Product Security Engineer

Product Security Engineer

Vollzeit 60000 - 78000 € / Jahr (geschätzt) Homeoffice (teilweise)
Clario

Auf einen Blick

  • Aufgaben: Entwickle Sicherheitslösungen und automatisiere Prozesse für ein sicheres Produktentwicklungsteam.
  • Unternehmen: Clario, Teil von Thermo Fisher Scientific, mit innovativer Unternehmenskultur.
  • Vorteile: Wettbewerbsfähige Vergütung, Gesundheitsleistungen und flexible Arbeitsmöglichkeiten.
  • Weitere Informationen: Dynamisches Umfeld mit großartigen Karrieremöglichkeiten und Schulungsprogrammen.
  • Warum dieser Job: Gestalte die Zukunft der Produktsicherheit mit modernster Technologie und KI.
  • Qualifikationen: Erfahrung in Softwareentwicklung und Sicherheitsautomatisierung erforderlich.

Das prognostizierte Gehalt liegt zwischen 60000 - 78000 € pro Jahr.

Clario, a part of Thermo Fisher Scientific, is seeking a Senior Product Security Engineer to help drive the adoption, operationalization, and continuous improvement of our Product Security Program.

This is a developer‑first governance role — the ideal candidate is a software engineer who understands security, not a security analyst who dabbles in code.

You will build the automation, data pipelines, and dashboards that allow our security program to operate at scale, embed security‑by‑design throughout the product development lifecycle, and use AI to push the boundaries of what automated security governance can do.

If you can pull data from an API, put it in a database, and turn it into an executive‑ready dashboard — and you care about security — this role is for you.

What We Offer

  • Competitive compensation
  • Provident fund and medical insurance
  • Engaging employee programs and local events
  • Modern office spaces and remote work flexibility
  • What You’ll Be Doing
  • Product Security Governance
  • Establish and maintain governance processes for product security controls, ensuring end-to-end traceability and audit readiness
  • Define, monitor, and report compliance against Product Security policies, standards, and procedures
  • Develop and maintain security control repositories, evidence management processes, and audit artifacts
  • Support internal and external audits, regulatory assessments, and security compliance initiatives
  • Secure Development Lifecycle (SSDLC)
  • Integrate Product Security Reviews at the earliest stages of product and software development
  • Partner with Engineering and Product teams to embed Security-by-Design principles throughout the SDLC
  • Facilitate security requirements definition, architecture reviews, and design assessments
  • Drive consistent execution of product security checkpoints and governance gates across development programs
  • Security Automation, Metrics & Dashboards
  • Develop automated dashboards, KPIs, and security metrics using tools such as Power BI to provide actionable insights to engineering teams and leadership
  • Build data pipelines that pull security and product data from tools like Git Lab, Jira, and vulnerability management platforms via API, store it in a structured database, and feed executive dashboards
  • Drive automation initiatives that improve visibility into product security posture and governance effectiveness
  • Leverage Python, Power Shell, and API integrations to reduce manual governance activities and enable AI-driven security workflows
  • Product Data & Artifact Management
  • Automate synchronization of product, application, and security-related data across enterprise systems
  • Establish and maintain repositories for pre‑market and post‑market security evidence and documentation
  • Ensure product security artifacts are complete, current, accessible, and aligned with regulatory requirements
  • Support vulnerability management, risk assessments, and product security documentation activities
  • Security Education & Awareness
  • Develop, maintain, and deliver Product Security training programs for engineering, product, and quality teams
  • Promote secure coding practices, threat-informed development, and a security‑first culture
  • Measure and report training effectiveness and security program adoption
  • What We Look For
  • Bachelor’s degree in Computer Science, Cybersecurity, Information Technology, or related field
  • 5+ years of experience in Application Security, Product Security, Secure SDLC, Dev Sec Ops, or Cybersecurity Governance
  • Strong software development background — proficiency in Python and/or Power Shell scripting is required
  • Hands‑on experience developing and consuming REST APIs to integrate security tools and automate data workflows
  • Experience building dashboards, KPI reports, and security metrics using Power BI, Tableau, Grafana, or similar tools
  • Experience with data pipeline concepts — pulling from APIs, storing in databases, formatting for reporting (data lake concepts a plus)
  • Knowledge of security governance frameworks such as NIST SSDF, OWASP SAMM, ISO 27001, or IEC 62443
  • Experience automating security workflows using APIs, scripting, or low‑code automation platforms
  • Strong understanding of SSDLC, threat modeling, and security‑by‑design principles
  • Excellent communication and stakeholder management skills — this role presents security data to engineering teams and leadership
  • Experience supporting regulated industries (Healthcare, Medical Devices, Financial Services) is preferred
  • Familiarity with GRC platforms, Service Now, Jira, Azure Dev Ops, Git Lab is a plus
  • Security certifications (CISSP, CSSLP, CISM, GSEC, CCSP) are preferred but not required
  • Exposure to AI/ML in security automation is a strong plus — the team is actively building AI‑driven security workflows

EEO Statement

Clario is an equal opportunity employer.

Clario evaluates qualified applicants without regard to race, color, religion, gender, national origin, age, sexual orientation, gender identity or expression, protected veteran status, disability/handicap status, or any other legally protected characteristic.

#J-18808-Ljbffr

Product Security Engineer Arbeitgeber: Clario

Clario, Teil von Thermo Fisher Scientific, ist ein hervorragender Arbeitgeber, der Ihnen als Director, Regulatory Affairs (f/m/d) die Möglichkeit bietet, einen bedeutenden Einfluss auf die Patientensicherheit und Produktqualität zu nehmen. Mit flexiblen Arbeitszeiten, einem hybriden Arbeitsmodell und umfangreichen Weiterbildungsprogrammen unterstützt das Unternehmen Ihre berufliche Entwicklung und fördert eine ausgewogene Work-Life-Balance. Die engagierte Unternehmenskultur und attraktiven Zusatzleistungen machen Clario zu einem idealen Ort für Fachkräfte, die in einem dynamischen Umfeld arbeiten möchten.

Clario

Kontaktdaten:

Clario Recruiting-Team

StudySmarter Expertenrat🤫

Wir sind der Meinung, dass du so Product Security Engineer erhalten könntest

Engagier dich in Entwickler-Communities!

Lass uns mal ehrlich sein: In der Software-Entwicklung sind Netzwerke Gold wert! Tummel dich in GitHub-Projekten, nehme an lokalen Meetups oder Hackathons teil und vernetze dich mit anderen Entwicklern. So steigerst du nicht nur deine Sichtbarkeit, sondern lernst auch die neuesten Trends und Technologien kennen.

Zeig deine Fähigkeiten!

Erstelle ein Portfolio, das deine besten Projekte und Code-Examples zeigt. Nichts überzeugt mehr als ein praktischer Beweis deiner Skills. Das kann auch helfen, bei Clario anzuklopfen, wenn du dich auf die Stelle als Product Security Engineer bewirbst – so wissen sie gleich, was sie von dir erwarten können!

Nutze Jobplattformen speziell für Tech-Jobs!

Plattformen wie Stack Overflow Jobs oder AngelsList sind perfekte Orte, um Vollzeitstellen in der Software-Entwicklung zu finden. Hier sind viele tolle Unternehmen auf der Suche nach Talenten wie uns, also schau regelmäßig vorbei und bewirb dich direkt über die Website.

Such dir Mentoren und Feedback!

Hol dir Feedback von erfahrenen Entwicklern, die dir Tipps geben können, was Recruiter wirklich suchen. Ob über LinkedIn oder persönliche Kontakte: Menschen, die sich in der Branche auskennen, können enorm wertvoll sein, um dir zu helfen, dich optimal auf deine Bewerbung bei Clario vorzubereiten!

Wir glauben, dass du diese Fähigkeiten brauchst, um Product Security Engineer mit Bravour zu bestehen

Softwareentwicklung
Python
PowerShell
REST APIs
Sicherheitsautomatisierung
Datenpipelines
Power BI

Einige Tipps für deine Bewerbung 🫡

Highlights deiner Coding-Skills:In der Software-Entwicklung kommt es auf konkrete Fähigkeiten an. Vergiss nicht, relevante Programmiersprachen und Frameworks in deinen Lebenslauf aufzunehmen. Zeig uns, was du kannst – vielleicht mit einem Link zu deinem GitHub-Profil oder einer Übersicht deiner Side Projects, die deine Programmierkenntnisse illustrieren.

Dokumentation deiner Erfolge:Gerade bei einer Vollzeitstelle in der Software-Entwicklung sind konkrete Ergebnisse Gold wert. Nenn uns Zahlen und Ergebnisse aus deinen vorherigen Projekten. Hast du den Code optimiert oder Systemfehler behoben? Solche Erfolge zeigen, dass du die Sprache der Entwickler sprichst und einen echten Mehrwert bringst.

Attraktive Projektbeschreibungen:Wenn du an Projekten gearbeitet hast, die hervorstechen, beschreibe sie ausführlich in deinem Lebenslauf. Was war das Problem, das du gelöst hast? Welche Technologien hast du eingesetzt? Das gibt uns einen klaren Einblick in deine Herangehensweise und Problemlösungsfähigkeiten.

Motivation zeigen:In deinem Anschreiben solltest du deine Motivation für die Stelle im Bereich Software-Entwicklung bei Clario klar herausstellen. Warum sprichst gerade du die Anforderungen für diese Vollzeitrolle an? Mach deutlich, was dich an der Arbeit bei uns reizt und wie du über das rein Technische hinaus wachsen möchtest.

Wie man sich auf ein Vorstellungsgespräch bei Clario vorbereitet

Technische Vorbereitung auf die Coding-Challenges

In der Software-Entwicklung sind technische Fragen oft ein zentraler Teil des Interviews. Macht euch mit Plattformen wie LeetCode oder HackerRank vertraut, um eure Problemlösungsfähigkeiten zu trainieren. Zeigt im Interview viel Selbstbewusstsein beim Erklären eurer Ansätze!

Das eigene Portfolio im besten Licht präsentieren

Stellt sicher, dass ihr ein aussagekräftiges Portfolio habt, das einige eurer besten Projekte zeigt. Seid bereit, darüber zu sprechen, was eure Rolle war, welche Technologien ihr verwendet habt und welche Herausforderungen es gab. Das gibt den Interviewern einen Einblick in eure praktische Erfahrung.

Teamfähigkeit und Kommunikation betonen

In einer Vollzeit-Position wird Kommunikation im Team sehr wichtig sein. Seid bereit, Beispiele aus der Vergangenheit zu teilen, in denen ihr effektiv im Team gearbeitet habt. Dies zeigt, dass ihr nicht nur technische Fähigkeiten habt, sondern auch gut ins Team passt.

Vorbereitung auf Fragen zur Software-Architektur

Bereitet euch darauf vor, Fragen zur Software-Architektur zu beantworten. Themen wie RESTful APIs, Microservices und Cloud-Architekturen können Teil eures Interviews sein. Zeigt euer Verständnis durch Diskussionen und Beispiele aus eurer bisherigen Arbeit oder Projekte.