CISO of the Year 2026

Drei außergewöhnliche Persönlichkeiten im Bereich Informationssicherheit ausgezeichnet

Auf dem Foto: Preisträger und Preisträgerin des Awards „CISO of the Year 2026“ und der Auszeichnung „Special CISO of the Year 2026“ v.l.: Jury-Vorsitzender Simon Tjoa; Jörg Scheiblhofer, CISO des ORF; Sofie Mallinger, CISO der LINZ AG; Florian Polt, Chief Security & Resilience Officer (CSRO) der UNIQA Insurance Group; Thomas Mann, Geschäftsführer, CIS Certification & Information Security Services GmbH

CIS Certification & Information Security Services GmbH vergab im Rahmen ihrer jährlichen Fachveranstaltung, dem CIS Compliance Summit, den begehrten Branchenaward „CISO of the Year 2026“. Dieses Jahr wurden mit Sofie Mallinger, CISO der LINZ AG, Florian Polt, Chief Security & Resilience Officer bei der UNIQA Insurance Group, und Jörg Scheiblhofer, CISO des ORF und verantwortlich für die Informationssicherheit des Eurovision Song Contest 2026, gleich drei Chief Information Security Officers (CISOs) für ihre außergewöhnlichen Leistungen ausgezeichnet.

Im Rahmen des CIS Compliance Summit 2026 in Wien standen erneut jene Experten im Mittelpunkt, die Österreichs Wirtschaft vor den immer raffinierter werdenden Gefahren aus dem Cyberraum schützen. Der Bewerb „CISO of the Year“ würdigt herausragende Persönlichkeiten, die mit strategischem Weitblick, technischer Kompetenz und organisatorischem Geschick einen entscheidenden Beitrag zur Cyberresilienz ihrer Unternehmen leisten. Aus den zahlreichen Einreichungen wählte eine Fachjury die diesjährigen Sieger aus. Als Jury-Vorsitzender fungierte Simon Tjoa, IT-Sicherheitsforscher an der USTP – University of Applied Sciences St. Pölten. Heuer durften sich sogar drei Personen über eine Auszeichnung freuen: Sofie Mallinger von der LINZ AG, Florian Polt von der UNIQA Insurance Group und im Sonderpreis für Cybersecurity Jörg Scheiblhofer vom ORF.

„Informationssicherheit ist längst ein geschäftskritischer Wettbewerbsfaktor, um sich vor Cyberbedrohungen zu schützen. Gleichzeitig verschärfen regulatorische Vorgaben wie NISG 2026, RKEG und DORA die Anforderungen an Organisationen. CISOs müssen diese umfassenden Maßnahmen gebündelt umsetzen – von Risikomanagement und Business Continuity über Datenschutz bis hin zu Notfallplänen. Mit der Auszeichnung wollen wir jene Expertinnen und Experten vor den Vorhang holen, die maßgeblich zur Sicherheit und Innovationskraft unserer Wirtschaft beitragen“,

so Thomas Mann, Geschäftsführer der CIS Certification & Information Security Services GmbH.

Konzernweite ISMS-Transformation für die LINZ AG

Für die erfolgreiche Transformation der Informationssicherheit hin zu einem konzernweit etablierten und wirksam verankerten Informationssicherheitsmanagementsystem (ISMS) nach ISO/IEC 27001 erhielt Sofie Mallinger, LINZ AG, die Auszeichnung „CISO of the Year 2026“. Darüber hinaus etablierte sie gemeinsam mit ihrem Security-Team eine konzernweite Organisation für Informationssicherheit mit zentralem CISO-Team und dezentralen Koordinatoren in allen Unternehmenseinheiten, baute ein konzernweites Security Operations Center (SOC) auf und rief eine umfassende Awareness-Initiative samt erstem LINZ AG Cybersecurity Day ins Leben. Hinzu kommen erfolgreiche ISO/IEC 27001-Zertifizierungen in ausgewählten Unternehmenseinheiten sowie die zentrale Steuerung komplexer regulatorischer Anforderungen wie NISG 2026 und RKEG (Resilienz kritischer Einrichtungen-Gesetz).

„Sofie Mallinger hat in einem Unternehmen der kritischen Infrastruktur den Bereich Informationssicherheit von dezentralen Einzelbestrebungen zu einem konzernweiten, strategisch verankerten Steuerungsinstrument weiterentwickelt. Gerade in einem Konzern mit über 3.000 Mitarbeitenden, der in der gesamten Region die Grundversorgung mit Strom, Wärme, Wasser, Telekommunikation und öffentlichem Verkehr sicherstellt, ist diese Leistung von außerordentlicher gesellschaftlicher Relevanz“,

erläutert Jury-Vorsitzender Simon Tjoa das Projekt der Siegerin.

Neun Jahre Informationssicherheitsaufbau bei UNIQA

Florian Polt, Chief Security & Resilience Officer (CSRO) bei der UNIQA Insurance Group, erhielt die Auszeichnung „CISO of the Year 2026“ für die Transformation einer fragmentierten Sicherheitsfunktion in eine unternehmensweite, standardisierte und messbare Management-Disziplin. Die gesteigerte Sicherheit resultiert aus dem Security & Resilience Blueprint: Mit gruppenweitem Tiering-Modell, standardisierten Reporting- und Eskalationswegen sowie klarer Accountability über die Three Lines of Defense wurde Resilienz systematisch steuerbar gemacht. Das Ergebnis ist eine tragfähige Übereinkunft zwischen Business, IT und Security: Kennzahlen sind heute fester Bestandteil des Dialogs zwischen Group-CFRO (Chief Financial and Risk Officer) und Länder-CFROs.

„Unter der Leitung von Florian Polt hat sich Security bei UNIQA von einem reinen Kontroll- und Compliance-Thema hin zu einer echten Management-Funktion entwickelt. Besonders bemerkenswert ist, wie sich diese Struktur in der Ukraine-Krise unter realen Extrembedingungen bewährt hat, ohne dass Geschäftsbetrieb, Kundenbetreuung oder kritische IT-Services beeinträchtigt wurden“,

so Jury-Vorsitzender Simon Tjoa über die Leistung von Florian Polt.

Sonderpreis für Cybersecurity beim Eurovision Song Contest

Jörg Scheiblhofer, CISO des ORF, erhielt die Auszeichnung „Special CISO of the Year 2026“ für die Absicherung eines der komplexesten und sichtbarsten Cybersecurity-Projekte im europäischen Rundfunk: dem 70. Eurovision Song Contest. Unterschiedlichste Gewerke, technische Dienstleister, internationale Partner und mobile Infrastrukturen mussten unter enormem Zeitdruck sicherheitstechnisch koordiniert werden. Trotz erhöhter geopolitischer Bedrohungslage und mehrerer konkreter Cyberangriffe während der Veranstaltung konnten sämtliche sicherheitsrelevante Vorfälle frühzeitig erkannt, professionell behandelt und erfolgreich abgewehrt werden, sodass der störungsfreie Ablauf der Veranstaltung jederzeit gewährleistet war.

„Der Preisträger hat gezeigt, dass Informationssicherheit auch in einem hochdynamischen, temporären und internationalen Live-Produktionsumfeld nicht als Blocker, sondern als Enabler funktioniert. Mit den für Lieferantenmanagement und interdisziplinäre Sicherheitskoordination geschaffenen Grundlagen setzt dieses Projekt nachhaltige Maßstäbe für zukünftige Großveranstaltungen“,

sagt CIS Certification Geschäftsführer Thomas Mann über das Projekt von Jörg Scheiblhofer.

Mehr erfahren

Hier geht’s zur Event-Nachlese: Niemand muss sich vor dem NISG 2026 fürchten

Save the Date: Der nächste CIS Complinace Summit findet am 07. September 2027 statt!