- Du verantwortest die strategische Umsetzung des Cyber Resilience Act (CRA) und entwickelst die bestehende Product-Security-Roadmap einschließlich Budget-, Ressourcen- und Meilensteinplanung gezielt weiter.
- Du gestaltest die Product-Security-Organisation aktiv mit und entwickelst Governance, Prozesse und Standards über den gesamten Produktlebenszyklus kontinuierlich weiter.
- Du entwickelst das Product Security Incident Response Team (PSIRT) sowie das unternehmensweite Schwachstellenmanagement auf bestehenden Strukturen weiter und führst beide Bereiche zu einem ganzheitlichen Product-Security-Management zusammen.
- Du verantwortest und optimierst die Melde-, Kommunikations- und Entscheidungsprozesse gegenüber Behörden und Institutionen wie BSI, ENISA und benannten Stellen im Einklang mit den regulatorischen Anforderungen.
- Du verankerst Security-by-Design, Security-by-Default und einen Secure Development Lifecycle nachhaltig in unseren Entwicklungs-, Produktmanagement- und Serviceprozessen und treibst deren kontinuierliche Weiterentwicklung voran.
- Als zentrale Ansprechperson für Product Security berätst du Geschäftsleitung, Fachbereiche und internationale Stakeholder und koordinierst die bereichsübergreifende Zusammenarbeit zur Stärkung der Cyber-Resilienz unseres Produktportfolios.
Je nach Berufserfahrung und Qualifikation ist ein Jahresbruttogehalt von bis zu 120.000€ möglich. Das Unternehmen bietet Dir außerdem bis zu 3 Homeofficetage, eine 38h-Woche mit flexiblen Arbeitszeiten, 30 Tage Urlaub, Weihnachts- und Urlaubsgeld, Eigene Kantine + Zuschuss zum Essen, Fort- und Weiterbildungen sowie ein kollegiales und gutes Miteinander.
Dein Profil:
- Du hast ein abgeschlossenes Studium der Informatik, IT-Sicherheit, Elektrotechnik, Automatisierungstechnik oder eine vergleichbare Qualifikation.
- Du verfügst über mehrjährige relevante Berufserfahrung in Product Security, Cyber-Security-Compliance oder einer vergleichbaren strategischen Security-Funktion.
- Du bringst fundierte Kenntnisse des Cyber Resilience Act (CRA) sowie relevanter Regularien und Standards wie IEC 62443, NIS2, Maschinenverordnung und ISO 27001 mit.
- Idealerweise hast du bereits Governance-Strukturen, PSIRTs oder Vulnerability-Management-Prozesse aufgebaut bzw. weiterentwickelt und Erfahrung mit Konformitätsbewertungen gesammelt.
- Du kennst dich mit industriellen Automatisierungssystemen, modernen Softwareentwicklungsprozessen und regulatorischen Anforderungen im Produktumfeld aus.
- Du besitzt verhandlungssichere Deutsch- und Englischkenntnisse.
Das Unternehmen ist ausdrücklich offen für Kandidaten, die sich in Teile der Anforderungen einarbeiten müssen.