Verantwortung für die sichere Gestaltung des gesamten Software Development Life Cycles mit frühzeitiger Integration von Security-Anforderungen
Umsetzung der IEC 62443 Sicherer Entwicklungsprozess, Security in Anlagen, OT-Testing/IIOT-Testing
Entwicklung, Umsetzung und Pflege von Sicherheitsrichtlinien, Standards und Best Practices
Beratung der Entwicklungsteams in Sicherheitsfragen und bei sicherer Softwareentwicklung
Einführung, Betrieb und Weiterentwicklung automatisierter Security-Tools zur kontinuierlichen Analyse und Absicherung von Code und Anwendungen
Steuerung, Koordination und Durchführung von Penetrationstests
Fachlicher Ansprechpartner der Softwareabteilung für Audits wie ISO 27001
Hard skills
Abgeschlossenes Studium der Informatik, IT-Sicherheit oder vergleichbare Qualifikation
Mindestens 3 Jahre Erfahrung in Anwendungssicherheit entlang des Software Development Life Cycles
Idealerweise CISSP-Zertifizierung oder vergleichbare Qualifikation
Fundierte Kenntnisse relevanter Sicherheitsstandards/Frameworks (z. B. OWASP, ISO 27001, ISO 27034, IEC-62443, RED) und regulatorischer Vorgaben (z. B. Cyber Resilience Act)
Technisches Verständnis moderner Softwarearchitekturen und Erfahrung mit Bedrohungen und Schutzmaßnahmen
Sehr gute Englischkenntnisse in Wort und Schrift zur Kommunikation in internationalem, crossfunktionalem Umfeld
Benefits
Vollzeitstelle mit flexiblen Arbeitszeiten
Möglichkeit zu Homeoffice / flexible Arbeitsmodelle für Work-Life-Balance
Betriebliches Gesundheitsmanagement
Attraktive Sozialleistungen
Teambildende Aktivitäten und Firmenveranstaltungen
Unterstützung und Förderung der beruflichen Entwicklung