Job
- Level
- Erfahren
- Job Feld
- IT, Security
- Anstellung
- Vollzeit
- Vertragsart
- Unbefristetes Dienstverhältnis
- Ort
- Bietigheim-Bissingen
- Arbeitsmodell
- Hybrid, Onsite
Job Zusammenfassung
In dieser Rolle verantwortest du die Durchführung von Cyber-Security Risikoanalysen, berätst Entwicklungsteams zu Sicherheitsanforderungen und organisierst externe Penetrationstests für Hardware-, Software- und Cloud-Produkte.
Deine Rolle im Team
- Verantwortung, Dokumentation und Review für Cyber-Security-Anforderungen sowie Durchführung und Dokumentation von Cyber-Security Risikoanalysen (Threat Modeling) für alle Hardware-, Software- und Cloud-Produkte.
- Ableitung, Priorisierung und Nachverfolgung von Cyber-Security-Maßnahmen und -Findings.
- Planung, Steuerung und Bewertung externer Penetrationstests.
- Beratung zu allen Cyber-Security-Themen von Hardware-, Software- und Cloud-Entwicklungsteams über alle Entwicklungsphasen hinweg.
- Aktive Mitwirkung in Refinements und Design-Reviews mit klarem Fokus auf Cyber-Security.
- Sicherstellung der Umsetzung relevanter Anforderungen aus Datenschutzrecht, Cyber Resilience Act, EU Data Act und HIPAA.
Unsere Erwartungen an dich
Ausbildung
- Erfolgreich abgeschlossenes Hochschulstudium (z. B. Informatik oder IT-Sicherheit) oder vergleichbare Qualifikation.
Qualifikationen
- Kenntnisse zur Umsetzung der DSGVO und des Cyber Resilience Act.
- Praxis in Planung, Durchführung und Bewertung von Penetrationstests.
- Fähigkeit, Security-Risiken verständlich an Engineering und Management zu kommunizieren.
- Strukturierte, dokumentationsstarke und audit-feste Arbeitsweise.
- Sehr gute Deutsch- und Englischkenntnisse.
Erfahrung
- Mehrjährige Erfahrung in Cyber-Security für komplexe Embedded-, Software- und Cloud-Systeme.
- Praktische Erfahrung in Threat Modeling und Risikoanalyse (z. B. STRIDE, attack trees).
- Erfahrung mit regulatorischen Anforderungen für Medical Devices (MDR, FDA, IEC 81001-5-1).
- Erfahrung mit HIPAA-Compliance für Cloud-basierte Produkte im US-Markt.
- Erfahrung in der Zusammenarbeit mit interdisziplinären Teams.
Unser Angebot
- Home-Office anteilig möglich.
- Attraktives, modernes und sehr kollegiales Arbeitsumfeld.
- Flexible Arbeitszeitmodelle.
- Attraktive Sport- und Freizeitangebote (z. B. betriebseigener Fitnessraum und betriebseigene Ferienwohnungen in beliebten Erholungsgebieten).
- Dienstrad über BusinessBike zu vergünstigten Konditionen.
- Betriebliche Altersvorsorge.
Benefits
Work-Life-Integration
Themen mit denen du dich im Job beschäftigst
Job Standorte
Das ist dein Arbeitgeber
Dürr Ag
Der Dürr-Konzern ist ein führender Maschinen- und Anlagenbauer, der sich auf Automatisierung und Digitalisierung spezialisiert hat. Seine Produkte ermöglichen effiziente Fertigungsprozesse in unterschiedlichen Industrien. Der Konzern beliefert Kunden wie die Automobilindustrie, den Maschinenbau sowie die Chemie-, Pharma- und holzbearbeitende Industrie.
Description
- Unternehmenstyp
- Etablierte Firma
- Arbeitsmodell
- Hybrid, Onsite
- Branche
- Maschinenbau, Anlagenbau