(Weiter-) Entwicklung von Softwarekomponenten für industrielle Anlagen mit Schwerpunkt Cyber Security - Analyse bestehender Produkte hinsichtlich relevanter Standards und regulatorischer Anforderungen (z. B. IEC 62443, CRA, …) Erstellung und Umsetzung von Modernisierungs- und Sicherheitskonzepten
1
Das Programm als Ganzes verantworten: Du bist für das Cyber Resilience Act-Programm zuständig … Projekte aufsetzen und besetzen: Du leitest aus der Gap-Analyse ab, welche Projekte nötig sind, und sorgst für dedizierte Projektleiter
2
Mitarbeit und Leitung von Projekten im Bereich Informationssicherheit - Analyse und Umsetzung von Compliance-Anforderungen (z. B. ISO 27001, NIS2, Cyber Resilience Act) - Entwicklung und laufender Betrieb von Information Security Reports mit GRC-Tools
3
Koordination und Steuerung des Vulnerability- und Security-Incident-Managements für Produkte und Kundenanlagen (IACS) - Bewertung, Priorisierung und Nachverfolgung von Sicherheitslücken sowie produktbezogenen Security Incidents über den gesamten Lifecycle
4
Sicherstellung der Cybersicherheit und Compliance von Embedded-Linux-Plattformen und zugehörigen Schweißsystemen … Entwicklung und Implementierung von Sicherheitsarchitekturen, -konzepten und Security-by-Design-Prinzipien - Erstellung und Pflege sicherheitsrelevanter Dokumentationen sowie Nachweise für …
5
Required Qualifications & Experience: Education: Degree in Informatics, Computer Science, IT Security, or a related technical field (or equivalent experience) … Standards/Regulation: Practical application of ISO/IEC 27001/2, NIS2; awareness of Cyber Resilience Act (CRA) for product organizations
6
Bachelor’s or Master’s degree in computer science, Software Engineering, Engineering, or a related field … Knowledge of regulatory and compliance frameworks, ideally including EASA requirements and the Cyber Resilience Act (CRA)
7
03_Professionals (commercial) - Services - Your Contribution - As a Product Cybersecurity Auditor (m/f/d), you are responsible for the planning, execution, and continuous improvement of cybersecurity audits, assessments, and compliance reviews across the MAHLE organization … Sound knowledge of relevant cybersecurity …
8
Führung und Weiterentwicklung der zugeordneten F&E-Teams im Einklang mit der Unternehmensstrategie und den Geschäftszielezielen. Umsetzung von Produkt- und Technologiestrategien in konkrete Entwicklungspläne sowie Sicherstellung einer erfolgreichen Realisierung
9
Steuerung und Weiterentwicklung des globalen Cyber-Security-Programms mit Fokus auf die Compliance-Sicherung der Legal Entities - Unterstützung der Standorte in Europa und den USA bei der Umsetzung von NIS2, CRA, ISO/IEC 27001 und weiteren Anforderungen
10