Auf einen Blick
- Aufgaben: Übernehme die Verantwortung für unser ISMS und führe uns durch die ISO 27001 Re-Zertifizierung.
- Unternehmen: fiskaly, ein innovatives B2B-Unternehmen im Bereich digitale Belege und sichere Transaktionen.
- Vorteile: Wettbewerbsfähiges Gehalt, flexible Arbeitszeiten und ein dynamisches Arbeitsumfeld.
- Weitere Informationen: Sei Teil eines Teams, das Compliance als Geschäftsmöglichkeit sieht und nicht als Hindernis.
- Warum dieser Job: Gestalte die Sicherheits- und Compliance-Strategie eines wachsenden Unternehmens in sieben europäischen Märkten.
- Qualifikationen: Mindestens 5 Jahre Erfahrung in Informationssicherheit und Compliance, inklusive ISO 27001 Audit.
Das prognostizierte Gehalt liegt zwischen 49500 - 60500 € pro Jahr.
Standort: Wien — hybrid, mit regelmäßiger Präsenz vor Ort (und vollständiger Präsenz während Audits)
Sprachen: Englisch (C1); Deutsch von Vorteil
Erfahrung: 5+ Jahre in Informationssicherheit, Compliance oder GRC, einschließlich mindestens eines ISO 27001 Auditzyklus, der end-to-end verantwortet wurde
Gehalt: Wettbewerbsfähig, basierend auf Erfahrung
Vertrag: Vollzeit, unbefristet
Fiskaly ist zertifiziert nach ISO 27001, und unser Re-Zertifizierungsaudit ist für Anfang 2027 geplant. Wir suchen einen Informationssicherheits- und Compliance-Manager, der die end-to-end Verantwortung für unser ISMS übernimmt: Schließen Sie die offenen Nichtkonformitäten aus unserem letzten Audit, entwickeln Sie das Managementsystem weiter und führen Sie uns durch die Re-Zertifizierung — und heben Sie die Messlatte weiter an, während wir in sieben europäischen Märkten wachsen.
Dies ist eine Eigentumsrolle, keine Koordinationsrolle. Sie setzen die Richtung fest — was passieren muss, in welcher Reihenfolge und warum — und liefern einen großen Teil selbst: Prozesse verbessern, interne Audits durchführen, Nachweise vorbereiten und im Raum mit den Auditoren sitzen. Gegenüber unserem Managementteam sind Sie die unabhängige Expertenstimme für Sicherheit und Compliance; gegenüber Engineering, Produkt und Recht sind Sie der praktische Partner, der dafür sorgt, dass Kontrollen in einer cloud-nativen SaaS-Umgebung funktionieren.
Über ISO 27001 hinaus kümmern Sie sich um unser ISO 9001 Qualitätsmanagementsystem und unser GDPR-Rahmenwerk und halten uns im Hinblick auf NIS2 und das AI-Gesetz auf dem Laufenden.
Was Sie tun werden:
- Übernehmen Sie unser ISMS end-to-end — Umfang, Richtlinien, Kontrollen, Risikoregister, Managementbewertung und kontinuierliche Verbesserung — und seien Sie verantwortlich für dessen Effektivität, nicht nur für die Dokumentation.
- Leiten Sie unsere Re-Zertifizierung Anfang 2027: Bewerten Sie den aktuellen Stand (frühere Feststellungen, bestehende Richtlinien und Prozesse, Lücken), schließen Sie die offenen Nichtkonformitäten, planen und führen Sie interne Audits durch, bereiten Sie die Managementbewertung und die Nachweise vor, koordinieren Sie mit der Zertifizierungsstelle und seien Sie während des gesamten Audits präsent.
- Definieren und bauen Sie ISMS-Prozesse, die auf fiskaly zugeschnitten sind — Geschäftskontinuität, Änderungsmanagement, Vorfall- und Schwachstellenmanagement, Lieferantenmanagement — entworfen für die Arbeitsweise eines cloud-nativen Engineering-Teams, nicht kopiert von einer Vorlage.
- Führen Sie das unternehmensweite Risikomanagementprogramm, indem Sie abstrakte Risiken in priorisierte, umsetzbare Engineering- und Geschäftstasks übersetzen und das Geschäftsrisiko im Vergleich zum technischen Risiko der Führungsebene erklären.
- Seien Sie die unabhängige Expertenstimme gegenüber dem Management: Berichten Sie über den Stand der Sicherheit und Compliance, erklären Sie, wofür unsere Prozesse gedacht sind, und geben Sie konkrete Anweisungen, was verbessert werden muss und in welcher Reihenfolge.
- Arbeiten Sie mit Engineering und Produkt zusammen, um Sicherheit von Anfang an in den SDLC, CI/CD und Infrastruktur-als-Code zu integrieren und die Nachweiserfassung von manueller Erfassung auf automatisierte, kontinuierliche Überwachung zu verlagern, wo immer dies möglich ist.
- Unterstützen Sie Recht und Vertrieb bei der Kundenprüfung: Sicherheitsfragebögen, Vertragsprüfungen zur Sicherheit und Audits von Unternehmenskunden.
- Überwachen Sie das Risikomanagement von Anbietern mit leichten, skalierbaren Bewertungen, die Drittrisiken aufdecken, ohne den Beschaffungsprozess zu verzögern.
- Pflegen Sie unser ISO 9001 QMS und das GDPR-Rahmenwerk, überwachen Sie die regulatorische Landschaft (NIS2, AI-Gesetz) und übersetzen Sie diese in praktische Fahrpläne für die Führungsebene.
- Fördern Sie eine sicherheitsbewusste Kultur über die obligatorische Schulung hinaus — positionieren Sie Compliance als Geschäftsermöglicher, nicht als Blocker.
Was Sie mitbringen:
- 5+ Jahre in Informationssicherheit, Compliance oder Risikomanagement, mit nachweislicher Erfahrung im Aufbau oder in der Weiterentwicklung eines ISMS.
- Sie haben mindestens eine ISO 27001-Zertifizierung, Überwachung oder Re-Zertifizierung auditend end-to-end verantwortet — von der Gap-Analyse und dem Schließen von Nichtkonformitäten bis hin zum Gespräch mit dem Auditor.
- Tiefes Wissen über ISO 27001 (2022) und deren Kontrollen; praktische Kenntnisse über ISO 9001 und GDPR; in der Lage, NIS2 ohne Unterstützung zu navigieren.
- Echte Vertrautheit mit SaaS- und Cloud-Umgebungen: Sie verstehen GCP und/oder Azure, CI/CD, Infrastruktur-als-Code und modernes Änderungsmanagement gut genug, um sie zu auditieren und mit Ingenieuren auf Augenhöhe zu sprechen.
- Ein solides Verständnis des sicheren SDLC — wie es gut aussieht und wo die Nachweise zu finden sind.
- Starke Grundlagen im Risikomanagement (ISO 31000, COSO oder vergleichbar) und die Fähigkeit, Risiken in geschäftlichen Begriffen an C-Level-Stakeholder zu präsentieren.
- Eine praktische, ergebnisorientierte Denkweise: Sie definieren, was getan werden muss, und setzen es dann um, wobei Sie Ihre Anstrengungen an die Frist anpassen.
- Ausgezeichnete Kommunikations- und Präsentationsfähigkeiten.
Information Security & Compliance Manager (all genders) in Wien Arbeitgeber: fiskaly gmbh
Als Arbeitgeber bietet fiskaly eine inspirierende und unterstützende Arbeitsumgebung in Wien, die es Ihnen ermöglicht, an der technischen Vision und Architektur unserer Backend-Services zu arbeiten. Mit flexiblen Arbeitszeiten, hybriden Arbeitsmodellen und einem klaren Fokus auf persönliche sowie berufliche Entwicklung, fördern wir eine Kultur des kontinuierlichen Lernens und der Innovation. Hier haben Sie die Möglichkeit, Ihre technischen Fähigkeiten auszubauen und gleichzeitig einen bedeutenden Einfluss auf die strategische Ausrichtung des Unternehmens zu nehmen.
StudySmarter Expertenrat🤫
Wir sind der Meinung, dass du so Information Security & Compliance Manager (all genders) in Wien erhalten könntest
✨Mit Compliance-Events in Kontakt treten
Besuche branchenspezifische Events und Konferenzen im Bereich Compliance, wie zum Beispiel die Compliance-Akademie oder Netzwerktreffen von Fachverbänden. Hier kannst du direkt mit Experten sprechen und eventuell sogar Ansprechpartner von fiskaly gmbh treffen!
✨Zertifizierungen und Weiterbildungen nutzen
Schaue dir relevante Zertifizierungen oder Weiterbildungsmöglichkeiten an, die in der Compliance-Branche anerkannt sind. Wenn du zum Beispiel die CCEP oder ähnliche Qualifikationen hast, zeigt das Engagement und könnte dir einen Vorteil im Auswahlprozess bei fiskaly gmbh verschaffen.
✨Jetzt auf die richtige Stelle bei fiskaly gmbh bewerben!
Verpass nicht die Chance, dich direkt über unsere Website bei fiskaly gmbh zu bewerben! Da wir oft auf unseren eigenen Kanälen nach Talenten suchen, stell sicher, dass du deine Bewerbung schnell einreichst – je früher, desto besser!
✨Globalen Compliance-Netzwerke beitreten
Tritt Online-Communities und Foren bei, die sich mit Compliance-Themen beschäftigen. Plattformen wie ComplianceNetzwerk oder LinkedIn-Gruppen können dir helfen, wertvolle Kontakte zu knüpfen und auf Stellenangebote aufmerksam zu werden. Diese Verbindung kann dir in Gesprächen bei fiskaly gmbh den entscheidenden Vorteil verschaffen.
Wir glauben, dass du diese Fähigkeiten brauchst, um Information Security & Compliance Manager (all genders) in Wien mit Bravour zu bestehen
Einige Tipps für deine Bewerbung 🫡
Kenn dein Compliance-ABC:Achte darauf, dass deine Bewerbung zeigt, dass du die relevanten Compliance-Vorgaben und Regularien beherrschst. Dies könnten z.B. ISO-Normen oder spezielle gesetzliche Anforderungen sein, die für fiskaly gmbh wichtig sind. Wenn du relevante Zertifikate hast, zeig sie!
Lebenslauf mit klaren Nachweisen:Verstärke deinen Lebenslauf mit konkreten Beispielen, die deine Erfahrungen im Compliance-Bereich zeigen. Beleuchte deine Fähigkeiten zur Risikoanalyse und -bewertung, aber auch deine Erfahrungen in der Zusammenarbeit mit verschiedenen Abteilungen, die Compliance-Punkten unterliegen.
Motivation und Interesse ausschreiben:In deinem Bewerbungsschreiben solltest du nicht nur darstellen, was du kannst, sondern auch, warum du dich für die Compliance-Rolle bei fiskaly gmbh interessierst. Zeige, dass du wirklich für die Themen brennst und bereit bist, dich stetig weiterzuentwickeln.
Zielgerichteter Kontakt:Falls du einen Vertreter von fiskaly gmbh oder jemanden im Compliance-Team kennst, zögere nicht, ihn zu kontaktieren. Ein kurzes, freundliches E-Mail oder eine Nachricht kann dir zusätzliche Einblicke geben, die du in deiner Bewerbung nutzen kannst. Das zeigt Interesse und Initiative!
Wie man sich auf ein Vorstellungsgespräch bei fiskaly gmbh vorbereitet
✨Vorbereitung auf Fachfragen zur Compliance
Bereite dich darauf vor, spezifische Fragen zu Compliance-Vorgaben, Gesetzen und ethischen Standards zu beantworten. Mach dich mit den neuesten Entwicklungen im Compliance-Bereich vertraut und sei bereit, konkrete Beispiele aus deinen Erfahrungen zu nennen, um deine Kenntnisse zu untermauern.
✨Den richtigen Umgang mit Compliance-Tools zeigen
Da Compliance oft mit speziellen Software-Tools und Datenanalyse verbunden ist, solltest du dich mit häufig genutzten Tools in der Branche vertraut machen. Sei bereit, Fragen zu beantworten, die deine Erfahrung mit diesen Tools und deine Fähigkeit, Daten zur Unterstützung von Compliance-Maßnahmen zu interpretieren, zeigen.
✨Motivation und Engagement für die Rolle
Zeige während des Gesprächs dein Interesse an den Auflagen und Standards der Branche. Arbeitgeber in der Compliance-Branche suchen nach Kandidaten, die motiviert sind und ein echtes Engagement zeigen, die Integrität des Unternehmens zu wahren und gute Praktiken zu fördern.
✨Beispiele für deine Problemlösungsfähigkeiten
Sei darauf vorbereitet, Situationen zu beschreiben, in denen du Compliance-Herausforderungen erfolgreich gemeistert hast. Beispiele aus der Praxis können dir helfen, deine Problemlösungsfähigkeiten und dein kritisches Denken zu demonstrieren. Zeige, wie du in schwierigen Situationen kreativ und effektiv Lösungen gefunden hast.