GRC & Information Security Junior Consultant

Specific-Group GmbH
Feedback geben
shareIconshareIconprinterIcon

GRC & Information Security Junior Consultant

Einstiegsrolle im GRC-Team der SPG, in der du bei GRC- und Security-Assessments (v.a. NIS2) sowie beim Aufbau von ISMS mitwirkst, regulatorische Anforderungen für Management-Unterlagen aufbereitest und dabei technisches Verständnis in Cloud Security und IAM aufbaust.

Modell: On-Site
Standort: Wien
Bereich: Consulting
Arbeitszeit: Vollzeit
Art der Anstellung: Festanstellung
Gehalt:
40.000
 – 55.000
 EUR
 p.a.

Dein zukünftiges Umfeld

Bei der SPG ist jeder Themenbereich eine eigene Service Line mit eigenem Team, eigenen Kunden und eigenem Service-Portfolio, das konstant weiterentwickelt wird. GRC & Information Security ist eine davon, vor zwei Jahren gestartet, heute mit eingespieltem Kernteam und unterschiedlichsten aktiven Kundenprojekten. Jetzt erweitern wir das bestehende Team, auch um Einsteiger:innen. Die funktionierende Basis steht bereits, Methoden und Angebote wachsen weiter, und du lernst von Anfang an mit.

Wer ist SPG?

Specific-Group ist eine 100% eigentümergeführte IT-Dienstleistungsfirma. Seit über 25 Jahren am Markt, mit rund 550 IT-Expert:innen an über 14 internationalen Standorten, von Software Engineering über Data & AI, Microsoft, Infrastructure und ERP bis zu Consulting und Information Security. Gegründet in Wien, wo wir heute mit 260 Mitarbeitenden vertreten sind. Etwa 80% unserer IT-Expert:innen bringen Senior-Erfahrung mit. In den letzten Jahren sind wir jährlich um rund 25% gewachsen.

Aufgaben & Erwartungen

Du kommst in ein Team, das fachlich auf Augenhöhe arbeitet und dich von Anfang an in Kundenprojekte mitnimmt. Nach dem Onboarding in unsere Kunden und Methoden übernimmst du erste eigene Arbeitspakete, von der Vorbereitung eines Assessments bis zur Nachverfolgung vereinbarter Maßnahmen. Ideal, wenn du ein IT-nahes Studium oder als Quereinsteiger:in einen IT-Hintergrund mitbringst und dich die Schnittstelle zwischen Informationssicherheit, IT, Governance, Risk und Compliance interessiert. Hier lernst du Governance und Technik gleichzeitig, bei Kunden aus Banking, Healthcare, Automotive, Energie.

 

  • Du unterstützt bei GRC- und Information-Security-Assessments sowie NIS2/NISG 2026 Gap Assessments, inklusive Dokumentenreviews, strukturierten Erhebungen sowie Vorbereitung und Dokumentation von Kundeninterviews und Workshops.
  • Du wirkst am Aufbau und der Weiterentwicklung von Informationssicherheitsmanagementsystemen (ISMS) mit und erstellst bzw. überarbeitest Security Policies und Prozessdokumentationen.
  • Du erhebst organisatorische und technische Sicherheitsmaßnahmen und leitest daraus Maßnahmenpläne und Umsetzungs-Roadmaps ab.
  • Du bereitest regulatorische Anforderungen auf, vor allem NIS2/NISG, DORA und DSGVO, und übersetzt sie in verständliche Management-Unterlagen, Berichte und Präsentationen.
  • Du baust dein technisches Verständnis in Cloud Security, IAM, Vulnerability- und Incident-Management aus und lernst zu beurteilen, ob Sicherheitsmaßnahmen nicht nur dokumentiert, sondern auch technisch tragfähig sind.
  • Mit wachsender Erfahrung bekommst du Einblick in Information Security Risk Management, Third-Party- und Supplier-Risk-Management, Business Continuity, CISO/ISO Back Office und GRC-Tooling.
  • Du verfolgst vereinbarte Maßnahmen nach und unterstützt bei deren Umsetzung.
  • Von Vorteil: erste Berührungspunkte mit ISO 27001, NIS2/NISG 2026 oder DORA aus Studium, Praktikum oder Weiterbildung.

Bewerbungsprozess

(2–3 Wochen)

  • 15-30 Min HR-Call
  • 1h Gespräch mit GRC Service Line Head

Benefits

  • Büro am Schwedenplatz, flexibles Homeoffice
  • Weiterbildungsbudget für Zertifizierungen (z.B. ISO 27001 Foundation, CompTIA Security+, später CISM oder CISSP) und Konferenzen
  • Jahreskarte Wiener Linien
  • Coaching on Demand mit externem Coach

Bereit für den nächsten Schritt?

Wir freuen uns auf deine Bewerbung.

Rechtliches & Hinweise

Gesetzliche Angaben

Kollektivvertragliches Mindestgehalt: EUR 3.267,00 brutto/Monat (IT-KV, ST1, Vollzeit). Überzahlung je nach Qualifikation und Erfahrung, konkrete Gehaltsinfo im ersten Gespräch.

Diversity & Inclusion

SPG steht für Vielfalt. Wir freuen uns über Bewerbungen unabhängig von Geschlecht, Alter, Herkunft, sexueller Orientierung, Religion oder Behinderung

Zum Job Inserat

Hauptstandort

Random Phone Number
randomemail@example.com

Ansprechpartner

Klicke hier,
um mit der Karte zu interagieren.

Hauptstandort

Specific-Group GmbH

Porzellangasse 35/16
1090 Wien
Österreich