StepStone

Vaillant GmbH

Job Description

Die Vaillant Group ist einer der weltweiten Markt- und Technologieführer in den Bereichen Heiz-, Lüftungs- und Klimatechnik.
Werden auch Sie einer von 17.000 Kollegen aus mehr als 70 Nationen, die täglich an der Vision eines besseren Klimas arbeiten – für die Menschen zu Hause und die Umwelt. In großen, innovativen und strategischen Projekten. Und mit kleinen Gesten, die jeder im Alltag dazu beitragen kann. Handeln Sie global, arbeiten Sie global. Und werden Sie Teil eines globalen Teams, denn wir vertreiben unsere Produkte in rund 60 Ländern und verfügen über 10 Produktions- und Entwicklungsstandorte in sechs europäischen Ländern und China.
Bei uns übernehmen Sie spürbar die Verantwortung für die Zukunft – Ihre eigene und die unseres Planeten. Wir bieten Ihnen dafür hervorragende Bedingungen.

Cybersecurity Architect (m/w/d)
Vaillant GmbH | Remscheid, Nürnberg | Deutschland


  • Konzeption, Umsetzungsplanung und Überprüfung von Sicherheitskonzepten und technischen Lösungen
  • Entwicklung von Norm-IEC-62443-konformen CS-Standards und Guidelines sowie Formulierung von CS-Anforderungen und -Vorgaben in Form einer Qualitäts- und Anforderungsspezifikation
  • Verantwortung für die angemessene Einstufung und Erarbeitung der CS-Bedrohungen von Produkten (Threat Analysis) inklusive Ableitung entsprechender Sicherheitsmaßnahmen
  • Unterstützung der Schwachstellenanalyse und Implementierung in das Security Monitoring
  • Einnahme einer Vorreiterrolle, um sicherheitsorientierte Aspekte zum zentralen Thema in der Produktentwicklung aufzuzeigen
  • Überprüfung umgesetzter Maßnahmen zur Sicherstellung der Produktsicherheit sowie Überwachung der Testaktivitäten mit Ableitung geeigneter Gegenmaßnahmen im Falle aufgedeckter Schwachstellen
  • Bereichsübergreifende Zusammenarbeit und Entwicklung von CS-Methoden und -Werkzeugen

  • Studienabschluss im Bereich IT-Sicherheit, Informatik oder vergleichbare Qualifikation
  • Fundierte Berufserfahrung im Bereich Informations- und Kommunikationstechnik
  • Zertifizierung zum CISSP oder CSSLP ist wünschenswert
  • Fundierte Kenntnisse im Feld IT Security / Cybersecurity und idealerweise praktische Erfahrungen mit den Normen IEC 62443 / ISO 27001 und dem Threat and Risk Modeling / der Threat and Risk Analysis
  • Verhandlungssichere Deutsch- und Englischkenntnisse
  • Durchsetzungsvermögen sowie eine eigenständige und strategische Denk- und Arbeitsweise

  • Mobiles Arbeiten: Wir bieten unseren Mitarbeitenden die Möglichkeit, bis zu 70 % ihrer Arbeitszeit mobil zu arbeiten. Zusätzlich können sie an bis zu 30 Tagen im Jahr aus einem Land der Europäischen Union arbeiten
  • Flexible Arbeitszeiten: Wir bieten flexible Arbeitszeiten, sodass sich Familie und Beruf individuell aufeinander abstimmen lassen
  • Karrierepfade: Wir bieten unseren Mitarbeitenden individuelle, nachhaltige und zukunftsorientierte Karrierewege an, die die Potenziale und Stärken jedes Einzelnen anerkennen
View More