Auf einen Blick
- Aufgaben: Leite alle Sicherheitsaktivitäten für unsere Produkte und entwickle sichere Entwicklungspraktiken.
- Unternehmen: ATOSS Software SE, Marktführer im Bereich Workforce Management Software.
- Vorteile: Profitbeteiligung, flexible Arbeitszeiten, 30 Tage Urlaub und kontinuierliche Weiterbildung.
- Weitere Informationen: Wachstumsorientierte Unternehmenskultur mit starken Werten für Vielfalt und Inklusion.
- Warum dieser Job: Gestalte die Sicherheit innovativer Produkte in einem dynamischen B2B SaaS-Umfeld.
- Qualifikationen: Mindestens 5 Jahre Erfahrung in Produktsicherheit und ausgezeichnete Kommunikationsfähigkeiten.
Das prognostizierte Gehalt liegt zwischen 60750 - 74250 € pro Jahr.
Über uns
ATOSS Software SE ist eine der erfolgreichsten Tech-Wachstumsgeschichten Deutschlands. Als Marktführer in der Workforce Management Software helfen wir Unternehmen, intelligenter, kreativer und menschlicher zu arbeiten, indem wir das Gleichgewicht zwischen Rentabilität und Menschen optimieren.
Die Person, die Sie sind
Bei ATOSS stellen wir sowohl nach Charakter als auch nach Fähigkeiten ein und suchen Personen, die Resilienz, einen Pioniergeist und die Leidenschaft zum Wachsen verkörpern. Wir schätzen diejenigen, die:
- Wie Unternehmer denken – Verantwortung übernehmen, Grenzen überschreiten und Einfluss ausüben.
- Den Status quo herausfordern – frische Ideen und mutige Umsetzungen einbringen.
- In Veränderung gedeihen – Wachstum als lebenslangen Prozess sehen, sowohl beruflich als auch persönlich.
Die Rolle
Um unsere Sicherheitsfähigkeiten weiter zu stärken, suchen wir einen Senior Product Security Engineer, der alle Produkt-Sicherheitsaktivitäten leitet. Sie berichten an den Chief Product & Technology Officer (CPTO) und werden:
- Sichere Entwicklungspraktiken (Secure SDLC, DevSecOps) etablieren und verbessern, Bedrohungsmodellierung, Architektur- und Code-Reviews leiten sowie das Vulnerability Management und die produktbezogene Incident-Response überwachen.
- Sicherheits-Testframeworks aufbauen und betreiben, die regelmäßige, anlassbezogene und kontinuierliche Tests abdecken, und die produktbezogene Bedrohungsintelligenz überwachen.
- Die fortlaufende Produktkonformität mit relevanten Vorschriften und Standards (Cyber Resilience Act, EU AI Act, GDPR, ISO 27001, SOC 2) sicherstellen, erforderliche Kontrollen in die Entwicklungsabläufe einbetten und auditbereite Nachweise wie SBOMs und Dokumentation aufrechterhalten.
- Als Sicherheitspartner für die KI-Einführung agieren – mit Engineering-Teams zusammenarbeiten, um KI-Funktionen sicher bereitzustellen, Best Practices für KI-Modelle, sichere Datenaufnahme und die Überwachung spezifischer Angriffsvektoren für KI zu etablieren.
- Als primärer Ansprechpartner für Produktsicherheit bei Presales, Auditoren, Kundenanfragen und Produktsicherheitsvorfällen fungieren und transparent mit technischen und nicht-technischen Stakeholdern kommunizieren.
- Bereichsübergreifend mit Recht, Informationssicherheit & Infrastruktur-Compliance, IT, Cloud-Operations und Produktmanagement zusammenarbeiten, um sich auf regulatorische Interpretationen, Zertifizierungsbedarfe und Vorfallprozesse abzustimmen.
- Sicherheitsmetriken und Bedrohungsinformationen nutzen, um die Produktsicherheit über den gesamten Lebenszyklus hinweg kontinuierlich zu stärken.
- Sicherheitsbewusstsein und -kultur fördern, indem Sicherheitschampions in den Engineering-Teams aufgebaut und betreut werden.
- Als Brücke zwischen Recht, Produktmanagement und Cloud-Operations agieren, um sicherzustellen, dass Sicherheit eine gemeinsame Verantwortung ist und kein Engpass darstellt.
Wesentliche Anforderungen
- Ein Abschluss von einer angesehenen Universität in Informatik, Informationssicherheit oder einem verwandten Bereich; ein Master oder PhD wird bevorzugt.
- Mindestens 5 Jahre Erfahrung in Produktsicherheit, Anwendungssicherheit oder sicherer Softwareentwicklung, einschließlich sicherem Codieren und Cloud-Architekturen.
- Nachweisliche Fähigkeit, Sicherheitsframeworks und -kontrollen in komplexen Produktumgebungen aufzubauen und zu operationalisieren.
- Starkes Verständnis der regulatorischen und zertifizierenden Landschaften sowie die Fähigkeit, Compliance-Anforderungen in konkrete Produktmaßnahmen zu übersetzen.
- Ausgezeichnete Kommunikationsfähigkeiten in Englisch (verhandlungssicher und effektiv gegenüber technischen und nicht-technischen Stakeholdern).
Unsere Vorteile
- Wettbewerbsfähige Vergütung: einschließlich Gewinnbeteiligung und Mitarbeiteraktienprogramm.
- Strukturierte Einarbeitung & kontinuierliche Führungskräfteentwicklung: klare Karrierewege durch Expert- & Führungsspuren sowie Zugang zur ATOSS Academy.
- Flexible Arbeitskultur: hybride Optionen (remote innerhalb der EU), 30 Tage Urlaub und ein starkes Engagement für Vielfalt & Inklusion.
- Engagierte Teamumgebung: saisonale Unternehmensveranstaltungen, Team-Retreats und ein hauseigener Barista.
- Gesundheit & Wohlbefinden: einschließlich regelmäßiger Untersuchungen, betrieblicher Gesundheitsprogramme und Wellhub-Mitgliedschaft.
- Stabilität & Wachstum: Unternehmen gelistet im SDAX & TecDAX, mit über 20 Jahren Rekordumsatz und einer EBIT-Marge von über 30%.
- Zertifizierter Top-Arbeitgeber© im fünften Jahr in Folge.
Bei ATOSS kennt großes Talent keine Grenzen. Wir heißen Fachkräfte aus allen Bereichen willkommen und fördern ihr Wachstum in einem integrativen, kompetenzorientierten Umfeld. Schließen Sie sich uns an und werden Sie Teil eines wachstumsstarken, zukunftsorientierten Unternehmens!
Head of Product Security Engineer (f/m/d) Arbeitgeber: ATOSS Software AG
ATOSS Software SE ist ein herausragender Arbeitgeber, der nicht nur als Marktführer im Bereich Workforce Management Software gilt, sondern auch eine inspirierende Arbeitskultur bietet. Mit flexiblen Arbeitsmodellen, umfangreichen Entwicklungsmöglichkeiten und einem starken Fokus auf Mitarbeiterwohlbefinden schaffen wir ein Umfeld, in dem Talente gedeihen können. Unsere engagierte Teamatmosphäre und die Möglichkeit, an einem erfolgreichen Unternehmen mit über 20 Jahren Wachstum teilzuhaben, machen ATOSS zu einem attraktiven Arbeitsplatz für alle, die ihre Karriere im B2B SaaS-Bereich vorantreiben möchten.
StudySmarter Expertenrat🤫
Wir sind der Meinung, dass du so Head of Product Security Engineer (f/m/d) erhalten könntest
✨Werde sichtbar in der IT-Sicherheits-Community
In der IT-Sicherheit gibt’s eine Menge Fachkreise und Konferenzen, die super für Networking sind. Schau dir Events wie die "IT-Security Convention" oder regionale Meetups an, um Gleichgesinnte und potenzielle Arbeitgeber wie ATOSS Software AG kennenzulernen!
✨Kollaboriere an Open-Source-Projekten
Zeig dein Können und engagiere dich in Open-Source-Projekten, die auf IT-Sicherheit abzielen. Das ist nicht nur eine tolle Möglichkeit, praktische Erfahrungen zu sammeln, sondern auch, um dein Portfolio zu erweitern und Sichtbarkeit in der Branche zu gewinnen.
✨Nutze spezielle Jobportale für IT-Sicherheit
Schau auf spezialisierten Jobportalen wie "heise jobs" oder "StepStone" nach offenen Stellen in der IT-Sicherheit. Hier findest du viele Angebote, die nicht immer auf den großen Plattformen gelistet sind. Vergiss nicht, dich direkt auf der Website von ATOSS Software AG zu bewerben!
✨Halte deine Skills up-to-date
In der IT-Sicherheit bleibt nichts stehen, also bleib am Ball! Investiere Zeit in Weiterbildung und besuche Online-Kurse oder Webinare zu aktuellen Sicherheitsthemen. Das zeigt nicht nur dein Engagement, sondern stärkt auch dein Profil bei ATOSS Software AG.
Wir glauben, dass du diese Fähigkeiten brauchst, um Head of Product Security Engineer (f/m/d) mit Bravour zu bestehen
Einige Tipps für deine Bewerbung 🫡
Zeig deine technischen Skills!:Im Bereich IT-Sicherheit ist es wichtig, dass du deine technischen Fähigkeiten klar kommunizierst. Stelle sicher, dass dein Lebenslauf relevante Zertifikate (wie CEH oder CISSP) sowie praktische Erfahrungen bei Sicherheitsprojekten oder Penetrationstests zeigt. Dies wird uns helfen, einen besseren Eindruck von deinem Fachwissen zu bekommen.
Präsentiere dein Wissen über aktuelle Trends:Wir möchten sehen, dass du über die neuesten Entwicklungen im Bereich IT-Sicherheit informiert bist. In deinem Anschreiben kannst du beispielsweise auf ein aktuelles Sicherheitsproblem oder einen neuen Standard eingehen, den du für relevant hältst. Dadurch zeigst du uns, dass du dich aktiv mit dem Thema auseinandersetzt und für die Position brennst.
Mach deine Leidenschaft deutlich:Da es sich um eine Vollzeitposition handelt, ist es wichtig, dass du uns in deinem Anschreiben zeigst, warum du in der IT-Sicherheit arbeiten möchtest. Erzähl uns von deinen Erfahrungen, wie du zur Cyber-Security gekommen bist und was dich motiviert, in dieser Branche zu arbeiten. Deine Motivation spielt eine große Rolle bei der Auswahl!
Referenzen oder Projekte anfügen:Wenn du bereits an interessanten Projekten gearbeitet hast oder relevante Referenzen hast, die deine Fähigkeiten unterstreichen, füge diese in deine Bewerbung hinzu. Das gibt uns einen Einblick in deine praktische Erfahrung und zeigt, was du wirklich drauf hast. Ein Link zu einem GitHub-Profil oder Sicherheitsanalysen, die du durchgeführt hast, wäre hier super hilfreich!
Wie man sich auf ein Vorstellungsgespräch bei ATOSS Software AG vorbereitet
✨Sicherheitsprotokolle dominiert!
Mach dich mit den neuesten Sicherheitsprotokollen und -standards vertraut. Bei ATOSS Software AG könnte es sein, dass du in technisch anspruchsvollen Fragen zu Netzwerksicherheit und Schwachstellenmanagement gefordert wirst – zeig, dass du die Grundlagen und die aktuellen Trends im Bereich IT-Sicherheit beherrschst!
✨Praktische Erfahrung zählt!
Bereite dich darauf vor, über frühere Projekte oder Erfahrungen im Bereich IT-Sicherheit zu sprechen. Es ist wichtig, Beispiele zu haben, wie du Sicherheitslücken identifiziert und behoben hast oder welche Tools du verwendet hast, um Systeme abzusichern. ATOSS Software AG sucht nach jemandem, der die Theorie auch anwenden kann!
✨Teamarbeit nicht vergessen!
IT-Sicherheit ist oft Teamarbeit. Sei bereit, Fragen zu beantworten, wie du in einem Team umgehst, um Sicherheitsprobleme zu lösen. Denk auch an Beispiel-Situationen, in denen du optimal mit anderen zusammengearbeitet hast – das könnte einen großen Unterschied machen!
✨Motivation und Lernbereitschaft zeigen!
Da es sich um eine Vollzeitstelle handelt, wird ATOSS Software AG auch wissen wollen, wie motiviert du bist und welche Schritte du unternimmst, um dein Wissen in der sich ständig weiterentwickelnden Welt der IT-Sicherheit auf dem neuesten Stand zu halten. Das könnte in einem Gespräch über deine Weiterbildung oder zertifikatsbezogenen Pläne relevant sein!