Cyber-Security Experte (gn)
Unternehmen
Unser Mandant ist Technologieführer in der Gesundheitsbranche mit über 1000 Mitarbeitenden.
Beschreibung
- Durchführung und Dokumentation von Cyber-Security-Risikoanalysen (Threat Modeling) für Hardware-, Software- und Cloud-Produkte sowie Verantwortung und Review der Security-Anforderungen
- Ableitung, Priorisierung und Nachverfolgung von Maßnahmen und Findings
- Planung, Steuerung und Bewertung externer Penetrationstests
- Beratung der Entwicklungsteams zu allen Cyber-Security-Themen über alle Entwicklungsphasen, inkl. aktiver Mitwirkung in Refinements und Design-Reviews
- Sicherstellung der Umsetzung regulatorischer Vorgaben (Datenschutzrecht, Cyber Resilience Act, EU Data Act, HIPAA)
Anforderungen
- Abgeschlossenes Studium (Informatik, IT-Sicherheit) oder vergleichbare Qualifikation und mehrjährige Erfahrung in Cyber-Security (für komplexe Embedded-, Software- und Cloud-Systeme)
- Praxis in Threat Modeling und Risikoanalyse (z. B. STRIDE, Attack Trees) sowie in Planung, Durchführung und Bewertung von Penetrationstests
- Erfahrung mit regulatorischen Anforderungen für Medizinprodukte (MDR, FDA, IEC 81001-5-1) oder Erfahrung in einem regulierten Markt sowie mit DSGVO, Cyber Resilience Act und HIPAA für cloudbasierte Produkte im US-Markt
- Fähigkeit, Security-Risiken verständlich an Engineering und Management zu vermitteln, plus strukturierte, dokumentationsstarke und "audit-feste" Arbeitsweise
- Sehr gute Deutsch- und Englischkenntnisse
Vorabgespräch mit BROEDER | RUCKH
1. Gespräch mit HR und Fachbereich online
2. Gespräch mit HR und Fachbereich vor Ort
1. Gespräch mit HR und Fachbereich online
2. Gespräch mit HR und Fachbereich vor Ort
- Homeoffice an bis zu 2 Tagen pro Woche möglich
- Betriebsrestaurant
- 40 Wochenstunden
- 30 Urlaubstage
