Ihr Profil
Senior Candidate Consultant
Sehr geehrte Damen und Herren, für meinen Kunden suche ich einen Product Cybersecurity Manager für den Bereich Digitale Produkte (m/w/d).
Rahmendaten:
- Start: ASAP
- Laufzeit: 12 Monate mit Option auf Verlängerung oder Übernahme
- Auslastung: 38 Stunden in der Woche
- Einsatzort: Münster
- Arbeitsmodell: Hybrid. Während des Onboardings möglichst häufig vor Ort, anschließend 2-3 Tage vor Ort
- Vertragsart: Arbeitnehmerüberlassung
Ihre Aufgaben
- Als Teil des Teams stellen Sie sicher, dass Cyber-Security-Anforderungen frühzeitig in die Entwicklung, den Betrieb und die Weiterentwicklung digitaler Produkte integriert werden.
- Mit Ihrem Know-how analysieren und bewerten Sie Sicherheitsrisiken, führen Security Reviews durch und begleiten die Umsetzung geeigneter Schutzmaßnahmen.
- Im täglichen Arbeiten liegt Ihr Fokus auf dem Schwachstellenmanagement einschließlich der Nachverfolgung und Dokumentation von Maßnahmen.
- Als Schnittstelle zwischen Product Management, Softwareentwicklung, IT Security, Datenschutz und Legal übersetzen Sie Anforderungen in umsetzbare Produkt- und Sicherheitsanforderungen.
- Mit einem klaren Blick für regulatorische Entwicklungen unterstützen Sie die Umsetzung relevanter Vorgaben und Standards, insbesondere im Umfeld von NIS2, UN ECE R155/R156, ISO 27001 und TISAX.
- Darüber hinaus begleiten Sie externe Partner und Dienstleister bei sicherheitsrelevanten Fragestellungen und wirken an einer sicheren Lieferkette mit.
Ihr Profil
- Sie verfügen über ein abgeschlossenes Studium der Informatik, IT-Sicherheit oder eine vergleichbare Qualifikation.
- Sie bringen fundierte Kenntnisse in den Bereichen Cyber Security sowie digitale Produkt- und Softwarearchitekturen mit.
- Sie haben Erfahrung im Bereich Secure Software Development sowie Cloud- und API-Security.
- Sie verfügen über Know-how in Risikoanalysen, Security Reviews und Schwachstellenmanagement.
- Sie kennen gängige Sicherheitsstandards und Frameworks, beispielsweise OWASP Top 10, OAuth 2.0, OpenID Connect (OIDC) oder Zero-Trust-Prinzipien.
- Idealerweise haben Sie Erfahrung im Umgang mit Security-Tools wie Vulnerability Scannern sowie DAST- und SAST-Lösungen.
- Eine strukturierte Arbeitsweise sowie ausgeprägte Kommunikationsstärke in der Zusammenarbeit mit unterschiedlichen Fachbereichen zeichnen Sie aus.
- Sie verfügen über sehr gute Deutsch- und Englischkenntnisse in Wort und Schrift.
Ich freue mich auf Ihre Rückmeldung und bedanke mich im Voraus.
Viele Grüße
Mariam Gareginyan
Senior Candidate Consultant
E-Mail: m.gareginyan(@)sthree.com
Desired Skills and Experience
Cybersecurity, Cyber Security, UNECE R155, R156, ISO 21434, ISO 24089, IEC 61508, ASPICE
SThree_Germany is acting as an Employment Business in relation to this vacancy.