Verantwortung für die sichere Gestaltung des gesamten Software Development Life Cycle mit frühzeitiger Integration von Security-Anforderungen
Umsetzung des IEC 62443 sicheren Entwicklungsprozesses; Security in Anlagen; OT-Testing/IIOT-Testing
Entwicklung, Umsetzung und Pflege von Sicherheitsrichtlinien, Standards und Best Practices
Beratung der Entwicklungsteams in Sicherheitsfragen und bei sicherer Softwareentwicklung
Einführung, Betrieb und Weiterentwicklung automatisierter Security-Tools zur kontinuierlichen Analyse und Absicherung von Code und Anwendungen
Steuerung, Koordination und Durchführung von Penetrationstests
Fachlicher Ansprechpartner der Softwareabteilung für die Durchführung von Audits wie ISO 27001
Hard skills
Abgeschlossenes Studium der Informatik, IT-Sicherheit oder vergleichbare Qualifikation
Mindestens 3 Jahre Erfahrung in Anwendungssicherheit entlang des Software Development Life Cycle
Idealerweise CISSP-Zertifizierung oder vergleichbare Qualifikation
Fundierte Kenntnisse relevanter Sicherheitsstandards/Frameworks (OWASP, ISO 27001, ISO 27034, IEC-62443, RED) und regulatorischer Vorgaben (z. B. Cyber Resilience Act)
Technisches Verständnis moderner Softwarearchitekturen und Erfahrung mit typischen Bedrohungen und Schutzmaßnahmen
Sehr gute Englischkenntnisse in Wort und Schrift für internationale, crossfunktionale Kommunikation
Benefits
Vollzeitposition mit flexiblen Arbeitszeiten
Möglichkeit zum Arbeiten aus dem Homeoffice / flexible Arbeitsmodelle
Betriebliches Gesundheitsmanagement
Attraktive Sozialleistungen
Regelmäßige teambildende Aktivitäten und Firmenveranstaltungen
Wertschätzung und Unterstützung bei beruflicher Entwicklung