IT-RisikomanagerIn

Berufsbereiche: Büro, Marketing, Finanz, Recht, Sicherheit / Elektrotechnik, Elektronik, Telekommunikation, IT
Ausbildungsform: Uni/FH/PH
∅ Einstiegsgehalt: € 3.010,- bis € 4.350,- *
* Die Gehaltsangaben entsprechen den Bruttogehältern bzw Bruttolöhnen beim Berufseinstieg. Achtung: meist beziehen sich die Angaben jedoch auf ein Berufsbündel und nicht nur auf den einen gesuchten Beruf. Datengrundlage sind die entsprechenden Mindestgehälter in den Kollektivverträgen (Stand: 2025). Eine Übersicht über alle Einstiegsgehälter finden Sie unter www.gehaltskompass.at. Die Mindest-Löhne und Mindest-Gehälter sind in den Branchen-Kollektivverträgen geregelt. Die aktuellen kollektivvertraglichen Lohn- und Gehaltstafeln finden Sie in den Kollektivvertrags-Datenbanken des Österreichischen Gewerkschaftsbundes (ÖGB) und der Wirtschaftskammer Österreich (WKÖ).

Hinweis

Dieser Beruf ist eine Spezialisierung des Berufs RisikomanagerIn. Weiterführende Informationen finden Sie in der Beschreibung von RisikomanagerIn (Uni/FH/PH).

Berufsbeschreibung

IT-RisikomanagerInnen sorgen dafür, dass die Informations- und Datensicherheit in einem Unternehmen gewährleistet ist. Sie schützen außerdem die digitale Infrastruktur eines Unternehmens, damit Geschäftsprozesse sicher und zuverlässig ablaufen können. Ziel ist es, Gefahren für IT-Systeme, Netzwerke und Daten frühzeitig zu erkennen, zu bewerten und geeignete Schutzmaßnahmen gegen Systemausfälle, Cyberangriffe oder andere Risiken zu ergreifen. 

Zu den Hauptaufgaben von IT-RisikomanagerInnen gehört die Durchführung von Risikoanalysen. Dazu prüfen sie regelmäßig, welche potenziellen Bedrohungen für die IT bestehen, beispielsweise durch Hackerangriffe, Softwarefehler oder unsichere Netzwerke. IT-RisikomanagerInnen bewerten, wie wahrscheinlich ein solches Szenario ist und wie gravierend die Folgen wären. Auf dieser Grundlage entwickeln sie Strategien und Sicherheitskonzepte, um Risiken zu reduzieren, etwa durch Firewalls, Backups oder Notfallpläne.

Darüber hinaus arbeiten IT-Risikomanager eng mit IT-Abteilungen, Datenschutzbeauftragten sowie dem Management zusammen. Sie achten darauf, dass gesetzliche Vorschriften und Sicherheitsstandards eingehalten werden, erstellen Berichte und schulen MitarbeiterInnen. 

Typische Tätigkeiten sind z.B.:

  • Risikoanalysen durchführen
  • Risikobewertungen erstellen
  • Strategien und Sicherheitskonzepte entwickeln
  • Gesetzliche Vorschriften und Sicherheitsstandards beachten
  • Berichte verfassen
  • MitarbeiterInnen schulen
  • Mit dem Lehrgang zum/zur Diplomierten Risikomanager*in sind Sie bestens für verantwortungsvolle Tätigkeiten in den Bereichen Risiko, Krisen, Katastrophen und Sicherheitsmanagement ausgebildet. Dabei werden Fallstudien, konzeptionelle, theoretische und methodische Kenntnisse miteinander verbunden und mit Praxisbeispielen unterlegt. Als Absolvent*in erlangen Sie die Fähigkeit verschiedene Bereiche des Risikomanagements als gesamtgesellschaftliche Gestaltungsaufgabe im Wandel zu verstehen und darauf aufbauend innovative Handlungskompetenzen zu entwickeln. Der Lehrgang deckt multidisziplinäre Themenbereiche und Problemfelder ab, deren Kenntnis und kritische Reflexion für erfolgreiches Risikomanagement und wirksame Krisenvorsorge erforderlich sind bspw. Krisenkommunikation für die Bewältigung von Krisensituationen. Absolvent*innen kennen die Aufgabenfelder des nationalen, europäischen und globalen Risiko- und Krisenmanagements im Rahmen von Sicherheitsherausforderungen für Unternehmen. Sie sind darauf vorbereitet, Führungsaufgaben in einem Unternehmen oder einer Organisation im Bereich des Sicherheits-, Risiko-, Krisen- oder Katastrophenmanagements zu übernehmen. Sie sind sich der hohen Bedeutung der „Safety“-Kultur einer Organisation und des Stellenwerts von Rollen und deren Wirkung im Unternehmen bewusst. Sie kennen die Grundlagen der Risikoanalyse und können diese fall- und situationsbezogen anwenden. Sie verstehen ethische, rechtliche, soziale und kulturelle Aspekte, Anforderungen und Herausforderungen („ethical, legal, and social issues“ – ELSI) und beherrschen Ansätze, um ELSI-bezogene Konflikte und Dilemmata abzumildern. Sie können die Grundlagen der „Security Economy“ (Aspekte des Risikomanagements: das Verhältnis zwischen der Funktionalität von Wirtschaftsprozessen und Sicherheitsrisiken) beschreiben und anwenden. Sie beherrschen die Grundsätze des „Business Continuity Management“ (BCM). Sie kennen Entscheidungsgrundlagen zur Ressourcenallokation im Falle von Unterversorgung und können diese auf Krisenszenarien anwenden. Sie können Ansätze der Risikobewertung und Modelle des Krisenmanagementzyklus selbstständig auf Fallbeispiele und Szenarien anwenden. Sie sind zu fachlich versierter Öffentlichkeitsarbeit in der Praxis des Risiko- und Krisenmanagements befähigt. Die Weiterbildung umfasst einen strukturierten wöchentlichen Schulungsplan mit fixen Kurszeiten. Die Lernzeit wird über die gesamte Förderperiode genau erfasst, und die Anwesenheiten werden wöchentlich dokumentiert. Teilnehmende können je nach Wunsch 5 bis 20 Stunden Live-Unterricht pro Woche besuchen. Der Nachweis der Teilnahme an Seminarzeiten sowie die Lernzeiterfassung stehen getrennt zur Verfügung, inklusive einer wöchentlichen Übersicht über Plus- und Minusstunden. Die Weiterbildung beinhaltet einen interaktiven Live-Seminar-Unterricht unter Aufsicht von Trainer*innen. Hausarbeits- bzw. Mitarbeitsleistungen sind erforderlich. Pro Kurs ist eine einstündige Online-Prüfung vorgesehen. Zusätzlich sind ein detailliert beschriebener Lernzielkatalog, ein Kostenvoranschlag sowie ein schriftlicher Bericht zur arbeitsmarktpolitischen Relevanz verfügbar. Die Weiterbildung ist qualitätsgesichert. Unsere 4 Zeitmodelle: Modell 1 - Vollständiger Online-Live-Unterricht. Modell 2 - Online-Live-Unterricht mit dokumentierter Selbstlernzeit. Modell 3 - Mischvariante. Modell 4 - Vollständig freie Zeiteinteilung.
    Zielgruppe:
    Führungskräfte, Nachwuchsführungskräfte und sonstige Entscheidungsträger/innen, die Interesse an einer wissenschaftlich fundierten und zugleich praxisbezogenen Aus-/Weiterbildung im Bereich des Risiko- und Krisenmanagements haben.
    Voraussetzungen:
    Offen für alle Interessierten an beruflicher Aus- und Weiterbildung

    Institut:
    Wirtschaftsakademie Wien

    Wo:
    Live-Online

  • ab 06.05.2026
    Gesetzliche Rahmenbedingungen betreffen jede Organisation. Die Vorgaben und Risiken aus der Produkthaftung und Gewährleistung haben sich durch neue Gesetze und Urteile ständig erhöht. Die Kenntnis wichtiger Rechtsaspekte ist für die verantwortlichen Führungskräfte unumgänglich. Erfahren Sie in unserem Seminar „Praktische Rechtssicherheit im Qualitätsmanagement“, welche relevanten Haftungsfragen für Führungskräfte, Prozess- und Qualitätsverantwortliche bestehen, welche Vorgaben Sie betreffen, worauf Sie besonders achten müssen und wie Sie die Rechtssicherheit für sich und Ihr Unternehmen erhöhen. Inhalte: - Verantwortung/Haftung im Bereich Qualitätsmanagement - Beweismittel/Beweislast zugunsten zertifizierter Unternehmen - Kommunikation mit dem Kund:innen (Werbung, Angebot, Auftragsbestätigung) - Grundzüge des Vertragsrechts und Sorgfaltspflichten bei Vertragsabschlüssen - Q-Dokumente und -Aufzeichnungen aus juristischer Sicht - Produktsicherheit - Produktsicherheitsgesetz (PSG) - Produkthaftung - Produkthaftungsgesetz (PHG) - Reklamation - Gewährleistung - Garantie - Schadenersatz
    Zielgruppe:
    Geschäftsführer:innen & Führungskräfte aller Branchen, Qualitätsbeauftragte & -manager:innen, Personalverantwortliche, Prozess- & Risikomanager:innen, Mitarbeiter:innen in Ein-, Verkaufs- sowie Rechtsabteilungen, Mitarbeiter:innen in Marketing, Entwicklung, Konstruktion, Produktion, Vertrieb und Qualitätswesen, die für die Mängelfreiheit der Produkte und Dienstleistungen verantwortlich sind
    Voraussetzungen:
    keine

    Institut:
    TÜV AUSTRIA AKADEMIE GMBH

    Wo:
    Courtyard by Marriott Linz, Europaplatz 2, 4020

    Wann:
    06.05.2026 - 06.05.2026

  • ab 07.05.2026
    Die Zeiten ändern sich. Die Anforderungen am Markt auch. CSR & Nachhaltigkeit sind die entscheidenden Schlüsselfaktoren in der aktuellen Zeit. Erfolgreiche Nachhaltigkeit kommt aus dem Betrieb heraus und wird, ausgehend von der Unternehmensführung, in allen Bereichen verankert. Das TÜV AUSTRIA Symposium CSR & Nachhaltigkeit ist Austausch, Lernen und Transformation für alle, die bereit sind, verantwortungsvoll und nachhaltig zu agieren. Lernen, wo Sie wollen!  ???????Kurstermine, die zeitgleich an einem unserer Veranstaltungsorte und online angeboten werden, finden in einem gemischten Lernsetting statt. Das bedeutet Online- und Präsenzteilnehmer:innen bilden eine gemeinsame Seminargruppe. Wir freuen uns, Sie am Lernort Ihrer Wahl begrüßen zu dürfen!
    Zielgruppe:
    ESG-/Nachhaltigkeitsverantwortliche, Umweltmanager:innen, Qualitätsmanager:innen, Risikomanager:innen, HR-Manager:innen, Führungskräfte, Organisationsentwickler:innen
    Voraussetzungen:
    keine

    Institut:
    TÜV AUSTRIA AKADEMIE GMBH

    Wo:
    Wien, ,

    Wann:
    07.05.2026 - 07.05.2026

  • ab 07.05.2026
    Die Zeiten ändern sich. Die Anforderungen am Markt auch. CSR & Nachhaltigkeit sind die entscheidenden Schlüsselfaktoren in der aktuellen Zeit. Erfolgreiche Nachhaltigkeit kommt aus dem Betrieb heraus und wird, ausgehend von der Unternehmensführung, in allen Bereichen verankert. Das TÜV AUSTRIA Symposium CSR & Nachhaltigkeit ist Austausch, Lernen und Transformation für alle, die bereit sind, verantwortungsvoll und nachhaltig zu agieren. Lernen, wo Sie wollen!  ???????Kurstermine, die zeitgleich an einem unserer Veranstaltungsorte und online angeboten werden, finden in einem gemischten Lernsetting statt. Das bedeutet Online- und Präsenzteilnehmer:innen bilden eine gemeinsame Seminargruppe. Wir freuen uns, Sie am Lernort Ihrer Wahl begrüßen zu dürfen!
    Zielgruppe:
    ESG-/Nachhaltigkeitsverantwortliche, Umweltmanager:innen, Qualitätsmanager:innen, Risikomanager:innen, HR-Manager:innen, Führungskräfte, Organisationsentwickler:innen
    Voraussetzungen:
    keine

    Institut:
    TÜV AUSTRIA AKADEMIE GMBH

    Wo:
    TÜV AUSTRIA Online Konferenz

    Wann:
    07.05.2026 - 07.05.2026

  • ab 08.05.2026

    Sie legen die Prüfung zur Erlangung des Zertifikates „Risikomanager/in (RM)“ gemäß EN ISO/IEC 17024 ab.

    Inhalte: Präsentation der begleitend zum Lehrgang erstellten Projektarbeit Schriftliche Prüfung (MCT) Präsentation eines vor Ort auszuarbeitenden Fallbeispiels Fachgespräch Hinweis: Informationen zur Zertifizierung finden Sie hier

    Ziele:
    Risikomanager – Workshop mit Prüfung und Zertifizierung
    Zielgruppe:

    Absolventen von Modul 1 der Ausbildung zum Risikomanager

    Institut:
    WIFI Tirol

    Wo:
    WIFI Innsbruck Egger-Lienz-Straße 116 6020 Innsbruck

    Wann:
    08.05.2026 - 08.05.2026

  • ab 18.05.2026
    Im Lehrgang erarbeiten Sie sich die Methoden der Risikoidentifikation und der Risikobewertung. Danach erlernen Sie die Kompetenz, um Risikocontrolling, Risikomanagement (RM)-Reporting, RM-Politik und die RM-Systemintegration in die bestehende Organisation einzubauen. Weiters vertiefen Sie sich auf das Reporting-System in einem RM-System sowie auf Interne-Kontroll-Systeme (IKS) und die RM-Politik. Das eigentliche Krisenmanagement und die Anforderungen an Risikomanager:in bzw. Risiko-Verantwortliche sind weitere Themen.
    Ziele:
    In der Ausbildung zum Senior Risk Manager: in erarbeiten Sie sich die Methoden der Risikoidentifikation und der Risikobewertung. Danach die Kompetenz, um Risikocontrolling, Risikomanagement (RM)-Reporting, RM-Politik und die RM-Systemintegration in die bestehende Organisation einzubauen. Weiters vertiefen Sie sich auf das Reporting-System in einem RM-System sowie die Vertiefung in Interne-Kontroll-Systeme (IKS) und die RM-Politik. Das eigentliche Krisenmanagement und die Anforderungen an Risikomanager bzw. Risiko-Verantwortliche sind weitere Themen.
    Zielgruppe:
    Die Ausbildung ist branchenunabhängig gestaltet und richtet sich an Eigentümer:innen Unternehmer:innen leitende Mitarbeiter:innen Geschäftsführer:innen Führungskräfte, Qualitäts-, Projekt-, Prozess- und Risikomanager:innen, Controller:innen, Organisatoren und Organisatorinnen sowie Sicherheitsfachkräfte deren Aufgabe es ist, ein Risikomanagement-System zu implementieren und im Unternehmen zu etablieren.
    Voraussetzungen:
      5560 Ausbildung Risiko Manager:in

    Institut:
    WIFI Oberösterreich

    Wo:
    Wiener Straße 150 4020 Linz

    Wann:
    18.05.2026 - 28.05.2026

  • ab 20.05.2026
    IT unterstützt und beschleunigt Geschäftsprozesse und hilft, Unternehmenswerte zu schaffen. Der Nutzen der IT birgt jedoch auch Risiken: Das Spektrum der heutigen Sicherheitsbedrohungen in der IT reicht von Gefahren mit Online-Transaktionen über Denial-of-Service-Attacken (DoS) und Spionageaktivitäten bis hin zu Identitäts- und Datendiebstahl, Bränden und Überflutungen. Aufgabe des IT-Risiko-Managements ist es, eingebettet in den größeren Zusammenhang von Corporate Governance und Enterprise Risk Management, IT-Risiken zu erkennen und zu bewerten. Auf dieser Basis sind Strategien zur Vermeidung, Minderung oder Übertragung dieser Risiken zu entwickeln. Der Standard ISO/IEC 27005:2022 ist eine Ergänzung der ISO/IEC 27001 mit den Anforderungen an Informationssicherheits-Managementsysteme (ISMS) und beschreibt den Prozess des Risikomanagements für die Informationssicherheit. Sie erhalten eine genaue Anleitung zur Umsetzung der einzelnen Schritte des Risikomanagements und der Risikoanalyse. Diese wird angewandt, um sicherzustellen, dass sämtliche potenzielle Gefahrenquellen erkannt werden. Das Risiko-Assessment ermöglicht Führungskräften, Risiken zu quantifizieren und Maßnahmen nach etablierten Kriterien zu priorisieren. Inhalte: Der Risikomanagement-Prozess für die Informationssicherheit Risikokontextdefinition & Bestimmung von Umfeld und Rahmenbedingungen Risikoanalyse: - Identifikation und Bewertung von Risiken - Insbesondere bezogen auf Bedrohungen, bedrohte Werte & Schwachstellen Risikoassessment: - Identifikation und Evaluation von passenden Risikomanagementmaßnahmen - Entscheidungen treffen und mit den Organisationszielen in Einklang bringen Risikobehandlung: - Reduktion & Vermeidung von Risiken Risikoüberwachung & -nachbearbeitung Integration des RM-Prozesses in ein ISMS nach ISO 27001
    Zielgruppe:
    Geschäftsführer:innen; Informationssicherheits- & Risikomanager:innen; IT-Führungskräfte, -Administrator:innen & -Techniker:innen; IT-Sicherheits- & Datenschutzbeauftragte; Personen, die für die Informationssicherheit verantwortlich sind und ihr Know-how vertiefen möchten.
    Voraussetzungen:
    Keine.

    Institut:
    TÜV AUSTRIA AKADEMIE GMBH

    Wo:
    TÜV AUSTRIA AKADEMIE GMBH, campus21 / TÜV AUSTRIA Platz 1, 2345

    Wann:
    20.05.2026 - 22.05.2026

  • ab 21.05.2026
    Das Training führt die Teilnehmer in 3 Bausteinen schnell, kompakt und umfassend in aktuelle Risiken in Bezug auf Überwachungs-Methoden sowie Social Media Gefährdungen ein. Die Hintergründe und Abläufe von Spionage- und Überwachungsaktionen sowie die dabei verwendeten Wanzen and Abhörgeräte werden einfach verständlich dargestellt und anhand von Real-Beispielen vermittelt. Auch die Anforderungen von Abhörsicherheit sowie die Abläufe und Umfänge von Untersuchungen im Bereich Counter Surveillance werden beschrieben. Im Social-Media-Security-Teil werden die wichtigsten bzw. verbreitetsten Social Media Netzwerke und die jeweiligen Security Best Practices dargestellt. Zudem werden weiterführende Sicherheitskonzepte & Lösungen aufgezeigt, sowie Alerting Mechanismen und Investigation-Services zum Thema Identity Theft.
    Zielgruppe:
    - IT-Sicherheitsverantwortliche - System & Sicherheits-Architekten - IT-Verantwortli-che - Informationssicherheisbeauftrage - IT-Risikomanager - Incident Manager - Datenschutzbeauftragte und –koordinatoren
    Voraussetzungen:
    - keine

    Institut:
    ETC - Enterprise Training Center GmbH

    Wo:
    ETC-Wien

    Wann:
    21.05.2026 - 22.05.2026

  • ab 27.05.2026
    Immer mehr Medizinprodukte werden in ein klassisches IKT- (Informations- und Kommunikationstechnologie) Systemumfeld eingebunden und bilden sogenannte medizinische IKT-Netzwerke. Dies bringt neue Risiken für die Integration und den Betrieb von Medizinprodukten hervor, welche Betreiber:innen von Gesundheitseinrichtungen vor neue Herausforderungen stellen. Die Norm EN 80001-1 „Anwendung des Risikomanagements für IKT-Netzwerke, die Medizinprodukte beinhalten“ beschreibt einen Risikomanagement-Prozess, der Gefahren für Patienten:innen, Anwender:innen und Dritte beurteilt und behandelt. Im Lehrgang bekommen die Teilnehmer:innen eine Einführung in die EN 80001-1. Sie erarbeiten anhand konkreter Fallbeispiele, wie das Risikomanagement für medizinische IKT-Netzwerke erfolgreich angewandt und in das allgemeine Risikomanagementsystem einbettet wird. Sie erhalten eine übergreifende Sichtweise des Risikomanagements auf die Aspekte Safety (Schutz von Patient:innen und Bedienungspersonal) und Security (Schutz der Infrastruktur). Inhalte: - Risikomanagement: Grundlagen und Begriffsbestimmungen - Medizinische IT-Netzwerke - EN 80001-1 und weitere Regularien - Externe und interne Nahtstellen: Hersteller und Lieferanten, Einkauf und Beschaffung, Medizintechnik und IT - Risikomanagement-Richtlinie der verantwortlichen Organisation und Kriterien der Risikoakzeptanz - Risikomanagementplanung: Projektplanung und -beschreibung, Festlegung der Verantwortlichkeiten, System und Komponentenbeschreibung, Anforderungen zur Überwachung - Risikobeurteilung, -bewältigung und -beherrschung - Risikomanagement im Echtbetrieb und Ereignismanagement - Reporting, Kommunikation und Dokumentation - Meldeprozesse durch gesetzliche Vorgaben - Fallbeispiele
    Zielgruppe:
    Leiter:innen und Mitarbeiter:innen der Abteilungen Medizintechnik, Informations- und Kommunikationstechnik (IKT), Einkauf und Beschaffung; Verwaltungsleiter:innen und Risikomanager:innen von Einrichtungen des Gesundheitswesens; Mitarbeiter:innen von Medizinprodukteherstellern sowie von IKT-Anbietern
    Voraussetzungen:
    keine

    Institut:
    TÜV AUSTRIA AKADEMIE GMBH

    Wo:
    TÜV AUSTRIA AKADEMIE GMBH, campus21 / TÜV AUSTRIA Platz 1, 2345

    Wann:
    27.05.2026 - 29.05.2026

  • ab 27.05.2026
    Entwicklungen im Bereich der Normen und anderen Regelwerken (z. B. Risikomanagement, CSR, Energiemanagement etc.) sowie Umsetzungsmöglichkeiten im Unternehmen; Erfahrungen aus dem Auditgeschehen, Besprechung von Teilnehmer*inneninteressen; Rechtliche und normative Neuerungen mit Relevanz für Integrierte Managementsysteme (Fokus Qualität, Umwelt, Arbeitnehmer*innenschutz, Risiko); Tools und Werkzeuge für Weiterentwicklung des Integrierten Managementsystems (Gruppenarbeiten und Präsentationen zu ausgewählten Themen)
    Zielgruppe:
    Manager*innen für das Integrierte Managementsystem, Systemmanager*innen Qualität, Umwelt und/oder Sicherheits- und Gesundheitsschutz, Auditor*innen, Risikomanager*innen bzw. Personen, die sich mit dem Integrierten Managementsystem beschäftigen.
    Voraussetzungen:
    Praktische Erfahrung im Systemanagement bzw. im Auditieren von Vorteil

    Institut:
    Quality Austria Academy GmbH

    Wo:
    Quality Austria Linz

    Wann:
    27.05.2026 - 28.05.2026

  • 8 überfachliche berufliche Kompetenzen
  • Analytische Fähigkeiten
  • Diskretion
  • Kommunikationsstärke
  • Kundenorientierung
  • Lernbereitschaft
  • Problemlösungsfähigkeit
  • Serviceorientierung
  • Zuverlässigkeit
  • 15 In Inseraten gefragte berufliche Kompetenzen
  • Cyber Security
  • Datenschutzmanagement
  • Datenschutzrecht
  • Firewall-Systeme
  • IBM QRadar SIEM
  • Informationssicherheit
  • Informationssicherheitsmanagementsystem
  • Internetsicherheit
  • LINUX
  • Netzwerksicherheitsstandards
  • Penetrationstest
  • TCP/IP
  • UNIX
  • Vulnerability Assessment
  • Windows