Auf einen Blick
- Aufgaben: Leite die Sicherheitsstrategie für innovative Produkte und schütze Kundendaten weltweit.
- Unternehmen: Logitech, ein Unternehmen mit positiver globaler Wirkung und flexibler Arbeitsweise.
- Vorteile: Umfassende Vorteile, flexible Arbeitsmodelle und Unterstützung für dein Wohlbefinden.
- Weitere Informationen: Vielfältige Karrierechancen in einem inklusiven und unterstützenden Umfeld.
- Warum dieser Job: Gestalte die Zukunft der Produktsicherheit und arbeite mit einem dynamischen Team.
- Qualifikationen: Mindestens 12 Jahre Erfahrung in Produktsicherheit und Führungskompetenz.
Das prognostizierte Gehalt liegt zwischen 80000 - 110000 € pro Jahr.
Logitech ist der Sweet Spot für Menschen, die möchten, dass ihre Handlungen einen positiven globalen Einfluss haben, während sie die Flexibilität haben, dies auf ihre eigene Weise zu tun.
Das Team und die Rolle:
Der Head of Product Security ist verantwortlich für die Etablierung, Aufrechterhaltung und Überwachung der umfassenden Sicherheitsstrategie für alle Logitech-Produkte und damit verbundenen kundenorientierten Dienstleistungen - einschließlich Internet of Things (IoT)-Geräte, mobiler Anwendungen, Desktop-Software und deren zugehöriger Cloud-Infrastruktur und -Dienste - über ihren gesamten Lebenszyklus hinweg, um die Einhaltung von Vorschriften sicherzustellen, Kundendaten zu schützen und das Vertrauen in die Marke zu bewahren.
Der Head of Product Security leitet ein engagiertes Team und eine Gemeinschaft von Produkt-Sicherheitschampions weltweit.
Die Rolle ist in Lausanne angesiedelt und berichtet an den CISO.
Ihr Beitrag:
Sei du selbst. Sei offen. Bleib hungrig und bescheiden. Arbeite zusammen. Fordere heraus. Entscheide und handle einfach. Diese Verhaltensweisen werden für Ihren Erfolg bei Logitech erforderlich sein.
In dieser Rolle haben Sie folgende Verantwortlichkeiten:
Strategische Führung Governance
- Architektur und Ausführung einer umfassenden Produkt-Sicherheitsstrategie und Roadmap, die mit dem Geschäftswachstum in Einklang steht, und Berichterstattung über das Risikoprofil und die Programmleistung an die Geschäftsleitung.
- Integration der Produkt-Sicherheitsresilienz als wettbewerbsfähigen Differenzierungsfaktor, aktive Unterstützung des Vertrauens in die Marke, Ermöglichung neuer dienstleistungsbasierter Einnahmemodelle und Minderung von PL-Risiken aus rechtlichen und produktbezogenen Haftungsrisiken.
- Entwicklung und Implementierung von Richtlinien, Standards und Leitlinien zur Produktsicherheit.
- Leitung globaler Compliance-Strategien für obligatorische Standards wie das EU CRA und UK PSTI, Überwachung von Gap-Analysen und Behebungen über funktionsübergreifende Teams hinweg.
- Führung und Mentoring eines leistungsstarken Sicherheitsteams und Förderung einer proaktiven, kollaborativen Sicherheitskultur in der globalen Organisation.
Sichere Produktlebensdauer Engineering
- Förderung von "Security by Design" durch Integration sicherer Entwicklungslebenszykluspraktiken in alle IoT-, Mobile-, Desktop- und Cloud-Infrastrukturprodukte und -entwicklungsteams.
- Festlegung und Durchsetzung von Prinzipien für "Safe AI by Design", um sicherzustellen, dass KI-Modelle, Trainingsdaten und eingesetzte Agenten vor Manipulation, adversarialen Angriffen, Eingabeaufforderungsinjektionen und Eigentumsdiebstahl geschützt sind.
- Sicherstellung, dass obligatorische Offenlegungs- und Berichtspflichten, wie z.B. Prozesse zur Offenlegung von Schwachstellen und Sicherheitsaktualisierungszeiträume, öffentlich und genau kommuniziert werden.
- Durchsetzung robuster Sicherheitsstandards für Lieferkette und Fertigung für Operationsteams sowie Drittanbieter (JDM/ODM) und Lieferanten zum Schutz von Firmware, Quellcode und Produktionsintegrität.
- Bereitstellung von Expertenrat, Anleitung und Unterstützung für Ingenieur- und Produktteams.
- Sicherstellung der Stilllegung von Produkten, um die Sicherheitsintegrität über den gesamten Produktlebenszyklus hinweg aufrechtzuerhalten.
Betriebliche Verteidigung Assurance
- Überwachung umfassender Penetrationstests und Programme zur Schwachstellenverwaltung, Steuerung des Behebungszyklus in Zusammenarbeit mit Asset-Eigentümern.
- Einrichtung proaktiver, KI-gestützter Bedrohungserkennungsfähigkeiten zur Identifizierung und Minderung bestehender und aufkommender Angriffsvektoren, die auf Unternehmensprodukte abzielen.
- Direktion von Expertenunterstützung und Bereitstellung von Führung bei produktspezifischen Sicherheitsvorfällen, um eine schnelle Reaktion sicherzustellen.
Wichtige interne Kooperationen:
Diese Rolle erfordert enge Zusammenarbeit mit:
- Produktentwicklung - Ingenieurteams.
- Betriebstechnologie- und Fertigungsteams.
- Cloud-Betriebsteams.
- Daten- und Analytikteams.
- Rechts- und Compliance-Teams.
- Anderen Cybersicherheitsfunktionen.
Wichtige Qualifikationen:
Erfahrung und technische Meisterschaft
- Mindestens 12 Jahre Erfahrung in der Produkt-, Anwendungs- und Embedded Systems-Sicherheit, mit nachweislicher Geschichte sowohl in praktischen als auch in Führungsrollen in multiplattformumgebungen (IoT, mobil, Cloud).
- Tiefe Beherrschung des sicheren Softwareentwicklungslebenszyklus (SDLC) und der DevSecOps-Prinzipien, einschließlich der Skalierung globaler Programme, formeller Bedrohungsmodellierung und Sicherheitsarchitekturprüfungsprozesse.
- Fortgeschrittene Expertise in Produktsicherheitstools: Versiert in statischer Anwendungssicherheitstests (SAST), dynamischer Anwendungssicherheitstests (DAST), Softwarezusammensetzungsanalyse (SCA), binärer Analyse und Fuzzing zur Identifizierung und Verwaltung von Schwachstellen.
- Embedded- und Hardware-Sicherheit: Nachgewiesene Erfahrung in der Sicherung von Firmware, eingebetteten Systemen und Hardware-Sicherheitsmodulen (HSMs), mit Fokus auf sichere Bereitstellung und Over-the-Air (OTA)-Aktualisierungsmechanismen für IoT-Geräte.
- AI/ML-Sicherheit: Tiefes technisches Verständnis von adversarialer KI, einschließlich der Minderung von Risiken wie Datenvergiftung, Modellinversion und Eingabeaufforderungsinjektionsangriffen.
- Kryptographie und PQC: Expertise im kryptographischen Design, PKI und Schlüsselmanagementrahmen, einschließlich der Implementierung kryptographischer Agilität und strategischer Planung der Migration zu post-quanten-kryptographischen (PQC) Standards.
Strategische Governance und Compliance
- Kenntnis globaler Produktsicherheitsvorschriften, einschließlich des EU Cyber Resilience Act (CRA), des UK PSTI Act und internationaler Anforderungen an die Offenlegung von Schwachstellen.
- Nachgewiesene Erfahrung in der Governance von Drittanbietern und Lieferketten-Sicherheit, insbesondere in der Durchsetzung von Sicherheitsstandards für Vertragshersteller (JDM/ODM) und Komponentenlieferanten.
Führung und Geschäftssinn
- Außergewöhnliche Kommunikationsfähigkeiten mit der Fähigkeit, komplexe technische Risiken und strategische Roadmaps klar zu artikulieren, sowohl an die Geschäftsleitung als auch an funktionsübergreifende Teams.
- Nachgewiesene Fähigkeit, komplexe geschäftliche und technische Anforderungen in verständliche Sicherheitsmodelle, Vorlagen und Risikobewertungsrahmen zu konzeptionieren.
- Erwiesene Erfahrung in der Entwicklung, Anleitung und Mentoring leistungsstarker Cybersicherheits- und Ingenieurteams.
- Starke Fähigkeiten im Finanzmanagement für mehrjährige Sicherheitsprogramme, einschließlich Budgetierung, Prognose und Kostenkontrolle.
Bei Logitech fördern wir Zusammenarbeit und Spiel. Wir helfen Teams, von überall aus zusammenzuarbeiten/zu lernen, ohne Kompromisse bei Produktivität oder Kontinuität einzugehen, sodass es nicht überraschen sollte, dass die meisten unserer Stellenangebote von den meisten Standorten aus remote verfügbar sind. Unser hybrides Arbeitsmodell ermöglicht es einigen Mitarbeitern, remote zu arbeiten, während andere vor Ort arbeiten. Innerhalb dieser Struktur können Teams oder Abteilungen zwischen Remote-Arbeit und Inhouse-Arbeit aufgeteilt sein.
Logitech ist ein großartiger Arbeitsplatz, weil er voller authentischer Menschen ist, die von Natur aus sowie durch Design inklusiv sind. Als globales Unternehmen schätzen wir unsere Vielfalt und feiern all unsere Unterschiede. Erfüllen Sie nicht jede einzelne Anforderung? Kein Problem. Wenn Sie das Gefühl haben, dass Sie der richtige Kandidat für die Gelegenheit sind, empfehlen wir Ihnen dringend, sich zu bewerben. Wir möchten Sie kennenlernen!
Wir bieten umfassende und wettbewerbsfähige Leistungspakete und Arbeitsumgebungen, die darauf ausgelegt sind, flexibel zu sein und Ihnen zu helfen, sich um sich selbst und Ihre Lieben zu kümmern, jetzt und in Zukunft. Wir glauben, dass gute Gesundheit mehr bedeutet, als nur medizinische Versorgung zu erhalten, wenn Sie sie benötigen. Logitech unterstützt eine Kultur, die Einzelpersonen ermutigt, gutes körperliches, finanzielles, emotionales, intellektuelles und soziales Wohlbefinden zu erreichen, damit wir alle mehr schaffen, erreichen und genießen und unsere Familien unterstützen können. Wir können es kaum erwarten, Ihnen mehr darüber zu erzählen, da es zu viele gibt, um sie hier aufzulisten, und sie je nach Standort variieren.
Alle qualifizierten Bewerber erhalten unabhängig von Rasse, Geschlecht, Alter, Hautfarbe, Religion, sexueller Orientierung, Geschlechtsidentität, nationaler Herkunft, geschütztem Veteranenstatus oder aufgrund einer Behinderung Berücksichtigung für eine Anstellung.
Wenn Sie eine Unterkunft benötigen, um einen Teil des Bewerbungsprozesses abzuschließen, eingeschränkt sind oder nicht auf diesen Online-Bewerbungsprozess zugreifen oder ihn nutzen können und eine alternative Methode zur Bewerbung benötigen, können Sie uns kostenlos unter Telefonnummer kontaktieren, und wir werden uns so schnell wie möglich bei Ihnen melden.
Head of Product Security Arbeitgeber: Logitech
Logitech ist ein hervorragender Arbeitgeber, der eine positive globale Wirkung fördert und gleichzeitig Flexibilität in der Arbeitsweise bietet. Mit einem starken Fokus auf Zusammenarbeit und Innovation in einer vielfältigen und inklusiven Kultur, unterstützt Logitech das persönliche und berufliche Wachstum seiner Mitarbeiter durch umfassende und wettbewerbsfähige Sozialleistungen sowie flexible Arbeitsmodelle. Die Möglichkeit, in einem dynamischen Umfeld zu arbeiten, das sich mit den neuesten Technologien und Trends im Bereich der persönlichen Arbeitslösungen beschäftigt, macht Logitech zu einem attraktiven Arbeitsplatz für alle, die bedeutungsvolle und erfüllende Karrieren anstreben.