In­for­ma­ti­on ­Se­cu­ri­ty­ Of­fi­ce­r (m/w/d)

Vollzeit
  • Home Office:Teilweise möglich
  • Einstiegsgehalt:Ab € 55.307 brutto pro Jahr
  • Berufserfahrung:2-5 Jahre
  • Startdatum:Ab sofort
  • Befristung:Ohne Befristung
Wien, Österreichvor 22 Tagen

Seit 1923 prägen wir als ÖBB die Mobilität in Österreich und tragen die Verantwortung für eine moderne Infrastruktur sowie für die Beförderung von Menschen und Gütern.

Eine Karriere bei den ÖBB ist nicht nur vielfältig, sondern auch sinnstiftend: Als größtes Klimaschutzunternehmen im Mobilitätssektor bewegen wir ganz Österreich, treiben die österreichische Wirtschaft voran, fördern Innovation und sind ein verlässlicher, verantwortungsbewusster Arbeitgeber. Wir unterstützen unsere Mitarbeiter:innen bei ihrer beruflichen und persönlichen Weiterentwicklung, setzen Maßnahmen für ihre Gesundheit und gemeinsam schaffen wir eine Unternehmenskultur, die von Wertschätzung und respektvoller Zusammenarbeit geprägt ist.

Profil

  • verfügst über mehrjährige Erfahrungen in Informationssicherheit, IT-Compliance oder IT-Risikomanagement.
  • hast Verständnis von Security-Standards und regulatorischen Anforderungen (z. B. ISO 27001, NIS2).
  • bringst Erfahrung mit Audits und Assessments mit.
  • hast Kenntnisse in der agiler Softwareentwicklung.
  • besitzt einschlägige Zertifizierungen (z. B. CISSP).
  • kennst die Begriffe SAST, SCA, DevSecOps und weißt sie zu interpretieren.
  • hast Erfahrung oder ausgeprägtes Interesse an aktuellen Themen wie Cloud Security oder KI im Security-Umfeld.
  • bist eine Persönlichkeit, die gerne auch die „etabliertenProzessen“ hinterfragt, lebst Security und suchst gemeinsame Lösungen.

Aufgaben

  • bist verantwortlich für Review und Bewertung von Ergebnissen aus automatisierten Security Scans (SAST, Software Composition Analysis / Dependency Scans, Vulnerability‑ und Cloud-Security-Scans).
  • verfolgst und konsolidierst Reporting von Security Findings über Applikationen und Systeme hinweg an Produktmanagement und InfoSec-Team.
  • unterstützt die Solution Architekt:innen beim Aufbau und bei der Weiterentwicklung von DevSecOps‑Mechanismen entlang der CI/CD‑Pipelines.
  • beratest bei Secure-by-Design‑ und Secure-Coding‑Prinzipien.
  • erstellst, pflegst und weiterentwickelst MIKE‑spezifischer Security‑Dokumentationen als Ergänzung zu bestehenden Konzern‑ und Gesellschaftsdokumentationen.
  • unterstützt bei der Ableitung von Policies zu Playbooks, Architektur‑ und Entwicklungsguidelines zur Einhaltung regulatorischer Anforderungen(z. B. NIS2, ISO 27001).
  • planst, koordinierst und durchführst individuelle Security‑Maßnahmen (z. B. Penetrationstests, gezielte Applikationsreviews, Threat Modeling).
  • bist eine Schnittstelle zu Konzern‑IT‑Security, Fachbereichen und externen Partner:innen (z.B.: Audits).

Unser Angebot

  • Dein Beitrag leistet einen wesentlichen Mehrwert zum Schutz und zur Verfügbarkeit kritischereuropäischer Transport‑ und Logistikinfrastruktur.
  • Du wirkst aktiv ander Weiterentwicklung und Etablierung von Security‑Prozessen mit und bringst deine Ideen sowie fachliche Expertise ein.
  • Dich erwartet eine pragmatische, praxisorientierte und lösungsfokussierte Zusammenarbeit mit erfahrenen Entwicklungs‑, Architektur‑und Security‑Teams.
  • Du profitierst von flexiblen Arbeitszeiten sowie modernen Arbeitsmodellen, die eine gute Vereinbarkeit von Beruf und Privatleben unterstützen.
  • Zahlreiche Benefits (besondere Konditionen bei Bahnreisen & in unseren Reisebüros, Ferienhäuser und Appartements in beliebten heimischen Urlaubsregionen, moderne in-house Kantine, leistbare Wohnungen für Mitarbeiter:innen, Nanny-Service wie ein nahegelegter Betriebskindergarten, uvm.).
  • Die Gesundheit unserer Mitarbeiter:innen liegt uns am Herzen, daher bieten wir regelmäßig die Möglichkeit zur Gesundheitsuntersuchung.
  • Einen sicheren und nachhaltigen Arbeitsplatz mit spannenden Aufgaben.
  • Hervorragende Weiterbildungsangebote sowie zahlreiche Weiterentwicklungsmöglichkeiten innerhalb des Konzerns.
  • Für die Funktion „Senior Spezialist:in Information Security Management“ ist (lautKollektivvertrag für die Arbeitnehmer:innen der österreichischenEisenbahnunternehmen) ein Mindestentgelt von € 55.307 brutto/Jahr bei einem Beschäftigungsausmaß von 38,5 Wochenstunden vorgesehen. Je nach Qualifikation und Berufserfahrung ist eine Überzahlung möglich.

Zusätzliche Informationen

Bitte bewerbe dich online. Als interne:r Bewerber:in fügst du idealerweise auch deinen SAP-Auszug hinzu.

Wir laden dich herzlich ein, bei Fragen oder für weitere Informationen unseren ÖBB Job Shop bei Wien Mitte zu besuchen. Unser Team steht dir gerne persönlich zur Verfügung und unterstützt dich vor Ort. Mehr Infos findest du unter: ÖBB Job Shop» Job-Beratung in Wien Mitte The Mall - ÖBB Karriere(oebb.at)

Frauen sind ein unverzichtbarer Teil unseres Erfolges und unserer Unternehmenskultur. Deshalb begrüßen wir besonders Bewerbungen von Frauen, die bei gleicher Qualifikation – unter Berücksichtigung der relevanten Rahmenumstände aller Bewerbungen – bevorzugt aufgenommen werden.

Wir weisen darauf hin, dass im Zuge der Aufnahme die Beibringung einer Strafregisterbescheinigung erforderlich ist.

Ansprechpartner:innen
Für fachliche Fragen zu dieser Jobausschreibung steht Katarina Jurcikova unter +43 664 8417370 zur Verfügung. Für allgemeine Fragen zum Bewerbungsprozess ist das ÖBB Recruiting Team unter 05 1778 97 77888 erreichbar.

Über IT ­Se­cu­ri­ty­ ­Spe­cia­lists: Häufig gestellte Fragen

Was macht ein IT ­Se­cu­ri­ty­ ­Spe­cia­list?

Digitalisierung, Netzwerke, Back Up, Cybersicherheit und Algorithmen sind keine Fremdwörter für dich? Du möchtest wissen wie Daten gesammelt, Hacker-Angriffe verhindert und Viren aufgespürt werden und bist in Sachen Technik immer up to date? Als IT Security Specialist bist du Experte für die Sicherheitssysteme eines Unternehmens. Du passt auf, dass bei der Verarbeitung und Sammlung von Daten keine Lücken entstehen, entwickelst Konzepte, stellst verlorene Daten wieder her, analysierst Risiken und führst Tests durch. Du arbeitest im Team, berätst Kunden in Sicherheitsfragen und hilfst Kollegen aus anderen Abteilungen dabei ihre Systeme vor digitalen Gefahren zu schützen. Falls es dir nichts ausmacht viel Zeit vor dem Computer zu verbringen, du dich gerne mit neuen Technologien auseinandersetzt und in stressigen Situationen problemlos die Ruhe bewahren kannst, solltest du dir überlegen IT Security Specialist zu werden.

Worunter sind IT ­Se­cu­ri­ty­ ­Spe­cia­lists noch bekannt?
IT ­Se­cu­ri­ty­ ­Spe­cia­lists sind auch bekannt als: Data Security Specialist
Welche Skills benötigt man als IT ­Se­cu­ri­ty­ ­Spe­cia­list?
Um ihre Tätigkeit gut ausführen zu können, benötigen IT ­Se­cu­ri­ty­ ­Spe­cia­lists grundsätzlich folgende Hard Skills:

Programmieren
EDV-Anwendungskenntnisse
Juristisches Fachwissen
Kommunikationstechnik
Umgang mit Zahlen
Kenntnisse im Bereich Datenbanken


Außerdem sollte ein IT ­Se­cu­ri­ty­ ­Spe­cia­list gewisse Soft Skills mitbringen:

Genauigkeit
Belastbarkeit
Problemlösungskompetenz

Welche Schulfächer sind für einen angehenden IT ­Se­cu­ri­ty­ ­Spe­cia­list relevant?
Für die meisten IT ­Se­cu­ri­ty­ ­Spe­cia­lists ist es hilfreich, an folgenden Schulfächern Interesse zu haben: Informatik, Mathematik, Englisch
In welchen Tätigkeitsfeldern arbeiten IT ­Se­cu­ri­ty­ ­Spe­cia­list?
IT ­Se­cu­ri­ty­ ­Spe­cia­lists arbeiten in der Regel in folgenden Tätigkeitsfeldern:

Arbeiten mit Daten & Zahlen, Arbeiten mit Technik, Arbeiten am Computer