Auf einen Blick
- Aufgaben: Sichere Entwicklungspraktiken in Produktlebenszyklen integrieren und Cybersecurity-Compliance sicherstellen.
- Arbeitgeber: Emerson, ein führendes Unternehmen im Bereich Messlösungen mit Fokus auf Cybersicherheit.
- Mitarbeitervorteile: Attraktives Gehalt, Weiterbildungsmöglichkeiten und ein dynamisches Arbeitsumfeld.
- Andere Informationen: Wachstumsorientierte Position mit der Möglichkeit, an bedeutenden Projekten zu arbeiten.
- Warum dieser Job: Gestalte die Zukunft der Cybersicherheit und schütze innovative Produkte in der EU.
- Gewünschte Qualifikationen: Abschluss in Cybersecurity oder verwandtem Bereich und mindestens 5 Jahre Erfahrung.
Das voraussichtliche Gehalt liegt zwischen 60000 - 80000 € pro Jahr.
Als Product Security Officer (m/w/d) spielen Sie eine Schlüsselrolle bei der Förderung starker Cybersicherheits-Ergebnisse für EU-relevante Produkte innerhalb von Emerson und Measurement Solutions. Sie integrieren sichere Entwicklungspraktiken in die Produktlebenszyklen, koordinieren die Bereitschaft und Reaktion auf Schwachstellen und stellen die evidenzbasierte Einhaltung sich entwickelnder Cybersicherheitsvorschriften sicher. In dieser Rolle vertreten Sie auch Emerson in EU-Regulierungs-, Normen- und Arbeitsgruppenforen – indem Sie externe Anforderungen in praktische interne Richtlinien und messbare Ergebnisse übersetzen. Schließen Sie sich uns an, um unsere Produkte zu schützen und Emersons Engagement für Exzellenz in der Cybersicherheit voranzutreiben.
In dieser Rolle werden Ihre Verantwortlichkeiten Folgendes umfassen:
- Integration sicherer Entwicklungslebenszyklus (SDL)-Praktiken, einschließlich Definition von Sicherheitsanforderungen, Bedrohungsmodellierung, Überprüfungen des sicheren Designs und Kriterien für die Bereitstellung.
- Entwicklung und Pflege von produktspezifischen Sicherheitsdokumentationen, Compliance-Artefakten und kundenorientierten Cybersicherheitsmaterialien.
- Koordination und Unterstützung von Aktivitäten im Bereich Schwachstellenmanagement, einschließlich Triage, Nachverfolgung von Behebungen, Koordination von Offenlegungen und Kundenbereitschaft.
- Anwendung von Konzepten zur Sicherheit der Software-Lieferkette, einschließlich SBOM-Management, Risikobewertung von Drittanbietern, Lieferantensicherung und Analyse der Auswirkungen von Schwachstellen.
- Zusammenarbeit zu grundlegenden Aspekten der Produkt- und eingebetteten Sicherheit, wie Authentifizierung, Grundlagen der Kryptografie, Mechanismen für sichere Updates und Systemhärtung.
- Agieren als Cybersicherheitsverbindung zu EU-Regulierungs- und Normungsbehörden, Unterstützung bei der Interpretation und internen Übernahme von Cybersicherheitsanforderungen.
Wer Sie sind:
Sie sind ein leistungsstarker individueller Mitwirkender mit einer starken Leidenschaft für Cybersicherheit. Sie genießen es, neue Technologien zu verstehen und wie sie während ihres Lebenszyklus verwaltet werden sollten. Sie schätzen die Auseinandersetzung mit verschiedenen Technologien und sind proaktiv darin, neue Fähigkeiten nach Bedarf zu recherchieren und zu entwickeln. Sie sind kollaborativ, detailorientiert und fühlen sich wohl dabei, mit Ingenieuren, Juristen, Compliance-Teams und kundenorientierten Teams zusammenzuarbeiten.
Für diese Rolle benötigen Sie:
- Ein Bachelor-Abschluss in Cybersicherheit, Informatik, Elektrotechnik oder Systems Engineering oder einem verwandten Bereich.
- Mindestens 5 Jahre Erfahrung in Produktsicherheit, sicherer Produktentwicklung oder Cybersicherheitsgarantie.
- Verhandlungssichere Englisch- und Deutschkenntnisse (obligatorisch).
- Nachgewiesene Erfahrung in der Umsetzung sicherer Entwicklungslebenszyklus-Praktiken in funktionsübergreifenden Umgebungen.
- Erfahrung in der Koordination von Schwachstellenmanagement- und Offenlegungsaktivitäten mit Ingenieuren, Juristen und kundenorientierten Teams.
Bevorzugte Qualifikationen, die Sie auszeichnen:
- Ein Master-Abschluss in Cybersicherheit, Informatik, Elektrotechnik oder Systems Engineering oder einem verwandten Bereich.
- Erfahrung in der Mitwirkung an der regulatorischen Interpretation, der Entwicklung von Standards oder externen Arbeitsgruppen.
- Starkes praktisches Wissen über SDL-Praktiken, einschließlich Bedrohungsmodellierung, Überprüfungen des sicheren Designs und Sicherheitsfreigabekriterien.
- Praktische Erfahrung mit Prozessen des Schwachstellenmanagements, einschließlich Triage, Behebung, Offenlegung und Kundenkommunikation.
- Solides Verständnis der Sicherheit der Software-Lieferkette, einschließlich SBOMs, Risikobewertung von Drittanbietern, Lieferantensicherung und Bewertung der Auswirkungen von Schwachstellen.
EU Product Security Office, Regulatory & Standards Engagement (m/w/d) Arbeitgeber: City of Shakopee, MN
Kontaktperson:
City of Shakopee, MN HR Team
StudySmarter Bewerbungstipps 🤫
So bekommst du den Job: EU Product Security Office, Regulatory & Standards Engagement (m/w/d)
✨Netzwerken, Netzwerken, Netzwerken!
Nutze Plattformen wie LinkedIn, um mit Fachleuten aus der Cybersecurity-Branche in Kontakt zu treten. Teile deine Erfahrungen und Interessen, um sichtbar zu werden und potenzielle Arbeitgeber auf dich aufmerksam zu machen.
✨Sei proaktiv bei der Kontaktaufnahme
Wenn du eine interessante Stelle siehst, zögere nicht, direkt mit dem Team oder dem Recruiter in Kontakt zu treten. Stelle Fragen zur Rolle und zeige dein Interesse – das kann einen großen Unterschied machen!
✨Bereite dich auf Interviews vor
Informiere dich über die neuesten Trends und Herausforderungen in der Cybersecurity. Sei bereit, konkrete Beispiele aus deiner Erfahrung zu teilen, die zeigen, wie du Sicherheitspraktiken erfolgreich umgesetzt hast.
✨Bewirb dich über unsere Website
Vergiss nicht, dich direkt über unsere Website zu bewerben! So kannst du sicherstellen, dass deine Bewerbung die richtigen Leute erreicht und du die besten Chancen auf ein Vorstellungsgespräch hast.
Diese Fähigkeiten machen dich zur top Bewerber*in für die Stelle: EU Product Security Office, Regulatory & Standards Engagement (m/w/d)
Tipps für deine Bewerbung 🫡
Sei du selbst!: Wenn du deine Bewerbung schreibst, sei authentisch und zeig uns, wer du wirklich bist. Wir suchen nach Menschen, die Leidenschaft für Cybersecurity haben und das auch in ihren Unterlagen zeigen.
Pass auf die Details auf!: Achte darauf, dass deine Bewerbung gut strukturiert und fehlerfrei ist. Wir lieben es, wenn alles klar und übersichtlich ist – das zeigt uns, dass du detailorientiert bist!
Verknüpfe deine Erfahrungen!: Stell sicher, dass du deine relevanten Erfahrungen im Bereich Produktsicherheit und Cybersecurity hervorhebst. Zeig uns, wie du in der Vergangenheit ähnliche Herausforderungen gemeistert hast und was du daraus gelernt hast.
Bewirb dich über unsere Website!: Wir empfehlen dir, deine Bewerbung direkt über unsere Website einzureichen. So stellst du sicher, dass sie schnell bei uns ankommt und wir dich zeitnah kontaktieren können!
Wie du dich auf ein Vorstellungsgespräch bei City of Shakopee, MN vorbereitest
✨Verstehe die Sicherheitsstandards
Mach dich mit den aktuellen EU-Sicherheitsstandards und -vorschriften vertraut. Zeige im Interview, dass du die Anforderungen verstehst und wie sie in die Produktentwicklung integriert werden können.
✨Bereite konkrete Beispiele vor
Denke an spezifische Projekte oder Erfahrungen, bei denen du Sicherheitspraktiken erfolgreich implementiert hast. Sei bereit, diese Beispiele zu teilen und zu erklären, wie du Herausforderungen gemeistert hast.
✨Zeige deine Teamfähigkeit
Da die Rolle viel Zusammenarbeit erfordert, betone deine Fähigkeit, mit verschiedenen Teams zu kommunizieren. Bereite dich darauf vor, Fragen zu beantworten, die deine Erfahrungen in interdisziplinären Projekten betreffen.
✨Frage nach der Unternehmenskultur
Nutze die Gelegenheit, um mehr über die Unternehmenskultur und die Werte von Emerson zu erfahren. Stelle Fragen, die zeigen, dass dir die Integration in das Team und die Unternehmensziele wichtig sind.