Verantwortung für die sichere Gestaltung des gesamten Software Development Life Cycles mit frühzeitiger Integration von Security-Anforderungen
Umsetzung der IEC 62443 Secure Development Prozesse, Security in Anlagen, OT-Testing/IIoT-Testing
Entwicklung, Umsetzung und Pflege von Sicherheitsrichtlinien, Standards und Best Practices
Beratung der Entwicklungsteams in Sicherheitsfragen und bei sicherer Softwareentwicklung
Einführung, Betrieb und Weiterentwicklung automatisierter Security-Tools zur kontinuierlichen Analyse und Absicherung von Code und Anwendungen
Steuerung, Koordination und Durchführung von Penetrationstests
Fachlicher Ansprechpartner der Softwareabteilung für die Durchführung von Audits wie ISO 27001
Hard skills
Abgeschlossenes Studium der Informatik, IT-Sicherheit oder vergleichbare Qualifikation
Mindestens 3 Jahre Erfahrung in Anwendungssicherheit entlang des Software Development Life Cycles
Idealerweise CISSP-Zertifizierung oder vergleichbare Qualifikation
Fundierte Kenntnisse relevanter Sicherheitsstandards/Frameworks: OWASP, ISO 27001, ISO 27034, IEC 62443, RED und regulatorische Vorgaben wie Cyber Resilience Act
Technisches Verständnis moderner Softwarearchitekturen sowie Erfahrung mit typischen Bedrohungen und Schutzmaßnahmen
Sehr gute Englischkenntnisse in Wort und Schrift für internationale, crossfunktionale Kommunikation
Benefits
Flexible Arbeitszeiten
Arbeiten auch aus dem Homeoffice
Flexible Arbeitsmodelle zur Work-Life-Balance
Betriebliches Gesundheitsmanagement
Attraktive Sozialleistungen
Teambildende Aktivitäten und Firmenveranstaltungen
Wertschätzung und Unterstützung bei beruflicher Entwicklung