Logo-of-Specific-Group-Austria-hiring-for-jobs-in-Österreich-on-GrabJobs

GRC & Information Security Consultant

Arbeitsbeschreibung - GRC & Information Security Consultant

Wer wir sind

Specific-Group ist eine 100% eigentümergeführte IT-Dienstleistungsfirma. Seit über 25 Jahren am Markt, mit rund 550 IT-Expert:innen an über 14 internationalen Standorten, von Software Engineering über Data & AI, Microsoft, Infrastructure und ERP bis zu Consulting und Information Security. Gegründet in Wien, wo wir heute mit 260 Mitarbeitenden vertreten sind. Etwa 80% unserer IT-Expert:innen bringen Senior-Erfahrung mit. In den letzten Jahren sind wir jährlich um rund 25% gewachsen.

Worum es geht

Bei der SPG ist jeder Themenbereich eine eigene Service Line (= Abteilung) mit eigenem Team, eigenen Kunden und eigenem Service-Portfolio, das konstant weiterentwickelt wird. GRC & Information Security ist eine davon, vor zwei Jahren gestartet, heute mit eingespieltem Kernteam und unterschiedlichsten aktiven Kundenprojekten. Jetzt erweitern wir das bestehende Team. Die funktionierende Basis steht bereits, Methoden und Angebote wachsen weiter, und du gestaltest mit.

Aufgaben

Du kommst in ein Team, das fachlich auf Augenhöhe arbeitet und dir schnell Verantwortung gibt. Nach einer kurzen Einarbeitung in unsere Kunden und Methoden übernimmst du eigene Projekte, von Assessments bis zur Umsetzungsbegleitung. Ideal, wenn du Assessments schon eigenständig verantwortet hast, zum Beispiel ein ISO-27001-Gap-Assessment oder ein NIS2-Gap-Assessment. Hier bringst du dein GRC-Wissen und dein Security-Verständnis gemeinsam ein, bei Kunden aus Banking, Healthcare, Automotive, Energie.

Qualifikation

- Du übernimmst selbstständig definierte Arbeitspakete in Kundenprojekten und begleitest Kunden auch operativ bei der Umsetzung vereinbarter Maßnahmen.
- Du führst Security Assessments, NIS2/NISG 2026 Gap Assessments sowie Risiko- und Reifegradanalysen eigenständig durch, inklusive Dokumentenreviews, strukturierten Interviews und fachlichen Kundenworkshops.
- Du beurteilst, ob Sicherheitsmaßnahmen nicht nur dokumentiert, sondern auch technisch tragfähig sind.
- Du baust Informationssicherheitsmanagementsysteme (ISMS) bei Kunden mit auf und erstellst bzw. überarbeitest Security Policies, Richtlinien, Prozesse und Governance-Dokumentation.
- Du identifizierst Security- und Compliance-Gaps über Cloud Security, IAM, Vulnerability- und Incident-Management hinweg und leitest daraus konkrete Maßnahmenpläne und Umsetzungs-Roadmaps ab.
- Du unterstützt bei CISO-as-a-Service-/vCISO-/ISO-Back-Office-Mandaten, Information Security Risk Management sowie Third-Party- und Supplier-Risk-Management, Business-Continuity- und Krisenmanagement.
- Du unterstützt bei der Bewertung und Implementierung von GRC-Tools, bereitest Security-KPIs und -KRIs fürs Management auf und erstellst hochwertige Berichte, Analysen und Management-Präsentationen.

Von Vorteil: Zertifizierungen wie CISA, CISM, CISSP, CCSP, SSCP, ITIL oder CIPP/E.

Benefits

- Büro am Schwedenplatz, flexibles Homeoffice
- Weiterbildungsbudget für Zertifizierungen (z.B. CISM, CISSP, ISO 27001 Lead Auditor) und Konferenzen
- Leistungsbonus
- Jahreskarte Wiener Linien
- Coaching on Demand mit externem Coach

Bewerbungsprozess (2–3 Wochen)

15-30 Min HR-Call
1h Gespräch mit GRC Service Line Head

Gesetzliche Angaben

Kollektivvertragliches Mindestgehalt: EUR 5.444,00 brutto/Monat (IT-KV, ST2, Vollzeit). Deutliche Überzahlung je nach Qualifikation und Erfahrung, konkrete Gehaltsinfo im ersten Gespräch.

Diversity & Inclusion

_SPG steht für Vielfalt. Wir freuen uns über Bewerbungen unabhängig von Geschlecht, Alter, Herkunft, sexueller Orientierung, Religion oder Behinderung.
_



Specific Group Austria uses JOIN to manage applications for this job. Your information will be submitted to the employer via JOIN, where you can always check your application status. By clicking "Apply now" you agree to JOIN's Terms & Conditions and Data Privacy Policy
Original job GRC & Information Security Consultant posted on GrabJobs ©. To flag any issues with this job please use the Report Job button on GrabJobs.
Share Job
Share Job

Similar GRC & Information Security Consultant Jobs in Austria

GrabJobs ist das führende Jobportal in Austria und verbindet Sie schnell mit Tausenden von -Jobs! Finden Sie die besten -Jobs in Austria, bewerben Sie sich mit einem Klick und sichern Sie sich noch heute einen Job!

Mobile Apps

Copyright © 2026 Grabjobs Pte.Ltd. All Rights Reserved.