Product Security Officer (w/m/d)

JENOPTIK

Jena

Vor Ort

EUR 90.000 - 130.000

Vollzeit

vor 36 Stunden
Sei unter den ersten Bewerbenden
Bewerbungsgenerator

Hebe dich für diese Rolle von der Masse ab — erstelle in etwa einer Minute einen maßgeschneiderten Lebenslauf und ein Anschreiben.

Schaffe es an den ATS-Filtern vorbei

Zusammenfassung

Jenoptik sucht eine erfahrene Fachperson für Product Security. Sie übernehmen die zentrale Intake-Bewertung von Schwachstellen, steuern Fristen gegenüber ENISA/BSI und priorisieren Patches.

Sie betreuen SBOM-Formate, arbeiten eng mit R&D/Regulatorik zusammen und führen den PSIRT-Fachkreis; zudem koordinieren Sie Audits und Schulungen. Sie bringen profundes Sicherheitswissen, ISO/IEC-Normenkenntnisse, Erfahrung mit KI-/Data-Act-Bezug sowie Reisebereitschaft mit.

Qualifikationen

  • Master/Diplom in Informatik, IT-Sicherheit, Elektrotechnik oder vergleichbar.
  • Zertifikate in CISSP, CSSLP, GIAC (GPEN/GWAPT), CEH oder ähnlich wünschenswert.
  • Berufserfahrung in Product Security, PSIRT, Vulnerability Management oder IT-/OT-Security.
  • Erfahrung im Aufbau/Betrieb von Schwachstellen- und Incident-Response-Prozessen (idealerweise mit Behördenmeldepflichten).
  • Zusammenarbeit mit R&D/Engineering, regulatorischen Stellen und internationalen Tochtergesellschaften.
  • Fundiertes Wissen in SDL, Vulnerability Handling/Disclosure, CVSS-Bewertung, SBOM-Formaten.
  • Kenntnisse ISO/IEC 30111, 29147, idealerweise 27001.
  • Tiefes Verständnis des Cyber Resilience Act (EU 2024/2847) und KI/Data Act-Bezug.
  • Gute Kenntnisse in SIEM/SOC-, Vulnerability- und SBOM-Tools, MS Office; Python-Grundlagen.
  • Eigenständige Prozesskonzeption, Koordination im Multi-SBU-Umfeld; analytische Risikobewertung.
  • Kommunikationsstark und durchsetzungsfähig; Übersetzung zwischen Tech und Regulierung.
  • Hohe Eigenverantwortung, Belastbarkeit; Reisebereitschaft 10% national, 15% international.

Aufgaben

  • Zentrale Entgegennahme und Erstbewertung von Schwachstellen nach CVSS.
  • Operatives Fristenmanagement gegenüber ENISA und nationalen Stellen/BSI.
  • Priorisierung und Zeitplanung von Patches; Eskalation bei CVSS ≥ 7.0.
  • Betrieb der VDP-Plattform; Kommunikation mit Sicherheitsforschern; strikte Fristen.
  • Methodik-Owner für SBOM-Formate und Monitoring von Schwachstellen in Drittkomponenten.
  • Definition und Pflege konzernweiter Product-Security-Standards über den Lebenszyklus.
  • Einbindung von Threat Modeling, Security Testing in PLM/Stage-Gate-Prozesse.
  • Überwachung der Standards in SBU/Legal Entities; First Line bei R&D/PSC.
  • Leitung des PSIRT als Fachgremium; Führung der PSC/PSIRT-Mitglieder.
  • Quartalsweise SBU-Berichte konsolidieren; Reporting an Compliance & Risk.
  • Jährliche interne Produktsicherheits-Audits bei Tochtergesellschaften.
  • Zuarbeit zur Systemklassifizierung; KI-Schwachstellenintegration in PSIRT.
  • Mitwirkung an Data-Access-by-Design und Schutzaspekten mit Legal.
  • Erster Ansprechpartner für Behörden; Schnittstelle zum SOC für NIS2.
  • Beratung für R&D, QM; Mitwirkung an CRA-Policy-Entwicklung.
  • Konzernweite Trainings zu Product Security, Secure Development und CRA-Meldeprozessen.

Kenntnisse

Vulnerability Management
PSIRT
SBOM-Formate
CVE/NVD-Prozesse
Regulatorische Compliance
Risikobewertung
Python-Scripting
Stakeholder-Kommunikation
ISO/IEC 27001
Threat Modeling
Security Testing
Multi-SBU-Koordination
KI-/Data-Act-Verständnis
SIEM/SOC-Tools

Ausbildung

Master/Diplom in Informatik, IT-Sicherheit, Elektrotechnik oder vergleichbar
Zertifikate wie CISSP, CSSLP, GIAC (GPEN/GWAPT), CEH

Tools

SIEM/SOC-Plattformen
SBOM-Tools CycloneDX/ SPDX

Jobbeschreibung

Jenoptik ist ein global agierender Photonik-Konzern mit Präsenz in über 80 Ländern. Optische Technologien sind die Basis unseres Geschäfts. Weltweit beschäftigen wir ca. 4.000 Mitarbeiter.

Ihre Aufgaben:
  • Zentrale Entgegennahme (Vulnerability Intake) und Erstbewertung von Schwachstellen über alle Kanäle (intern, Forscher, NVD/CVE, CERT) nach CVSS im Produktkontext
  • Einzige Konzernstimme für das operative Fristenmanagement gegenüber ENISA und nationalen Stellen/BSI (24h-Frühwarnung, 72h-Folgemeldung, Abschlussberichte)
  • Taktgeber für die Priorisierung und Zeitplanung von Patches; Eskalationsinstanz bei kritischen Schwachstellen (CVSS ≥ 7.0)
  • Betrieb der VDP-Plattform, Steuerung der Kommunikation mit Sicherheitsforschern, Einhaltung strenger Bearbeitungsfristen (Bestätigung 5 WT, Bewertung 15 WT, Patch 90 Tage bei CVSS ≥ 7.0) sowie Perspektive als CNA-Funktion
  • Methodik-Owner für SBOM-Formate/-Lebenszyklen, kontinuierliches Schwachstellen-Monitoring in Drittkomponenten und fachliche Beratung der Einheiten bei SBOM-Erstellung und Ad-hoc-Analysen
  • Definition, Verankerung und Pflege konzernweiter Product-Security-Standards über den gesamten Produktlebenszyklus (von Konzeption bis EOL)
  • Fachliche Einbindung von Threat Modeling, Security Testing und Secure-Coding-Vorgaben in bestehende PLM-/Stage-Gate-Prozesse in Abstimmung mit R&D und Qualitätsmanagement
  • Überwachung der Standards in den SBU/Legal Entities (die operative Umsetzung verbleibt in der First Line bei R&D/PSC)
  • Leitung des konzernweiten PSIRT als Fachgremium sowie fachliche (nicht-disziplinarische) Führung der Product Security Officers (PSC) und PSIRT-Mitglieder
  • Quartalsweise Konsolidierung der SBU-Berichte, halbjährlicher Report an Compliance & Risk und Zulieferung für das Vorstandsreporting
  • Durchführung jährlicher, risikoorientierter interner Produktsicherheits-Audits bei Tochtergesellschaften (Fokus auf EU-Einheiten mit CRA-Direktgeltung), unterstützt durch Q&EHS
  • Technische Zuarbeit zur Systemklassifizierung, Bewertung von Robustheits-/Security-Anforderungen für Hochrisiko-KI (Art. 15 KI-Act) sowie Integration von KI-Schwachstellen in den PSIRT-Prozess
  • Produkttechnische Mitwirkung an Data-Access-by-Design (Art. 3 ff.), Absicherung von Schnittstellen und Zuarbeit zu Schutzaspekten (z.B. Geschäftsgeheimnisse) an Legal/Data Protection
  • Erster Ansprechpartner für Behörden (ENISA, CSIRT/BSI, Marktüberwachung); Schnittstelle zum SOC für IT-übergreifende Cyber-Themen (NIS2-Anschluss)
  • Fachliche Beratung für R&D, QM und SBU-Leitungen; Mitwirkung an der strategischen Weiterentwicklung des CRA-Frameworks/der CRA-Policy mit dem Framework-Owner
  • Konzeption und Durchführung konzernweiter Trainings zu Product Security, Secure Development und CRA-Meldeprozessen
Ihr Profil:
  • Master/Diplom in Informatik, IT-Sicherheit, Elektrotechnik, Ingenieurwesen oder vergleichbar
  • Zertifikate in CISSP, CSSLP, GIAC (z.B. GPEN/GWAPT), CEH oder ähnlich wünschenwert
  • Berufserfahrung in Product Security, PSIRT, Vulnerability Management oder IT-/OT-Security
  • Erfahrung im Aufbau/Betrieb von Schwachstellen- und Incident-Response-Prozessen (idealerweise mit Behördenmeldepflichten)
  • Erfahrung in der Zusammenarbeit mit R&D/Engineering, regulatorischen Stellen und int. Tochtergesellschaften (EU, USA, Asien) sowie in der fachlichen Steuerung interdisziplinärer Teams (inkl. externer Dienstleister)
  • Fundiertes Wissen in SDL, Vulnerability Handling/Disclosure, CVSS-Bewertung, CVE-/NVD-Prozessen und SBOM-Formaten (CycloneDX, SPDX)
  • Kenntnisse in ISO/IEC 30111, ISO/IEC 29147, idealerweise ISO/IEC 27001
  • Tiefe Kenntnis des Cyber Resilience Act (EU 2024/2847 – u.a. Art. 13/14, Anh. I/VII, Meldefristen, Konformitätsbewertung)
  • Produktrelevantes Grundverständnis/GRC-Bezug zu KI-Act (EU 2024/1689), Data Act (EU 2023/2854), NIS2 und RED (Fachverantwortung für KI/Data Act liegt bei Framework-Ownern)
  • Sehr gut in SIEM/SOC-, Vulnerability- und SBOM-Tools, MS Office. Grundkenntnisse in Scripting (Python) für SBOM/CVE-Korrelation von Vorteil
  • Eigenständige Prozesskonzeption, strukturierte Koordination im Multi-SBU-Umfeld, analytische Risikobewertung unter Zeitdruck
  • Kommunikationsstark und durchsetzungsfähig (gegenüber Engineering, SBU-Leitung, Behörden); starke Übersetzungsfähigkeit zwischen Tech und Regulatorik
  • Hohe Eigenverantwortung, Belastbarkeit
  • Kenntnisse C1-Level in Deutsch und Englisch, sowie Reisebereitschaft (10% national, 15% international)
Hol dir deinen kostenlosen, vertraulichen Lebenslauf-Check.
oder ziehe deine Datei hierhin.
Similar jobs

Ähnliche Jobs, die dir auch gefallen könnten

Product Security Officer
Product Security Officer

Jenoptik AG • Jena

Vor Ort
EUR 110.000 - 140.000
Lead Product Security
Lead Product Security

PERM4 | Permanent Recruiting GmbH • Breidenbach

Hybrid
EUR 108.000 - 132.000
Homeoffice Tage
38h-Woche
30 Tage Urlaub
+2
Product Security Officer (m/w/d)
Product Security Officer (m/w/d)

Akkodis • München

Vor Ort
EUR 90.000 - 150.000
Teamspirit und Diversität
Work-Life-Balance
Attraktive Vergütung
+5
Product Security Officer (m/w/d)
Product Security Officer (m/w/d)

Akkodis Germany Tech Experts GmbH • München

Vor Ort
EUR 110.000 - 160.000
Teamspirit und Diversität
Work-Life-Balance
Attraktive Vergütung
+5
Security Engineer (m/w/d)
Security Engineer (m/w/d)

PSI Software – Grid & Energy Management • Berlin

Vor Ort
EUR 90.000 - 120.000
Security Specialist – Vulnerability Management & Compliance (m/w/d)
Security Specialist – Vulnerability Management & Compliance (m/w/d)

Boerse N De • Aschaffenburg, Berlin

Hybrid
EUR 90.000 - 120.000
Jobticket-/Jobrad-Zuschuss
Mobiles Arbeiten bis 3 Tage/Woche
Corporate Benefits-Plattform
Technical Security Expert (Admin) (m/w/d)
Technical Security Expert (Admin) (m/w/d)

PSI Software AG • Aschaffenburg

Vor Ort
EUR 90.000 - 130.000
Security Specialist – Vulnerability Management & Compliance (m/w/d)
Security Specialist – Vulnerability Management & Compliance (m/w/d)

Remotely • Aschaffenburg

Vor Ort
EUR 70.000 - 100.000
Arbeitsumfeld
Mobilität
Flexibles Arbeiten
+3
Lead Product Security & CRA Compliance (m/w/d)
Lead Product Security & CRA Compliance (m/w/d)

Weber Food Technology SE & Co. KG • Breidenbach

Vor Ort
EUR 120.000 - 160.000
30 Tage Urlaub
Flexible Arbeitszeiten
Weiterbildungsmöglichkeiten
+1
Security & Resilience Application Security Manager (w/m/d)
Security & Resilience Application Security Manager (w/m/d)

PSI Software AG • Aschaffenburg

Vor Ort
EUR 60.000 - 85.000