Unterstützung und Koordination von Subunternehmern im Rahmen der Erstellung von Informationssicherheitskonzepten nach IT-Grundschutz sowie die Sicherstellung der zugehörigen Sicherheitsnachweise, inkl. Abstimmung der Anforderungen, Nachverfolgung des Fortschritts und Qualitätssicherung der gelieferten Ergebnisse
Durchführung von Sicherheitsanalysen gemäß ISO 21434, insbesondere die Erstellung und Bewertung von TARA (Threat Analysis and Risk Assessment) sowie die Ausarbeitung von Attack Trees zur strukturierten Darstellung von Bedrohungspfaden, Schwachstellen und möglichen Angriffsszenarien
Erstellung, Pflege und kontinuierliche Weiterentwicklung von Cybersecurity-Anforderungen sowie des Cybersecurity-Konzepts, einschließlich der Konsolidierung relevanter Vorgaben, Dokumentation von Entscheidungen, Abstimmung mit beteiligten Stakeholdern und Sicherstellung der nachvollziehbaren Umsetzung im Projektkontext
Mitarbeit bei der Zusammensetzung des Cybersecurity Cases unserer Fahrzeuge und deren Subsysteme, insbesondere bei der fachlichen Zuordnung von Nachweisen und Aktivitäten zu den definierten Sicherheitszielen, der Strukturierung der Evidenz und der Unterstützung bei der konsistenten Ableitung der Bewertungen
Mitarbeit bei Cybersecurity-Verifikationsaktivitäten wie Reviews und Penetrationstests, inkl. Vorbereitung und Koordination der Prüfungen, Auswertung der Ergebnisse, Ableitung von Maßnahmen sowie Unterstützung bei der Nachverfolgung und Dokumentation der Behebung identifizierter Findings