Auf einen Blick
- Aufgaben: Leite die Cyber-Sicherheitsstrategie und sorge für die Sicherheit unserer Produkte.
- Arbeitgeber: Wachsendes Technologieunternehmen mit Fokus auf innovative Lösungen im Bereich Cyber-Sicherheit.
- Mitarbeitervorteile: Attraktives Gehalt, flexible Arbeitszeiten und Weiterbildungsmöglichkeiten.
- Warum dieser Job: Gestalte die Zukunft der Cyber-Sicherheit in einem dynamischen Umfeld.
- Gewünschte Qualifikationen: Mindestens 5 Jahre Erfahrung in Cyber-Sicherheit und 3 Jahre Führungserfahrung.
- Andere Informationen: Arbeiten in einem internationalen Team mit exzellenten Entwicklungschancen.
Das voraussichtliche Gehalt liegt zwischen 80000 - 100000 € pro Jahr.
duagon, mit Hauptsitz in der Schweiz, ist ein schnell wachsendes globales Technologieunternehmen, das sich auf eingebettete elektronische Hardware, Software und Dienstleistungen für systemkritische Anwendungen im Bahn- und Medizinmarkt spezialisiert hat. Unsere innovativen Produkte in der Netzwerkkommunikation, Computertechnik und Subsystemkontrolle sind nach höchsten Sicherheits- und Zuverlässigkeitsstandards konzipiert, um unseren Kunden zu helfen, ihre Technologiefahrpläne zu beschleunigen und die optimalen Gesamtkosten zu erreichen.
Aufgaben:
- Einrichtung und Leitung des Cyber Security-Bereichs mit direkter Berichtslinie an den Leiter Produkte & Engineering
- Gesamtverantwortung für sicherheitsrelevante Produkt- und Prozesskonformitätsaktivitäten
- Entwicklung und Implementierung der Produkt-Cyber-Sicherheitsstrategie für eingebettete Systeme
- Koordination mit der gruppenweiten und bereichsübergreifenden Sicherheitsorganisation
- Sicherstellung der Einhaltung branchenspezifischer Standards (inkl. IEC 62443, TS 50701, EU CRA)
- Integration von Security-by-Design in den Produktentwicklungsprozess
- Durchführung und Koordination von Bedrohungsmodellierungen, Risikoanalysen (TRA) und Schwachstellenbewertungen
- Leitung der PSIRT-Aufbauaktivitäten und des Schwachstellenmanagementprozesses
- Unterstützung von Zertifizierungs- und Auditprozessen
- Schulung und Coaching von Entwicklungsteams
Ausbildung:
- Abschluss in Informatik, IT-Sicherheit, Elektrotechnik oder vergleichbar
- Relevante Zertifizierungen wünschenswert (z.B. CISSP, CSSLP, IEC 62443-Zertifizierung, OSCP)
Berufserfahrung:
- Mindestens 5 Jahre Erfahrung in der Cyber-Sicherheit sowie 3 Jahre Führungserfahrung
- Nachweisliche Erfahrung mit Produktsicherheit für eingebettete Systeme
- Erfahrung in regulierten Branchen (Eisenbahn, Medizin, Automobil, Luftfahrt oder ähnlich)
- Erfahrung mit Zertifizierungs- und Auditprozessen
Technische Kompetenzen:
- Tiefgehende Kenntnisse der IEC 62443, des EU Cyber Resilience Act und mindestens eines sektorspezifischen Standards (TS 50701 oder IEC 81001-5-1)
- Expertise im Secure Development Lifecycle (SDLC) und Sicherheitstests
- Kenntnisse in Embedded Linux, RTOS, Secure Boot, Kryptographie und Netzwerksicherheit
- Erfahrung mit Bedrohungsmodellierung (z.B. STRIDE) und TRA-Methodik
Persönliche Kompetenzen:
- Strategisches Denken kombiniert mit einer praktischen Mentalität
- Starke Kommunikationsfähigkeiten – auch mit nicht-technischen Stakeholdern
- Fähigkeit, Sicherheitsthemen in Risiko- und Geschäftssprache zu übersetzen
- Fähigkeit zur bereichsübergreifenden Koordination und zum Vorantreiben von Themen – auch ohne direkte Weisungsbefugnis
- Fließend in Deutsch und Englisch
Stellenstandort: Nürnberg
Start: ab sofort
Umfang: Vollzeit
Head of Cyber Security (f/m/d) Arbeitgeber: duagon Germany GmbH
Kontaktperson:
duagon Germany GmbH HR Team
StudySmarter Bewerbungstipps 🤫
So bekommst du den Job: Head of Cyber Security (f/m/d)
✨Netzwerken ist der Schlüssel
Nutze LinkedIn und andere Plattformen, um mit Leuten aus der Cyber Security Branche in Kontakt zu treten. Wir sollten uns aktiv an Diskussionen beteiligen und unser Wissen teilen, um sichtbar zu werden.
✨Vorbereitung auf das Vorstellungsgespräch
Mach dich mit den neuesten Trends und Herausforderungen in der Cyber Security vertraut. Wir sollten auch konkrete Beispiele aus unserer Erfahrung parat haben, um unsere Fähigkeiten zu demonstrieren.
✨Praktische Erfahrungen zeigen
Wenn wir an Projekten gearbeitet haben, die relevante Sicherheitsstrategien oder Compliance-Prozesse beinhalten, sollten wir diese unbedingt hervorheben. Zeige, wie du Security-by-Design in der Produktentwicklung umgesetzt hast.
✨Bewerbung über unsere Website
Vergiss nicht, dich direkt über unsere Website zu bewerben! Das zeigt unser Interesse an der Stelle und gibt uns die Möglichkeit, uns von anderen Bewerbern abzuheben.
Diese Fähigkeiten machen dich zur top Bewerber*in für die Stelle: Head of Cyber Security (f/m/d)
Tipps für deine Bewerbung 🫡
Mach es persönlich!: Zeig uns, wer du bist! Verwende in deinem Anschreiben eine persönliche Ansprache und erzähle uns, warum du dich für die Position als Head of Cyber Security interessierst. Lass deine Leidenschaft für Cyber Security durchscheinen!
Betone deine Erfahrungen: Wir suchen jemanden mit mindestens 5 Jahren Erfahrung im Bereich Cyber Security. Stelle sicher, dass du relevante Projekte und Erfolge in deinem Lebenslauf hervorhebst, besonders solche, die mit Embedded Systems zu tun haben.
Sprich unsere Sprache: Nutze die Begriffe und Anforderungen aus der Stellenbeschreibung in deiner Bewerbung. Wenn wir von 'Security-by-Design' sprechen, dann zeig uns, dass du weißt, was das bedeutet und wie du das umsetzen kannst!
Bewirb dich über unsere Website: Der einfachste Weg, um Teil unseres Teams zu werden, ist, dich direkt über unsere Website zu bewerben. So stellst du sicher, dass deine Bewerbung schnell und unkompliziert bei uns ankommt!
Wie du dich auf ein Vorstellungsgespräch bei duagon Germany GmbH vorbereitest
✨Verstehe die Branche
Mach dich mit den spezifischen Anforderungen der Cyber Security in regulierten Branchen wie dem Bahn- oder Gesundheitswesen vertraut. Zeige, dass du die relevanten Standards wie IEC 62443 und den EU Cyber Resilience Act kennst und verstehst, wie sie in der Praxis angewendet werden.
✨Bereite konkrete Beispiele vor
Denke an konkrete Situationen aus deiner bisherigen Berufserfahrung, in denen du erfolgreich Sicherheitsstrategien entwickelt oder implementiert hast. Sei bereit, diese Beispiele zu teilen und zu erklären, wie du Herausforderungen gemeistert hast.
✨Kommunikation ist der Schlüssel
Da du auch mit nicht-technischen Stakeholdern kommunizieren musst, übe, komplexe technische Themen einfach und verständlich zu erklären. Überlege dir, wie du Sicherheitsrisiken in Geschäftssprache übersetzen kannst, um deine Argumente klar zu machen.
✨Zeige Führungsqualitäten
Bereite dich darauf vor, über deine Erfahrungen in der Führung von Teams zu sprechen. Betone, wie du andere geschult und gecoacht hast, um Sicherheitsbewusstsein zu schaffen und Sicherheitspraktiken in den Entwicklungsprozess zu integrieren.