Product Security Officer

Jenoptik AG

Jena

Vor Ort

EUR 110.000 - 140.000

Vollzeit

14 Tage+
Bewerbungsgenerator

Verschicke keinen generischen Lebenslauf — erstelle einen Lebenslauf und ein Anschreiben, die genau auf diese Rolle zugeschnitten sind.

Schaffe es an den ATS-Filtern vorbei

Zusammenfassung

Jenoptik AG in Deutschland sucht eine erfahrene Fachperson für Product Security, Vulnerability Management und PSIRT. Sie übernimmt zentrale Aufgaben rund um Aufnahme, Erstbewertung und Fristenmanagement von Schwachstellen, koordiniert Patch-Prozesse und kommuniziert mit Sicherheitsforschern sowie Behörden.

Zudem definieren Sie konzernweite Sicherheitsstandards und integrieren Threat Modeling, Security Testing und Secure Coding in PLM/Stage-Gate-Prozesse.

Qualifikationen

  • Master/Diplom in Informatik, IT-Sicherheit, Elektrotechnik, Ingenieurwesen oder vergleichbar.
  • Zertifikate wie CISSP, CSSLP, GIAC (GPEN/GWAPT), CEH wünschenswert.
  • Berufserfahrung in Product Security, PSIRT, Vulnerability Management oder IT-/OT-Security.
  • Erfahrung im Aufbau/Betrieb von Schwachstellen- und Incident-Response-Prozessen.
  • Zusammenarbeit mit R&D/Engineering, regulatorischen Stellen und internationalen Tochtergesellschaften.
  • Fundiertes Wissen in SDL, CVSS, CVE/NVD, SBOM-Formaten (CycloneDX, SPDX).
  • Kenntnisse ISO/IEC 30111, 29147, idealerweise 27001 und Cyber Resilience Act/KI-Act-Bezüge.
  • Sehr gute Kenntnisse in SIEM/SOC-, Vulnerability- und SBOM-Tools; Grundkenntnisse in Python.
  • Bereitschaft zu nationaler bzw. internationaler Reisetätigkeit (ca. 10–15%).

Aufgaben

  • Zentrale Entgegennahme und Erstbewertung von Schwachstellen nach CVSS im Produktkontext.
  • Operatives Fristenmanagement gegenüber ENISA und nationalen Stellen/BSI (24h/72h).
  • Priorisierung von Patches, Steuerung von Kommunikationsprozessen mit Sicherheitsforschern.
  • Betreuung der VDP-Plattform, Einhaltung Fristen und CNA-Funktion.
  • Definition und Pflege konzernweiter Product-Security-Standards
  • Fachliche Einbindung von Threat Modeling, Security Testing und Secure-Coding in PLM/Stage-Gate-Prozesse.
  • Leitung des PSIRT als Fachgremium und Koordination der PSC/PSIRT-Mitglieder.
  • Quartalsberichte, Compliance-Reports und Support für Vorstandreporting.

Kenntnisse

Kommunikationsstark
Durchsetzungsfähig
Analytische Risikobewertung
Prozesskonzeption
Zeitdruckmanagement
Teamkoordination

Ausbildung

Master/Diplom in Informatik, IT-Sicherheit, Elektrotechnik, Ingenieurwesen oder vergleichbar

Tools

SIEM/SOC-Tools
SBOM-Tools (CycloneDX, SPDX)
MS Office
Python-Scripting
Vulnerability-Tools

Jobbeschreibung

Ihre Aufgaben:
  • Zentrale Entgegennahme (Vulnerability Intake) und Erstbewertung von Schwachstellen über alle Kanäle (intern, Forscher, NVD/CVE, CERT) nach CVSS im Produktkontext
  • Einzige Konzernstimme für das operative Fristenmanagement gegenüber ENISA und nationalen Stellen/BSI (24h-Frühwarnung, 72h-Folgemeldung, Abschlussberichte)
  • Taktgeber für die Priorisierung und Zeitplanung von Patches; Eskalationsinstanz bei kritischen Schwachstellen (CVSS ≥ 7.0)
  • Betrieb der VDP-Plattform, Steuerung der Kommunikation mit Sicherheitsforschern, Einhaltung strenger Bearbeitungsfristen (Bestätigung 5 WT, Bewertung 15 WT, Patch 90 Tage bei CVSS ≥ 7.0) sowie Perspektive als CNA-Funktion
  • Methodik-Owner für SBOM-Formate/-Lebenszyklen, kontinuierliches Schwachstellen-Monitoring in Drittkomponenten und fachliche Beratung der Einheiten bei SBOM-Erstellung und Ad-hoc-Analysen
  • Definition, Verankerung und Pflege konzernweiter Product-Security-Standards über den gesamten Produktlebenszyklus (von Konzeption bis EOL)
  • Fachliche Einbindung von Threat Modeling, Security Testing und Secure-Coding-Vorgaben in bestehende PLM-/Stage-Gate-Prozesse in Abstimmung mit R&D und Qualitätsmanagement
  • Überwachung der Standards in den SBU/Legal Entities (die operative Umsetzung verbleibt in der First Line bei R&D/PSC)
  • Leitung des konzernweiten PSIRT als Fachgremium sowie fachliche (nicht-disziplinarische) Führung der Product Security Officers (PSC) und PSIRT-Mitglieder
  • Quartalsweise Konsolidierung der SBU-Berichte, halbjährlicher Report an Compliance & Risk und Zulieferung für das Vorstandsreporting
  • Durchführung jährlicher, risikoorientierter interner Produktsicherheits-Audits bei Tochtergesellschaften (Fokus auf EU-Einheiten mit CRA-Direktgeltung), unterstützt durch Q&EHS
  • Technische Zuarbeit zur Systemklassifizierung, Bewertung von Robustheits-/Security-Anforderungen für Hochrisiko-KI (Art. 15 KI-Act) sowie Integration von KI-Schwachstellen in den PSIRT-Prozess
  • Produkttechnische Mitwirkung an Data-Access-by-Design (Art. 3 ff.), Absicherung von Schnittstellen und Zuarbeit zu Schutzaspekten (z.B. Geschäftsgeheimnisse) an Legal/Data Protection
  • Erster Ansprechpartner für Behörden (ENISA, CSIRT/BSI, Marktüberwachung); Schnittstelle zum SOC für IT-übergreifende Cyber-Themen (NIS2-Anschluss)
  • Fachliche Beratung für R&D, QM und SBU-Leitungen; Mitwirkung an der strategischen Weiterentwicklung des CRA-Frameworks/der CRA-Policy mit dem Framework-Owner
  • Konzeption und Durchführung konzernweiter Trainings zu Product Security, Secure Development und CRA-Meldeprozessen
  • Master/Diplom in Informatik, IT-Sicherheit, Elektrotechnik, Ingenieurwesen oder vergleichbar
  • Zertifikate in CISSP, CSSLP, GIAC (z.B. GPEN/GWAPT), CEH oder ähnlich wünschenwert
  • Berufserfahrung in Product Security, PSIRT, Vulnerability Management oder IT-/OT-Security
  • Erfahrung im Aufbau/Betrieb von Schwachstellen- und Incident-Response-Prozessen (idealerweise mit Behördenmeldepflichten)
  • Erfahrung in der Zusammenarbeit mit R&D/Engineering, regulatorischen Stellen und int. Tochtergesellschaften (EU, USA, Asien) sowie in der fachlichen Steuerung interdisziplinärer Teams (inkl. externer Dienstleister)
  • Fundiertes Wissen in SDL, Vulnerability Handling/Disclosure, CVSS-Bewertung, CVE-/NVD-Prozessen und SBOM-Formaten (CycloneDX, SPDX)
  • Kenntnisse in ISO/IEC 30111, ISO/IEC 29147, idealerweise ISO/IEC 27001
  • Tiefe Kenntnis des Cyber Resilience Act (EU 2024/2847 – u.a. Art. 13/14, Anh. I/VII, Meldefristen, Konformitätsbewertung)
  • Produktrelevantes Grundverständnis/GRC-Bezug zu KI-Act (EU 2024/1689), Data Act (EU 2023/2854), NIS2 und RED (Fachverantwortung für KI/Data Act liegt bei Framework-Ownern)
  • Sehr gut in SIEM/SOC-, Vulnerability- und SBOM-Tools, MS Office. Grundkenntnisse in Scripting (Python) für SBOM/CVE-Korrelation von Vorteil
  • Eigenständige Prozesskonzeption, strukturierte Koordination im Multi-SBU-Umfeld, analytische Risikobewertung unter Zeitdruck
  • Kommunikationsstark und durchsetzungsfähig (gegenüber Engineering, SBU-Leitung, Behörden); starke Übersetzungsfähigkeit zwischen Tech und Regulatorik
  • Hohe Eigenverantwortung, Belastbarkeit
  • Kenntnisse C1 in Deutsch/Englisch, sowie Reisebereitschaft (10% national, 15% international)
Hol dir deinen kostenlosen, vertraulichen Lebenslauf-Check.
oder ziehe deine Datei hierhin.
Similar jobs

Ähnliche Jobs, die dir auch gefallen könnten

Product Security Officer (w/m/d)
Product Security Officer (w/m/d)

JENOPTIK • Jena

Vor Ort
EUR 85.000 - 120.000
Product Security Officer (m/w/d)
Product Security Officer (m/w/d)

Akkodis Germany Tech Experts GmbH • München

Vor Ort
EUR 110.000 - 160.000
Teamspirit und Diversität
Work-Life-Balance
Attraktive Vergütung
+5
Technical Security Expert (Admin) (m/w/d)
Technical Security Expert (Admin) (m/w/d)

PSI Software AG • Aschaffenburg

Vor Ort
EUR 90.000 - 130.000
Security & Resilience Application Security Manager (w/m/d)
Security & Resilience Application Security Manager (w/m/d)

PSI Software AG • Aschaffenburg

Vor Ort
EUR 60.000 - 85.000
Lead Product Security & CRA Compliance (m/w/d)
Lead Product Security & CRA Compliance (m/w/d)

Weber Food Technology SE & Co. KG • Breidenbach

Vor Ort
EUR 120.000 - 160.000
30 Tage Urlaub
Flexible Arbeitszeiten
Weiterbildungsmöglichkeiten
+1
Security Specialist – Vulnerability Management & Compliance (m/w/d)
Security Specialist – Vulnerability Management & Compliance (m/w/d)

Boerse N De • Aschaffenburg, Berlin

Hybrid
EUR 90.000 - 120.000
Jobticket-/Jobrad-Zuschuss
Mobiles Arbeiten bis 3 Tage/Woche
Corporate Benefits-Plattform
Manager:in (m/w/d) Produktsicherung
Manager:in (m/w/d) Produktsicherung

OHB-System AG • Bremen

Vor Ort
EUR 55.000 - 75.000
Head of IT Security / Leiter IT-Sicherheit (w/m/d)
Head of IT Security / Leiter IT-Sicherheit (w/m/d)

VIRES CONFERRE GmbH • Berlin

Vor Ort
EUR 120.000 - 180.000
Product Security Officer (m/w/d)
Product Security Officer (m/w/d)

KEB Automation GmbH • Barntrup

Hybrid
EUR 60.000 - 80.000
Attraktive Vergütung
Flexible Arbeitszeitgestaltung
Möglichkeit zum Mobilen Arbeiten
+1
Product Security Officer
Product Security Officer

MAAG Group • Großostheim

Vor Ort
EUR 90.000 - 130.000