Security Third-Party Risk Manager*in
- Home Office:Teilweise möglich
- Einstiegsgehalt:from from: € 4.514,3 brutto pro Monat
- Berufserfahrung:2-5 Jahre
- Startdatum:Ab sofort
- Befristung:Ohne Befristung
Dein Profil
- Abgeschlossenes Studium (z.B. Wirtschaft, IT-Security, Rechtswissenschaften) oder gleichwertige Berufserfahrung
- 3-5 Jahre Berufserfahrung in Lieferanten-/Sicherheits- oder Risk-Management (idealerweise im KRITIS-Umfeld) sowie im Aufbau oder operativen Betrieb eines Third-Party-Risk-Management-Programms in einem regulierten Umfeld (KRITIS, Finanz, Pharma o. Ä.)
- Erfahrung mit Lieferketten-Transparenz nach Cyber Resilience Act (EU-CRA) sowie im Supply-Chain-/Vendor-Risk-Management (u.a. Certified Third-Party Risk Professional (CTPRP), CRISC, CISM, CISSP mit TPRM-Schwerpunkt)
- Erfahrung im regulatorischen Berichtswesen (NIS-2, RKE, DSGVO), idealerweise mit Auditerfahrung
- Fundierte Kenntnisse in der Anwendung relevanter Frameworks, insbesondere ISO 27036, NIST 800-161, CSA-CCM, SOC 2, IEC 62443 (bei OT-Fokus)
- Strategisches und analytisches Denkvermögen, konzeptionelle Stärke sowie strukturierte Arbeitsweise
- Den Wunsch, gemeinsam mit der Wiener Stadtwerke-Gruppe, Wien klimafit für die Zukunft zu machen
Deine Aufgaben
- Du entwickelst das Zielbild für Third Party Risk Management (TPRM) im gesamten Konzern – inklusive Reifegradmodell (z. B. nach IEC 27036) und Architektur für ein einheitliches Sicherheits-Framework
- Du setzt Standards: mit verbindlichen Leitlinien, Baselines und Prozessen zur sicheren Zusammenarbeit aller Konzerngesellschaften mit Dritten
- Du übersetzt Regulatorik in Praxis – von NIS2 bis RKEG – und entwickelst daraus klare Anforderungen für den Konzern
- Du baust ein konzernweites Lieferantenregister auf (inkl. IT, OT, F&E, Dienstleistungen) – transparent, aktuell und risikobasiert
- Du führst interdisziplinäre TPRM-Initiativen, steuerst Expert*innengruppen und entwickelst Awareness-Programme und Schulungen für die Sicherheitskultur rund um TPRM
- Du berätst bei IT-/OT-Systemeinführungen und entwickelst mit Kolleg*innen smarte Sicherheitsarchitekturen
- Du gestaltest Vertragsklauseln zu Security & Datenschutz aktiv mit – ob SBOM, Ransomware-Schutz oder 24h-Incident-SLA
Unser Angebot
- Für diese Position bieten wir ein Mindestgehalt von EUR 4.514,30 brutto pro Monat, abhängig von Qualifikation und Berufserfahrung, sowie die Bereitschaft zur Überzahlung.
- Topmodernes Büro mit guter öffentlicher Anbindung, Duschen und Fahrradraum für Sportliche inklusive.
- State-of-the-art IT-Ausstattung mit Firmenhandy und Laptop.
- Von Sommerfest bis Punschstand – unterschiedlichste Gelegenheiten fürs Vernetzen und gemeinsam Feiern.
- Teilnahme am Wien Energie Business Run kostenlos.
- Von gratis Vorsorgeuntersuchung und Mundhygiene bis Impf- und Blutspendeaktionen.
- Arbeitspsychologische Beratung und günstige private Gruppenkrankenversicherung - auch für die Familie.
- Flexibel und umweltfreundlich unterwegs – das ganze Jahr: Mitarbeiter*innen erhalten volle Refundierung ihrer Wiener Linien Jahreskarte bzw. eine Teilrückerstattung anderer Monats- oder Jahreskarten.
- Eine nachhaltige Welcome Journey bringt die Wiener Stadtwerke-Gruppe und interessante Persönlichkeiten näher.
- Das Pat*innen-Programm erleichtert den Einstieg, Jobbörse und Förderangebote für die Karriere sowie Mentoringprogramme für Frauen.
- Ein Job mit Mehrwert - im Dienst einer großartigen Stadt und ihrer Menschen.
- Kantine „Kuchl“ sorgt wochentags für kulinarische Abwechslung zu gestützten, günstigen Preisen.
- Dazu gibt es Kaffee, Tee und Obstkorb – gratis.
- Unter wstw.corplife.at wöchentlich neue und vielfältige Freizeitangebote, günstige Konditionen in Partnergeschäften, Zuschüsse für Freizeit-, Sport- und Gesundheitsangebote.
- 37,5 h Normalarbeitszeit, Gleitzeitvereinbarung und Home-Office, Einarbeitungstage und Sonderurlaube – hier lassen sich Arbeit und Privatleben gut miteinander verbinden.
Zusätzliche Informationen
Wir setzen uns für Vielfalt, Inklusion und Chancengleichheit ein und suchen Menschen, die so vielfältig sind wie unsere Stadt! Bewerbungen von Menschen mit Behinderungen sind ausdrücklich erwünscht. Des Weiteren streben wir eine Erhöhung des Frauenanteils in Leitungspositionen und in technischen Bereichen an und freuen uns besonders über Bewerbungen von Frauen.
Die Wiener Stadtwerke-Gruppe hält die lebenswerteste Stadt der Welt am Laufen. Schau vorbei: www.wienerstadtwerke.at
Hast du noch Fragen? Ich bin gerne für dich da. Veronika Demiri Zentrales Recruiting der Wiener Stadtwerke-Gruppe Als Ansprechperson für den Bewerbungsprozess stehe ich dir gerne für Anfragen zur Verfügung. veronika.demiri@wienerstadtwerke.at Bitte beachte, dass Bewerbungen nicht per E-Mail angenommen werden.
Über Risiko Manager*innen: Häufig gestellte Fragen
Was macht ein Risiko Manager*in?
Risk Manager*innen arbeiten in Banken, Investment-Gesellschaften und Versicherungen sowie für Unternehmen verschiedener Branchen. Bei ihrer Arbeit befassen sie sich mit allen Arten von Finanz-, Betriebs-, Partner- und Marktrisiken, die den wirtschaftlichen Erfolg eines Unternehmens gefährden können. Risk Manager*innen erfassen und bewerten Unternehmensdaten, die Konjunktur- und Marktlage und andere wirtschaftliche Kennzahlen und versuchen auf der Grundlage dieser Daten verschiedene Entwicklungen, Trends, Risiken und andere Gefährdungen zu identifizieren und abzuschätzen. Entsprechend ihrer Analysen und Erkenntnisse erarbeiten sie Maßnahmen und Empfehlungen für die Geschäftsleitung.
Bei Banken und Versicherungen sind Risk Manager*innen vor allem mit der Bewertung der Kreditwürdigkeit von Kreditwerber*innen (Privatkunden, Geschäftskunden) befasst. Sie berechnen Bonitäten, welche in der Regel in der Form von Rating-Skalen oder -Punkten ausgedrückt werden, und als Entscheidungsgrundlage für die Kreditvergabe und Höhe der Zinsen dienen.
Risk Manager*innen arbeiten im Team mit Berufskolleg*innen und verschiedenen Fachkräften aus den Banken-, Finanz- und Controlling-Bereichen und kommunizieren eng mit Manager*innen, Geschäftsführer*innen und andern Entscheidungsträger*innen.
Siehe auch die Spezialisierungen Risk Manager*in - Credit Risk und Risk Manager*in - Operational Risk.
Welche Skills benötigt man als Risiko Manager*in?
Spezielle Software-Kenntnisse
Wirtschaftliches Verständnis
Fachkenntnisse im Unternehmensrecht
Außerdem sollte ein Risiko Manager*in gewisse Soft Skills mitbringen:
Rhetorisches Geschick
Mathematisches Verständnis
Argumentationsgeschick
Durchsetzungsvermögen
Problemlösungskompetenz
Kundenorientierung
Aufmerksamkeit
Belastbarkeit
Entscheidungsfreudigkeit
Flexibilität
Sicherheitsbewusstsein
Diskretion
Gepflegtes Erscheinungsbild
Risikobewusstsein
Vernetztes Denken
Koordinationsfähigkeit
Logisches Denkvermögen
Organisationsfähigkeit
Systematik
In welchen Tätigkeitsfeldern arbeiten Risiko Manager*in?
Welche ähnlichen Berufe gibt es?
Controller*in, Finanzberater*in, Wirtschaftstreuhänder*in, Wirtschaftsberater*in, Wertpapierhändler*in, Volkswirt*in, Fondsmanager*in, Versicherungsfachmann*frau, Betriebswirt*in, General Manager*in