Security Architect & Program Office Lead (m/w/d)

Knorr Bremse Group

Northern (KY)

Hybrid

USD 101,000 - 157,000

Full time

23 hours ago
Be an early applicant
Application generator

An application made for this job — a tailored resume and cover letter that speak straight to the posting.

Get past ATS filters

Benefits offered by this job

Flexible Arbeitszeiten
Sabbatical
Mobiles Arbeiten
EU-Ausland-Arbeitszeit bis zu 20 Tage/
Weiterbildungsmöglichkeiten
Sport- und Gesundheitsprogramme
Corporate Volunteering
JobRad
Zuschüsse zum ÖPNV
Moderner Unternehmensstandort

Job summary

Knorr-Bremse Services GmbH sucht eine erfahrene Sicherheitsarchitektur-Expertin bzw. -Experten zur Definition und Weiterentwicklung der Methodik für Security-by-Design-Assessments im Growth-Beyond-Programm.

Sie steuern Security-Assessments, führen Tiefenprüfungen durch und beraten Product Owner bei der Umsetzung von Security-Findings in konkrete Controls. Sie bauen ein zentrales Security-Programm-Cockpit auf, steuern Security-Architekten und eskalieren Kapazitätsengpässe.

Qualifications

  • Mindestens acht Jahre Berufserfahrung in der Informationssicherheit.
  • Erfahrung als Security-Architekt in komplexen Programm- oder Transformationsumfeldern.
  • Fundierte Kenntnisse von Stage-Gate-Prozessen und Threat Modeling.
  • Verständnis von KI- und Agentensystemen, insbesondere LLM-Risiken.
  • Kenntnisse der Standards ISO 27001, NIS2, TISAX, IEC 62443 und EU AI Act.
  • Zertifizierungen wie CISSP, CISM oder ISO 27001 Lead Auditor sind vorteilhaft.

Responsibilities

  • Definition und Weiterentwicklung der Methodik, Bewertungsmaßstäbe und Nachweisanforderungen für Security-by-Design-Assessments im Growth-Beyond-Programm
  • Steuerung und Qualitätssicherung von Security-Assessments, Tiefenprüfungen und Gate-Empfehlungen über alle relevanten Use Cases hinweg
  • Beratung der Product Owner bei der Übersetzung von Security-Findings in konkrete Controls, umsetzbare Maßnahmen und wiederverwendbare Security-Patterns
  • Aufbau und Führung eines zentralen Security-Programm-Cockpits einschließlich Triage-, Assessment-, Gate- und Maßnahmenstatus
  • Fachliche Steuerung und bedarfsgerechter Einsatz der Security-Architekten sowie transparente Eskalation von Kapazitätsengpässen
  • Vorbereitung von Risikoakzeptanzen und Eskalation kritischer Risiken, offener Auflagen oder Gate-Umgehungen an CISO und Programmleitung

Skills

Security-Architektur
Threat Modeling
Stage-Gate-Prozesse
Risikomanagement
Kommunikation

Job description

ARBEITSORT: München /Deutschland| UNTERNEHMEN:Knorr-Bremse Services GmbH| ID DER AUSSCHREIBUNG:11783| Vollzeit |Unbefristet

  • Definition und Weiterentwicklung der Methodik, Bewertungsmaßstäbe und Nachweisanforderungen für Security-by-Design-Assessments im Growth-Beyond-Programm
  • Steuerung und Qualitätssicherung von Security-Assessments, Tiefenprüfungen und Gate-Empfehlungen über alle relevanten Use Cases hinweg
  • Beratung der Product Owner bei der Übersetzung von Security-Findings in konkrete Controls, umsetzbare Maßnahmen und wiederverwendbare Security-Patterns
  • Aufbau und Führung eines zentralen Security-Programm-Cockpits einschließlich Triage-, Assessment-, Gate- und Maßnahmenstatus
  • Fachliche Steuerung und bedarfsgerechter Einsatz der Security-Architekten sowie transparente Eskalation von Kapazitätsengpässen
  • Vorbereitung von Risikoakzeptanzen und Eskalation kritischer Risiken, offener Auflagen oder Gate- Umgehungen an CISO und Programmleitung
  • Mindestens acht Jahre Berufserfahrung in der Informationssicherheit sowie mehrjährige Praxis als Security-Architekt in komplexen Programm- oder Transformationsumfeldern
  • Fundierte Erfahrung mit Stage-Gate-Prozessen, Threat Modeling sowie der Ableitung wirksamer und umsetzbarer Security-Control
  • Gutes Verständnis von KI- und Agentensystemen, insbesondere von LLM-Risiken, Prompt Injection, Tool-Zugriffen und möglichem Datenabfluss
  • Kenntnisse relevanter Standards und regulatorischer Anforderungen, insbesondere ISO 27001, NIS2, TISAX, IEC 62443 und EU AI Act
  • Ausgeprägte Fähigkeit, ohne disziplinarische Führungsverantwortung wirksam zu steuern, Entscheidungen vorzubereiten und Maßnahmen verbindlich nachzuhalten
  • Klare, adressatengerechte Kommunikation, hohe Umsetzungsorientierung und pragmatische Lösungsstärke; einschlägige Zertifizierungen wie CISSP, CISM oder ISO 27001 Lead Auditor sind von Vorteil

Werden Sie Teil unseres Teams!

Gestalten Sie gemeinsam mit uns die Mobilität der Zukunft!

Wir – das sind rund 32.000 Mitarbeitende weltweit. An über 100 Standorten in mehr als 30 Ländern engagieren wir uns durch technologische Exzellenz, nachhaltiges Wirtschaften und soziale Verantwortung für den Fortschritt auf Schiene und Straße. Unser Umsatz lag zuletzt bei 7,9 Mrd. Euro. Bei uns erwartet Sie eine spannende und abwechslungsreiche Tätigkeit in einem internationalen Umfeld sowie ein attraktives Rahmenangebot, das unter anderem flexible Arbeitszeitmodelle, Sabbatical und mobiles Arbeiten umfasst. Darüber hinaus können Sie bis zu zwanzig Tage im Jahr aus dem EU-Ausland arbeiten. Vielfältige Weiterbildungsangebote fördern Sie in Ihrer fachlichen und persönlichen Entwicklung. Außerdem können Sie sich über zahlreiche Zusatzleistungen freuen, darunter Sport- und Gesundheitsprogramme, Corporate Volunteering, JobRad, Zuschüsse zum ÖPNV und ein moderner Unternehmensstandort mit abwechslungsreicher Betriebsgastronomie.

  • flexible Arbeitszeitmodelle
  • Sabbatical
  • mobiles Arbeiten
  • bis zu zwanzig Tage im Jahr aus dem EU-Ausland arbeiten
  • Vielfältige Weiterbildungsangebote fördern Sie in Ihrer fachlichen und persönlichen Entwicklung
  • Sport- und Gesundheitsprogramme
  • Corporate Volunteering
  • JobRad
  • Zuschüsse zum ÖPNV
  • ein moderner Unternehmensstandort mit abwechslungsreicher Betriebsgastronomie
Get your free, confidential resume review.

or drag and drop your file here.

Similar jobs

Similar jobs worth comparing

Senior Security Architect - Strategic Initiatives (m/w/d)
Senior Security Architect - Strategic Initiatives (m/w/d)

Knorr Bremse Group • Northern (KY)

Hybrid
USD 134,000 - 202,000
Werkstudent Global Operations Department (m/w/d)
Werkstudent Global Operations Department (m/w/d)

Knorr Bremse Group • Northern (KY)

Hybrid
USD 59,000 - 86,000
Flexible Arbeitszeitmodelle
Mobiles Arbeiten
Sabbatical
+2
Werkstudent im strategischen IT-Einkauf (m/w/d)
Werkstudent im strategischen IT-Einkauf (m/w/d)

Knorr Bremse Group • Delaware

On-site
USD 19,000 - 26,000
Werkstudent Corporate Compliance Department (m/w/d)
Werkstudent Corporate Compliance Department (m/w/d)

Knorr Bremse Group • Northern (KY)

On-site
USD 14,000 - 22,000
Flexible Arbeitszeiten
Mobiles Arbeiten
Sabbatical möglich
+4
Praktikant Restructuring & Transformation (m/w/d)
Praktikant Restructuring & Transformation (m/w/d)

Knorr Bremse Group • Northern (KY)

Hybrid
USD 67,000 - 101,000
Flexible Arbeitszeiten
Sabbatical
Mobiles Arbeiten
Werkstudent Smart Testing (m/w/d)
Werkstudent Smart Testing (m/w/d)

Knorr Bremse Group • Northern (KY)

Hybrid
USD 47,000 - 60,000
R&D Manager (m/w/d)
R&D Manager (m/w/d)

Knorr Bremse Group • Northern (KY)

On-site
USD 138,000 - 208,000
Flexible Arbeitszeitmodelle
Sabbatical
Mobiles Arbeiten
+3
Associate Manager Group Strategy / Energy Technologies (m/w/d)
Associate Manager Group Strategy / Energy Technologies (m/w/d)

Knorr Bremse Group • Delaware

On-site
USD 80,000 - 110,000
Flexible Arbeitszeitmodelle
Sabbatical
Mobiles Arbeiten
+2
Investment Manager Corporate M&A (m/w/d)
Investment Manager Corporate M&A (m/w/d)

Knorr Bremse Group • Delaware

On-site
USD 104,000 - 150,000
Flexible Arbeitszeitmodelle
Sabbatical-Programm
Mobiles Arbeiten
+4
Global Sales Controlling & Market Analytics (m/w/d)
Global Sales Controlling & Market Analytics (m/w/d)

Knorr Bremse Group • Delaware

On-site
USD 80,000 - 100,000
Flexible Arbeitszeitmodelle
Sabbatical
Mobiles Arbeiten
+5