Verantwortung für die sichere Gestaltung des gesamten Software Development Life Cycles mit Fokus auf frühzeitige Integration von Security-Anforderungen
Umsetzung des IEC 62443 sicheren Entwicklungsprozesses; Security in Anlagen, OT-Testing/IIOT-Testing
Entwicklung, Umsetzung und Pflege von Sicherheitsrichtlinien, Standards und Best Practices
Beratung der Entwicklungsteams in Sicherheitsfragen und bei sicherer Softwareentwicklung
Einführung, Betrieb und Weiterentwicklung automatisierter Security-Tools zur kontinuierlichen Analyse und Absicherung von Code und Anwendungen
Steuerung, Koordination und Durchführung von Penetrationstests
Fachlicher Ansprechpartner der Softwareabteilung für Audits wie ISO 27001
Hard skills
Abgeschlossenes Studium der Informatik, IT-Sicherheit oder vergleichbare Qualifikation
Mindestens 3 Jahre Erfahrung in Anwendungssicherheit entlang des Software Development Life Cycles
Idealerweise CISSP-Zertifizierung oder vergleichbare Qualifikation
Fundierte Kenntnisse relevanter Sicherheitsstandards/Frameworks (OWASP, ISO 27001, ISO 27034, IEC-62443, RED) und regulatorischer Vorgaben (z. B. Cyber Resilience Act)
Technisches Verständnis moderner Softwarearchitekturen sowie Erfahrung mit typischen Bedrohungen und Schutzmaßnahmen
Sehr gute Englischkenntnisse in Wort und Schrift für internationale, crossfunktionale Kommunikation
Benefits
Flexible Arbeitszeiten
Möglichkeit zu Arbeiten aus dem Homeoffice
Flexible Arbeitsmodelle zur Work-Life-Balance
Betriebliches Gesundheitsmanagement
Attraktive Sozialleistungen
Teambildende Aktivitäten und Firmenveranstaltungen
Wertschätzung und Unterstützung bei beruflicher Entwicklung