Auf einen Blick
- Aufgaben: Übernehme die Verantwortung für unser ISMS und führe uns durch die Re-Zertifizierung.
- Unternehmen: fiskaly, ein innovatives Unternehmen im Bereich digitale Compliance und Sicherheit.
- Vorteile: Wettbewerbsfähiges Gehalt, flexible Arbeitsmodelle und kontinuierliche Weiterbildung.
- Weitere Informationen: Dynamisches, internationales Team mit einer Kultur des Vertrauens und Wachstums.
- Warum dieser Job: Gestalte die Zukunft der digitalen Compliance und mache einen echten Unterschied.
- Qualifikationen: Mindestens 5 Jahre Erfahrung in Informationssicherheit und Compliance, ISO 27001 Kenntnisse.
Das prognostizierte Gehalt liegt zwischen 49500 - 60500 € pro Jahr.
Standort: Wien — hybrid, mit regelmäßiger Präsenz vor Ort (und vollständiger Präsenz während Audits)
Sprachen: Englisch (C1); Deutsch ist von Vorteil
Erfahrung: 5+ Jahre in Informationssicherheit, Compliance oder GRC, einschließlich mindestens eines ISO 27001 Auditzyklus, der end-to-end verantwortet wurde
Vertrag: Vollzeit, unbefristet
Fiskaly ist zertifiziert nach ISO 27001, und unser Re-Zertifizierungsaudit ist für Anfang 2027 geplant. Wir suchen einen Informationssicherheits- und Compliance-Manager, der die Verantwortung für unser ISMS übernimmt: Schließen Sie die offenen Nichtkonformitäten aus unserem letzten Audit, entwickeln Sie das Managementsystem weiter und führen Sie uns durch die Re-Zertifizierung — und heben Sie die Messlatte weiter an, während wir in sieben europäischen Märkten wachsen.
Dies ist eine Verantwortungsrolle, keine Koordinationsrolle. Sie setzen die Richtung fest — was passieren muss, in welcher Reihenfolge und warum — und liefern einen großen Teil selbst: Verbesserung von Prozessen, Durchführung interner Audits, Vorbereitung von Nachweisen und Teilnahme an den Audits. Gegenüber unserem Managementteam sind Sie die unabhängige Expertenstimme für Sicherheit und Compliance; gegenüber Engineering, Produkt und Recht sind Sie der praktische Partner, der dafür sorgt, dass Kontrollen in einer cloud-nativen SaaS-Umgebung funktionieren.
Über ISO 27001 hinaus kümmern Sie sich um unser ISO 9001 Qualitätsmanagementsystem und unser GDPR-Rahmenwerk und halten uns im Hinblick auf NIS2 und das AI-Gesetz auf dem Laufenden.
Was Sie tun werden:
- Übernehmen Sie unser ISMS end-to-end — Umfang, Richtlinien, Kontrollen, Risikoregister, Managementbewertung und kontinuierliche Verbesserung — und seien Sie verantwortlich für dessen Effektivität, nicht nur für die Dokumentation.
- Leiten Sie unsere Re-Zertifizierung Anfang 2027: Bewerten Sie den aktuellen Stand (frühere Feststellungen, bestehende Richtlinien und Prozesse, Lücken), schließen Sie die offenen Nichtkonformitäten, planen und führen Sie interne Audits durch, bereiten Sie die Managementbewertung und die Nachweise vor, koordinieren Sie mit der Zertifizierungsstelle und seien Sie während des gesamten Audits präsent.
- Definieren und bauen Sie ISMS-Prozesse, die auf fiskaly zugeschnitten sind — Geschäftskontinuität, Änderungsmanagement, Vorfall- und Schwachstellenmanagement, Lieferantenmanagement — so gestaltet, dass sie tatsächlich für ein cloud-natives Engineering-Team funktionieren, nicht von einer Vorlage kopiert.
- Führen Sie das unternehmensweite Risikomanagementprogramm, indem Sie abstrakte Risiken in priorisierte, umsetzbare Engineering- und Geschäftstasks übersetzen und das Geschäftsrisiko im Vergleich zum technischen Risiko der Führungsebene erklären.
- Seien Sie die unabhängige Expertenstimme gegenüber dem Management: Berichten Sie über den Stand der Sicherheit und Compliance, erklären Sie, wofür unsere Prozesse gedacht sind, und geben Sie konkrete Anweisungen, was verbessert werden muss und in welcher Reihenfolge.
- Arbeiten Sie mit Engineering und Produkt zusammen, um Sicherheit von Anfang an in den SDLC, CI/CD und Infrastruktur-als-Code zu integrieren und die Nachweiserfassung von manueller Sammlung auf automatisierte, kontinuierliche Überwachung zu verlagern, wo immer dies möglich ist.
- Unterstützen Sie Recht und Vertrieb bei der Kundenprüfung: Sicherheitsfragebögen, Vertragsprüfungen und Unternehmensprüfungen.
- Überwachen Sie das Lieferantenrisikomanagement mit leichten, skalierbaren Bewertungen, die Drittrisiken aufdecken, ohne den Beschaffungsprozess zu verzögern.
- Pflegen Sie unser ISO 9001 QMS und das GDPR-Rahmenwerk, überwachen Sie die regulatorische Landschaft (NIS2, AI-Gesetz) und übersetzen Sie diese in praktische Fahrpläne für die Führungsebene.
- Fördern Sie eine sicherheitsbewusste Kultur über die obligatorische Schulung hinaus — positionieren Sie Compliance als Geschäftsermöglicher, nicht als Blocker.
Was Sie mitbringen:
- 5+ Jahre in Informationssicherheit, Compliance oder Risikomanagement, mit nachweislicher Erfahrung im Aufbau oder der Weiterentwicklung eines ISMS.
- Sie haben mindestens eine ISO 27001-Zertifizierung, Überwachung oder Re-Zertifizierung auditend end-to-end verantwortet — von der Gap-Analyse bis zum Schließen von Nichtkonformitäten und der Teilnahme am Audit.
- Tiefgehendes Wissen über ISO 27001 (2022) und deren Kontrollen; praktische Kenntnisse über ISO 9001 und GDPR; in der Lage, NIS2 ohne Unterstützung zu navigieren.
- Echte Vertrautheit mit SaaS- und Cloud-Umgebungen: Sie verstehen GCP und/oder Azure, CI/CD, Infrastruktur-als-Code und modernes Änderungsmanagement gut genug, um sie zu auditieren und mit Ingenieuren auf Augenhöhe zu sprechen.
- Ein solides Verständnis von sicherem SDLC — wie es gut aussieht und wo die Nachweise zu finden sind.
- Starke Grundlagen im Risikomanagement (ISO 31000, COSO oder vergleichbar) und die Fähigkeit, Risiken in geschäftlichen Begriffen an C-Level-Stakeholder zu präsentieren.
- Eine praktische, ergebnisorientierte Denkweise: Sie definieren, was getan werden muss, und setzen es dann um, wobei Sie Ihren Aufwand an die Frist anpassen.
- Exzellente Kommunikations- und Präsentationsfähigkeiten in Englisch (C1); Deutsch ist von Vorteil.
- Ansässig in Wien oder bereit umzuziehen, mit regelmäßiger Präsenz vor Ort und voller Präsenz während Audits.
- Relevante Zertifizierungen (ISO 27001 Lead Implementer / Lead Auditor, CISM, CISSP, CISA) und Erfahrung mit modernen GRC-Plattformen (z.B. Vanta, Drata) sind starke Pluspunkte.
Was wir bieten:
- Ein echtes Mandat zur Verantwortung: Sie werden die Person sein, die fiskaly durch die Re-Zertifizierung führt und gestaltet, wie Sicherheit, Qualität und Compliance im großen Maßstab funktionieren.
- Ein hochgradig kollaboratives und internationales Team, das Vertrauen, Wachstum und Transparenz schätzt.
- Wettbewerbsfähiges Gehalt und Leistungspaket.
- Hybrides Setup mit einem modernen Büro in Wien, modernen Tools und einer starken Kultur der Autonomie.
- Zeit und Budget für kontinuierliches Lernen und Zertifizierungen.
Bei fiskaly bauen wir nicht nur Technologie auf, wir gestalten die Zukunft der digitalen Compliance. Wir glauben an Vertrauen, gemeinsame Vision und das Feiern von Erfolgen. Wenn Sie einen Einfluss dort ausüben möchten, wo Sicherheit auf Innovation trifft, würden wir uns freuen, von Ihnen zu hören.
Information Security & Compliance Manager (all genders) in Wien Arbeitgeber: fiskaly
fiskaly ist ein hervorragender Arbeitgeber, der seinen Mitarbeitern die Möglichkeit bietet, in einem dynamischen und unterstützenden Umfeld zu wachsen. Mit flexiblen Arbeitszeiten, 25 Urlaubstagen pro Jahr und einer inklusiven Unternehmenskultur, die persönliches Wachstum fördert, sind wir bestrebt, echte Probleme zu lösen, die einen Unterschied machen. Unsere Mitarbeiter profitieren von umfangreichen Entwicklungsmöglichkeiten und einem modernen Arbeitsplatz in Wien oder der Flexibilität, remote innerhalb der EU zu arbeiten.
StudySmarter Expertenrat🤫
Wir sind der Meinung, dass du so Information Security & Compliance Manager (all genders) in Wien erhalten könntest
✨Mit Compliance-Events in Kontakt treten
Besuche branchenspezifische Events und Konferenzen im Bereich Compliance, wie zum Beispiel die Compliance-Akademie oder Netzwerktreffen von Fachverbänden. Hier kannst du direkt mit Experten sprechen und eventuell sogar Ansprechpartner von fiskaly treffen!
✨Zertifizierungen und Weiterbildungen nutzen
Schaue dir relevante Zertifizierungen oder Weiterbildungsmöglichkeiten an, die in der Compliance-Branche anerkannt sind. Wenn du zum Beispiel die CCEP oder ähnliche Qualifikationen hast, zeigt das Engagement und könnte dir einen Vorteil im Auswahlprozess bei fiskaly verschaffen.
✨Jetzt auf die richtige Stelle bei fiskaly bewerben!
Verpass nicht die Chance, dich direkt über unsere Website bei fiskaly zu bewerben! Da wir oft auf unseren eigenen Kanälen nach Talenten suchen, stell sicher, dass du deine Bewerbung schnell einreichst – je früher, desto besser!
✨Globalen Compliance-Netzwerke beitreten
Tritt Online-Communities und Foren bei, die sich mit Compliance-Themen beschäftigen. Plattformen wie ComplianceNetzwerk oder LinkedIn-Gruppen können dir helfen, wertvolle Kontakte zu knüpfen und auf Stellenangebote aufmerksam zu werden. Diese Verbindung kann dir in Gesprächen bei fiskaly den entscheidenden Vorteil verschaffen.
Wir glauben, dass du diese Fähigkeiten brauchst, um Information Security & Compliance Manager (all genders) in Wien mit Bravour zu bestehen
Einige Tipps für deine Bewerbung 🫡
Kenn dein Compliance-ABC:Achte darauf, dass deine Bewerbung zeigt, dass du die relevanten Compliance-Vorgaben und Regularien beherrschst. Dies könnten z.B. ISO-Normen oder spezielle gesetzliche Anforderungen sein, die für fiskaly wichtig sind. Wenn du relevante Zertifikate hast, zeig sie!
Lebenslauf mit klaren Nachweisen:Verstärke deinen Lebenslauf mit konkreten Beispielen, die deine Erfahrungen im Compliance-Bereich zeigen. Beleuchte deine Fähigkeiten zur Risikoanalyse und -bewertung, aber auch deine Erfahrungen in der Zusammenarbeit mit verschiedenen Abteilungen, die Compliance-Punkten unterliegen.
Motivation und Interesse ausschreiben:In deinem Bewerbungsschreiben solltest du nicht nur darstellen, was du kannst, sondern auch, warum du dich für die Compliance-Rolle bei fiskaly interessierst. Zeige, dass du wirklich für die Themen brennst und bereit bist, dich stetig weiterzuentwickeln.
Zielgerichteter Kontakt:Falls du einen Vertreter von fiskaly oder jemanden im Compliance-Team kennst, zögere nicht, ihn zu kontaktieren. Ein kurzes, freundliches E-Mail oder eine Nachricht kann dir zusätzliche Einblicke geben, die du in deiner Bewerbung nutzen kannst. Das zeigt Interesse und Initiative!
Wie man sich auf ein Vorstellungsgespräch bei fiskaly vorbereitet
✨Vorbereitung auf Fachfragen zur Compliance
Bereite dich darauf vor, spezifische Fragen zu Compliance-Vorgaben, Gesetzen und ethischen Standards zu beantworten. Mach dich mit den neuesten Entwicklungen im Compliance-Bereich vertraut und sei bereit, konkrete Beispiele aus deinen Erfahrungen zu nennen, um deine Kenntnisse zu untermauern.
✨Den richtigen Umgang mit Compliance-Tools zeigen
Da Compliance oft mit speziellen Software-Tools und Datenanalyse verbunden ist, solltest du dich mit häufig genutzten Tools in der Branche vertraut machen. Sei bereit, Fragen zu beantworten, die deine Erfahrung mit diesen Tools und deine Fähigkeit, Daten zur Unterstützung von Compliance-Maßnahmen zu interpretieren, zeigen.
✨Motivation und Engagement für die Rolle
Zeige während des Gesprächs dein Interesse an den Auflagen und Standards der Branche. Arbeitgeber in der Compliance-Branche suchen nach Kandidaten, die motiviert sind und ein echtes Engagement zeigen, die Integrität des Unternehmens zu wahren und gute Praktiken zu fördern.
✨Beispiele für deine Problemlösungsfähigkeiten
Sei darauf vorbereitet, Situationen zu beschreiben, in denen du Compliance-Herausforderungen erfolgreich gemeistert hast. Beispiele aus der Praxis können dir helfen, deine Problemlösungsfähigkeiten und dein kritisches Denken zu demonstrieren. Zeige, wie du in schwierigen Situationen kreativ und effektiv Lösungen gefunden hast.