Auf einen Blick
- Aufgaben: Definiere die Produkt-Sicherheitsstrategie und fördere sichere Entwicklung in einem dynamischen Umfeld.
- Unternehmen: Führendes Unternehmen im Bereich Softwarelösungen für das Gesundheitswesen mit über 9.000 Mitarbeitern.
- Vorteile: Flexibles Arbeiten, attraktive Standorte, Gesundheitsangebote und umfangreiche Weiterbildungsmöglichkeiten.
- Weitere Informationen: Vielfältige Unternehmenskultur, die Inklusion und Chancengleichheit fördert.
- Warum dieser Job: Gestalte die Zukunft des Gesundheitswesens mit innovativen Produkten und mache einen nachhaltigen Unterschied.
- Qualifikationen: Erfahrung in Produktsicherheit und Kenntnisse der EU Cyber Resilience Act sind erforderlich.
Das prognostizierte Gehalt liegt zwischen 67500 - 82500 € pro Jahr.
Als führendes Unternehmen im Bereich Softwarelösungen für das Gesundheitswesen sind wir in 19 Ländern tätig und beschäftigen über 9.000 engagierte Mitarbeiter. Sie arbeiten in einem dynamischen und innovativen Umfeld voller Möglichkeiten. Mit Ihrem Engagement und Ihrer Leidenschaft haben Sie die Chance, einen nachhaltigen Unterschied zu machen.
Wir suchen Menschen, die die Kraft von KI im E-Health-Bereich spüren, die helfen möchten, Veränderungen zu gestalten, und die von einer neugierigen Leidenschaft getrieben werden, zu sehen, wie Technologie das Gesundheitswesen intelligenter, einfacher und besser machen kann. Gemeinsam gestalten wir das Gesundheitssystem der Zukunft. Werden Sie Teil unserer Mission und machen Sie einen Unterschied – für eine Welt, in der Wissen Leben rettet!
Ihre Verantwortlichkeiten:
- Sie definieren und besitzen die Produkt-Sicherheitsstrategie für unser globales Portfolio und etablieren den politischen Rahmen für sichere Entwicklung, Sicherheitsbaselines und Freigabekriterien.
- Sie treiben die CRA-Bereitschaft im gesamten Portfolio voran – von der Produktklassifizierung bis zur Konformitätsbewertung und dem Aufbau von SBOM- und Nachweisprozessen.
- Sie setzen die obligatorische Sicherheitswerkzeugbasis (SAST, DAST, SCA, Secrets Scanning) und definieren Sicherheitsqualitätsgates innerhalb der Lieferpipeline.
- Sie gestalten die Governance für unsere KI-gesteuerte Sicherheitsbehebung (agentic OpenCode-Pipeline) – einschließlich Leitplanken, Genehmigungskriterien und Qualitätssicherung.
- Sie bauen die Security Guild und ein Netzwerk von Security Champions auf, die in den FIRE-Teams eingebettet sind, und fördern die gelebte Sicherheitspraktik durch Schulung und Coaching.
Ihr Profil:
- Mehrjährige Erfahrung in der Produktsicherheit, Anwendungssicherheit oder als stellvertretender CISO in einer komplexen, mehrprodukt Softwareorganisation.
- Nachweisbare, aktuelle Expertise im EU Cyber Resilience Act – Anforderungen, Klassifizierungslogik und Konformitätsbewertung – sowie praktische Kenntnisse von NIS2 und GDPR.
- Starkes, praktisches Wissen über den sicheren Entwicklungslebenszyklus, Bedrohungsmodellierung und Anwendungssicherheitstests, zusammen mit praktischer Erfahrung mit SAST, DAST, SCA und SonarQube-Tools.
- Erfahrung mit SBOM-Generierung und -Governance sowie mit dem Management von Lieferkettenrisiken; Verständnis von KI-unterstützten und agentischen Entwicklungsabläufen.
- Starke Kommunikations- und Stakeholder-Management-Fähigkeiten, um Standards ohne direkte Weisungsbefugnis durchzusetzen; CISSP oder eine gleichwertige Zertifizierung ist von Vorteil.
Was Sie von uns erwarten können:
- Mobiles Arbeiten: Arbeiten Sie flexibel unterwegs zwei Tage pro Woche und vor Ort drei Tage pro Woche.
- Attraktive Standorte: Neben voll ausgestatteten Arbeitsplätzen erwarten Sie regelmäßige Veranstaltungen wie Sommerfeste und Weihnachtsfeiern an unseren Standorten.
- Entwicklung: Unsere hauseigene Akademie und unser Portfolio externer Kooperationspartner unterstützen Sie in Ihrer weiteren Entwicklung.
- Gesundheit: Gesundheit ist ein wertvolles Gut für uns. Unsere hauseigene Kantine bietet täglich eine Auswahl an schmackhaften und gesunden Gerichten, und wir heißen Sie in unserem voll ausgestatteten Fitnesscenter zu wöchentlichen Kursen (online & offline) willkommen.
- Mehr ist immer möglich: Der Kindergarten auf unserem CGM-Campus in Koblenz hilft unseren Mitarbeitern, ihren Arbeitstag noch flexibler zu organisieren. Wir bieten auch Unternehmensleistungen, die Option eines Jobrades, eine betriebliche Altersvorsorge und vieles mehr.
- Diversität gehört zu CGM! Wir freuen uns auf Ihre Bewerbung, unabhängig von Behinderung, Geschlecht, Nationalität, ethnischem und sozialem Hintergrund, Religion, Alter, sexueller Orientierung und Identität.
Überzeugt? Bewerben Sie sich jetzt online mit Ihren ausführlichen Bewerbungsunterlagen (einschließlich Gehaltsvorstellungen und frühestmöglichem Eintrittstermin).
Head of Product Security Arbeitgeber: CGM
Als führendes Unternehmen im Bereich Softwarelösungen für das Gesundheitswesen bieten wir nicht nur ein dynamisches und innovatives Arbeitsumfeld, sondern auch zahlreiche Vorteile für unsere Mitarbeiter. Unsere Unternehmenskultur fördert Zusammenarbeit, Mentoring und proaktive Verantwortung, während wir gleichzeitig auf die persönliche und berufliche Weiterentwicklung unserer Mitarbeiter Wert legen. An unserem Standort erwarten Sie nicht nur modern ausgestattete Arbeitsplätze, sondern auch regelmäßige Veranstaltungen, eine hauseigene Kantine mit gesunden Gerichten und ein Fitnesscenter, das Ihnen hilft, Ihre Work-Life-Balance zu optimieren.