Principal Software Security Officer (m/w/d) in München

Principal Software Security Officer (m/w/d) in München

München Vollzeit Kein Homeoffice möglich
G

G+D macht das Leben von Milliarden von Menschen weltweit sicherer. Wir schaffen Vertrauen im digitalen Zeitalter, mit integrierten Sicherheitstechnologien in drei Geschäftsbereichen: Digital Security, Financial Platforms und Currency Technology. Für unsere Kunden sind wir seit über 170 Jahren ein verlässlicher Partner mit unseren innovativen Lösungen für SecurityTech! Wir sind ein internationaler Technologiekonzern und traditionelles Familienunternehmen mit über 14.000 Beschäftigten in 40 Ländern. Creating Confidence ist dabei unser Weg zum Erfolg. Vertrauen ist die Basis unserer Zusammenarbeit innerhalb von G+D.

Die ganze Welt vertraut uns, wenn es um physische oder digitale Währungen geht. Wir steigern die Sicherheit und Effizienz im Bargeldkreislauf in Zusammenarbeit mit den Zentralbanken und der gesamten Währungsindustrie. Wollen Sie mit uns, als Marktführer im Bereich Advanced Currency Management, die Zukunft des Bezahlens gemeinsam gestalten?

Standards setzen. Risiken steuern. Sicherheit gestalten. Sichere Software entsteht nicht zufällig.Bei Giesecke+Devrient Currency Technology entwickeln wir Technologien und Lösungen, die weltweit Vertrauen schaffen. Sicherheit ist dabei kein Zusatzmerkmal, sondern ein zentraler Bestandteil unserer Produkte, Plattformen und Prozesse.Für unsere globale Security Organisation suchen wir eine Persönlichkeit, die Software Security ganzheitlich denkt, Standards etabliert und Teams dabei unterstützt, sichere Software erfolgreich zu entwickeln.Als Principal Software Security Officer (m/w/d ) gestalten Sie die Weiterentwicklung unserer Secure-Development-Strategie und sorgen dafür, dass Security by Design entlang des gesamten Software-Lebenszyklus verankert wird.

Ihre Aufgaben:

  • Weiterentwicklung und Governance unseres Secure Software Development Lifecycles (SSDLC)
  • Definition von Sicherheitsstandards, Richtlinien und Prozessen für die Softwareentwicklung
  • Beratung von Entwicklungs- und Architekturteams zu Security-by-Design-Prinzipien
  • Durchführung von Threat Modelings, Risikoanalysen und Security Assessments
  • Bewertung von Architekturen, Cloud-Lösungen, APIs und Integrationskonzepten
  • Verankerung von Security-Anforderungen in Entwicklungs-, CI/CD- und Release-Prozessen
  • Definition und Überwachung von Security Gates und Security-Akzeptanzkriterien
  • Bewertung von Open-Source-Komponenten, Drittanbietersoftware und Software-Lieferketten
  • Unterstützung bei Security Tests, Schwachstellenmanagement und Audits
  • Coaching von Entwickler:innen, Architekt:innen und Security Champions
  • Bewertung neuer Technologien, Cloud-Dienste und AI-gestützter Entwicklungsansätze

Ihre Qualifikationen:

  • Studium der Informatik, Informationssicherheit, Software Engineering oder vergleichbare Qualifikation
  • Erfahrung in Softwareentwicklung, Softwarearchitektur, Application Security oder Product Security
  • Interesse an sicherer Softwareentwicklung und modernen Architekturen
  • Kenntnisse in Themen wie SSDLC, Application Security, Threat Modeling, DevSecOps, Cloud Security oder Security Testing
  • Vertrautheit mit relevanten Standards und Frameworks wie OWASP SAMM, OWASP ASVS, NIST SSDF oder IEC 62443-4-1 von Vorteil
  • Analytische und strukturierte Arbeitsweise
  • Kommunikationsstärke sowie Freude an interdisziplinärer Zusammenarbeit
  • Sehr gute Englischkenntnisse in Wort und Schrift

Warum diese Rolle besonders ist:

Diese Position verbindet technische Expertise mit strategischem Einfluss. Sie gestalten die Sicherheitsstandards eines internationalen Technologieunternehmens und arbeiten eng mit Teams aus Entwicklung, Architektur, Produktmanagement und Security zusammen.Wir glauben an Potenzial statt an Checklisten. Wenn Sie sich in dieser Rolle wiederfinden, freuen wir uns auf Ihre Bewerbung.

#J-18808-Ljbffr

Principal Software Security Officer (m/w/d) in München Arbeitgeber: Giesecke+Devrient

Als Arbeitgeber bieten wir Ihnen die Möglichkeit, in einem dynamischen und innovativen Umfeld zu arbeiten, das auf Zusammenarbeit und kontinuierliche Verbesserung setzt. Unsere Unternehmenskultur fördert Vielfalt und Inklusion, während wir Ihnen durch gezielte Schulungen und Mentoring-Programme zahlreiche Wachstumschancen bieten. Mit Standorten in Deutschland und Indien profitieren Sie von einer internationalen Teamdynamik und der Möglichkeit, an spannenden Projekten im Bereich DevSecOps zu arbeiten.

G

Kontaktdaten:

Giesecke+Devrient Recruiting-Team