Security Specialist - Vulnerability Management & Compliance (m/w/d)
Aschaffenburg, Berlin, Poznan
PSI Software SE Central Functions
Vollzeit
Aufgaben, die dich begeistern
- In dieser Rolle übernimmst du eine zentrale Aufgabe: Du analysierst Schwachstellen, übersetzt regulatorische Anforderungen in konkrete Maßnahmen und gestaltest Prozesse, Tools und Standards aktiv mit - technisch tief, fachlich präzise und mit echtem Impact auf unsere Sicherheitslandschaft.
- Vulnerability Evaluation - du führst tiefgehende technische Analysen und Bewertungen von Schwachstellen präzise und strukturiert durch
- Regulatory Translation - Aus CRA, NIS2 und BDEW 3.0 leitest du konkrete technische und organisatorische Maßnahmen ab
- Workflow Design - Effiziente Prozesse zur Schwachstellenbewertung entwickelst du und bringst sie in die Umsetzung
- Risk Prioritization - Schwachstellen ordnest du fundiert mittels CVSS und weiteren Scoring‑Systemen ein
- Team Collaboration - Als fachlicher Sparringspartner unterstützt du Kolleg*innen im Security‑Umfeld
- Compliance Enablement - Bei der Umsetzung regulatorischer Sicherheitsanforderungen wirkst du aktiv mit
- Tooling & Automation - Du entwickelst Analyse‑ und Bewertungstools weiter und automatisierst wiederkehrende Schritte
- Security Expertise - Den Ausbau unserer Security‑Standards und Methoden treibst du mit deinem Know‑how voran
Qualifikationen, die uns begeistern
- Vulnerability Know‑how - Erfahrung mit Schwachstellenanalysen und gängigen Scanning‑Tools bringst du bereits mit
- Risk Scoring Skills - Mit CVSS und der Priorisierung technischer Risiken gehst du sicher und strukturiert um
- Regulatory Expertise - NIS2, BDEW 3.0 und CRA sind dir vertraut und du kannst Anforderungen fachlich einordnen
- Product Security - Kenntnisse im Product Security Lifecycle setzt du zielgerichtet ein
- Tech Stack - Vorteilhaft sind Skills in SQL, HTML, JavaScript, Linux, Ansible oder Programmierung, die du gerne einbringst
- Working Style - Selbstständig, strukturiert, engagiert und wissbegierig arbeitest du im Tagesgeschäft
- Communication - Auf Deutsch kommunizierst du sicher; Englischkenntnisse auf gutem Niveau runden dein Profil ab
- Security Mindset - Hohe Eigenverantwortung und echte Leidenschaft für Cyber Security zeichnen dich aus
Freu dich auf
- Corporate Benefits
- Flexible Arbeitszeit
- Mobilität
- Entwicklung & Training
- Mobiles Arbeiten
- Team Events
- Unfallversicherung
Hinweis: Abhängig vom konkreten (Projekt-) Einsatz können Tätigkeiten bei Kunden im Bereich kritischer Infrastrukturen (KRITIS) anfallen. In diesen Fällen ist eine erweiterte Sicherheitsüberprüfung (Ü2 - vorbeugender personeller Sabotageschutz) gemäß § 9 i.V.m. § 1 Abs. 4 SÜG gesetzlich vorgeschrieben. Die Bereitschaft zur Durchführung dieser Überprüfung wird ausdrücklich vorausgesetzt. Die Prüfung der SÜG-Relevanz im Einzelfall erfolgt durch den Sabotageschutzbeauftragten vor dem jeweiligen Kundeneinsatz.
PSI Software SE Grid & Energy Management
2026-09-27T20:59:59.999Z FULL_TIME
EUR
YEAR 60000.0 90000.0
2026-08-28
Aschaffenburg 63741 Boschweg 6
49.9839539 9.1165865
Berlin 10719 Kurfürstendamm 33
52.5028501 13.324591
Poznań 61-693
52.4404942 16.9190623