Dein Einsatzbereich
Als Chief Information Security Officer (CISO) (m/w/x) der ÖBB-Technische Services-GmbH (ÖBB-TS) übernimmst du eine wirksame Steuerungs- und Governancefunktion für Informationssicherheit. Du verantwortest alle Belange der Informationssicherheit, die Steuerung und kontinuierliche Weiterentwicklung des ISMS nach ISO/IEC 27001:2022 sowie die Erfüllung der anwendbaren gesetzlichen und konzernweiten Anforderungen, insbesondere NIS2/NISG 2026 und sorgst für die Einhaltung und Abstimmung mit der Konzernsicherheit und deren Vorgaben.
Die Position ist keine rein technische Security-Rolle. Im Mittelpunkt stehen strategische Steuerung, Risikoorientierung, ISMS-Governance, Organisationsaufbau, Managementberatung sowie die nachhaltige Verankerung von Informationssicherheit in IT, OT, Werkstätten, Anlagen, Standorten, digitalen Services und in der Zusammenarbeit mit externen Partner:innen.
Dein Job, Du ...
- baust die neue Organisationseinheit Cyber- & Informationssicherheit mit klaren Rollen, Verantwortlichkeiten, Services, Schnittstellen und Entscheidungswegen auf und entwickelst dein Team fachlich und organisatorisch weiter.
- koordinierst und kontrollierst die Informationssicherheit innerhalb der ÖBB-TS, richtest das ISMS konsequent am PDCA-Zyklus aus und stimmst Sicherheitsziele mit den Unternehmenszielen sowie den Vorgaben der Geschäftsführung ab.
- berätst die Leitung des Bereichs IT & Digitalisierung zu Informationssicherheit, Risiken, Prioritäten, Investitionen, strategischen Vorgaben und notwendigen Entscheidungen.
- verantwortest Aufbau, Betrieb und kontinuierliche Weiterentwicklung des ISMS nach ISO/IEC 27001 und steuerst die Umsetzung der Anforderungen aus NIS2/NISG 2026, RKEG, DSGVO sowie relevanten konzernweiten Vorgaben.
- initialisierst, koordinierst und steuerst das ÖBB-TS-weite Informationssicherheits-Risikomanagement inklusive Inventarisierung und Klassifizierung von IT-/OT-Assets sowie Abstimmung mit dem Konzern-Risikomanagement.
- definierst innerhalb der ÖBB-TS gültige Methoden, Prozesse, Standards, Sicherheitsvorgaben, Rollen, Kontrollmechanismen, Eskalationswege und KPIs und dokumentierst diese in den relevanten ISMS-Regelwerken.
- verwaltest und pflegst den ÖBB-TS ISMS-Masterdokumentenindex und koordinierst ÖBB-TS-weit geltende IS-Regelungen, die Prozesse bei Abweichungen, Nichtkonformitäten, Ausnahmen sowie Korrektur- und Verbesserungsmaßnahmen.
- etablierst wirksame Vorgaben und Prozesse für Sicherheitsvorfälle, gesetzliche Frühwarnungen und Meldewege, koordinierst die zentrale Melde- und Auskunftsstelle und informierst die Geschäftsführung im Anlassfall unverzüglich.
- initialisierst, koordinierst und überwachst das IT- und OT-Notfallmanagement und stellst die wirksame Schnittstelle zu Incident-, Krisen- und Business-Continuity-Management sicher.
- führst das ISMS-Kernteam, koordinierst das ÖBB-TS ISRM-Board, formulierst Aufgabenstellungen für spezifische IS-Arbeitsgruppen und vertrittst die IS-Organisation nach innen und außen.
- unterstützt und coachst ISOs, IRM, dezentrale ISBs, ISAs, Assetverantwortliche, Werkstatt-Anlagenzuständige und Fachbereiche bei der Umsetzung von Maßnahmen und stärkst Sicherheitsbewusstsein durch zielgruppengerechte Kommunikation und Awareness.
- steuerst interne Audits, Risikoanalysen, Management Reviews und das IS-Kennzahlenmanagement und bereitest Entscheidungsgrundlagen sowie Berichte für die Geschäftsführung vor.
- definierst Sicherheitsvorgaben für die Zusammenarbeit mit Externen und Lieferanten und stellst sicher, dass kritisches Know-how, Risikoentscheidungen und Governance dauerhaft intern verankert bleiben.
Dein Profil, Du ...
- verfügst über einen HTL-, FH- oder Universitätsabschluss mit Schwerpunkt IT-Security, Informatik, Wirtschaftsinformatik, Automatisierungstechnik oder eine vergleichbare Qualifikation mit mehrjähriger einschlägiger Berufserfahrung.
- bringst mehrjährige Erfahrung in Informationssicherheit, Cyber Security, ISMS-Aufbau oder ISMS-Betrieb sowie nachweisbare Erfahrung in Governance, Risikomanagement, Auditsteuerung und Maßnahmenumsetzung mit.
- hast Führungserfahrung oder belegbare Erfahrung in der fachlichen Steuerung interdisziplinärer Teams, Programme und externer Partner:innen.
- hast eine Ausbildung als Informationssicherheitsmanager:in, zum Beispiel ISO 27001 IS-Manager:in, und idealerweise Erfahrung als IS-Auditor:in oder eine gleichwertige Qualifikation.
- verfügst über fundierte Kenntnisse relevanter Standards und Vorgaben, insbesondere ISO/IEC 27001, IEC 62443, NIST, NIS2/NISG 2026, RKEG und DSGVO; Kenntnisse zu COBIT, ITIL oder CRISAM sind von Vorteil.
- verstehst komplexe IT- und OT-Umgebungen, IT-Netzwerke, OT-Steuerungstechnik und Werkstattprozesse und kannst technische Risiken in geschäftliche Auswirkungen, Prioritäten und managementtaugliche Entscheidungen übersetzen.
- überzeugst durch hohe Analysefähigkeit, konzeptionelle Stärke, Problemlösungskompetenz, klare Kommunikation, Teamfähigkeit, Durchsetzungsstärke und Belastbarkeit.
- arbeitest selbständig, strukturiert, serviceorientiert und pragmatisch, behältst auch in komplexen Situationen den Überblick und bringst Themen konsequent in die Umsetzung.
- verfügst über sehr gute Deutsch- und Englischkenntnisse in Wort und Schrift.
- bringst idealerweise anerkannte Zertifizierungen mit, zum Beispiel CISM, CISSP, CISA, ISO 27001 Lead Implementer (m/w/x) oder Lead Auditor:in.
Unser Angebot
- Es erwartet dich eine verantwortungsvolle Schlüsselposition mit großem Gestaltungsspielraum in einem technisch anspruchsvollen und gesellschaftlich relevanten Umfeld. Du arbeitest eng mit Management, Fachbereichen und konzernweiten Partner:innen zusammen und kannst den Aufbau einer neuen Security-Organisation nachhaltig prägen.
- Für die Funktion „Expert:in Information Security Management" ist laut KV für Arbeitnehmer:innen der österr. Eisenbahnunternehmen ein Mindestentgelt von EUR 60.150,16 brutto/Jahr bei einem Beschäftigungsausmaß von 38,5 Wochenstunden vorgesehen. Je nach Qualifikation und Berufserfahrung ist eine Überzahlung möglich, wobei in dieser Position eine All-In Vereinbarung inklusive Gleitzeitmöglichkeit vorgesehen ist.
- Ein attraktives Gleitzeitmodell und die Möglichkeit der Telearbeit lässt Dich auch Deine Freizeit flexibler gestalten.
- Vereinbarkeit von Familie und Beruf ist uns sehr wichtig! Betriebsnahe Kindergärten in Wien, nannys4ÖBB-kids, Kinderbetreuung in den Ferien, Urlaub in den ÖBB Ferienhäusern usw. sind nur einige unserer tollen Angebote.
- Wir bieten ein großes Angebot an weiteren Benefits, wie die überbetriebliche Pensionskasse, Möglichkeit der Fahrbegünstigung, vergünstigte Urlaubsangebote, reichhaltige Essensangebote, Mitarbeiter:innenrabatte, „Gesund & Fit" - Aktivitäten, ein umfassender Bildungskatalog der ÖBB-Akademie und vieles mehr!
Deine Bewerbung
Bitte bewirb dich online mit Motivationsschreiben und Lebenslauf sowie relevanten Ausbildungs- und Weiterbildungszeugnissen und Zertifikaten. Als interne:r Bewerber:in füge idealerweise bitte auch deinen SAP Bewerber:innen-Auszug hinzu.
Wir laden dich herzlich ein, bei Fragen oder für weitere Informationen unseren ÖBB Job Shop bei Wien Mitte zu besuchen. Unser Team steht dir gerne persönlich zur Verfügung und unterstützt dich vor Ort.