Cyber Security wird für industrielle Softwareprodukte immer wichtiger. Als Softwareentwickler Product Security entwickelst du unser MES-System PromasCS unter Berücksichtigung moderner Sicherheitsanforderungen weiter und gestaltest die Weiterentwicklung unserer Security-Strategie aktiv mit.
Dabei verbindest du Softwareentwicklung, Cyber Security, Testing und regulatorische Anforderungen zu sicheren und zukunftsfähigen Lösungen für unsere Kunden.
Sichere Software entwickeln:
Du entwickelst neue Funktionen für unser MES-System PromasCS und stellst sicher, dass Sicherheitsanforderungen bereits bei Konzeption, Entwicklung, Test und Auslieferung berücksichtigt werden.
Product Security weiterentwickeln:
Du unterstützt die Umsetzung von Security-by-Design und Secure-Development-Prinzipien und bringst neue Ideen zur Weiterentwicklung unserer Security-Maßnahmen und Entwicklungsprozesse ein.
Dabei beobachtest du neue Sicherheitsanforderungen, Standards und Technologien und bewertest deren Nutzen für die Weiterentwicklung von PromasCS.
Schwachstellen und Risiken bewerten:
Du analysierst Sicherheitsrisiken, bewertest Schwachstellen und entwickelst unser Vulnerability Management für PromasCS kontinuierlich weiter.
Dabei verfolgst du relevante Sicherheitsmeldungen, bewertest deren Auswirkungen auf unsere Produkte und leitest geeignete Maßnahmen zur Risikominimierung ab.
Sicherheits- und Softwaretests durchführen:
Du entwickelst und unterstützt Teststrategien mit Fokus auf Cyber Security und Softwarequalität. Dabei beschäftigst du dich unter anderem mit:
- Security Testing
- Schwachstellenanalysen
- Secure Code Reviews
- Bedrohungs- und Risikoanalysen
- Verifikation von Sicherheitsanforderungen
- Absicherung von Software-Updates und Releases
Regulatorische Anforderungen begleiten:
Du unterstützt die Umsetzung von regulatorischen Anforderungen wie beispielsweise:
- NIS2
- IEC 62443
- Cyber Resilience Act (CRA)
- FDA 21 CFR Part 11
- GMP-regulierten Umgebungen Dabei wirkst du an der Weiterentwicklung der erforderlichen Prozesse im Bereich Product Security und Vulnerability Management mit.
Fachliche Qualifikation:
Du verfügst über ein Studium oder eine Ausbildung im Bereich:
- Informatik
- IT-Sicherheit
- Cyber Security
- Software Engineering
- oder einer vergleichbaren Fachrichtung
Erfahrung in der Softwareentwicklung:
Du hast praktische Erfahrung in der Entwicklung von Softwarelösungen und Interesse daran, Security-Aspekte aktiv in moderne Softwareprodukte zu integrieren. Erfahrung mit .NET / C#, Datenbanken und modernen Softwarearchitekturen ist wünschenswert.
Interesse an Cyber Security:
Du beschäftigst dich mit aktuellen Sicherheitsthemen, Schwachstellenmanagement und sicheren Softwarearchitekturen.
Erfahrung im Bereich Softwarequalität und Testing:
Idealerweise verfügst du über Erfahrung mit Softwaretests, Testautomatisierung oder Security Testing und verstehst die Bedeutung einer systematischen Qualitätssicherung für industrielle Softwareprodukte.
Verständnis für regulatorische Anforderungen:
Idealerweise verfügst du über erste Erfahrungen mit regulatorischen Anforderungen oder Normen im industriellen Umfeld, beispielsweise NIS2, IEC 62443, FDA 21 CFR Part 11 oder GMP.
Selbstständige Arbeitsweise:
Du arbeitest strukturiert, übernimmst Verantwortung und bringst eigene Ideen zur Weiterentwicklung von Produkten und Prozessen ein.
Sprachkenntnisse:
Gute Deutsch- und Englischkenntnisse in Wort und Schrift (für die Erstellung technischer Dokumentationen sowie den Austausch in unserem regulierten Umfeld) sind erforderlich.
beginnt häufig mit einer neuen Anforderung aus einem Kundenprojekt, einer regulatorischen Vorgabe oder einer Sicherheitsbewertung unseres MES-Systems PromasCS.
Gemeinsam mit unseren Softwareentwicklern analysierst du die Anforderungen, entwickelst ein technisches Konzept und definierst geeignete Sicherheitsmaßnahmen. Du begleitest die Umsetzung bis zur produktiven Nutzung und stellst durch Reviews und Tests sicher, dass Sicherheits-, Qualitäts- und Compliance-Anforderungen erfüllt werden.
Darüber hinaus bewertest du neue Schwachstellenmeldungen hinsichtlich ihrer Relevanz für PromasCS und unterstützt die Umsetzung geeigneter Gegenmaßnahmen.
Viele dieser Anforderungen fließen direkt in die Weiterentwicklung von PromasCS ein und schaffen langfristigen Mehrwert für alle unsere Kunden.
So gestaltest du aktiv die Zukunft sicherer industrieller Softwarelösungen und leistest einen wichtigen Beitrag zur Weiterentwicklung unseres MES-Systems PromasCS.