Chief Information Security Officer (CISO) (m/w/x) & Teamleitung Informationssicherheit in Wien

Chief Information Security Officer (CISO) (m/w/x) & Teamleitung Informationssicherheit in Wien

Wien Vollzeit Vor Ort
Ö

Chief Information Security Officer (CISO) (m/w/x) & Teamleitung Informationssicherheit ÖBB-Techn. Services GmbH

Wien-Favoriten, Wien 1100 AUT

Normalarbeitszeit Gleitzeit

38,5 Std.

req26231

Wir möchten neue Wege gehen. Und neue Wege schaffen. Heute. Für morgen. Für uns. Jetzt Teil des #TeamOEBB werden!

Dein Einsatzbereich Als Chief Information Security Officer (CISO) (m/w/x) der ÖBB-Technische Services-GmbH (ÖBB-TS) übernimmst du eine wirksameSteuerungs- und Governancefunktion für Informationssicherheit. Du verantwortestalle Belange der Informationssicherheit, die Steuerung und kontinuierlicheWeiterentwicklung des ISMS nach ISO/IEC 27001:2022 sowie die Erfüllung der anwendbaren gesetzlichen und konzernweiten Anforderungen, insbesondereNIS2/NISG 2026 und sorgst für die Einhaltung und Abstimmung mit der Konzernsicherheit und deren Vorgaben. Die Position ist keine rein technischeSecurity-Rolle. Im Mittelpunkt stehen strategische Steuerung,Risikoorientierung, ISMS-Governance, Organisationsaufbau, Managementberatungsowie die nachhaltige Verankerung von Informationssicherheit in IT, OT, Werkstätten,Anlagen, Standorten, digitalen Services und in der Zusammenarbeit mit externenPartner:innen.

Dein Job, Du ...

baust die neue Organisationseinheit Cyber- & Informationssicherheit mit klaren Rollen, Verantwortlichkeiten, Services, Schnittstellen und Entscheidungswegen auf und entwickelst dein Team fachlich und organisatorisch weiter.

koordinierst und kontrollierst die Informationssicherheit innerhalb der ÖBB-TS, richtest das ISMS konsequent am PDCA-Zyklus aus und stimmst Sicherheitsziele mit den Unternehmenszielen sowie den Vorgaben der Geschäftsführung ab.

berätst die Leitung des Bereichs IT & Digitalisierung zu Informationssicherheit, Risiken, Prioritäten, Investitionen, strategischen Vorgaben und notwendigen Entscheidungen.

verantwortest Aufbau, Betrieb und kontinuierliche Weiterentwicklung des ISMS nach ISO/IEC 27001 und steuerst die Umsetzung der Anforderungen aus NIS2/NISG 2026, RKEG, DSGVO sowie relevanten konzernweiten Vorgaben.

initialisierst, koordinierst und steuerst das ÖBB-TS-weite Informationssicherheits-Risikomanagement inklusive Inventarisierung und Klassifizierung von IT-/OT-Assets sowie Abstimmung mit dem Konzern-Risikomanagement.

definierst innerhalb der ÖBB-TS gültige Methoden, Prozesse, Standards, Sicherheitsvorgaben, Rollen, Kontrollmechanismen, Eskalationswege und KPIs und dokumentierst diese in den relevanten ISMS-Regelwerken.

verwaltest und pflegst den ÖBB-TS ISMS-Masterdokumentenindex und koordinierst ÖBB-TS-weit geltende IS-Regelungen, die Prozesse bei Abweichungen, Nichtkonformitäten, Ausnahmen sowie Korrektur- und Verbesserungsmaßnahmen.

etablierst wirksame Vorgaben und Prozesse für Sicherheitsvorfälle, gesetzliche Frühwarnungen und Meldewege, koordinierst die zentrale Melde- und Auskunftsstelle und informierst die Geschäftsführung im Anlassfall unverzüglich.

initialisierst, koordinierst und überwachst das IT- und OT-Notfallmanagement und stellst die wirksame Schnittstelle zu Incident-, Krisen- und Business-Continuity-Management sicher.

führst das ISMS-Kernteam, koordinierst das ÖBB-TS ISRM-Board, formulierst Aufgabenstellungen für spezifische IS-Arbeitsgruppen und vertrittst die IS-Organisation nach innen und außen.

unterstützt und coachst ISOs, IRM, dezentrale ISBs, ISAs, Assetverantwortliche, Werkstatt-Anlagenzuständige und Fachbereiche bei der Umsetzung von Maßnahmen und stärkst Sicherheitsbewusstsein durch zielgruppengerechte Kommunikation und Awareness.

steuerst interne Audits, Risikoanalysen, Management Reviews und das IS-Kennzahlenmanagement und bereitest Entscheidungsgrundlagen sowie Berichte für die Geschäftsführung vor.

definierst Sicherheitsvorgaben für die Zusammenarbeit mit Externen und Lieferanten und stellst sicher, dass kritisches Know-how, Risikoentscheidungen und Governance dauerhaft intern verankert bleiben.

Dein Profil, Du ...

verfügst über einen HTL-, FH- oder Universitätsabschluss mit Schwerpunkt IT-Security, Informatik, Wirtschaftsinformatik, Automatisierungstechnik oder eine vergleichbare Qualifikation mit mehrjähriger einschlägiger Berufserfahrung.

bringst mehrjährige Erfahrung in Informationssicherheit, Cyber Security, ISMS-Aufbau oder ISMS-Betrieb sowie nachweisbare Erfahrung in Governance, Risikomanagement, Auditsteuerung und Maßnahmenumsetzung mit.

hast Führungserfahrung oder belegbare Erfahrung in der fachlichen Steuerung interdisziplinärer Teams, Programme und externer Partner:innen.

hast eine Ausbildung als Informationssicherheitsmanager:in, zum Beispiel ISO 27001 IS-Manager:in, und idealerweise Erfahrung als IS-Auditor:in oder eine gleichwertige Qualifikation.

verfügst über fundierte Kenntnisse relevanter Standards und Vorgaben, insbesondere ISO/IEC 27001, IEC 62443, NIST, NIS2/NISG 2026, RKEG und DSGVO; Kenntnisse zu COBIT, ITIL oder CRISAM sind von Vorteil.

verstehst komplexe IT- und OT-Umgebungen, IT-Netzwerke, OT-Steuerungstechnik und Werkstattprozesse und kannst technische Risiken in geschäftliche Auswirkungen, Prioritäten und managementtaugliche Entscheidungen übersetzen.

überzeugst durch hohe Analysefähigkeit, konzeptionelle Stärke, Problemlösungskompetenz, klare Kommunikation, Teamfähigkeit, Durchsetzungsstärke und Belastbarkeit.

arbeitest selbständig, strukturiert, serviceorientiert und pragmatisch, behältst auch in komplexen Situationen den Überblick und bringst Themen konsequent in die Umsetzung.

verfügst über sehr gute Deutsch- und Englischkenntnisse in Wort und Schrift.

bringst idealerweise anerkannte Zertifizierungen mit, zum Beispiel CISM, CISSP, CISA, ISO 27001 Lead Implementer (m/w/x) oder Lead Auditor:in.

Unser Angebot

Es erwartet dich eine verantwortungsvolleSchlüsselposition mit großem Gestaltungsspielraum in einem technischanspruchsvollen und gesellschaftlich relevanten Umfeld. Du arbeitest eng mitManagement, Fachbereichen und konzernweiten Partner:innen zusammen und kannst denAufbau einer neuen Security-Organisation nachhaltig prägen.

Fürdie Funktion „Expert:in Information Security Management“ ist laut KV fürArbeitnehmer:innen der österr. Eisenbahnunternehmen ein Mindestentgelt von€ 60.150,16 brutto/Jahr bei einem Beschäftigungsausmaß von 38,5Wochenstunden vorgesehen. Je nach Qualifikation und Berufserfahrung isteine Überzahlung möglich, wobei in dieser Position eine All-InVereinbarung inklusive Gleitzeitmöglichkeit vorgesehen ist.

Einattraktives Gleitzeitmodell und die Möglichkeit der Telearbeit lässt Dichauch Deine Freizeit flexibler gestalten.

Vereinbarkeitvon Familie und Beruf ist uns sehr wichtig! Betriebsnahe Kindergärten inWien, nannys4ÖBB-kids, Kinderbetreuung in den Ferien, Urlaub in den ÖBBFerienhäusern usw. sind nur einige unserer tollen Angebote.

Wirbieten ein großes Angebot an weiteren Benefits, wie die überbetrieblichePensionskasse, Möglichkeit der Fahrbegünstigung, vergünstigteUrlaubsangebote, reichhaltige Essensangebote, Mitarbeiter:innenrabatte,„Gesund & Fit“ - Aktivitäten, ein umfassender Bildungskatalog derÖBB-Akademie und vieles mehr!

Frauen sind ein unverzichtbarer Teil unseres Erfolges und unserer Unternehmenskultur. Deshalb begrüßen wir besonders Bewerbungen von Frauen, die bei gleicher Qualifikation – unter Berücksichtigung der relevanten Rahmenumstände aller Bewerbungen – bevorzugt aufgenommen werden.

Wir weisen darauf hin, dass im Zuge der Aufnahme die Beibringung einer Strafregisterbescheinigung erforderlich ist.

Ansprechpartner:innen Für fachliche Fragen zu dieser Jobausschreibung steht Michaela Gazzari unter +43664/2869541 zur Verfügung.

Für allgemeine Fragen zum Bewerbungsprozess ist das ÖBB Recruiting Team unter 05 1778 97 77888 erreichbar.

Über das Unternehmen: Seit 1923 prägen wir als ÖBB die Mobilität in Österreich: Wir befördern Menschen und Güter und arbeiten an Lösungen für Bahn, Bus und Logistik. Unsere Investitionen in die Bahninfrastruktur leisten einen Beitrag zur österreichischen Wirtschaft. Als einer der größten Arbeitgeber (*) Österreichs bieten die ÖBB unterschiedliche Berufsfelder, unterstützen Mitarbeiter:innen bei ihrer beruflichen und persönlichen Weiterentwicklung und setzen Maßnahmen zur Förderung ihrer Gesundheit. Gemeinsam arbeiten wir an einer Unternehmenskultur, die von Wertschätzung und respektvoller Zusammenarbeit geprägt ist.

(*) Quelle: Firmium, „Größte Arbeitgeber Österreichs“, https://www.firmium.ch/blog/groesste-arbeitgeber-oesterreich

#J-18808-Ljbffr

Chief Information Security Officer (CISO) (m/w/x) & Teamleitung Informationssicherheit in Wien Arbeitgeber: ÖBB Stadler Service GmbH

Die ÖBB ist ein hervorragender Arbeitgeber, der seinen Mitarbeiter:innen nicht nur eine spannende und abwechslungsreiche Tätigkeit in einem hilfsbereiten Team bietet, sondern auch zahlreiche Möglichkeiten zur persönlichen und beruflichen Weiterentwicklung. Mit einem offenen Arbeitsklima, flexiblen Arbeitszeiten und attraktiven Benefits wie Kinderbetreuung und Gesundheitsangeboten fördern wir die Vereinbarkeit von Familie und Beruf und schaffen ein Umfeld, in dem sich alle wohlfühlen und entfalten können.

Ö

Kontaktdaten:

ÖBB Stadler Service GmbH Recruiting-Team