Senior Expert:in Organizational Information Security Management
#teamKPMG: Persönlichkeiten, die mit Leidenschaft, Innovation und Weitblick die Zukunft nachhaltig mitgestalten!
Dann bist du bei uns genau richtig! Wir suchen Security Strateg:innen mit tiefgehendem technischen Know-how an unseren Standorten Wien, Linz oder Graz. Dich erwarten hoch motivierte Kolleg:innen, verantwortungsvolle Aufgaben sowie ausgezeichnete Karriere- und Entwicklungsmöglichkeiten. Als Teammitglied im Bereich Cyber Security & Security Incident Response erarbeitest du gemeinsam mit erfahrenen Kolleg:innen maßgeschneiderte Konzepte für die vielseitigen Anforderungen unserer Kund:innen.
Perspektiven
- Rasche Übernahme von Projekt- und ggf. Führungsverantwortung im Bereich Information Security Management
- Aktive Mitgestaltung in der Weiterentwicklung des Bereichs Information Security Management
- Spannende, abwechslungsreiche und herausfordernde Projekte
- Zusammenarbeit mit Kolleg:innen als vollwertiges Teammitglied ab dem ersten Tag
- Zahlreiche Benefits und Social Events
- Arbeit in vielfältigen Branchen nationaler und internationaler Kund:innen
- Intensives Training-on-the-Job mit internem Ausbildungscurriculum und Budget
- Spannende Entwicklungs- und Karrieremöglichkeiten
- Mobile Work Möglichkeit, zum Beispiel Homeoffice
Aufgaben
- Planung, Design und Implementierung von Information Security Management Systemen
- Entwicklung praxistauglicher Lösungen im Informationssicherheits- und Risikomanagement nach ISO/IEC 27001, ISO 27017 und ISO 27005
- Durchführung und Weiterentwicklung des internen Policy- und Control-Frameworks nach ISO 27001
- Weiterentwicklung von Security Compliance Frameworks, etwa im Financial-Services-Sektor
- Integration neuer IT- und Security-Compliance-Anforderungen in bestehende Strukturen und Prozesse
- Organisation und Durchführung interner Audits sowie Ableitung und Nachverfolgung von Maßnahmen
- Durchführung von ISO 27001-, DORA- und NIS2-Implementierungsprojekten
- Durchführung organisatorischer Gap-Security-Assessments
- Weiterentwicklung organisatorischer Security Architekturen
- Strategische Beratung von Top- und IT-Management zur Security-Bedrohungslage
- Erarbeitung von Security-Kennzahlensystemen und Sourcing-Modellen
- Begleitung von Ausschreibungen für Security Lösungen und Anbieter:innen
- Selbständige Betreuung und Accountpflege von Kund:innen
Kompetenzen
- Abgeschlossenes Informatik- oder Wirtschaftsinformatikstudium mit Schwerpunkt IT Security oder facheinschlägiges Security-Studium
- Mehrjährige Berufserfahrung als Information Security Officer/Manager:in, Security Architekt:in oder in operativen, gestaltenden bzw. leitenden IT/Security-Rollen
- Erfahrung als Projektleiter:in wünschenswert
- Strategisches Denken und starke analytische Fähigkeiten
- IT-Projekterfahrung sowie AWS- und Azure-Hands-on-Erfahrung von Vorteil
- Breites technisches Wissen im Bereich Information Security sowie Erfahrung mit Softwareentwicklung und IT-Infrastruktur
- Grundlegendes Verständnis für Artificial Intelligence und deren Einsatzmöglichkeiten
- Betriebswirtschaftliches Verständnis, Teamfähigkeit, hohe Leistungsbereitschaft, Lernfähigkeit und Kreativität
- Interesse oder Erfahrung mit Agile, DevOps, ITIL, COBIT, Software Development, Cloud Architecture, Projektmanagement, strategischem Management und Digitalisierung
- Ausgezeichnete Deutsch- und Englischkenntnisse in Wort und Schrift
Ab Seniorlevel beträgt das Gehalt ab EUR 58.000 brutto/Jahr All-In. Bei entsprechender Qualifikation und Berufserfahrung besteht Bereitschaft zur Überzahlung. Zusätzlich ist eine leistungsabhängige individuelle Prämie möglich.