Verantwortung für die sichere Gestaltung des gesamten Software Development Life Cycle mit Fokus auf frühzeitige Integration von Security-Anforderungen in alle Phasen der Produktentwicklung
Umsetzung des IEC 62443 sicheren Entwicklungsprozesses; Security in Anlagen; OT-Testing/IIOT-Testing
Entwicklung, Umsetzung und Pflege von Sicherheitsrichtlinien, Standards und Best Practices
Beratung der Entwicklungsteams in Sicherheitsfragen und bei sicherer Softwareentwicklung
Einführung, Betrieb und Weiterentwicklung automatisierter Security-Tools zur kontinuierlichen Analyse und Absicherung von Code und Anwendungen
Steuerung, Koordination und Durchführung von Penetrationstests
Fachlicher Ansprechpartner der Softwareabteilung für die Durchführung von Audits wie ISO 27001
Hard skills
Abgeschlossenes Studium der Informatik, IT-Sicherheit oder vergleichbare Qualifikation
Mindestens 3 Jahre Erfahrung in der Anwendungssicherheit entlang des Software Development Life Cycle
Idealerweise CISSP-Zertifizierung oder vergleichbare Qualifikation
Fundierte Kenntnisse relevanter Sicherheitsstandards und Frameworks (OWASP, ISO 27001, ISO 27034, IEC-62443, RED) sowie regulatorischer Vorgaben (z. B. Cyber Resilience Act)
Technisches Verständnis moderner Softwarearchitekturen und Erfahrung mit typischen Bedrohungen und Schutzmaßnahmen
Sehr gute Englischkenntnisse in Wort und Schrift für internationale, crossfunktionale Kommunikation
Benefits
Flexible Arbeitszeiten inklusive Homeoffice für optimale Work-Life-Balance
Betriebliches Gesundheitsmanagement
Attraktive Sozialleistungen
Teambildende Aktivitäten und Firmenveranstaltungen
Unterstützung und Wertschätzung der persönlichen und beruflichen Entwicklung