Information Security & Compliance Specialist

Information Security & Compliance Specialist

Wien Vollzeit 56250 - 68750 € / Jahr (geschätzt) Homeoffice (teilweise)
C

Auf einen Blick

  • Aufgaben: Verwalte und verbessere unser Informationssicherheitsmanagementsystem und unterstütze die Datenschutz-Compliance.
  • Unternehmen: Schnell wachsendes digitales Gesundheitsunternehmen mit einer offenen Unternehmenskultur.
  • Vorteile: Attraktive Vergütung, Phantomaktienoptionen und zahlreiche Unternehmensvorteile.
  • Weitere Informationen: Dynamisches Team mit regelmäßigen Teamevents und einem schönen Büro im ersten Bezirk von Wien.
  • Warum dieser Job: Übernehme Verantwortung von Anfang an und habe einen direkten Einfluss auf unsere Sicherheitsstrategie.
  • Qualifikationen: Kenntnisse in ISO 27001, GDPR und Erfahrung im Risikomanagement sind von Vorteil.

Das prognostizierte Gehalt liegt zwischen 56250 - 68750 € pro Jahr.

Über das Unternehmen

Bei nyra health sind wir ein schnell wachsendes Unternehmen mit einer praktischen Kultur. Wir suchen jemanden, der gerne robuste Sicherheits- und Compliance-Grundlagen aufbaut, sich wohlfühlt, zwischen Richtlinien und Praxis zu wechseln, und in einem Umfeld gedeiht, in dem Flexibilität, Pragmatismus und Detailgenauigkeit entscheidend sind. Dies ist eine Chance, unser Informationssicherheitsmanagementsystem (ISMS) zu leiten, unsere Datenschutzstrategie zu stärken und unser Qualitätsmanagementsystem (QMS) zu unterstützen, während wir im digitalen Gesundheitswesen wachsen.

Über die Rolle

Als Information Security & Compliance Specialist werden Sie unser ISMS (ISO 27001) aufrechterhalten und verbessern, die Datenschutzkonformität (GDPR, HIPAA) leiten und Aspekte unseres QMS (ISO 13485) unterstützen. Sie planen und unterstützen Audits, treiben das Risikomanagement von Anfang bis Ende voran und koordinieren Sicherheitsoperationen wie Schwachstellenscans und Penetrationstests. Sie arbeiten eng mit Produkt, Engineering, Betrieb und Führung zusammen, um technische Kontrollen mit organisatorischen Prozessen und Dokumentationen abzustimmen.

Verantwortlichkeiten

  • Informationssicherheitsmanagement (ISO 27001): ISMS aufrechterhalten und verbessern; Erklärung zur Anwendbarkeit und Kontrolleffektivität verwalten. Interne und externe Audits planen, vorbereiten und unterstützen.
  • ISMS-Risikomanagement: Risikobewertungen und Bedrohungsmodellierung durchführen. Sicherheitsrisiken in das Produkt-Risikomanagement integrieren (im Einklang mit den Prinzipien von ISO 14971).
  • Regelmäßige Schwachstellenscans und Penetrationstests koordinieren; Behebung vorantreiben.
  • Operative Sicherheitsaufgaben unterstützen (Zugriffsüberprüfungen, Vorfälle-Reaktionsübungen, Backup-/Wiederherstellungstests).
  • Ein Asset Management System (Hardware, Software, Dienstleistungen, Daten) aufrechterhalten.
  • Schulung zu ISO 27001, sicheren Praktiken und GDPR entwickeln und durchführen.

Qualitätsmanagementunterstützung (ISO 13485)

  • Änderungsmanagement: Änderungen innerhalb des integrierten Managementsystems (IMS) zur Konformität mit ISO 13485 unterstützen und überwachen.
  • CAPA-Management: CAPAs innerhalb Ihres Bereichs übernehmen, rechtzeitige Umsetzung, Ursachenanalyse, Korrekturmaßnahmen und Dokumentation sicherstellen.

Was Sie mitbringen sollten

  • Verständnis von ISO 27001 und ISMS-Implementierung/-betrieb
  • Kenntnisse über GDPR sind von Vorteil. Erfahrung mit HIPAA ist ein Plus.
  • Vertrautheit mit ISO 13485 ist von Vorteil.
  • Erfahrung in der Medizintechnik oder im Gesundheitswesen ist von Vorteil.
  • Praktische Erfahrung im Risikomanagement, in der Auditvorbereitung und in der regulatorischen Compliance.
  • Strukturierte, detailorientierte Arbeitsweise mit hervorragenden Dokumentations- und Kommunikationsfähigkeiten.
  • Bereitschaft, zu wachsen und kontinuierlich Ihre Fähigkeiten zu erweitern.
  • Starke Zusammenarbeit und Kommunikationsfähigkeiten innerhalb funktionsübergreifender Teams.
  • Bonus: Deutsch- und Englischkenntnisse; Englisch erforderlich.

Warum nyra health

  • Schnell wachsendes digitales Gesundheitsunternehmen mit internationaler Ambition.
  • Direkte Zusammenarbeit mit den Gründern und funktionsübergreifenden Teams.
  • Verantwortung ab dem ersten Tag und greifbare Auswirkungen darauf, wie wir sicher skalieren.
  • Transparente, direkte Kommunikations- und Feedbackkultur.
  • Attraktive Vergütung, Phantom Stock Options und Unternehmensleistungen (Wiener Linien Jahreskarte usw.).
  • Schönes Büro im ersten Bezirk Wiens mit regelmäßigen Teamevents.
  • Einige der besten Mario Kart-Fahrer in der österreichischen Startup-Szene ;)

Der Prozess

  • Einführungsgespräch (~30 Minuten): Hintergrund, Erwartungen und einen Überblick über nyra health und die Rolle.
  • Praktische Übung: Ein kurzer Fall, der sich auf die Verbesserung des ISMS und ein Datenschutz-/Sicherheitsszenario konzentriert, das Sie mit unserem QMRA-Teamleiter besprechen werden.
  • Treffen mit den Gründern: Diskutieren Sie Ihren Fall, Ihren Ansatz zu Audits und realen Einschränkungen mit den Gründern als letzten Schritt, bevor Sie zu nyra health stoßen.

Information Security & Compliance Specialist Arbeitgeber: Crane Venture Partners

Gigs ist ein hervorragender Arbeitgeber, der eine dynamische und kollaborative Arbeitsumgebung bietet, in der Teamarbeit und Kreativität geschätzt werden. Mit einem starken Fokus auf persönliche Entwicklung und flexiblen Arbeitsmodellen ermöglicht Gigs seinen Mitarbeitern, in einem schnell wachsenden Tech-Startup zu wachsen und gleichzeitig an innovativen Lösungen im Bereich der globalen Konnektivität zu arbeiten. Die Büros sind so gestaltet, dass sie ein inspirierendes Arbeitsumfeld schaffen, das den Austausch von Ideen fördert und die Zusammenarbeit in kleinen, engagierten Teams unterstützt.

C

Kontaktdaten:

Crane Venture Partners Recruiting-Team

StudySmarter Expertenrat🤫

Wir sind der Meinung, dass du so Information Security & Compliance Specialist erhalten könntest

Werde sichtbar in der IT-Sicherheits-Community

In der IT-Sicherheit gibt’s eine Menge Fachkreise und Konferenzen, die super für Networking sind. Schau dir Events wie die "IT-Security Convention" oder regionale Meetups an, um Gleichgesinnte und potenzielle Arbeitgeber wie Crane Venture Partners kennenzulernen!

Kollaboriere an Open-Source-Projekten

Zeig dein Können und engagiere dich in Open-Source-Projekten, die auf IT-Sicherheit abzielen. Das ist nicht nur eine tolle Möglichkeit, praktische Erfahrungen zu sammeln, sondern auch, um dein Portfolio zu erweitern und Sichtbarkeit in der Branche zu gewinnen.

Nutze spezielle Jobportale für IT-Sicherheit

Schau auf spezialisierten Jobportalen wie "heise jobs" oder "StepStone" nach offenen Stellen in der IT-Sicherheit. Hier findest du viele Angebote, die nicht immer auf den großen Plattformen gelistet sind. Vergiss nicht, dich direkt auf der Website von Crane Venture Partners zu bewerben!

Halte deine Skills up-to-date

In der IT-Sicherheit bleibt nichts stehen, also bleib am Ball! Investiere Zeit in Weiterbildung und besuche Online-Kurse oder Webinare zu aktuellen Sicherheitsthemen. Das zeigt nicht nur dein Engagement, sondern stärkt auch dein Profil bei Crane Venture Partners.

Wir glauben, dass du diese Fähigkeiten brauchst, um Information Security & Compliance Specialist mit Bravour zu bestehen

ISO 27001
ISMS-Implementierung
GDPR-Kenntnisse
HIPAA-Kenntnisse
ISO 13485
Risikomanagement
Auditvorbereitung

Einige Tipps für deine Bewerbung 🫡

Zeig deine technischen Skills!:Im Bereich IT-Sicherheit ist es wichtig, dass du deine technischen Fähigkeiten klar kommunizierst. Stelle sicher, dass dein Lebenslauf relevante Zertifikate (wie CEH oder CISSP) sowie praktische Erfahrungen bei Sicherheitsprojekten oder Penetrationstests zeigt. Dies wird uns helfen, einen besseren Eindruck von deinem Fachwissen zu bekommen.

Präsentiere dein Wissen über aktuelle Trends:Wir möchten sehen, dass du über die neuesten Entwicklungen im Bereich IT-Sicherheit informiert bist. In deinem Anschreiben kannst du beispielsweise auf ein aktuelles Sicherheitsproblem oder einen neuen Standard eingehen, den du für relevant hältst. Dadurch zeigst du uns, dass du dich aktiv mit dem Thema auseinandersetzt und für die Position brennst.

Mach deine Leidenschaft deutlich:Da es sich um eine Vollzeitposition handelt, ist es wichtig, dass du uns in deinem Anschreiben zeigst, warum du in der IT-Sicherheit arbeiten möchtest. Erzähl uns von deinen Erfahrungen, wie du zur Cyber-Security gekommen bist und was dich motiviert, in dieser Branche zu arbeiten. Deine Motivation spielt eine große Rolle bei der Auswahl!

Referenzen oder Projekte anfügen:Wenn du bereits an interessanten Projekten gearbeitet hast oder relevante Referenzen hast, die deine Fähigkeiten unterstreichen, füge diese in deine Bewerbung hinzu. Das gibt uns einen Einblick in deine praktische Erfahrung und zeigt, was du wirklich drauf hast. Ein Link zu einem GitHub-Profil oder Sicherheitsanalysen, die du durchgeführt hast, wäre hier super hilfreich!

Wie man sich auf ein Vorstellungsgespräch bei Crane Venture Partners vorbereitet

Sicherheitsprotokolle dominiert!

Mach dich mit den neuesten Sicherheitsprotokollen und -standards vertraut. Bei Crane Venture Partners könnte es sein, dass du in technisch anspruchsvollen Fragen zu Netzwerksicherheit und Schwachstellenmanagement gefordert wirst – zeig, dass du die Grundlagen und die aktuellen Trends im Bereich IT-Sicherheit beherrschst!

Praktische Erfahrung zählt!

Bereite dich darauf vor, über frühere Projekte oder Erfahrungen im Bereich IT-Sicherheit zu sprechen. Es ist wichtig, Beispiele zu haben, wie du Sicherheitslücken identifiziert und behoben hast oder welche Tools du verwendet hast, um Systeme abzusichern. Crane Venture Partners sucht nach jemandem, der die Theorie auch anwenden kann!

Teamarbeit nicht vergessen!

IT-Sicherheit ist oft Teamarbeit. Sei bereit, Fragen zu beantworten, wie du in einem Team umgehst, um Sicherheitsprobleme zu lösen. Denk auch an Beispiel-Situationen, in denen du optimal mit anderen zusammengearbeitet hast – das könnte einen großen Unterschied machen!

Motivation und Lernbereitschaft zeigen!

Da es sich um eine Vollzeitstelle handelt, wird Crane Venture Partners auch wissen wollen, wie motiviert du bist und welche Schritte du unternimmst, um dein Wissen in der sich ständig weiterentwickelnden Welt der IT-Sicherheit auf dem neuesten Stand zu halten. Das könnte in einem Gespräch über deine Weiterbildung oder zertifikatsbezogenen Pläne relevant sein!