Skip to content
← Back to job listings

Senior Expert / Lead Product Cyber Security (m/w/d)

AllatNet Recruiting GmbH & Co. KG · Ravensburg, Württemberg, Baden-Wuerttemberg, Deutschland

External listingfull-time6 days ago

About The Role

Für ein **international tätiges Technologieunternehmen mit komplexen, softwaregestützten Produkten und Systemlösungen** suchen wir einen erfahrenen Spezialisten (m/w/d) für **Product Cyber Security & Regulatory Compliance**.

Die Position verbindet technische Produktsicherheit mit strategischen und regulatorischen Themen. Sie gestalten die zukünftige Product-Security-Organisation aktiv mit und unterstützen das Unternehmen bei der Umsetzung neuer europäischer Cybersecurity-Anforderungen.

## Ihre Aufgaben

  • Weiterentwicklung der unternehmensweiten Product-Cyber-Security-Strategie
  • Bewertung neuer regulatorischer Anforderungen und Ableitung konkreter Maßnahmen für Entwicklung und Organisation
  • Mitwirkung bei der Umsetzung des **EU Cyber Resilience Act (CRA)**
  • Aufbau und Weiterentwicklung von Security-Prozessen über den gesamten Produktlebenszyklus
  • Definition und Etablierung geeigneter **Security-by-Design- und Security-by-Default-Prinzipien**
  • Weiterentwicklung eines strukturierten **Secure Development Lifecycle**
  • Optimierung von Prozessen zur Erkennung, Bewertung, Priorisierung und Behandlung von Produktschwachstellen
  • Weiterentwicklung von Prozessen für den professionellen Umgang mit Security Incidents und Schwachstellenmeldungen
  • Erstellung und Weiterentwicklung von Security-Richtlinien, Standards und Governance-Strukturen
  • Begleitung von Risiko-, Gap- und Compliance-Analysen
  • Beratung von Entwicklung, Produktmanagement und weiteren Fachbereichen bei Security-Fragestellungen
  • Zusammenarbeit mit technischen und nichttechnischen Stakeholdern auf nationaler und internationaler Ebene

## Ihr Profil

  • Studium im Bereich **Informatik, Cyber Security, Elektrotechnik, Automatisierungstechnik** oder eine vergleichbare Qualifikation
  • Mehrjährige Berufserfahrung in **Product Security, Embedded Security, OT Security, Cyber Security Engineering oder Cyber Security Compliance**
  • Gute Kenntnisse regulatorischer Cybersecurity-Anforderungen, idealerweise des **Cyber Resilience Act**
  • Kenntnisse einschlägiger Standards und regulatorischer Rahmenbedingungen, beispielsweise **IEC 62443, ISO 27001, NIS2** oder vergleichbarer Standards
  • Erfahrung mit **Security-by-Design**, Security Risk Assessments oder Secure Development Lifecycle von Vorteil
  • Kenntnisse im **Vulnerability Management bzw. Product Security Incident Management** wünschenswert
  • Erfahrung bei der Entwicklung oder Verbesserung von Security-Prozessen und Governance-Strukturen
  • Fähigkeit, regulatorische Anforderungen in praktikable technische und organisatorische Maßnahmen zu übersetzen
  • Strukturierte und eigenverantwortliche Arbeitsweise sowie ausgeprägte Kommunikationsfähigkeit
  • Sehr gute Deutsch- und Englischkenntnisse

## Das erwartet Sie

  • Verantwortungsvolle Cybersecurity-Position mit großem Gestaltungsspielraum
  • Möglichkeit, die zukünftige Product-Security-Organisation maßgeblich mitzuentwickeln
  • Technologisch anspruchsvolles und internationales Unternehmensumfeld
  • **Hybrides Arbeiten mit Homeoffice-Möglichkeit**
  • Langfristige Perspektive bei einem etablierten Arbeitgeber
  • Flexible Arbeitsmodelle
  • Individuelle Weiterbildungs- und Entwicklungsmöglichkeiten
  • Attraktive und der Verantwortung entsprechende Vergütung

## Interesse?
Sie kommen aus der **Product Security, OT Security, Embedded Security oder Cyber Security Compliance** und möchten zukünftig stärker strategisch arbeiten?
Auch wenn Sie noch nicht sämtliche genannten Anforderungen erfüllen, freue ich mich über einen vertraulichen Austausch.
**Ihre Bewerbung und sämtliche Gespräche werden selbstverständlich streng vertraulich behandelt.**

This is an external listing. JobSpring does not represent or verify the employer. Report this listing