Ihre Aufgaben
- Strategische Weiterentwicklung und konzernweite Implementierung der OT‑Security‑Strategie einschließlich Governance‑Modellen, Richtlinien, Standards sowie der strategischen Planung des gesamten OT‑Security‑Bereichs
- Sicherstellung der Anwendbarkeit und Integration konzernaler Policies, Standards, Guidelines, Services und Security‑Lösungen im Produktions- & OT-Umfeld
- Erweiterung des bestehenden Information Security Management Systems (ISMS) um OT‑Security‑relevante Anforderungen inkl. nachhaltiger Verankerung
- Zentrale Steuerung, Weiterentwicklung und konzernweite Harmonisierung des OT‑Security‑Risikomanagements
- Weiterentwicklung der konzernweiten OT‑Security‑Organisation inkl. Rollen, Prozesse und Schnittstellen zu IT, Produktion und zentralen Funktionen
- Fachliche Führung der konzernweiten OT‑Security‑Struktur sowie deren Vertretung im konzernalen Information Security Board
- Aktive Mitwirkung an konzernweiten Informations‑ und Cybersecurity‑Themen in enger Zusammenarbeit mit dem CISO
- Verantwortlich für die Steuerung, Umsetzung und Überwachung der Informations‑ und Cybersicherheit in einem Teilbereich des Konzerns
|
Ihre Aufgaben
- Sie verantworten das konzernweite Security Reporting aus einer End-to-End-Perspektive - dies inkludiert die Sicherstellung einer kontinuierlichen Verbesserung sowie eines zeitgemäßen und zielgruppengerechten Reportings
- Als Anwendungseigner:in stellen Sie eine kontinuierliche Verbesserung aller eingesetzten Werkzeuge (z.B. Power-BI Dashboards) sowie eine zeitgemäße und zielgruppengerechte Berichterstattung sicher und sorgen für Konsistenz und Integrität der verwendeten Daten
- Sie verantworten das der Berichtserstellung zugrunde liegende Datenmodell - dies umfasst sowohl Betreuung und Weiterentwicklung des Modells als auch die Interpretation relevanter Daten
- Geringfügigere Entwicklungen an den Berichtswerkzeugen (z.B. Dashboards) können Sie im Sinne eines Citizen Developer (m/w/d) selbst übernehmen
- Sie unterstützen das CISB bei der Spezifikation von Reportinganforderungen und begleiten deren Umsetzung - des Weiteren bringen Sie proaktiv eigene Ideen für neue Reports oder Verbesserungen ein
- Wo notwendig erstellen Sie relevante Statusberichte und analysieren und diskutieren diese ggf. mit den verantwortlichen Stakeholder:innen
- Sie verantworten den konzernzweiten Security Notification Service
- Als Process Owner (m/w/d) für Security Awareness übernehmen Sie darüber hinaus die Konzipierung, Weiterentwicklung und Umsetzung von zugehörigen Maßnahmen (z.B. Phishing Awareness Kampagne oder digitaler Schulungsinhalte)
- Sie messen und berichten den Erfolg der Security Awareness Maßnahmen an das CISB
- Sie unterstützen mit Ihrer Mitwirkung in konzernale Projekten (NIS2-Umsetzung, Supply Chain Security, SharePoint Migrationen, …) den Projekterfolg
|
Your tasks:
- Lead IT projects and programs in automotive manufacturing including managing complex internal software and integration projects with large-scale budgets
- Own the end-to-end project lifecycle – from initiation and planning through execution to closure – covering schedule, milestones, budget, scope, resource allocation, change control, reporting and handover to operations
- Ensure governance and compliance across enterprise architecture, information and IT security, and regulatory requirements, in line with internal standards and in coordination with stakeholders
- Manage key stakeholders (such as customers, program leads, IT management…) and coordinate internal and external contributors; drive decisions and escalations via IT management and steering committees
- Contribute to the continuous development and standardization IT Project Management Office and actively drive process improvements and best practices across the IT organization
|
Your Responsibilities
- Administer, maintain, and continuously optimize the Microsoft Endpoint Configuration Manager (MECM) environment.
- Manage software deployment, operating system deployment, and patch management across the enterprise.
- Ensure endpoint security through client hardening, BitLocker, Windows Hello for Business, Microsoft Defender for Endpoint, and security baseline management.
- Monitor client health, troubleshoot issues, and ensure high deployment and compliance rates.
- Manage Microsoft Intune, Windows Autopilot, and device enrollment processes in hybrid environments.
- Support Entra ID, Conditional Access, and Microsoft 365 endpoint management initiatives.
- Develop reports and dashboards to monitor compliance, inventory, and endpoint performance.
- Contribute to the modernization of endpoint management services and the transition toward a secure hybrid workplace.
|
Your Responsibilities
- Identity & Access Management
- Operate and maintain identity and access management (IAM) services for designated compliance environments
- Administer Active Directory, Azure AD, and LDAP including user lifecycle, groups, roles, and access rights
- Implement and enforce least-privilege and role-based access control (RBAC)
- Manage authentication mechanisms such as MFA, certificates, and privileged access
- Cooperate with Security, Compliance, and Audit teams on access reviews and remediation actions
- Document identity processes, standards, and operating procedures
|
WIE WIR ARBEITEN.
- baust und betreibst du unsere IT-Systemlandschaft (Windows, Linux, MS365) über alle Gesellschaften der Holding hinweg — von der Architektur bis zur Umsetzung
- von der Architektur bis zur Umsetzung
- härtest und standardisierst du Systeme, schreibst die dazugehörigen Richtlinien und rollst sie selbst aus
- betreibst du System-Monitoring und Patchmanagement (Action1), arbeitest im Managed-Detection-and-Response-Dienst (Arctic Wolf / SOC) mit und bearbeitest Incidents
- setzt du Identity- und Access-Management, Rechtekonzepte und Lifecycle-Prozesse holdingweit auf und betreibst sie
- betreibst du Server- und Virtualisierungsplattform, Netzwerk und Client-Landschaft der Holding
- automatisierst du Betrieb und wiederkehrende Aufgaben selbst (PowerShell, Bash, Python) statt sie zu verwalten
- setzt du Backup-, Recovery- und Notfallkonzepte um und testest sie regelmäßig
- arbeitest du gemeinsam mit unserem Entwicklungsteam an CI/CD-Pipelines, Deployments und Container-Umgebungen — der Schwerpunkt liegt beim Betrieb, nicht bei der täglichen Pipeline-Arbeit
- treibst du Infrastructure as Code voran, damit Systeme reproduzierbar und nachvollziehbar bleiben
- setzt du Informationssicherheit, ISO 27001 und den Cyber Resilience Act technisch um und übersetzt Anforderungen in konkrete Maßnahmen
- koordinierst du zentrale IT-Themen mit den Gesellschaften, internen Stakeholdern und externen Partnern — und ziehst die Themen bis zum Abschluss durch
- steuerst du externe Dienstleister fachlich: Anforderungen, Umsetzung, Qualität
- bewertest du IT-Risiken, priorisierst Maßnahmen und bringst sie gegenüber der Geschäftsführung auf den Punkt
- verantwortest du deine Themen End-to-End
- Entscheidung, Umsetzung, Dokumentation, Betrieb
- bist du Eskalationsstufe im 2nd-/3rd-Level und Sparringspartner:in für IT-Themen im gesamten Unternehmen
|
|
|
Vollzeit
Porto, Klagenfurt, Villach, München
29.08.2026
Porto, Klagenfurt, Villach, München
|
Wenn du zu uns kommst,
- Teamfähigkeit, weil wir Anforderungen unser Kund:innen im Team lösen
- Hohe Eigenverantwortung, weil wir Entscheidungen selbstständig treffen
- Analytisches Denken, damit wir unsere Kund:innen gut verstehen
- Erfahrung mit Kundenkontakt, damit wir mit Kund:innen auf Augenhöhe kommunizieren
- Weiterbildungsbereitschaft, weil die Softwarebranche sich dynamisch weiterentwickelt – und somit auch wir
- Flexibilität, da wir verschiedenste Projekte in verschiedensten Bereichen haben
|
Your Responsibilities
- Act as first point of contact for IT-related requests (ServiceNow tickets, phone, email)
- Install, configure, and maintain hardware, software, and network systems
- Diagnose and resolve incidents related to OT systems, networks, and applications
- Prioritize, manage, and escalate service requests according to defined procedures
- Support infrastructure and application-related IT projects
- Administer user access and identity management to ensure security and compliance
- Deliver end-user training and maintain system documentation
- Contribute to system stabilization and continuous improvement in collaboration with business users
|
Your Responsibilities
- Administer, maintain, and troubleshoot large-scale Server&Linux environments (RHEL, CentOS, Ubuntu)
- Perform OS and kernel patching across production and non-production systems with minimal downtime
- Troubleshoot complex Linux issues, including boot failures, initramfs issues, filesystem corruption, OOM events, and performance degradation
- Perform deep-dive analysis of CPU, memory, disk I/O, and networking issues
- Handle production incidents, perform RCA, and implement permanent fixes
- Develop and maintain shell scripts for automation, health checks, and validations
- Collaborate closely with application, storage, and network teams
- Maintain documentation, runbooks, and patching procedures
|
Shortfacts
- Einsatzort:
Graz - Ausmaß:
Full-time - Eintrittsdatum:
nach Vereinbarung - Anstellungsverhältnis:
unlimited
|
|
|
Ihre Aufgaben:
- Mitarbeit bei IT-Security-Maßnahmen nach ISO 27000
- Unterstützung bei internen und externen Audits
- Beschaffung, Verwaltung und Ausgabe von ITHardware einschließlich Kleinteile, PrinterManagement und Konfiguration
- Betreuung sowie Weiterentwicklung von ITApplikationen
- Unterstützung der Fachbereiche bei der Nutzung und Betreuung fachbereichsspezifischer Anwendungen
|