EU Product Security Officer, Regulatory & Standards Engagement (m/w/d)

EU Product Security Officer, Regulatory & Standards Engagement (m/w/d)

Berlin Vollzeit 80000 - 110000 € / Jahr (geschätzt) Kein Homeoffice möglich
C

Auf einen Blick

  • Aufgaben: Sei unser Experte für Produktsicherheit in der EU und präge die Cybersecurity-Standards.
  • Unternehmen: Emerson, ein führendes Unternehmen im Bereich Cybersicherheit mit innovativer Kultur.
  • Vorteile: Wettbewerbsfähiges Gehalt, Weiterbildungsmöglichkeiten und ein unterstützendes Arbeitsumfeld.
  • Weitere Informationen: Engagierte und inklusive Unternehmenskultur mit Fokus auf persönliches Wachstum.
  • Warum dieser Job: Gestalte die Zukunft der Cybersicherheit und schütze unsere Produkte auf europäischer Ebene.
  • Qualifikationen: Mindestens 12 Jahre Erfahrung in der Produktsicherheit und fließende Englisch- und Deutschkenntnisse.

Das prognostizierte Gehalt liegt zwischen 80000 - 110000 € pro Jahr.

Als EU Product Security Officer (m/w/d) sind Sie unsere Autorität für Produktsicherheit in der Europäischen Union – als anerkannter Experte mit unternehmensweiter Reichweite, endgültiger Genehmigungsbehörde für Cybersicherheit über mehrere Produktportfolios und dem öffentlichen Gesicht von Emerson innerhalb der EU-Regulierungs- und Normungsstellen für Cybersicherheit. Sie sind verantwortlich für die Ergebnisse der Produktsicherheit für EU-relevante Produkte und Programme, indem Sie sichere Entwicklungspraktiken in den Produktlebenszyklus integrieren, die Bereitschaft zur Behebung von Schwachstellen leiten und die evidenzbasierte Einhaltung des EU Cyber Resilience Act, NIS-2 und anderer sich entwickelnder Cybersicherheitsvorschriften sicherstellen.

Kritisch ist, dass Sie Emerson und Measurement Solutions in EU-Regulierungs-, Normungs- und Arbeitsgruppenkonferenzen vertreten – einschließlich CENELEC, DKE, ZVEI und ETSI – externe Anforderungen in praktische interne Richtlinien übersetzen, harmonisierte Standards im Namen von Emerson gestalten und den Verlauf der OT-Cybersicherheitspolitik in Europa beeinflussen. Diese Rolle ist auf der Ebene des Distinguished Technologist bei Emerson angesiedelt und steht erfahrenen Fachleuten offen, die bereits Glaubwürdigkeit innerhalb der europäischen industriellen Cybersicherheitsgemeinschaft etabliert haben.

In dieser Rolle werden Ihre Verantwortlichkeiten Folgendes umfassen:

  • Als senior Vertreter von Emerson in EU-Regulierungs- und Normungsforen für Cybersicherheit zu agieren und zu Standardsentwürfen, Positionspapieren und der Entwicklung harmonisierter Standards gemäß dem EU Cyber Resilience Act (CRA) beizutragen.
  • Endgültige Genehmigungsbehörde für Cybersicherheit bei Entscheidungen zur Produkteinführung in der EU zu sein und als Mitglied der Governance in Produktgate-Reviews über mehrere Unternehmen von Measurement Solutions zu fungieren.
  • Den sicheren Entwicklungslebenszyklus (SDL) voranzutreiben – einschließlich der Definition von Sicherheitsanforderungen, Bedrohungsmodellierung, Überprüfungen des sicheren Designs und Kriterien für die Einsatzbereitschaft – über mehrere in der EU ansässige Produktunternehmen, die unter unterschiedlichen regulatorischen Rahmenbedingungen arbeiten.
  • Entwicklungen in der EU-Cybersicherheitsgesetzgebung in umsetzbare interne Anforderungen an die Produktsicherheit zu übersetzen, um sicherzustellen, dass Produktteams von einer einheitlichen Compliance-Basis aus arbeiten, anstatt die Vorschriften unabhängig zu interpretieren.
  • Die Strategie und Ausführung der Sicherheit der Software-Lieferkette, Risikobewertungen von Drittanbieterkomponenten, Lieferantensicherung und die Analyse der Auswirkungen von Schwachstellen im Einklang mit den aufkommenden regulatorischen Anforderungen zu übernehmen.
  • Tiefe Expertise in den Grundlagen der Produkt- und eingebetteten Sicherheit anzuwenden – Authentifizierung, Kryptografie, sichere Aktualisierungsmechanismen und Systemhärtung – um architektonische und gestalterische Entscheidungen über verschiedene Produkttechnologien hinweg zu leiten.
  • Produkt-Sicherheitsleiter, Ingenieure und funktionsübergreifende Partner im gesamten EU-Portfolio zu betreuen und zu coachen; als vertrauenswürdige technische Autorität für das Produktmanagement, die Ingenieursleitung und die Rechts-/Compliance-Teams zu fungieren.
  • Zukünftige regulatorische und Bedrohungslandschaftsverschiebungen vorherzusehen; strategische Investitionen in Cybersicherheitstools, Prozesse und Fähigkeiten zu empfehlen, die Emerson vor Fristen zur Einhaltung und Wettbewerbsdruck positionieren.
  • Öffentliche technische Sichtbarkeit durch Veröffentlichungen, Konferenzteilnahmen, Leitung von Arbeitsgruppen und Engagement mit der breiteren europäischen Cybersicherheitsgemeinschaft aufrechtzuerhalten, wo dies angemessen ist – um Emersons Ruf als ernsthaften Teilnehmer an der Cybersicherheit in der Betriebstechnologie zu stärken und zu schützen.
  • Produktbezogene Sicherheitsdokumentation, Compliance-Artefakte und kundenorientierte Materialien zur Cybersicherheit zu entwickeln und zu pflegen, die den Anforderungen an regulatorische Nachweise und den Erwartungen der Kunden entsprechen.

Wer Sie sind: Sie sind ein leistungsstarker individueller Mitarbeiter mit einer starken Leidenschaft für Cybersicherheit. Sie genießen es, neue Technologien zu verstehen und wie sie während ihres Lebenszyklus verwaltet werden sollten. Sie schätzen die Auseinandersetzung mit verschiedenen Technologien und sind proaktiv darin, neue Fähigkeiten nach Bedarf zu recherchieren und zu entwickeln. Sie sind kollaborativ, detailorientiert und fühlen sich wohl dabei, mit Ingenieur-, Rechts-, Compliance- und kundenorientierten Teams zusammenzuarbeiten.

Für diese Rolle benötigen Sie:

  • Ein Bachelor-Abschluss in Cybersicherheit, Informatik, Elektrotechnik oder Systems Engineering oder einem verwandten Bereich.
  • Mindestens 12 Jahre progressive Erfahrung in Produktsicherheit, sicherer Produktentwicklung oder industrieller/eingebetteter Cybersicherheitsgarantie, einschließlich mindestens 5 Jahren in einer senioren, leitenden oder herausragenden individuellen Beitragsrolle.
  • Verhandlungssichere Englisch- und Deutschkenntnisse (verpflichtend).
  • Nachweisliche Erfahrung in der Vertretung einer Organisation in Normungsgremien oder regulatorischen Arbeitsgruppen für Cybersicherheit – wie IEC 62443, CENELEC, DKE, ETSI, ISA/ISA99, ENISA oder vergleichbaren nationalen oder EU-Foren.
  • Erwiesene Erfahrung in der Interpretation und Umsetzung von EU-Cybersicherheitsvorschriften, einschließlich des Cyber Resilience Act, der NIS-2-Richtlinie, des RED-Delegierten Aktes oder vergleichbarer Rahmenwerke.
  • Tiefe Expertise in den Praktiken des sicheren Entwicklungslebenszyklus, Bedrohungsmodellierung, Schwachstellenmanagement, PSIRT-Operationen und SBOM / Governance der Software-Lieferkette für industrielle oder eingebettete Produkte.
  • Erfahrung in der Koordination von Aktivitäten zum Management und zur Offenlegung von Schwachstellen mit Ingenieur-, Rechts- und kundenorientierten Teams.

Bevorzugte Qualifikationen, die Sie hervorheben:

  • Ein Master-Abschluss in Cybersicherheit, Informatik, Elektrotechnik oder Systems Engineering oder einem verwandten Bereich.
  • Mindestens 15 Jahre Erfahrung in industriellen Steuerungssystemen oder OT-Produktsicherheit.
  • Bestehende Mitgliedschaft, Führungsrolle oder anerkanntes Zertifikat innerhalb deutscher oder EU-Cybersicherheitsgremien.
  • TeleTrusT T.I.S.P., CISSP, GICSP, ISA/IEC 62443 Cybersecurity Expert oder gleichwertige senior Cybersicherheitszertifizierungen.
  • Nachgewiesene Autorschaft oder wesentliche Beiträge zu veröffentlichten Cybersicherheitsstandards, technischen Spezifikationen oder Branchenpositionspapieren.
  • Erfahrung in der Leitung von Programmen zur regulatorischen Compliance für industrielle Mess-, Steuer- oder Automatisierungsprodukte.
  • Frühere Erfahrung als Product Security Officer, Chief Product Security Officer, Distinguished Engineer, Principal Security Architect oder gleichwertige senior individuelle Beitragsrolle bei einem Industriehersteller.

Unsere Kultur & Engagement für Sie: Bei Emerson priorisieren wir einen Arbeitsplatz, an dem jeder Mitarbeiter geschätzt, respektiert und befähigt wird, zu wachsen. Wir fördern ein Umfeld, das Innovation, Zusammenarbeit und vielfältige Perspektiven ermutigt – denn wir wissen, dass großartige Ideen aus großartigen Teams kommen. Unser Engagement für kontinuierliche Karriereentwicklung und den Aufbau einer inklusiven Kultur stellt sicher, dass Sie die Unterstützung haben, um erfolgreich zu sein. Ob durch Mentoring, Schulung oder Führungsmöglichkeiten, wir investieren in Ihren Erfolg, damit Sie einen bleibenden Eindruck hinterlassen können. Wir glauben, dass vielfältige Teams, die zusammenarbeiten, der Schlüssel zum Wachstum und zur Erzielung von Geschäftsergebnissen sind.

EU Product Security Officer, Regulatory & Standards Engagement (m/w/d) Arbeitgeber: City of Shakopee, MN

Emerson ist ein hervorragender Arbeitgeber, der seinen Mitarbeitern die Möglichkeit bietet, in einem dynamischen und innovativen Umfeld zu arbeiten, das sich auf Cybersicherheit spezialisiert hat. Mit einem starken Fokus auf berufliche Weiterentwicklung, Mentoring und eine inklusive Unternehmenskultur, fördert Emerson die Zusammenarbeit und den Austausch von Ideen, um gemeinsam bedeutende Fortschritte zu erzielen. Die Position des EU Product Security Officer ermöglicht es Ihnen, als anerkannter Experte in der europäischen Cybersicherheitsgemeinschaft zu agieren und aktiv zur Gestaltung von Standards und Richtlinien beizutragen, während Sie gleichzeitig von den Vorteilen eines globalen Unternehmens profitieren.

C

Kontaktdaten:

City of Shakopee, MN Recruiting-Team

Wir glauben, dass du diese Fähigkeiten brauchst, um EU Product Security Officer, Regulatory & Standards Engagement (m/w/d) mit Bravour zu bestehen

Produktcybersicherheit
Sichere Produktentwicklung
Einhaltung von EU-Vorschriften
Bedrohungsmodellierung
Sicherheitsanforderungen definieren
Vulnerabilitätsmanagement
PSIRT-Operationen