Product Security Officer (m/w/d)

Festo Didactic SE

Jobbeschreibung

Li­bellen sind aus­ge­zeichnete Flieger: vor­wärts, rück­wärts, schweben und ab­rupte Richtungs­wechsel – alles kein Problem. Wir leiten hieraus nicht nur wichtige Er­kennt­nisse für die Au­to­mati­sierungs­technik ab, sondern auch für unsere Ar­beits­welt: Wir setzen Ideen keine Grenzen, lassen unsere mehr als 20.000 Mitar­beiterinnen und Mitar­beiter weltweit mit Er­finder­geist voran­gehen und in un­ter­schied­liche Richtungen denken. Freiheit zum Ab­heben. Und nach­haltige Sicherheit zum An­kommen. Herzlich willkommen bei Festo.

Festo Di­dactic ist der weltweit führende Dienst­leister im Bereich der tech­nischen Aus- und Wei­ter­bildung. Als Teil der Festo Familie bieten wir Lö­sungen für nach­haltiges Lernen auf dem Gebiet der Automatisierungs­technik. Mit weltweit maxi­miertem Lern­erfolg. Willkommen bei Festo Di­dactic.

Product Security Officer (m/w/d)


  • Verantwortung für die relevanten Normen und Regulierungen im Bereich Cyber-Security in der Business Unit Didactic
  • Verantwortung für die Koordination, Implementierung und Pflege der Cyber-Security-Standards während des Ent­wicklungs­prozesses, der Markteinführung und während des Produkt­lebens­zyklus der Produkte der Business Unit
  • Gewährleistung der Kompetenz der Mit­arbeiter im Secure Develop­ment Lifecycle
  • Kontinuierliche Analyse und Bewertung der Cyber-Security-Standards in der Business Unit
  • Beratung und Unter­stützung des Incident Case Managers bei der Behebung von Schwach­stellen
  • Koordinierung der Ent­wicklung, Integration, Aktualisierung, Wartung und Markt­beobachtung von wieder­ver­wend­baren Soft­ware­komponenten der Cyber-Security
  • Gewähr­leistung der Cyber-Security-Konformität der Produkte der Business Unit durch Risikoanalysen, Sicherheits­über­prüfungen und die Unter­stützung des Zerti­fizierungs­pro­zesses
  • Verantwortung für die Initiierung von Bewertungen, Audits, Schulungen usw. sowie Koordinierung der regel­mäßigen Neu­be­wertung der Risiko­analyse von Produkten
  • Zusammenarbeit mit Sicherheits­experten in den Produkt­linien
  • Beratung der Entwickler bei der SBOM (Soft­ware Bill of Materials) bezüglich der kommerziellen Nutzung von Software­bibliotheken

  • Abgeschlossenes Studium im Bereich Informatik (Schwer­punkt Cyber-Security) oder ver­gleichbare Qualifikation
  • Kenntnisse in Bezug auf Normen und zukünftige Regularien im Bereich Cyber-Security (z. B. IEC 62443, ISO 2134, EU Cyber Resilience Act)
  • Gute Prozesskenntnisse im Bereich Cyber-Security und Er­fahrung in der Durch­führung von Risiko-/Bedrohungs­analysen und im Risikomanagement
  • Hohe Expertise in gängigen Cyber-Security-Mechanismen und Algorithmen sowie Erfahrung in der Anwendung im Kontext der Automatisierungs­technik
  • Bewusstsein für systematisches An­forderungs­management, Architektur­ent­wurf, Implementierung und Test im Bereich Softwareentwicklung
  • Verhandlungssichere Deutsch- und Englisch­kenntnisse
  • Ausgeprägte analytische Fähig­keiten, strukturiertes und abstraktes Denk­ver­mögen, sehr gute Team­fähig­keit, Spaß bei der Arbeit und Hands-on-Mentalität

  • Das gute Ge­fühl der sicheren und so­liden Basis eines fi­nan­ziell un­ab­hängigen Fa­milien­unter­neh­mens
  • Freiheit für Er­finder­geist, In­no­vations­kraft und die Um­setzung ei­gener Ideen
  • Wett­be­werbs­fä­hige Ver­gü­tung mit at­traktiven Sonder­leistungen und Ver­günstigungen
  • Ge­genseitiger Re­spekt und Wert­schätzung – un­ab­hängig von Ge­schlecht, Na­tiona­lität, Be­hinde­rung, Alter und Iden­tität
  • Lebens­langes Lernen mit sehr guten Be­dingungen für die in­di­viduelle Wei­ter­entwicklung
  • Flexi­ble Ar­beits­zeit­modelle in Ab­hängigkeit vom je­wei­ligen Ar­beits­platz für eine aus­ge­wogene Work-Life-Balance
  • Modernste Arbeits­umgebung, In­fra­struktur und Kommu­nika­tions­technologien
  • Ein toller Fa­milien- und Ge­sund­heits­service zum Wohl­fühlen
Mehr