Auf einen Blick
- Aufgaben: Verantwortung für das Management des ISMS und die Umsetzung von ISO 27001-Anforderungen.
- Unternehmen: Onventis ist seit über 25 Jahren auf Source-to-Pay-Lösungen für mittelständische Unternehmen spezialisiert.
- Vorteile: Hybrid-Arbeitsmodell, kostenlose Parkplätze und Urban Sports Mitgliedschaft.
- Weitere Informationen: Standorte in ganz Europa mit einem Netzwerk von 1,2 Millionen Nutzern.
- Warum dieser Job: Schlüsselrolle in der Gewährleistung von Vertrauen und Compliance in einem dynamischen SaaS-Umfeld.
- Qualifikationen: Mehrjährige Erfahrung in Informationssicherheit und IT-Compliance, idealerweise mit ISO 27001-Zertifizierung.
Das prognostizierte Gehalt liegt zwischen 60000 - 80000 € pro Jahr.
Jede großartige Karriere beginnt irgendwo, und diese beginnt hier. Wir sind ein Team, das an große Ideen, mutige Schritte und die Menschen dahinter glaubt. Dies ist der Ort, an dem Sie Teil von etwas Aufregendem sein könnten!
Onventis ist die europäische Source-to-Pay Intelligence. Seit mehr als 25 Jahren unterstützt Onventis mittelständische Unternehmen an sechs Standorten dabei, ihre Beschaffungs- und Finanzprozesse souveräner zu gestalten. Durch sein modulares SaaS-Produktportfolio verbindet Onventis einen End-to-End-Source-to-Pay-Prozess mit einem europäischen Betriebsmodell in einer geschützten Datenumgebung.
Als IT Compliance & Information Security Manager spielen Sie eine Schlüsselrolle bei der Gewährleistung von Vertrauen, Compliance und operativer Resilienz in unserer Organisation. Sie stellen sicher, dass das Unternehmen systematisch seine internen und externen Anforderungen an Informationssicherheit, IT-Compliance und regulatorische Resilienz erfüllt. Dabei entwickeln Sie das ISMS weiter, koordinieren Dokumentationen und Audits und übersetzen Anforderungen aus ISO 27001, NIS2, DORA, SOC/Audit-Anforderungen wie ISAE 3402 und relevanten KI-Governance-Richtlinien in praktische Prozesse für ein modernes SaaS-Geschäftsmodell.
Ihre Aufgaben umfassen:
- Betreiben und Weiterentwickeln des Informationssicherheitsmanagementsystems (ISMS) basierend auf ISO/IEC 27001 und Sicherstellung robuster Richtlinien, Standards, Kontrollen und Nachweise.
- Analysieren neuer regulatorischer Anforderungen und Übersetzen in konkrete Maßnahmen, Roadmaps und interne Kontrollmechanismen, insbesondere im Kontext von NIS2, DORA, Datenschutz, IT-Governance und KI-bezogenen Anforderungen.
- Koordinieren interner und externer Audits, Zertifizierungen und Kundenbewertungen, Vorbereiten unterstützender Dokumentationen und als primärer Ansprechpartner für Auditoren, Kunden, Geschäftsbereiche und Management fungieren.
- Durchführen von Risikoanalysen, Bewerten von Kontrolllücken und Verfolgen von Maßnahmen bis zur nachhaltigen Umsetzung in Zusammenarbeit mit Engineering, Cloud Operations, Recht, Datenschutz und Produktteams.
- Warten und Verbessern des IT-bezogenen internen Kontrollsystems, einschließlich Dokumentation, Wirksamkeitsprüfungen, Ausnahmebehandlung und Managementberichterstattung.
- Bewerten von Dienstleistern, Cloud-Anbietern und sicherheitsrelevanten Lösungen hinsichtlich Compliance-, Risiko- und Sicherheitsanforderungen über ihren gesamten Lebenszyklus.
- Planen und Koordinieren von Sensibilisierungs-, Schulungs- und Kommunikationsinitiativen, um sicherzustellen, dass regulatorische und sicherheitsrelevante Anforderungen effektiv im Unternehmen verankert sind.
- Unterstützen der strukturierten Klassifizierung von KI-Anwendungsfällen und KI-Systemen im Unternehmen und sicherstellen, dass Nutzungs-, Dokumentations-, Kontroll- und Überwachungspflichten gemäß dem EU-KI-Gesetz angemessen adressiert werden.
Wir suchen jemanden, der Folgendes mitbringt:
- Mehrjährige Berufserfahrung in Informationssicherheit, IT-Compliance, IT-Risikomanagement, IT-Audit oder GRC in einem technologiegetriebenen Umfeld.
- Praktische Erfahrung mit ISMS gemäß ISO/IEC 27001 sowie ein gutes Verständnis regulatorischer Anforderungen wie DORA, NIS2, GDPR und vergleichbarer Rahmenwerke.
- Erfahrung in der Vorbereitung und Unterstützung interner und externer Audits und Bewertungen.
- Fähigkeit, regulatorische Anforderungen in pragmatische Prozesse, Kontrollen und produkt-/betriebsbezogene Maßnahmen für ein SaaS-Modell zu übersetzen.
- Starke Kommunikationsfähigkeiten in Deutsch und Englisch, um effektiv mit Engineering, IT, Recht, Datenschutz, Customer Success, Vertrieb und Management zusammenzuarbeiten.
- Eine strukturierte, gut dokumentierte und umsetzungsorientierte Arbeitsweise mit einem hohen Maß an Eigenverantwortung.
- Zertifizierungen wie ISO 27001 Lead Implementer oder Lead Auditor, CISM, CISSP oder vergleichbare Qualifikationen sind wünschenswert.
Unsere Werte bringen unseren vielfältigen kulturellen Hintergrund und unsere Produkte zusammen und stellen vor allem sicher, wie wir in unsere Mitarbeiter investieren. Bei Onventis können Sie eine leistungsorientierte Kultur erwarten, in der Ihre Erfolge anerkannt, Ihre Ziele priorisiert und Ihre Karriere beschleunigt wird.
Wir bieten mehr als nur einen Job und zeigen dies mit echten Vorteilen:
- Flexibilität: Hybrides Arbeitsmodell mit modernen Tools und Geräten
- Mobilität: Kostenlose Parkplätze, Jobticket, JobRad-Leasing
- Gesundheit & Wohlbefinden: Mitgliedschaft bei Urban Sports, frisches Obst, Getränke und Essenszuschüsse
- Karrierewachstum: Strukturiertes Onboarding, Schulungsprogramme, Sprachkurse
- Kultur: Freundlicher Teamgeist, klare Strukturen, regelmäßige Teamevents & Zusammenkünfte
IT Compliance & Information Security Manager (m/f/d) Arbeitgeber: Onventis
Onventis in Wien ist ein hervorragender Arbeitgeber, der seinen Mitarbeitern ein hybrides Arbeitsmodell und ein attraktives Gehalt bietet. Unsere offene und unterstützende Unternehmenskultur fördert die persönliche und berufliche Entwicklung, während wir gleichzeitig innovative Lösungen im Bereich Cloud SaaS anbieten. Hier hast du die Möglichkeit, in einem dynamischen Team zu arbeiten und deine Karriere aktiv mitzugestalten.