Chief Information Security Officer

vor 1 Woche


Wien, Wien, Österreich The OPEC Fund for International Development Vollzeit
Vacancy Number: 1781

Reports to:
Director, IT

Deadline:
July 13, 2023

Job Profile:


The Chief Information Security Officer is responsible for the organization's Security Program including but not limited to daily operations of the IT security program, oversight of the annual and ongoing risk assessment process, development, implementation, and maintenance of policies and procedures, ensuring the confidentiality, integrity and access of electronic protected information and of monitoring program compliance as well as investigation and tracking of incidents and breaches and in compliance with federal and state laws.


Duties and Responsibilities

  • Builds a strategic and comprehensive information security program that defines, develops, maintains and implements policies and processes that enable consistent, effective information security practices which minimize risk and ensure the integrity, confidentiality and availability of information that is owned, controlled and processed within the organization. Ensures information security policies, standards, and procedures are uptodate.
  • Initiates, facilitates, and promotes activities to foster information security awareness within the organization.
  • Creates a culture of cyber security both with the IT organization and driving behavioral changes for the business.
  • Evaluates security trends, evolving threats, risks and vulnerabilities and applies tools to mitigate risk as necessary.
  • Ensure that the disaster recovery, business continuity, risk management and access controls needs of the facility are addressed.
  • Ensures the institution/organization complies with the administrative, technical and physical safeguards.
  • Collaborates with organization senior management, and Compliance officer to establish governance for the security program.
  • Serves in a leadership role for security compliance.
  • Works closely with compliance to ensure alignment between security and privacy compliance programs including policies, practices and investigations.
  • Is responsible for initial and periodic information security risk assessment/analysis, mitigation and remediation.
  • Responsible for development and implementation of security risk management plan.
  • Ensure organization has audit controls to monitor activity on electronic systems that contain or use electronic protected information.
  • Ensure the organization has and maintains appropriate system use and disclosure / confidentiality statement.
  • Assists as needed with breach determination and notification processes under applicable State breach rules and requirements.
  • Establishes and administers a process for investigating and acting on security incidents, which may result in a privacy breach breaches.
  • Manages security incidents and events involving electronic protected information, identified vulnerabilities, and remediates any security gaps in line with the security incident management procedure.
  • Partners with Human Resources and compliance to ensure consistent sanctions for security violations.
  • Serves as information security consultant to all departments for all data security related issues.
  • Oversee periodic monitoring and reviewing of audit records to ensure that activity is appropriate. Such activity would include, but is not limited to, logons and logoffs, file accesses, updates, edits and printing.
  • Leads vulnerability assessment and penetration testing on a periodic basis.
  • Monitors and implements remediation actions resulting from vulnerability assessment, Pentests and external 3rd party security risk assessments.
  • Maintains current knowledge of applicable federal and state security laws, licensing and certification requirements and accreditation standards.
  • Coordinate with external sources for threat intelligence relevant for OPEC Fund and initiate remedial actions.
  • Coordinate with national cyber security agencies and forums.
  • Contributes to the drafting of policies, procedures, and related guidelines within an area of expertise to meet defined key principles and ensure compliance with external requirements.
  • Oversees, develops and/or delivers initial and ongoing security training to the workforce. Initiates, facilitates and promotes activities to foster information security awareness within the organization and related entities.
  • Maintains and renews a deep knowledge and understanding of the organization's policies and procedures and of relevant regulatory codes and codes of conduct, and ensures own work adheres to required standards.
  • Identifies patterns of noncompliance with the organization's policies and procedures, and with relevant regulatory codes and codes of conduct, taking appropriate action to report and resolve these and escalating issues as appropriate.
  • Coordinates major crossdepartmental activities related to cyber security.
  • Leads corporate level incident response.
  • Ensure external vendors are compliant and conduct periodic vendor risk assessments.
  • Coord


  • Wien, Wien, Österreich International Atomic Energy Agency Vollzeit

    Chief Information Security Officer(P / Organization: MTIT-Division of Information TechnologyPrimary Location: Austria-Vienna-Vienna-IAEA HeadquartersJob Posting: , 10:06:21 AMClosing Date: , 4:59:00 PMDuration in Months: 36Contract Type: Fixed Term - RegularProbation Period: 1 YearFull Competitive Recruitment: YesOrganizational SettingThe Division of...


  • Wien, Wien, Österreich Mediaprint Zeitungs- und Zeitschriftenverlag Vollzeit

    WIENVOLLZEIT**ALSO CISO (CHIEF INFORMATION SECURITY OFFICER), BIST DU HAUPTVERANTWORTLICH FÜR DIE INFORMATIONSSICHERHEIT INNERHALB UNSERER UNTERNEHMENSGRUPPE. IN DIESER ROLLE ARBEITEST DU ENG VERNETZT MIT ALLEN IT-TEAMS ZUSAMMEN UND BIST DIE ERSTE ANSPRECHPERSON FÜR ALLE REGULATIVEN INFORMATIONSSICHERHEITSTHEMEN INNERHALB UNSERES UNTERNEHMENS. DU VERFÜGST...


  • Wien, Wien, Österreich Caritas der Erzdiözese Wien Vollzeit

    Chief Information Security Officer (CISO) (m/w/d)Originalinserat anzeigen30 Wochenstunden bis Vollzeit (37 Wochenstunden), ab Oktober 2024Du bist ein zertifizierter CISO, NIS und ISO sind für dich Alltag?Um die Vielzahl von Vorschriften, die unsere Dienstleistungen beeinflussen, effektiv zu bewältigen, wollen wir mittelfristig ein Team von...


  • Wien, Wien, Österreich Finmatics GmbH Vollzeit

    The Future of Finance - today.Finmatics ist ein Wiener Fintech Scale-Up und entwickelt Lösungen für die KI-basierte Automatisierung der Verarbeitung von Finanzinformationen. Als B2B "Software-as-a-Service"-Unternehmen richten wir uns vorrangig an Unternehmen mit eigener Finanzabteilung und Steuerberatungen in Deutschland und Österreich. Finmatics hilft...


  • Wien, Wien, Österreich Dr. Pendl & Dr. Piswanger Vollzeit

    Wien 5354 Aug 9, 2023 Festanstellung Für unseren Kunden, ein IT-Dienstleistungsunternehmen im Bankenumfeld, suchen wir eine/n Chief Information Security Officer (CISO) (w/m/x) Abgeschlossene Hochschul-/Fachhochschulausbildung mit Schwerpunkt Informationssicherheit / IT-Security oder vergleichbare Berufserfahrung Einschlägige Personenzertifizierungen...


  • Wien, Wien, Österreich APC Business Services GmbH Vollzeit

    Wien 5354 Aug 9, 2023 Festanstellung Für unseren Kunden, ein IT-Dienstleistungsunternehmen im Bankenumfeld, suchen wir eine/n Chief Information Security Officer (CISO) (w/m/x) Abgeschlossene Hochschul-/Fachhochschulausbildung mit Schwerpunkt Informationssicherheit / IT-Security oder vergleichbare Berufserfahrung Einschlägige Personenzertifizierungen...


  • Wien, Wien, Österreich Oesterreichische Kontrollbank Gruppe (OeKB) Vollzeit

    Stellvertretung des Chief Information Security Officers (w/m/d)Du bist begeistert von Information- und Cyber Security? Dann suchen wir dich als Unterstützung und Stellvertretung für unseren CISO zur kontinuierlichen Verbesserung und Weiterentwicklung des Information Security Management Systems (ISMS). Über die OeKBEine nachhaltige Wirtschaft, die...


  • Wien, Wien, Österreich Materna Information & Communications SE Vollzeit

    RadarServices Smart IT-Security GmbH- Wien- Als Teil der Materna Gruppe betreibt RADAR Cyber Security eines der größten Cyber Defense Center in Europa mit selbst entwickelter Software. Wir schützen unsere Kunden in unserem Security Operations Center (SOC) und ermöglichen ihnen mit unserer Plattformtechnologie "Made in Europe" auch ein eines SOC...


  • Wien, Wien, Österreich Pluxee group. Vollzeit

    Chief Information Officer page is loaded Chief Information Officer Apply remote type Hybrid locations Vienna time type Full time posted on Posted Yesterday job requisition id R105 Pluxee is a global player in employee benefits and engagement that operates in 31 countries. Pluxee helps companies attract, engage, and retain talent thanks to a broad range of...


  • Wien, Wien, Österreich Pluxee group. Vollzeit

    Chief Information Officer page is loaded Chief Information Officer Apply remote type Hybrid locations Vienna time type Full time posted on Posted Yesterday job requisition id R105 Pluxee is a global player in employee benefits and engagement that operates in 31 countries. Pluxee helps companies attract, engage, and retain talent thanks to a broad range of...


  • Wien, Wien, Österreich Austrian Standards Vollzeit

    **Information Security Officer**:**IT I Hybrid I 40h I ab sofort I Wien**:Als Information Security Officer bei Austrian Standards hat für dich der Schutz unserer IT Infrastruktur oberste Priorität. Du identifizierst Sicherheitsmängel und hältst unsere Systeme sicher. Darüber hinaus hast du laufend ein Auge auf aktuelle Bedrohungen aus dem digitalen...


  • Wien, Wien, Österreich KPMG-Austria Vollzeit

    Zu den BenefitsZu den KontaktenSie wissen, dass man eine Mimikatz(e) nicht streicheln kann?Sie schenken Ihrer Großmutter kein Golden-Ticket zu Weihnachten?Sie sehen sich Wire-Shark nicht im Kino an?Sie denken bei Cloud nicht ans Wetter?Dann sind Sie bei uns genau richtig Wir suchen**Information Security Officer **mit technischer Expertise an unseren...


  • Wien, Wien, Österreich OeKB Vollzeit

    Stellvertretung des Chief Information Security Officers (w/m/d) Ihre persönlichen Daten Geburtsdatum (optional) Sonstige Daten Wo haben Sie unser Inserat gefunden? (optional) Zusätzliche Anmerkungen (max. 600 Zeichen) (optional) Bewerbungsunterlagen Bitte fügen Sie Ihrer Online-Bewerbung Ihren Lebenslauf und optional weitere Dokumente bei.Erlaubtes...


  • Wien, Wien, Österreich OeKB Vollzeit

    Stellvertretung des Chief Information Security Officers (w/m/d)Ihre persönlichen Daten Geburtsdatum (optional) Sonstige Daten Wo haben Sie unser Inserat gefunden? (optional) Zusätzliche Anmerkungen (max. 600 Zeichen) (optional) BewerbungsunterlagenBitte fügen Sie Ihrer Online-Bewerbung Ihren Lebenslauf und optional weitere Dokumente bei.Erlaubtes...


  • Wien, Wien, Österreich Mediaprint Zeitungs- und Zeitschriftenverlag Ges.m.b.H. & Co KG Vollzeit

    DEINE AUFGABENDu übernimmst die Umsetzung, (Weiter)-Entwicklung von IT-Security Richtlinien (ISMS) & bist für die Etablierung eines leistungsfähigen Security Operations Center (SOC) hauptverantwortlich.Du prüfst Schwachstellen in der IT-Security, erarbeitest Handlungsempfehlungen und Entscheidungsgrundlagen betreffend Informationssicherheitsmaßnahmen...


  • Wien, Wien, Österreich Mediaprint Zeitungs- und Zeitschriftenverlag Ges.m.b.H. & Co KG Vollzeit

    1230 Wien (hybrid)1230 Wien (hybrid)Du übernimmst die Umsetzung, (Weiter)-Entwicklung von IT-Security Richtlinien (ISMS) & bist für die Etablierung eines leistungsfähigen Security Operations Center (SOC) hauptverantwortlich.Du prüfst Schwachstellen in der IT-Security, erarbeitest Handlungsempfehlungen und Entscheidungsgrundlagen betreffend...


  • Wien, Wien, Österreich Caritas der Diözese Linz Vollzeit

    Du bist ein zertifizierter CISO, NIS und ISO sind für dich Alltag? Um die Vielzahl von Vorschriften, die unsere Dienstleistungen beeinflussen, effektiv zu bewältigen, wollen wir mittelfristig ein Team von Compliance-Expert*innen etablieren. Wir suchen Menschen mit einer Leidenschaft für detaillierte Analysen, die den Wert der Einhaltung von Vorschriften...


  • Wien, Wien, Österreich Caritas der Diözese Linz Vollzeit

    Du bist ein zertifizierter CISO, NIS und ISO sind für dich Alltag? Um die Vielzahl von Vorschriften, die unsere Dienstleistungen beeinflussen, effektiv zu bewältigen, wollen wir mittelfristig ein Team von Compliance-Expert innen etablieren. Wir suchen Menschen mit einer Leidenschaft für detaillierte Analysen, die den Wert der Einhaltung von Vorschriften...


  • Wien, Wien, Österreich BAWAG Vollzeit

    **Ihre Aufgaben**- Unterstützung des Group CISO- Erstellung und Update von Security Policy Dokumenten- Erstellung von IT-Security Risiko-Bewertungen- Organisation und Auswertung von Penetration Tests- Erstellung von Security Awareness-Unterlagen- Durchführung von Awareness Trainings- Mitarbeit bei der Bewältigung von Security Incidents- Prüfung der...


  • Wien, Wien, Österreich ANKÖ Service Ges.m.b.H. Vollzeit

    **38,5 Std., Vollzeit, Wien, Hybrid**:**Wir suchen Dich...**: als Information Security Officer Möchtest du eine Schlüsselrolle in der Gewährleistung der Informationssicherheit für den führenden Komplettanbieter im Bereich der öffentlichen Auftragsvergabe spielen? Der Auftragnehmerkataster Österreich (ANKÖ) sucht nach einem durchsetzungsstarken und...