12-monatiges IT-Traineeship bei der OeNB in Wien mit Fokus auf Information Security, IT-Audit und IT-Compliance.
IT Auditor:in für Technology Risk & Cyber Security bei EY in Wien oder Graz, Vollzeit, mit Schwerpunkt IT-Audit, IT-Risiken, Cyber Security und Compliance.
Senior IT-Audit-Rolle in Wien mit Fokus auf IT-Systeme, IT-Prozesse, technische Kontrollen, IT General Controls und revisionskonforme Prüfungsergebnisse.
1 weitere Stelle für deine Suche – exklusiv mit Konto
Registriere dich kostenlos, entdecke neue Stellen früher und bewirb dich schneller. Du erhältst sofort Zugriff auf alle Stellenanzeigen – 100% kostenlos und in nur einer Minute.
Alle Stellen kostenlos ansehenDu hast bereits ein Konto? EinloggentecAI
Gedanken eingeben. Möglichkeiten entdecken.
IT-Audit: prüfen statt betreiben
Ein ungewöhnlicher IT-Beruf, denn Sie bauen nichts und betreiben nichts. Sie sehen nach, ob das, was andere gebaut und betrieben haben, den Regeln entspricht und die Risiken deckt. Geprüft werden Berechtigungsvergabe und Funktionstrennung, Änderungs- und Freigabeprozesse, Protokollierung, Datensicherung und Wiederanlauf, Auslagerungen an Dienstleister, Verschlüsselung, Zugangskontrolle, Notfallübungen. Das Ergebnis ist ein Bericht mit Feststellungen, Bewertungen und Empfehlungen – und der Bericht muss vor Leitung und Aufsicht halten.
Gearbeitet wird in drei Konstellationen: in der internen Revision eines Unternehmens, in der Wirtschaftsprüfung, wo die Systemprüfung Teil der Abschlussprüfung ist, und in der Beratung. In Österreich kommen die meisten dieser Stellen aus stark regulierten Bereichen – Banken, Versicherungen, Energieversorgung, Gesundheitswesen, öffentliche Verwaltung –, weil dort Aufsichtsvorgaben, Datenschutzrecht und Vorschriften zur Sicherheit von Netz- und Informationssystemen regelmäßige Prüfungen verlangen.
Einstieg und Eignung
Traineeprogramme sind ein verbreiteter Einstieg, oft gemeinsam mit Informationssicherheit und Compliance ausgeschrieben. Fachlich passen Wirtschaftsinformatik, Informatik, Betriebswirtschaft mit IT-Schwerpunkt oder Rechtswissenschaften mit technischem Interesse. Später werden einschlägige Prüferzertifizierungen erwartet; viele Arbeitgeber finanzieren sie.
Ob der Beruf zu Ihnen passt, entscheidet weniger die Technik als die Haltung. Sie müssen freundlich hartnäckig sein, Aussagen belegen lassen, unbequeme Feststellungen aufschreiben und trotzdem mit den geprüften Abteilungen weiterarbeiten können. Schreiben ist ein großer Teil der Arbeit. Wem Formulieren schwerfällt, wird in diesem Feld nicht glücklich, so gut die technischen Kenntnisse auch sein mögen. Rechnen Sie außerdem mit Prüfungsspitzen im Jahreslauf und, je nach Arbeitgeber, mit Reisetagen zu Standorten und Dienstleistern. Als weitere Wege stehen später die Informationssicherheit, das Risikomanagement oder die Leitung einer Revisionsabteilung offen.
IT Auditor in Zahlen
IT-Audit: prüfen statt betreiben
Ein ungewöhnlicher IT-Beruf, denn Sie bauen nichts und betreiben nichts. Sie sehen nach, ob das, was andere gebaut und betrieben haben, den Regeln entspricht und die Risiken deckt. Geprüft werden Berechtigungsvergabe und Funktionstrennung, Änderungs- und Freigabeprozesse, Protokollierung, Datensicherung und Wiederanlauf, Auslagerungen an Dienstleister, Verschlüsselung, Zugangskontrolle, Notfallübungen. Das Ergebnis ist ein Bericht mit Feststellungen, Bewertungen und Empfehlungen – und der Bericht muss vor Leitung und Aufsicht halten.
Gearbeitet wird in drei Konstellationen: in der internen Revision eines Unternehmens, in der Wirtschaftsprüfung, wo die Systemprüfung Teil der Abschlussprüfung ist, und in der Beratung. In Österreich kommen die meisten dieser Stellen aus stark regulierten Bereichen – Banken, Versicherungen, Energieversorgung, Gesundheitswesen, öffentliche Verwaltung –, weil dort Aufsichtsvorgaben, Datenschutzrecht und Vorschriften zur Sicherheit von Netz- und Informationssystemen regelmäßige Prüfungen verlangen.
Einstieg und Eignung
Traineeprogramme sind ein verbreiteter Einstieg, oft gemeinsam mit Informationssicherheit und Compliance ausgeschrieben. Fachlich passen Wirtschaftsinformatik, Informatik, Betriebswirtschaft mit IT-Schwerpunkt oder Rechtswissenschaften mit technischem Interesse. Später werden einschlägige Prüferzertifizierungen erwartet; viele Arbeitgeber finanzieren sie.
Ob der Beruf zu Ihnen passt, entscheidet weniger die Technik als die Haltung. Sie müssen freundlich hartnäckig sein, Aussagen belegen lassen, unbequeme Feststellungen aufschreiben und trotzdem mit den geprüften Abteilungen weiterarbeiten können. Schreiben ist ein großer Teil der Arbeit. Wem Formulieren schwerfällt, wird in diesem Feld nicht glücklich, so gut die technischen Kenntnisse auch sein mögen. Rechnen Sie außerdem mit Prüfungsspitzen im Jahreslauf und, je nach Arbeitgeber, mit Reisetagen zu Standorten und Dienstleistern. Als weitere Wege stehen später die Informationssicherheit, das Risikomanagement oder die Leitung einer Revisionsabteilung offen.