerben … Sind Sie passioniert im Bereich IT-Security und suchen nach einer Möglichkeit, Ihr Fachwissen in einem innovativen und unabhängigen Beratungsunternehmen einzubringen … Gute theoretische Kenntnisse und fundierte praktische Erfahrung im IT-Security Umfeld (insbesondere IS-Risiko Management, Aufbau ISMS)
3
Als Teil unseres Teams trägst du aktiv zur Weiterentwicklung des ISMS in der STRABAG BRVZ IT bei. Mit Interesse an Informationssicherheit und internationalen Bauvorhaben bist du die perfekte Ergänzung in unserem IT Security-Team
4
Du wirst bei der ISMS-Einführung gemäß ISO 27001 für alle Standorte in Österreich maßgeblich mitarbeiten und die Projekte vorantreiben … Du bist für die Dokumentationen zuständig und verantwortest maßgeblich die Angleichung der nationalen Anforderungen (z.B. NIS2) an die Konzernrichtlinien
5
Du arbeitest bei der Umsetzung von Security Awareness Maßnahmen mit - Du begleitest aktiv die Durchführung von Informationssicherheits-Risikoanalysen, definierst Maßnahmen und sorgst für deren Umsetzung - Du planst und verbesserst Incident Response Prozeduren und erstellst Playbooks
6
Bereich "Information Security & Resilience" … Stellen Sie durch kontinuierliche, dokumentierte Steuerung der Vorgaben des Informationssicherheitsmanagementsystems (ISMS) die laufende Verbesserung und die Kontrollfunktion (2nd Line of Defence) des ISMS sicher
7
Pflege eines konzernweiten Netzes von Beteiligten und Unterstützung dieser bei der Umsetzung von Sicherheitskontrollen. Zusammenarbeit mit verschiedenen Abteilungen auf internationaler Ebene, darunter IT, Entwicklung, Gebäudemanagement, Rechtsabteilung, Sicherheitsteam für Information Security Incidents und Kundendienst, um …
8
Verhandlungsführung mit Auftraggebern und Nachunternehmern - Steuerung und Überwachung externer Fachingenieur:innen bei der Erstellung von Leistungsverzeichnissen und Planungsleistungen - Koordination, Steuerung und Kontrolle des Projektablaufs sowie der Bauergebnisse
9
Du - hast ein abgeschlossenes Studium mit Schwerpunkt Informationssicherheit - hast idealerweise mindestens 3 Jahre einschlägige Berufserfahrung - hast einschlägige Zertifizierungen (beispielsweise ISO Lead Implementer, CISM) - hast sehr gute Erfahrung im Umgang mit Standards und Regelwerken wie z.B. ISO/IEC 27001, BSI …
10