R
Randstad Professional
Security
IT-Security Engineer (m/w/d)
Cyber Resilience ActCATOSecurity-by-DesignSecurity-by-DefaultSchwachstellenmanagementThreat ModelingMS OfficeCybersecurity
Про позицію
We are seeking an IT-Security Engineer to translate regulatory requirements from the Cyber Resilience Act (CRA) into technical measures, advise product management and development on CRA-compliant products, and manage vulnerability management and legal reporting. The role involves close cooperation with CRA/CATO teams and ensures Security-by-Design principles throughout the product lifecycle.
Обовʼязки
- Übersetzung regulatorischer Anforderungen des Cyber Resilience Act (CRA) in konkrete technische Maßnahmen und Spezifikationen
- Beratung des Produktmanagements, der Entwicklungsabteilungen und des Einkaufs hinsichtlich CRA-konformer Produkte
- Fachliche Abstimmung und Koordination von individuellen Produkt-Security-Konzepten direkt mit Kunden
- Enge Zusammenarbeit im unternehmensweiten Netzwerk mit zuständigen CRA- und CATO-Mitarbeitern
- Verankerung der Prinzipien Security-by-Design und Security-by-Default im gesamten Produktlebenszyklus
- Steuerung des Schwachstellenmanagements sowie Sicherstellung aller gesetzlichen Meldepflichten
- Durchführung von Konformitätsbewertungen, Risikobewertungen und detailliertem Threat Modeling für Hard- und Softwareprodukte
- Erstellung der technischen Dokumentation und Implementierung sicherer Software-Development-Lifecycle-Prozesse nach gängigen Standards
Вимоги
- Abgeschlossenes Studium in Elektrotechnik, IT, Automatisierungstechnik, Regelungs- und Steuerungstechnik oder einer vergleichbaren Fachrichtung
- Fundierte organisatorische und projektablaufbezogene Kenntnisse im Bereich der IT-Sicherheit oder Produkt-Cybersecurity
- Praktische Erfahrung in der technischen Projektteamarbeit innerhalb agiler oder klassischer Entwicklungsstrukturen
- Sicherer Umgang mit gängigen MS-Office-Applikationen
- Verhandlungssichere Deutsch- und fließende Englischkenntnisse in Wort und Schrift
Переваги
- Attraktive finanzielle Zusatzleistungen wie Urlaubs- und Weihnachtsgeld sowie monatlicher Zuschuss zur vermögenswirksamen Leistung
- Optionen zur betrieblichen Altersvorsorge und flexible Gleitzeitmodelle
- 30 Tage Urlaub pro Jahr
- Individuelle Weiterbildungsprogramme sowie Teilnahme am Hansefit-Firmenfitness-Konzept
- Möglichkeit zur anteiligen mobilen Arbeit nach erfolgreicher Einarbeitung
- Hauseigene Betriebskantine mit Mitarbeiterrabatt und Massagetermine vor Ort
- Dienstrad-Leasing, Zuschuss zum Deutschlandticket und Zugang zu betrieblichen Vergünstigungen
IT-Security Engineer (m/w/d)
Оригінал