StepStone

Job Description

Der Geschäftsbereich Power Systems des britischen Konzerns Rolls Royce steht mit seiner Marke mtu als Produkt- und Lösungsanbieter für erstklassige Antriebs- und Energie­lösungen sowie umfassende Unterstützung über den gesamten Lebenszyklus hinweg. Wir nutzen die Digitalisierung und Elektrifizierung, um Lösungen für Antriebe und Energieerzeugung zu entwickeln, die noch sauberer und intelligenter sind, und geben so Antworten auf die gesellschaftlichen Herausforderungen, die sich durch die schnell wachsende Nachfrage nach Energie und Mobilität ergeben.

Wir liefern und warten umfangreiche, leistungsstarke und zuverlässige Systeme auf Basis von Gas- und Dieselmotoren sowie elektrifizierte Hybridsysteme. Diese sauberen und technologisch hochmodernen Lösungen nutzen unsere Kunden in den Bereichen Marine und Infrastruktur weltweit.

Einsatzorte: Rolls-Royce Solutions GmbH, Friedrichshafen

Product Cyber Security Manager (m⁠/⁠w⁠/⁠d) – Vulnerability Management


  • Sie sind verantwortlich für das Schwachstellenmanagement unseres gesamten Produktportfolio inklusive der Zukaufkomponenten
  • Sie unterstützen die Entwicklung bei der Analyse der Schwachstellen, dazu führen Sie Risiko- und Bedrohungsanalysen durch
  • Sie bewerten die Auswirkung und Ausnutzbarkeit von Schwachstellen im Einsatzkontext und nach etablierter Methodik wie CVSS, EPSS
  • Zusammen mit der Entwicklung und Lieferanten erarbeiten Sie Maßnahmen zur Reduzierung des Risikos auf ein akzeptables Niveau
  • Sie pflegen die Berichts-Kanäle zu Behörden, Kunden und Lieferanten anhand eines Security Advisory Framework (z. B. CSAF)
  • Sie unterstützen bei der fortlaufenden Weiterentwicklung des Schwachstellenmanagementprozess
  • Sie sind verantwortlich für die korrekte und zeitnahe Kommunikation der Schwachstellenberichte an Behörden und Kunden

  • Sie verfügen über ein erfolgreich abgeschlossenes Studium im Bereich IT- Sicherheit, Informatik, Automatisierung, Elektrotechnik oder eine vergleichbare Qualifikation.
  • Sie haben langjährige Erfahrung im Schwachstellenmanagement für Produkte, kennen Prozesse und Standards wie TARA, FIRST, IEC 62443, ISO/SAE 21434 und NIST 800 Reihe sowie entsprechende Werkzeuge
  • Einschlägige IT-Sicherheitszertifizierungen sind von Vorteil (SSCP, GIAC, OSCP …)
  • Sie haben eine hohe Motivation und Engagement, um den Arbeitsalltag eigenständig zu gestalten und scheuen sich nicht, Entscheidungen zu treffen.
  • Sie kommunizieren problemlos auf Deutsch und Englisch, sowohl in persönlichen Gesprächen als auch im Schriftverkehr.

  • Familienfreundlichkeit
  • Sabbatical
  • Kinderbetreuung
  • Betriebsrestaurants
  • Attraktive Vergütung
  • Urlaubs- und Weihnachtsgeld
  • Überstundenausgleich
  • Gesundheitsmanagement
  • EGYM Wellpass
  • Betriebskrankenkasse
  • Arbeitsmedizinische Betreuung
  • Flexible Arbeitszeiten
  • Work Life Balance
View More