31. Jul 2024

Vom Finanzsektor zur IT-Sicherheit

Quereinstieg als IT-Security Auditorin – ein Erfahrungsbericht

Die Mehrheit der CIS Auditor*innen stammt aus dem IT-Bereich. Unsere Mitarbeiterin Elma Pichler zeigt, dass man auch ohne technischen Hintergrund Auditorin für Informationssicherheit werden kann.

„Ich empfehle die Weiterbildung zum Auditor bzw. zur Auditorin allen, die Begeisterung für das Thema mitbringen – technische Hintergrundinfos kann man lernen, aber Interesse muss man selbst dabei haben,“ so Elma Pichler.

Von Finanzen und Risk Management…

Nach ihrem Bachelorabschluss in Unternehmensberatung mit Spezialisierung auf Finanzwirtschaft und Immobilienmanagement schloss Elma 2017 ihr Masterstudium in Risk Management & Corporate Security an der FH Campus Wien ab. Ihre berufliche Laufbahn begann im Versicherungs- und Bankensektor bereits während des Studiums. Im Laufe ihrer Karriere sammelte sie wertvolle Erfahrungen in verschiedenen Branchen wie Beratung und öffentlicher Sektor und übernahm die Stellvertretung eines CISOs im Bankenbereich. Zu ihren Aufgaben gehörten das interne Kontrollsystem, Business Continuity Management, Risikomanagement, Qualitätsmanagement und Informationssicherheitsmanagement. Diese vielfältigen Erfahrungen weckten ihr Interesse an der Verflechtung von Managementsystemen und bestärkten sie in ihrem Wunsch, ihr Wissen zu vertiefen und weiterzugeben.

 

… zu IT Security

Im November 2023 führte ihr Weg schließlich zur CIS – Certification & Information Security Systems bei der Sie als Auditorin und Qualitätsmanagerin eingestellt wurde. Um sich im Informationssicherheitsmanagement und als Auditorin zu qualifizieren, absolvierte sie die Lehrgänge „Information Security Manager nach ISO 27001“ und „Information Security Auditor nach ISO 27001“. „Die CIS-Lehrgänge waren für mich sehr geeignet, auch weil ich dadurch mein Netzwerk erweitern konnte. Ich habe bemerkt, dass der Bereich Informationssicherheit immer essenzieller wird. Viele Inhalte konnte ich aus meiner beruflichen Laufbahn und dem Studium wiedererkennen,“ so Elma Pichler.

Ohne klassische IT-Ausbildung war für ihre Tätigkeit als Auditorin im Bereich ISO 27001 die CISSP-Zertifizierung (Certified Information Systems Security Professional) von ISC² erforderlich. Dieses weltweit anerkannte Zertifikat bestätigt fundierte technische und administrative Fachkenntnisse im Bereich Informationssicherheit und stellt ihren nächsten beruflichen Meilenstein dar. Diese Prüfung ist nötig, um auch tatsächlich ISO 27001 Audits durchführen zu können.

 

Diese Geschichte zeigt eindrucksvoll, dass auch Quereinsteiger ohne technischen Background erfolgreich im Bereich IT-Sicherheit tätig werden können, wenn die Motivation da ist. Interessierten bietet CIS Schulungen und Zertifizierungen als solide Grundlage und Qualifikationen, um in diesem spannenden und wichtigen Bereich Fuß zu fassen.

Unser Trainings-Team berät Sie gerne,
welches Training zu Ihrer persönlichen Laufbahn passt!

Weitere News & Events

Immer topaktuell informiert

19. Aug 2024

Global Threat Report 2024: Aktuelle Gefahrenlage

Neue Entwicklungen im Bereich Cybercrime

Mehr erfahren
08. Aug 2024

Was Sie beim CIS Compliance Summit 2024 erwartet!

Erste Einblicke

Mehr erfahren
08. Aug 2024

Vom IT-Consulting zur IT-Security – ein Erfahrungsbericht

CIS Auditor Eden Burton lässt uns an seinem Werdegang teilhaben.

Mehr erfahren
26. Jul 2024

Erster ISO 27001 Statusbericht in Österreich – be part of it

Ihr Insider-Wissen zählt!

Mehr erfahren
27. Jun 2024

DORA in der Praxis: technische Tools und Herausforderungen

Margit Mann im Gespräch mit Thomas Bachner

Mehr erfahren
25. Jun 2024

DORA in der Praxis: IT-Governance und Risikomanagement

Margit Mann im Gespräch mit Thomas Bachner

Mehr erfahren
11. Jun 2024

Aufnahme von Aspekten des Klimawandels in die Normen für Management­systeme

Neuerungen und wie es weiter geht

Mehr erfahren
22. Mai 2024

Wie lernen Sie am Besten?

Welche Ansprüche stellen Sie an eine Weiterbildung?

Mehr erfahren
22. Mai 2024

Der neue Online-Kurs für Information Security Manager*innen ist da!

Flexibel bleiben und online lernen

Mehr erfahren
22. Mai 2024

Neu: Kompaktkurs Datenschutz

Stärken Sie Ihre Position als Expert*in in nur einem Tag!

Mehr erfahren
15. Mai 2024

TISAX® deep dive: die 12 Prüfziele (Labels)

Sicherheit in der Automobilindustrie

Mehr erfahren
13. Mai 2024

TISAX® deep dive: die drei Assessment-Levels

Sicherheit in der Automobilindustrie

Mehr erfahren
+43 1 532 98 90