Cyber Security und regulatorische Anforderungen gewinnen für industrielle Softwareprodukte zunehmend an Bedeutung. Als Cyber Security & Compliance Specialist unterstützt du die Weiterentwicklung unseres MES-Systems PromasCS hinsichtlich Sicherheit, Compliance und regulatorischer Anforderungen.
Du bewertest Sicherheitsrisiken, entwickelst bestehende Security-Prozesse weiter und sorgst dafür, dass neue Anforderungen aus Normen, Richtlinien und gesetzlichen Vorgaben frühzeitig in unsere Produkte und Prozesse einfließen.
Dabei arbeitest du eng mit Entwicklung, Produktmanagement und Kundenprojekten zusammen und gestaltest die zukünftige Security- und Compliance-Strategie von PromasCS aktiv mit.
Cyber Security für PromasCS weiterentwickeln:
Du unterstützt die kontinuierliche Weiterentwicklung unserer Security-Maßnahmen und sorgst dafür, dass Cyber Security bereits bei Konzeption, Entwicklung, Test und Auslieferung berücksichtigt wird.
Schwachstellen und Risiken bewerten:
Du analysierst Sicherheitsrisiken, bewertest Schwachstellen und entwickelst unser Vulnerability Management für PromasCS kontinuierlich weiter.
Dabei verfolgst du relevante Sicherheitsmeldungen, bewertest deren Auswirkungen auf unsere Produkte und leitest geeignete Maßnahmen zur Risikominimierung ab.
Security Assessments und Audits begleiten:
Du unterstützt bei Security Assessments, Audits und Kundenanforderungen im Bereich Cyber Security und Compliance.
Dabei bewertest du bestehende Maßnahmen, identifizierst Verbesserungspotenziale und begleitest deren Umsetzung.
Sicherheits- und Compliance-Anforderungen umsetzen:
Du unterstützt die Umsetzung regulatorischer Anforderungen und Industriestandards wie beispielsweise:
- NIS2
- IEC 62443
- Cyber Resilience Act (CRA)
- FDA 21 CFR Part 11
- GAMP 5
Security Testing und Softwarequalität unterstützen:
Du unterstützt die Durchführung von:
- Security Testing
- Schwachstellenanalysen
- Secure Code Reviews
- Bedrohungs- und Risikoanalysen
- Verifikation von Sicherheitsanforderungen
Security- und Compliance-Prozesse weiterentwickeln:
Du beobachtest neue regulatorische Anforderungen, Standards und Technologien und bewertest deren Nutzen für die Weiterentwicklung von PromasCS.
Gemeinsam mit unseren Teams entwickelst du bestehende Prozesse im Bereich Product Security, Compliance und Vulnerability Management kontinuierlich weiter.
Fachliche Qualifikation:
Du verfügst über ein Studium oder eine Ausbildung im Bereich:
- Informatik
- IT-Sicherheit
- Wirtschaftsinformatik
- Software Engineering
- oder einer vergleichbaren Fachrichtung
Erfahrung im Bereich Cyber Security:
Cyber Security ist der Schwerpunkt dieser Position. Daher erwarten wir praktische Erfahrungen im Bereich IT- oder Product Security sowie ein gutes Verständnis für Sicherheitsrisiken, Schwachstellenmanagement und die Absicherung von Softwareprodukten.
Du hast bereits Erfahrungen in Themen wie Sicherheitsbewertungen, Security Testing, Risikomanagement oder der Umsetzung von Sicherheitsanforderungen gesammelt und möchtest diese aktiv in die Weiterentwicklung von PromasCS einbringen.
Verständnis regulatorischer Anforderungen:
Idealerweise verfügst du über erste Erfahrungen mit regulatorischen Anforderungen oder Standards wie NIS2, IEC 62443, Cyber Resilience Act (CRA), FDA 21 CFR Part 11 oder GMP.
Analytische und strukturierte Arbeitsweise:
Du arbeitest strukturiert, übernimmst Verantwortung und hast Freude daran, komplexe technische und organisatorische Fragestellungen zu analysieren und nachhaltige Lösungen zu entwickeln.
Interesse an industriellen Produktionsprozessen:
Du möchtest verstehen, wie moderne Produktionsanlagen funktionieren und wie Cyber Security und Compliance zur Stabilität, Qualität und Sicherheit industrieller Prozesse beitragen.
Sprachkenntnisse:
Gute Deutsch- und Englischkenntnisse in Wort und Schrift (für die Erstellung technischer Dokumentationen sowie den Austausch in unserem regulierten Umfeld) sind erforderlich.
beginnt häufig mit einer neuen regulatorischen Anforderung, einer Kundenanfrage oder einer Sicherheitsbewertung unseres MES-Systems PromasCS.
Gemeinsam mit Entwicklung, Produktmanagement und Projektteams analysierst du die Anforderungen und bewertest deren Auswirkungen auf unser Produkt. Du entwickelst geeignete Maßnahmen zur Umsetzung, begleitest deren Einführung und unterstützt bei der Verifikation der Anforderungen.
Darüber hinaus analysierst du neue Schwachstellenmeldungen, bewertest deren Relevanz für PromasCS und koordinierst geeignete Maßnahmen zur Risikominimierung und Behebung.
Viele dieser Anforderungen fließen direkt in die Weiterentwicklung von PromasCS ein und schaffen langfristigen Mehrwert für alle unsere Kunden.
So gestaltest du aktiv die Zukunft sicherer und regelkonformer industrieller Softwarelösungen und leistest einen wichtigen Beitrag zur Weiterentwicklung unseres MES-Systems PromasCS.