Senior Security Architect (Mensch)

Neura Robotics GmbH

Deutschland

On-site

EUR 120,000 - 180,000

Full time

14 days+
Application generator

Stand out for this role — generate a tailored resume and cover letter in about a minute.

Get past ATS filters

Job summary

NEURA Robotics GmbH entwickelt kognitive Roboter und KI-Systeme; du verstärkst ein wachsendes Cybersecurity-Team und gibst Ingenieuren technische Orientierung, um Sicherheit als Wettbewerbsvorteil zu verankern.

Du integrierst Security in den Entwicklungszyklus, definierst Standards und koordinierst Threat-Modelling sowie Vulnerability-Management, um regulatorische Anforderungen wie EU Cyber Resilience Act und NIS2 proaktiv zu erfüllen.

Qualifications

  • Erfahrung mit Threat-Modelling-Methoden wie STRIDE oder PASTA und eigenständige Durchführung von Sessions mit Engineering-Teams.
  • Fundierte Kenntnisse in DevSecOps-Tooling: SAST, DAST, Secrets Scanning, Software Composition Analysis und CI/CD-Integration.
  • Erfahrung in Cloud-Security-Architekturen (AWS, Azure oder GCP) und deren Bewertung.
  • Fundierte Kenntnisse von Embedded-/IoT-Securityprinzipien (Secure Boot, Firmware-Integrität, OTA-Security).
  • Kenntnis relevanter Normen wie ISO 27001, IEC 62443, NIS2 und EU Cyber Resilience Act.
  • Starke Kommunikationsfähigkeiten, Risikoregister dem Management erläutern können.
  • Erfahrung in der Leitung oder Koordination von Sicherheitsprojekten und Teams.
  • CISSP, CISM oder vergleichbare Zertifizierung ist ein Plus.

Responsibilities

  • Du gestaltest Security-Architektur über IT und Produkt hinweg, reviewst Designs, identifizierst Schwachstellen und treibst Verbesserungen voran.
  • Du entwickelst Referenzarchitekturen für sicherheitskritische Bereiche wie OTA-Pipelines, Zero-Trust-Netzwerkdesign und Cloud-Security.
  • Du leitest Threat-Modelling-Sessions und erstellst priorisierte Risikokarten für Produkt-Verticals und IT-Infrastruktur.
  • Du baust das zentrale Security-Risikoregister auf und übersetzt technische Befunde in Umsetzungs-Einschätzungen für die Unternehmensführung.
  • Du definierst Security-Standards, die jedes Team erfüllen muss, und sorgst für deren Umsetzung.
  • Du integrierst Security in den Entwicklungszyklus durch SAST/DAST, Secrets-Scanning und Dependency-Scanning in CI/CD.
  • Du verantwortest das Vulnerability Management inklusive CVE-Triage und Remediation-SLA-Koordination.
  • Du mapst Produkt- und IT-Landschaft gegen regulatorische Anforderungen und schließt Lücken proaktiv.
  • Du definierst das Profil für künftige Product Security Engineers und gestaltest deren Einarbeitung.
  • Du fungierst als technische Brücke zwischen Security und Engineering; Risiken werden verständlich kommuniziert.

Skills

Threat modelling
DevSecOps tooling
Cloud security architecture
Embedded & IoT security
Regulatory standards
Security communication
Risk management
Cybersecurity leadership

Education

Bachelor/Master in Computer Science or IT security or Electrical Engineering

Tools

SAST
DAST
Secrets Scanning
Software Composition Analysis
CI/CD integration

Job description

NEURA Robotics entwickelt kognitive Roboter und KI-Systeme, die in der realen Welt agieren - und die damit verbundene Angriffsfläche ist so komplex wie die Produkte selbst. Du verstärkst ein wachsendes Cybersecurity-Team und gibst Ingenieuren sowie Security-Fachkräften in unseren Produkt-Verticals technische Orientierung. Gleichzeitig trägst du dazu bei, unsere horizontale InfoSec-Funktion zu einer reifen, unternehmensweiten Einheit weiterzuentwickeln. Du arbeitest eng mit IT und Produktentwicklung zusammen - verfeinerst, was bereits vorhanden ist, hebst die Messlatte dort, wo es zählt, und machst Sicherheit zu einem echten Wettbewerbsvorteil statt zu einem Engpass.

Deine Mission & Herausforderungen
  • Du gestaltest und entwickelst die Security-Architektur über IT und Produkt aktiv weiter - du reviewst Designs, identifizierst Schwachstellen und treibst konkrete Verbesserungen über Embedded-Systeme, Cloud-Services und Unternehmens-IT hinweg voran
  • Du entwickelst und pflegst Referenzarchitekturen für die kritischsten Bereiche: sichere OTA-Update-Pipelines, Zero-Trust-Netzwerkdesign, Cloud-native Security, Embedded- und Firmware-Security, IAM sowie Secrets Management
  • Du leitest Threat-Modelling-Sessions für bedeutende Vorhaben in Produkt-Verticals und IT-Infrastruktur - mit dem Ziel priorisierter Risikokarten, nicht seitenstarker Auditberichte
  • Du baust das unternehmensweite Security-Risikoregister auf und pflegst es - technische Befunde werden daraus in handlungsorientierte Einschätzungen für die Unternehmensführung übersetzt
  • Du legst die Security-Standards fest, die jedes Team erfüllen muss, und sorgst für deren Umsetzung - als Leitplanke, nicht als Bremse
  • Du integrierst Security in den Entwicklungszyklus: Auswahl und Konfiguration von SAST/DAST-Tools, Secrets Scanning und Dependency Scanning in CI/CD-Pipelines
  • Du verantwortest das Vulnerability Management: CVE-Triage-Prozess, Remediation-SLAs und Koordination zwischen Produkt-Verticals und IT-Betrieb
  • Du mappst die Produkt- und IT-Landschaft von NEURA gegen regulatorische Anforderungen - EU Cyber Resilience Act, NIS2, ISO 27001, IEC 62443 - und schließt Lücken proaktiv
  • Du definierst den Security-Mindeststandard für Drittanbieter-Komponenten, Bibliotheken und Vendor-Integrationen in der Lieferkette
  • Du koordinierst externe Penetrationstests, definierst deren Scope und stellst sicher, dass Befunde nicht nur dokumentiert, sondern tatsächlich behoben werden
  • Du definierst das Anforderungsprofil für künftige Product Security Engineers in unseren Produkt-Verticals - und gestaltest deren Einarbeitung und Mandat
  • Du bist die technische Brücke zwischen Security und Engineering: Du reviewst wichtige Architekturentscheidungen, kommunizierst Trade-offs und übersetzt Risiken in eine Sprache, die sowohl Entwickler als auch die Unternehmensführung verstehen
Was wir uns von dir wünschen
  • 7+ Jahre Erfahrung im Bereich Cybersecurity mit nachweisbarer Praxis sowohl in der IT-Infrastruktur-Security als auch in der Produkt- oder Applikationssicherheit - du bist auf beiden Seiten zu Hause
  • Praktische Erfahrung mit Threat-Modelling-Methoden wie STRIDE oder PASTA sowie die Fähigkeit, Sessions eigenständig mit Engineering-Teams durchzuführen
  • Fundierte Kenntnisse in DevSecOps-Tooling: SAST, DAST, Secrets Scanning, Software Composition Analysis und CI/CD-Pipeline-Integration
  • Erfahrung in der Konzeption oder Bewertung von Cloud-Security-Architekturen auf AWS, Azure oder GCP
  • Solides Verständnis von Embedded- und IoT-Security-Prinzipien: Secure Boot, Firmware-Integrität, OTA-Update-Security und Hardware-Trust-Anker
  • Kenntnisse relevanter Normen und Regularien: ISO 27001, IEC 62443, NIS2 und der EU Cyber Resilience Act
  • Die kommunikative Bandbreite, um am selben Tag ein Risikoregister der Unternehmensführung zu erläutern und mit einem Embedded Engineer ein Threat Model durchzuarbeiten
  • Abgeschlossenes Studium der Informatik, IT-Sicherheit, Elektrotechnik oder eines vergleichbaren Fachbereichs - oder gleichwertige nachgewiesene Berufserfahrung
  • CISSP, CISM oder eine vergleichbare Zertifizierung ist ein deutliches Plus
  • Erfahrung in Robotik, Industrieautomation, vernetzter Hardware oder KI-Systemumgebungen ist bei NEURA besonders willkommen
  • Kenntnisse zu aktuellen KI- und ML-Security-Risiken - Adversarial Inputs, Model Theft, Trainingsdaten-Integrität - sind ein echter Differenziator
Get your free, confidential resume review.

or drag and drop your file here.

Similar jobs

Similar jobs worth comparing

Cybersecruity Engineer - Embedded, Robotics (Mensch)
Cybersecruity Engineer - Embedded, Robotics (Mensch)

NEURA Robotics • Riederich

On-site
EUR 85,000 - 120,000
Senior Security Architect (Human)
Senior Security Architect (Human)

Neura Robotics GmbH • Germany

On-site
EUR 90,000 - 130,000
Senior Security Architect (Human)
Senior Security Architect (Human)

NEURA Robotics • Germany

On-site
USD 140,000 - 180,000
Security Architect: Threat Modelling for Embedded & Cloud
Security Architect: Threat Modelling for Embedded & Cloud

NEURA Robotics • Germany

Remote
USD 140,000 - 180,000
Senior Security Architect (d/w/m)
Senior Security Architect (d/w/m)

Charité • Berlin

Hybrid
EUR 80,000 - 110,000
Product Security Enablement Lead for Grid & Energy
Product Security Enablement Lead for Grid & Energy

PSI Software AG • Germany

Remote
USD 102,762 - 137,017
Unfallversicherung
Corporate Benefits
Security Engineer (gn) Applikationsentwicklung
Security Engineer (gn) Applikationsentwicklung

Ingenics Digital GmbH • Gräfelfing

On-site
EUR 70,000 - 100,000
Hybrid Work
Flexible Hours
Sabbatical
+3
Security Architect Cyber- und Informationssicherheit (all genders)
Security Architect Cyber- und Informationssicherheit (all genders)

adesso SE • Dresden

On-site
EUR 60,000 - 85,000
Business ICT Solutions Architect (m/w/d) Cybersecurity
Business ICT Solutions Architect (m/w/d) Cybersecurity

Deutsche Telekom • Krakau

On-site
EUR 90,000 - 130,000
(Junior) IT Security Engineer (w/m/d)
(Junior) IT Security Engineer (w/m/d)

MAINGAU Energie GmbH • Germany

On-site
EUR 60,000 - 90,000