Senior Security Architect (Mensch)

Neura Robotics GmbH

Deutschland

Vor Ort

EUR 120.000 - 180.000

Vollzeit

14 Tage+

Erhalte mehr Antworten von Arbeitgebern

Versende in nur wenigen Minuten einen passgenauen Lebenslauf.

Zusammenfassung

NEURA Robotics GmbH entwickelt kognitive Roboter und KI-Systeme; du verstärkst ein wachsendes Cybersecurity-Team und gibst Ingenieuren technische Orientierung, um Sicherheit als Wettbewerbsvorteil zu verankern.

Du integrierst Security in den Entwicklungszyklus, definierst Standards und koordinierst Threat-Modelling sowie Vulnerability-Management, um regulatorische Anforderungen wie EU Cyber Resilience Act und NIS2 proaktiv zu erfüllen.

Qualifikationen

  • Erfahrung mit Threat-Modelling-Methoden wie STRIDE oder PASTA und eigenständige Durchführung von Sessions mit Engineering-Teams.
  • Fundierte Kenntnisse in DevSecOps-Tooling: SAST, DAST, Secrets Scanning, Software Composition Analysis und CI/CD-Integration.
  • Erfahrung in Cloud-Security-Architekturen (AWS, Azure oder GCP) und deren Bewertung.
  • Fundierte Kenntnisse von Embedded-/IoT-Securityprinzipien (Secure Boot, Firmware-Integrität, OTA-Security).
  • Kenntnis relevanter Normen wie ISO 27001, IEC 62443, NIS2 und EU Cyber Resilience Act.
  • Starke Kommunikationsfähigkeiten, Risikoregister dem Management erläutern können.
  • Erfahrung in der Leitung oder Koordination von Sicherheitsprojekten und Teams.
  • CISSP, CISM oder vergleichbare Zertifizierung ist ein Plus.

Aufgaben

  • Du gestaltest Security-Architektur über IT und Produkt hinweg, reviewst Designs, identifizierst Schwachstellen und treibst Verbesserungen voran.
  • Du entwickelst Referenzarchitekturen für sicherheitskritische Bereiche wie OTA-Pipelines, Zero-Trust-Netzwerkdesign und Cloud-Security.
  • Du leitest Threat-Modelling-Sessions und erstellst priorisierte Risikokarten für Produkt-Verticals und IT-Infrastruktur.
  • Du baust das zentrale Security-Risikoregister auf und übersetzt technische Befunde in Umsetzungs-Einschätzungen für die Unternehmensführung.
  • Du definierst Security-Standards, die jedes Team erfüllen muss, und sorgst für deren Umsetzung.
  • Du integrierst Security in den Entwicklungszyklus durch SAST/DAST, Secrets-Scanning und Dependency-Scanning in CI/CD.
  • Du verantwortest das Vulnerability Management inklusive CVE-Triage und Remediation-SLA-Koordination.
  • Du mapst Produkt- und IT-Landschaft gegen regulatorische Anforderungen und schließt Lücken proaktiv.
  • Du definierst das Profil für künftige Product Security Engineers und gestaltest deren Einarbeitung.
  • Du fungierst als technische Brücke zwischen Security und Engineering; Risiken werden verständlich kommuniziert.

Kenntnisse

Threat modelling
DevSecOps tooling
Cloud security architecture
Embedded & IoT security
Regulatory standards
Security communication
Risk management
Cybersecurity leadership

Ausbildung

Bachelor/Master in Computer Science or IT security or Electrical Engineering

Tools

SAST
DAST
Secrets Scanning
Software Composition Analysis
CI/CD integration

Jobbeschreibung

NEURA Robotics entwickelt kognitive Roboter und KI-Systeme, die in der realen Welt agieren - und die damit verbundene Angriffsfläche ist so komplex wie die Produkte selbst. Du verstärkst ein wachsendes Cybersecurity-Team und gibst Ingenieuren sowie Security-Fachkräften in unseren Produkt-Verticals technische Orientierung. Gleichzeitig trägst du dazu bei, unsere horizontale InfoSec-Funktion zu einer reifen, unternehmensweiten Einheit weiterzuentwickeln. Du arbeitest eng mit IT und Produktentwicklung zusammen - verfeinerst, was bereits vorhanden ist, hebst die Messlatte dort, wo es zählt, und machst Sicherheit zu einem echten Wettbewerbsvorteil statt zu einem Engpass.

Deine Mission & Herausforderungen
  • Du gestaltest und entwickelst die Security-Architektur über IT und Produkt aktiv weiter - du reviewst Designs, identifizierst Schwachstellen und treibst konkrete Verbesserungen über Embedded-Systeme, Cloud-Services und Unternehmens-IT hinweg voran
  • Du entwickelst und pflegst Referenzarchitekturen für die kritischsten Bereiche: sichere OTA-Update-Pipelines, Zero-Trust-Netzwerkdesign, Cloud-native Security, Embedded- und Firmware-Security, IAM sowie Secrets Management
  • Du leitest Threat-Modelling-Sessions für bedeutende Vorhaben in Produkt-Verticals und IT-Infrastruktur - mit dem Ziel priorisierter Risikokarten, nicht seitenstarker Auditberichte
  • Du baust das unternehmensweite Security-Risikoregister auf und pflegst es - technische Befunde werden daraus in handlungsorientierte Einschätzungen für die Unternehmensführung übersetzt
  • Du legst die Security-Standards fest, die jedes Team erfüllen muss, und sorgst für deren Umsetzung - als Leitplanke, nicht als Bremse
  • Du integrierst Security in den Entwicklungszyklus: Auswahl und Konfiguration von SAST/DAST-Tools, Secrets Scanning und Dependency Scanning in CI/CD-Pipelines
  • Du verantwortest das Vulnerability Management: CVE-Triage-Prozess, Remediation-SLAs und Koordination zwischen Produkt-Verticals und IT-Betrieb
  • Du mappst die Produkt- und IT-Landschaft von NEURA gegen regulatorische Anforderungen - EU Cyber Resilience Act, NIS2, ISO 27001, IEC 62443 - und schließt Lücken proaktiv
  • Du definierst den Security-Mindeststandard für Drittanbieter-Komponenten, Bibliotheken und Vendor-Integrationen in der Lieferkette
  • Du koordinierst externe Penetrationstests, definierst deren Scope und stellst sicher, dass Befunde nicht nur dokumentiert, sondern tatsächlich behoben werden
  • Du definierst das Anforderungsprofil für künftige Product Security Engineers in unseren Produkt-Verticals - und gestaltest deren Einarbeitung und Mandat
  • Du bist die technische Brücke zwischen Security und Engineering: Du reviewst wichtige Architekturentscheidungen, kommunizierst Trade-offs und übersetzt Risiken in eine Sprache, die sowohl Entwickler als auch die Unternehmensführung verstehen
Was wir uns von dir wünschen
  • 7+ Jahre Erfahrung im Bereich Cybersecurity mit nachweisbarer Praxis sowohl in der IT-Infrastruktur-Security als auch in der Produkt- oder Applikationssicherheit - du bist auf beiden Seiten zu Hause
  • Praktische Erfahrung mit Threat-Modelling-Methoden wie STRIDE oder PASTA sowie die Fähigkeit, Sessions eigenständig mit Engineering-Teams durchzuführen
  • Fundierte Kenntnisse in DevSecOps-Tooling: SAST, DAST, Secrets Scanning, Software Composition Analysis und CI/CD-Pipeline-Integration
  • Erfahrung in der Konzeption oder Bewertung von Cloud-Security-Architekturen auf AWS, Azure oder GCP
  • Solides Verständnis von Embedded- und IoT-Security-Prinzipien: Secure Boot, Firmware-Integrität, OTA-Update-Security und Hardware-Trust-Anker
  • Kenntnisse relevanter Normen und Regularien: ISO 27001, IEC 62443, NIS2 und der EU Cyber Resilience Act
  • Die kommunikative Bandbreite, um am selben Tag ein Risikoregister der Unternehmensführung zu erläutern und mit einem Embedded Engineer ein Threat Model durchzuarbeiten
  • Abgeschlossenes Studium der Informatik, IT-Sicherheit, Elektrotechnik oder eines vergleichbaren Fachbereichs - oder gleichwertige nachgewiesene Berufserfahrung
  • CISSP, CISM oder eine vergleichbare Zertifizierung ist ein deutliches Plus
  • Erfahrung in Robotik, Industrieautomation, vernetzter Hardware oder KI-Systemumgebungen ist bei NEURA besonders willkommen
  • Kenntnisse zu aktuellen KI- und ML-Security-Risiken - Adversarial Inputs, Model Theft, Trainingsdaten-Integrität - sind ein echter Differenziator
Hol dir deinen kostenlosen, vertraulichen Lebenslauf-Check.
oder ziehe deine Datei hierhin.
Similar jobs

Ähnliche Jobs, die dir auch gefallen könnten

Senior Security Architect (Human)
Senior Security Architect (Human)

Neura Robotics GmbH • Deutschland

Vor Ort
EUR 90.000 - 130.000
Senior Security Architect (Human)
Senior Security Architect (Human)

Atlas Metrics • Gemeindeverwaltungsverband Metzingen

Vor Ort
EUR 90.000 - 140.000
Security Architect – Specialist
Security Architect – Specialist

Jobtailor • Stuttgart

Vor Ort
EUR 70.000 - 110.000
Cloud Security Architekt - Ansible / Terraform / NIST (m/w/d)
Cloud Security Architekt - Ansible / Terraform / NIST (m/w/d)

Workwise • Berlin

Hybrid
EUR 70.000 - 110.000
Flexible Arbeitszeiten
Homeoffice & Hybrid-Arbeit
Intensives Onboarding & Weiterbildung
+3
Cyber Security Engineer (m/w/d)
Cyber Security Engineer (m/w/d)

CID GmbH • Freigericht

Hybrid
EUR 70.000 - 90.000
Security Engineer (gn) Applikationsentwicklung
Security Engineer (gn) Applikationsentwicklung

IT-Systemhaus der Bundesagentur für Arbeit • Gräfelfing

Hybrid
EUR 70.000 - 100.000
Hybrid Work
Flexible Hours
Sabbatical
+3
Security Architect Cyber- und Informationssicherheit (all genders)
Security Architect Cyber- und Informationssicherheit (all genders)

adesso SE • Dresden

Vor Ort
EUR 60.000 - 85.000
Security Architect* - ERP
Security Architect* - ERP

Valentum Engineering GmbH • Deutschland

Hybrid
EUR 110.000 - 120.000
Home Office bis 60%
35-Stunden-Woche
Security Engineer (all genders)
Security Engineer (all genders)

XITASO • Bayern

Hybrid
EUR 58.000 - 68.000
Selbstorganisierte Teams
Flexible Arbeitszeiten
30 Tage Urlaub
+3
(Senior) Cyber Security Engineer / Consultant (m/w/d)
(Senior) Cyber Security Engineer / Consultant (m/w/d)

nscon network, security & consulting gmbh • Köln

Hybrid
EUR 60.000 - 90.000
Remote & Vertrauensarbeitszeit
40 Stunden Weiterbildung im Jahr
Zertifikate werden gefördert
+1