Principal Software Security Officer (m/f/d)

Giesecke + Devrient GmbH

München

Vor Ort

EUR 140.000 - 190.000

Vollzeit

Vor 11 Tagen
Bewerbungsgenerator

Eine vollständige Bewerbung in einer Minute — Lebenslauf und Anschreiben, maßgeschneidert und versandbereit.

Schaffe es an den ATS-Filtern vorbei

Zusammenfassung

Giesecke+Devrient GmbH sucht eine Führungspersönlichkeit im Bereich Software Security, die Security by Design entlang des gesamten Software-Lebenszyklus verankert. Als Principal Software Security Officer gestalten Sie die Weiterentwicklung unserer Secure-Development-Strategie.

Sie definieren Standards, unterstützen Entwicklungsteams bei Threat Modeling, Risikoanalysen und Audits und beraten zu Security-by-Design-Prinzipien.

Qualifikationen

  • Studium der Informatik, Informationssicherheit, Software Engineering oder vergleichbare Qualifikation.
  • Erfahrung in Softwareentwicklung, Softwarearchitektur, Application Security oder Product Security.
  • Interesse an sicherer Softwareentwicklung und modernen Architekturen.
  • Kenntnisse in SSDLC, Threat Modeling, DevSecOps, Cloud Security oder Security Testing.
  • Englischkenntnisse in Wort und Schrift sind erforderlich.

Aufgaben

  • Weiterentwicklung und Governance unseres Secure Software Development Lifecycles (SSDLC).
  • Definition von Sicherheitsstandards, Richtlinien und Prozessen für die Softwareentwicklung.
  • Beratung von Entwicklungs- und Architekturteams zu Security-by-Design-Prinzipien.
  • Durchführung von Threat Modeling, Risikoanalysen und Security Assessments.
  • Bewertung von Architekturen, Cloud-Lösungen, APIs und Integrationskonzepten.
  • Verankerung von Security-Anforderungen in Entwicklungs-, CI/CD- und Release-Prozessen.
  • Definition und Überwachung von Security Gates und Security-Akzeptanzkriterien.
  • Bewertung von Open-Source-Komponenten, Drittanbietersoftware und Software-Lieferketten.
  • Unterstützung bei Security Tests, Schwachstellenmanagement und Audits.
  • Coaching von Entwickler:innen, Architekt:innen und Security Champions.
  • Bewertung neuer Technologien, Cloud-Dienste und AI-gestützter Entwicklungsansätze.

Kenntnisse

Softwareentwicklung
Softwarearchitektur
Application Security
Product Security
SSDLC
Threat Modeling
DevSecOps
Cloud Security
Security Testing
Kommunikationsstärke
Englischkenntnisse

Ausbildung

Universitäres Studium in Informatik / Informationssicherheit / Software Engineering

Jobbeschreibung

Standards setzen. Risiken steuern. Sicherheit gestalten.

Sichere Software entsteht nicht zufällig.

Bei Giesecke+Devrient Currency Technology entwickeln wir Technologien und Lösungen, die weltweit Vertrauen schaffen. Sicherheit ist dabei kein Zusatzmerkmal, sondern ein zentraler Bestandteil unserer Produkte, Plattformen und Prozesse.

Für unsere globale Security Organisation suchen wir eine Persönlichkeit, die Software Security ganzheitlich denkt, Standards etabliert und Teams dabei unterstützt, sichere Software erfolgreich zu entwickeln.

Als Principal Software Security Officer (m/w/d) gestalten Sie die Weiterentwicklung unserer Secure-Development-Strategie und sorgen dafür, dass Security by Design entlang des gesamten Software-Lebenszyklus verankert wird.

Ihre Aufgaben:

  • Weiterentwicklung und Governance unseres Secure Software Development Lifecycles (SSDLC)
  • Definition von Sicherheitsstandards, Richtlinien und Prozessen für die Softwareentwicklung
  • Beratung von Entwicklungs- und Architekturteams zu Security-by-Design-Prinzipien
  • Durchführung von Threat Modelings, Risikoanalysen und Security Assessments
  • Bewertung von Architekturen, Cloud-Lösungen, APIs und Integrationskonzepten
  • Verankerung von Security-Anforderungen in Entwicklungs-, CI/CD- und Release-Prozessen
  • Definition und Überwachung von Security Gates und Security-Akzeptanzkriterien
  • Bewertung von Open-Source-Komponenten, Drittanbietersoftware und Software-Lieferketten
  • Unterstützung bei Security Tests, Schwachstellenmanagement und Audits
  • Coaching von Entwickler:innen, Architekt:innen und Security Champions
  • Bewertung neuer Technologien, Cloud-Dienste und AI-gestützter Entwicklungsansätze

Ihre Qualifikationen:

  • Studium der Informatik, Informationssicherheit, Software Engineering oder vergleichbare Qualifikation
  • Erfahrung in Softwareentwicklung, Softwarearchitektur, Application Security oder Product Security
  • Interesse an sicherer Softwareentwicklung und modernen Architekturen
  • Kenntnisse in Themen wie SSDLC, Application Security, Threat Modeling, DevSecOps, Cloud Security oder Security Testing
  • Vertrautheit mit relevanten Standards und Frameworks wie OWASP SAMM, OWASP ASVS, NIST SSDF oder IEC 62443-4-1 von Vorteil
  • Analytische und strukturierte Arbeitsweise
  • Kommunikationsstärke sowie Freude an interdisziplinärer Zusammenarbeit
  • Sehr gute Englischkenntnisse in Wort und Schrift

Warum diese Rolle besonders ist:

Diese Position verbindet technische Expertise mit strategischem Einfluss. Sie gestalten die Sicherheitsstandards eines internationalen Technologieunternehmens und arbeiten eng mit Teams aus Entwicklung, Architektur, Produktmanagement und Security zusammen.

Wir glauben an Potenzial statt an Checklisten. Wenn Sie sich in dieser Rolle wiederfinden, freuen wir uns auf Ihre Bewerbung.

We are an equal opportunity employer! We promote diversity in all its forms and create an inclusive work environment, free from prejudice, discrimination and harassment, in which all employees feel a sense of belonging. We warmly welcome all applications regardless of gender, age, race or ethnic origin, social and cultural background, religion, disability and sexual orientation.

Hol dir deinen kostenlosen, vertraulichen Lebenslauf-Check.

oder ziehe deine Datei hierhin.

Similar jobs

Ähnliche Jobs, die dir auch gefallen könnten

Principal Software Security Officer (m/f/d)
Principal Software Security Officer (m/f/d)

Giesecke & Devrient GB Ltd. • München

Hybrid
EUR 120.000 - 180.000
Principal Software Security Officer (m/w/d)
Principal Software Security Officer (m/w/d)

Giesecke + Devrient GmbH • München

Vor Ort
EUR 120.000 - 160.000
Principal Software Security Officer (m/w/d)
Principal Software Security Officer (m/w/d)

Giesecke+Devrient • München

Vor Ort
EUR 120.000 - 180.000
Security Architect/Specialist (m/w/d)
Security Architect/Specialist (m/w/d)

T&S (Technology & Strategy) • München

Hybrid
EUR 70.000 - 80.000
Homeoffice-Möglichkeiten
30 Urlaubstage
Sprachkurse
+5
Application Security Engineer (m/w/d)
Application Security Engineer (m/w/d)

Bundesdruckerei-Gruppe • Berlin

Hybrid
EUR 70.000 - 100.000
30 Tage Urlaub
Betriebliche Altersvorsorge
Flexible Arbeitszeiten
+1
Software Security Engineer (m/w/d)
Software Security Engineer (m/w/d)

IT-Systemhaus der Bundesagentur für Arbeit • Meppen

Vor Ort
EUR 50.000 - 70.000
Kinderbetreuung
Flexible Arbeitszeiten
Homeoffice / Mobiles Arbeiten
+10
(Senior) Consultant Cyber Security (m/w/d)
(Senior) Consultant Cyber Security (m/w/d)

Devoteam • Bremen

Hybrid
EUR 70.000 - 90.000
Moderne Büros
Flexibles Hybrid Working
Zertifizierte Trainings und Sprachkurse
+7
IT Security Engineer (w/m/d) DevSecOps
IT Security Engineer (w/m/d) DevSecOps

DekaBank • Wiesbaden

Hybrid
EUR 60.000 - 80.000
Mobiles Arbeiten
Flexible Arbeitszeiten
Individuelle Weiterbildungsmöglichkeiten
+1
Software Engineer - Security (m/w/d)
Software Engineer - Security (m/w/d)

blackned GmbH • Berlin

Hybrid
EUR 70.000 - 100.000
Corporate Benefits Programm
eGym Wellpass
JobRad
+2
IT-Application Security Engineer (m/w/d)
IT-Application Security Engineer (m/w/d)

Michael Page • Hamburg

Hybrid
EUR 90.000 - 130.000
Offene Unternehmenskultur
Hybrides Arbeitsmodell
30 Tage Urlaub
+4