Senior Expert / Lead Product Cyber Security (m/w/d)
AllatNet Recruiting GmbH & Co. KG · Ravensburg, Württemberg, Baden-Wuerttemberg, Deutschland
About The Role
Für ein **international tätiges Technologieunternehmen mit komplexen, softwaregestützten Produkten und Systemlösungen** suchen wir einen erfahrenen Spezialisten (m/w/d) für **Product Cyber Security & Regulatory Compliance**.
Die Position verbindet technische Produktsicherheit mit strategischen und regulatorischen Themen. Sie gestalten die zukünftige Product-Security-Organisation aktiv mit und unterstützen das Unternehmen bei der Umsetzung neuer europäischer Cybersecurity-Anforderungen.
## Ihre Aufgaben
- Weiterentwicklung der unternehmensweiten Product-Cyber-Security-Strategie
- Bewertung neuer regulatorischer Anforderungen und Ableitung konkreter Maßnahmen für Entwicklung und Organisation
- Mitwirkung bei der Umsetzung des **EU Cyber Resilience Act (CRA)**
- Aufbau und Weiterentwicklung von Security-Prozessen über den gesamten Produktlebenszyklus
- Definition und Etablierung geeigneter **Security-by-Design- und Security-by-Default-Prinzipien**
- Weiterentwicklung eines strukturierten **Secure Development Lifecycle**
- Optimierung von Prozessen zur Erkennung, Bewertung, Priorisierung und Behandlung von Produktschwachstellen
- Weiterentwicklung von Prozessen für den professionellen Umgang mit Security Incidents und Schwachstellenmeldungen
- Erstellung und Weiterentwicklung von Security-Richtlinien, Standards und Governance-Strukturen
- Begleitung von Risiko-, Gap- und Compliance-Analysen
- Beratung von Entwicklung, Produktmanagement und weiteren Fachbereichen bei Security-Fragestellungen
- Zusammenarbeit mit technischen und nichttechnischen Stakeholdern auf nationaler und internationaler Ebene
## Ihr Profil
- Studium im Bereich **Informatik, Cyber Security, Elektrotechnik, Automatisierungstechnik** oder eine vergleichbare Qualifikation
- Mehrjährige Berufserfahrung in **Product Security, Embedded Security, OT Security, Cyber Security Engineering oder Cyber Security Compliance**
- Gute Kenntnisse regulatorischer Cybersecurity-Anforderungen, idealerweise des **Cyber Resilience Act**
- Kenntnisse einschlägiger Standards und regulatorischer Rahmenbedingungen, beispielsweise **IEC 62443, ISO 27001, NIS2** oder vergleichbarer Standards
- Erfahrung mit **Security-by-Design**, Security Risk Assessments oder Secure Development Lifecycle von Vorteil
- Kenntnisse im **Vulnerability Management bzw. Product Security Incident Management** wünschenswert
- Erfahrung bei der Entwicklung oder Verbesserung von Security-Prozessen und Governance-Strukturen
- Fähigkeit, regulatorische Anforderungen in praktikable technische und organisatorische Maßnahmen zu übersetzen
- Strukturierte und eigenverantwortliche Arbeitsweise sowie ausgeprägte Kommunikationsfähigkeit
- Sehr gute Deutsch- und Englischkenntnisse
## Das erwartet Sie
- Verantwortungsvolle Cybersecurity-Position mit großem Gestaltungsspielraum
- Möglichkeit, die zukünftige Product-Security-Organisation maßgeblich mitzuentwickeln
- Technologisch anspruchsvolles und internationales Unternehmensumfeld
- **Hybrides Arbeiten mit Homeoffice-Möglichkeit**
- Langfristige Perspektive bei einem etablierten Arbeitgeber
- Flexible Arbeitsmodelle
- Individuelle Weiterbildungs- und Entwicklungsmöglichkeiten
- Attraktive und der Verantwortung entsprechende Vergütung
## Interesse?
Sie kommen aus der **Product Security, OT Security, Embedded Security oder Cyber Security Compliance** und möchten zukünftig stärker strategisch arbeiten?
Auch wenn Sie noch nicht sämtliche genannten Anforderungen erfüllen, freue ich mich über einen vertraulichen Austausch.
**Ihre Bewerbung und sämtliche Gespräche werden selbstverständlich streng vertraulich behandelt.**
This is an external listing. JobSpring does not represent or verify the employer. Report this listing
JobSpring