Senior Consultant IKT-Risikomanagement, Informationssicherheit & Governance (m/w/d)
- Salary
- €95K–€110KEUR
- Hiring from
- Austria
- Work type
- Remote
- Posted
- Sep 29, 2026
100% Remote innerhalb Österreichs · Vollzeit oder Teilzeit ab 30 Wochenstunden
Wer ist DORIDA?
Wir sind ein junges, wachsendes Beratungsunternehmen mit Fokus auf kleine und mittlere Unternehmen im Finanzsektor. Wir verstehen uns als „Dolmetscher“ zwischen IT, Informationssicherheit, Risikomanagement, Prozessorganisation, Recht und Geschäftsführung.
Unsere Mission: Banken, Versicherungen, Wertpapierunternehmen, Zahlungsdienstleistern und anderen Finanzunternehmen dabei zu helfen, die aufsichtsrechtlichen Anforderungen an ihre IT – vor allem DORA – auf ihre Größe abgestimmt und effizient umzusetzen. Wir wollen die Vielfalt am österreichischen Finanzmarkt erhalten, indem wir gemeinsam mit unseren Kunden deren IT-Organisationen trotz hoher rechtlicher Anforderungen kosteneffizient aufstellen.
Wir sind keine Folienzeichner. Bei uns bedeutet Beratung: Ärmel hochkrempeln, Dinge zu Ende bringen und für unsere Kunden auch operative Verantwortung zu übernehmen – als Trusted Advisor in allen Fragen der IT-Organisation, Informationssicherheit und des IT-Betriebs.
Dein Job bei uns und für unsere Kunden
• Beratung und operative Umsetzungen rund um DORA, den delegierten Rechtsakten und angrenzender Regulatorik (u. a. AI-Act, NIS2) in kleinen und mittleren IT-Organisationen im Finanzbereich
• Durchführung von GAP-Analysen, Aufbereitung in fundierten Berichten und Ableitung pragmatischer, umsetzbarer Handlungsempfehlungen – auch unter Berücksichtigung von Erfahrungen aus Aufsichtsprüfungen
• Erstellung von Strategiedokumenten, IKT-Richtlinien, Prozessbeschreibungen und Arbeitsanweisungen sowie Definition von Aufgaben und Verantwortlichkeiten
• Durchführung von IKT-Risikoanalysen und Schutzbedarfserhebungen
• Aufbau, Implementierung und Weiterentwicklung von ISMS
• Erstellen von BCM-Konzepten, Durchführen von Business Impact Analysen und Notfallübungen
• Auditierung von IKT-Drittdienstleistern sowie Aufbau und Betrieb des IKT-Drittparteienrisikomanagements (Register of Information, Auslagerungsmanagement)
• Durchführung formeller Auditssowie Begleitung aufsichtsrechtlicher Prüfungen und Umsetzung von Findings
• Konzeption und Durchführung von Schulungen – von Fit&Proper-Trainings für Geschäftsführung und Aufsichtsrat bis zu Awareness-Schulungen für Mitarbeitende
• Übernahme gesetzlich vorgeschriebener 2nd-Line-Funktionen bei unseren Kunden als externer CISO, externer IKT-Risikomanager oder externer BCM-Beauftragter
• Sparringspartner:in für IT-Leitung und Geschäftsführung
• Eigenständige Betreuung und laufende Beratung zugewiesener Kunden im Finanzbereich im 2er-Team
Was du dafür mitbringen solltest
• Mindestens 5 Jahre Praxiserfahrung in IKT-Risikomanagement, Informationssicherheit und/oder IT-Organisation – als IT-Leiter:in, IT-GRC-Mitarbeiter:in, CISO, IT-Risikomanager:in oder Consultant im Informationssicherheitsbereich, idealerweise im Finanzsektor
• Sicherer Umgang mit IKT-Rahmenwerken und Standards wie ISO 27001/27005, BSI-Grundschutz, COBIT oder NIST
• Erfahrung im Aufbau und Betrieb von ISMS, IKT-Risikomanagement- und BCM-Prozessen sowie in der Durchführung von Business Impact Analysen
• Einen breiten IT-Background, idealerweise ergänzt um eine Leitungs- oder Organisationsfunktion sowie Erfahrung mit IKT-Betrieb in serviceorientierten Unternehmen
• Die Fähigkeit, komplexe regulatorische Anforderungen kreativ, pragmatisch und effizient in die Praxis zu übersetzen – Umsetzungsstärke statt Schubladendenken
• Erfahrung in der Erstellung von Richtlinien, Konzepten und Schulungsunterlagen sowie sicheres Auftreten bei Präsentationen
• Gute verbale und schriftliche Ausdrucksfähigkeit, sehr gute Deutschkenntnisse
• Empathie, aktives Zuhören und Freude am direkten Austausch mit Kund:innen
• Eine strukturierte, eigenständige und verlässliche Arbeitsweise
Von Vorteil
• Kenntnisse der DORA-Verordnung und der delegierten Rechtsakte (RTS/ITS) sowie praktische Erfahrung in deren Umsetzung
• Erfahrung mit angrenzender Regulatorik wie NIS2, AI-Act oder nationalen aufsichtsrechtlichen Vorgaben für Finanzunternehmen
• Kenntnisse im IKT-Drittparteien- bzw. Auslagerungsmanagement
• Erfahrung in der Durchführung von Audits, IST-Analysen oder in der Begleitung aufsichtsrechtlicher Prüfungen
• Zertifizierungen wie CISM, CISA, CRISC, ISO 27001 Lead Auditor/Implementer o. Ä.
Was wir dir bieten
• Ein Gehalt von € 95.000 – € 110.000 brutto jährlich, je nach deiner Erfahrung
• Eine fürs Consulting untypische 40-Stundenwoche mit flexibler Gleitzeitregelung und 100% Homeoffice (ausgenommen vereinzelte Kundenbesuche vor Ort)
• Kurze Kommunikationswege, unkomplizierte Strukturen und starker Teamgeist sind uns wichtig
• Eine klare Strategie, die wir gemeinsam weiterentwickeln
• Maximale Flexibilität bei den Arbeitszeiten
• Eine Gewinnbeteiligung für alle Mitarbeitenden – wenn's uns gut geht, geht's dir auch gut
• Das Klimaticket Österreich für jeden Mitarbeitenden – wir nutzen Öffis!
• Ein Jobrad mit Firmenzuschuss, weil uns deine Gesundheit am Herzen liegt
• Ein firmengestütztes Wellpass-Abo – trainiere in fast jedem Studio in Österreich und Deutschland um nur 25 € im Monat
• Gestaltungsspielraum von Tag eins an – wir sind ein kleines, eigentümergeführtes Unternehmen mit starkem Wachstum, bei dem deine Ideen zählen
Lass uns ins Gespräch kommen!
Findest du dich in der Beschreibung wieder und denkst, das könnte was für dich sein? Dann zögere nicht und melde dich formlos bei uns – über LinkedIn, per E-Mail oder Anruf. Wir freuen uns auf den Austausch und finden sicher einen passenden Termin für ein Gespräch.
Dein Ansprechpartner:
Johann Donauer
📞 0676 852451100 · ✉️ johann.donauer@dorida.at
🔗 linkedin.com/in/johann-donauer-38227569
#gerneperDu