Auf einen Blick
- Aufgaben: Optimiere und überwache den SPDLC/SSDLC für sichere Software-Integration in Kundenprojekten.
- Unternehmen: Giesecke+Devrient Currency Technology - ein innovatives Unternehmen im Bereich Sicherheitstechnologie.
- Vorteile: Attraktives Gehalt, internationale Reisen und ein inklusives Arbeitsumfeld.
- Weitere Informationen: Arbeiten in einem dynamischen, interdisziplinären Team mit globalen Projekten.
- Warum dieser Job: Gestalte die Sicherheit von Software in kritischen Infrastrukturen und mache einen echten Unterschied.
- Qualifikationen: Studium in Informatik oder vergleichbare Qualifikation sowie Erfahrung in sicherer Software-Architektur.
Das prognostizierte Gehalt liegt zwischen 60000 - 80000 € pro Jahr.
Schwerpunkt: Optimierung und Überwachung des SPDLC / SSDLC bei CT und sichere Software-Integration in Kundenprojekten. Unsichere Schnittstellen machen dir mehr Sorgen als Downtime - und "fertig" ist Software für dich erst, wenn sie auch sicher integriert ist? Bei Giesecke+Devrient Currency Technology (CT) schützt du die Software-Landschaft rund um den Bargeldkreislauf: von Zulieferer-Applikationen bis zu eigenen CT-Lösungen in hochsicheren Cash Centern, Banknotendruckereien und Rechenzentren weltweit.
Deine Aufgaben:
- Du stellst sicher, dass interne und externe Software-Komponenten "Security by Design" umsetzen - von der Architektur bis zum Go-Live im Kundenprojekt.
- Du leitest Security-Anforderungen aus Verträgen, Standards und Kundenerwartungen ab und überführst sie in klare Vorgaben für Projekte und Zulieferer.
- Du führst Threat- und Risk-Assessments für Applikationen und Integrationen durch und definierst konkrete, priorisierte Maßnahmen.
- Du überprüfst Software-, Schnittstellen- und Integrationsdesigns auf Sicherheit und stimmst dich eng mit internen Teams und der IT-Seite des Kunden ab.
- Du überwachst SSDLC-Praktiken bei Drittentwicklungen und coachst interne Teams zu Secure-Development-Best-Practices.
- Du koordinierst Vulnerability Management, Patch-Strategien und Ausnahmeprozesse für alle integrierten Software-Komponenten.
- Du planst, begleitest und bewertest Security-Tests und definierst Security-Akzeptanzkriterien für wichtige Projekt-Meilensteine.
- Du erstellst kundenorientierte Security-Dokumentation und Audit-Artefakte und treibst Security-Themen in Workshops und Supplier-Reviews voran.
Dein Profil:
- Abgeschlossenes Studium in Informatik, Informationssicherheit, Elektrotechnik oder einem vergleichbaren MINT-Fach - oder eine gleichwertige Qualifikation.
- Mehrere Jahre Erfahrung in der Konzeption und Bewertung sicherer Software-Architekturen und Integrationen, idealerweise in kritischen Infrastrukturen, Produktion oder einem Security-/Software-Tech-Umfeld.
- Application Security ist deine Leidenschaft; du hast praktische Erfahrung mit Frameworks wie OWASP SAMM, NIST SSDF (SP 800-218) und IEC 62443-4-1.
- Fundierte Kenntnisse in Threat Modeling, Risikoanalysen und gängigen Schwachstellenklassen (z. B. OWASP Top 10, CWE) sowie deren Gegenmaßnahmen.
- Erfahrung mit Secure-SDLC/SSDLC-Prozessen, CI/CD-Pipelines und typischen Security-Gates (Code Reviews, Security Testing, Release-Freigaben).
- Fähigkeit, komplexe Security-Themen strukturiert aufzubereiten und adressatengerecht zu vermitteln - von Entwickler:in bis Kunden-Management und Lieferanten.
- Sehr gute Englischkenntnisse in Wort und Schrift; Französisch ist ein großes Plus, Deutschkenntnisse sind von Vorteil.
- Hohe Reisebereitschaft (ca. 25 % international) und Freude an der Arbeit in interdisziplinären, global verteilten Projektteams.
EEO Statement: Wir sind ein Unternehmen mit chancengerechter Unternehmenskultur! Wir schätzen Vielfalt in all ihren Formen und schaffen ein inklusives Arbeitsumfeld, das frei von Vorurteilen, Diskriminierung und Belästigung ist und in dem sich alle Beschäftigten zugehörig fühlen. Wir begrüßen alle Bewerbungen, unabhängig von Geschlecht, Alter, ethnischer Herkunft, sozialem und kulturellem Hintergrund, Religion, Behinderung oder sexueller Orientierung.
Manager Secure Software and Product Development (m/w/d) Arbeitgeber: Stryker Corporation
Giesecke+Devrient Currency Technology (CT) ist ein hervorragender Arbeitgeber, der eine inklusive und chancengerechte Unternehmenskultur fördert. Mit einem starken Fokus auf Sicherheit und Innovation in der Softwareentwicklung bietet das Unternehmen nicht nur spannende Herausforderungen im Bereich Secure Software und Produktentwicklung, sondern auch vielfältige Möglichkeiten zur persönlichen und beruflichen Weiterentwicklung. Die internationale Ausrichtung und die Zusammenarbeit in interdisziplinären Teams ermöglichen es den Mitarbeitenden, ihre Fähigkeiten in einem dynamischen Umfeld zu erweitern und einen bedeutenden Beitrag zur Sicherheit des globalen Bargeldkreislaufs zu leisten.
StudySmarter Expertenrat🤫
Wir sind der Meinung, dass Sie so Manager Secure Software and Product Development (m/w/d) erhalten könnten
✨Tipp Nummer 1
Netzwerken ist der Schlüssel! Nutze Plattformen wie LinkedIn, um mit Leuten aus der Branche in Kontakt zu treten. Lass uns wissen, wenn du Fragen hast oder Unterstützung brauchst!
✨Tipp Nummer 2
Bereite dich auf Vorstellungsgespräche vor, indem du häufige Fragen und Szenarien durchgehst. Wir können dir helfen, deine Antworten zu strukturieren und sicherzustellen, dass du deine Erfahrungen gut präsentierst.
✨Tipp Nummer 3
Zeige deine Leidenschaft für sichere Software-Entwicklung! Teile Beispiele aus deiner bisherigen Arbeit, die deine Fähigkeiten und dein Engagement unter Beweis stellen. Das wird Eindruck machen!
✨Tipp Nummer 4
Bewirb dich direkt über unsere Website! So hast du die besten Chancen, gesehen zu werden. Und vergiss nicht, uns bei Fragen zu kontaktieren – wir sind hier, um zu helfen!
Wir glauben, dass du diese Fähigkeiten brauchst, um Manager Secure Software and Product Development (m/w/d) mit Bravour zu bestehen
Einige Tipps für deine Bewerbung 🫡
Mach es persönlich!:Zeig uns, wer du bist! Verwende in deinem Anschreiben eine persönliche Ansprache und erzähle uns, warum du dich für die Position interessierst. Das macht deine Bewerbung einzigartig und hebt dich von anderen ab.
Betone deine Erfahrungen:Stell sicher, dass du relevante Erfahrungen und Fähigkeiten hervorhebst, die zu den Anforderungen der Stelle passen. Wenn du bereits mit Secure-SDLC oder ähnlichen Prozessen gearbeitet hast, lass uns das wissen!
Sei klar und strukturiert:Achte darauf, dass deine Bewerbung gut strukturiert ist. Verwende klare Absätze und Überschriften, um deine Informationen übersichtlich zu präsentieren. So können wir schnell erkennen, was du zu bieten hast.
Bewirb dich über unsere Website:Wir empfehlen dir, deine Bewerbung direkt über unsere Website einzureichen. So stellst du sicher, dass sie schnell bei uns ankommt und du alle notwendigen Informationen bereitstellst. Wir freuen uns auf deine Bewerbung!
Wie man sich auf ein Vorstellungsgespräch bei Stryker Corporation vorbereitet
✨Verstehe die Sicherheitsanforderungen
Mach dich mit den spezifischen Sicherheitsanforderungen und Standards vertraut, die für die Position relevant sind. Zeige im Interview, dass du die Bedeutung von 'Security by Design' verstehst und wie du diese Prinzipien in der Software-Entwicklung umsetzen kannst.
✨Bereite konkrete Beispiele vor
Denke an konkrete Projekte oder Erfahrungen, bei denen du Sicherheitsanforderungen erfolgreich umgesetzt hast. Sei bereit, über deine Rolle, die Herausforderungen und die Lösungen zu sprechen, die du gefunden hast. Das zeigt, dass du praktische Erfahrung hast und Probleme proaktiv angehst.
✨Kenntnisse über Frameworks demonstrieren
Stelle sicher, dass du mit relevanten Frameworks wie OWASP SAMM oder NIST SSDF vertraut bist. Bereite dich darauf vor, zu erklären, wie du diese Frameworks in deinen bisherigen Projekten angewendet hast und welche Vorteile sie für die Sicherheit der Software bieten.
✨Kommunikationsfähigkeiten betonen
Da du mit verschiedenen Stakeholdern kommunizieren musst, ist es wichtig, deine Fähigkeit zu zeigen, komplexe Sicherheitskonzepte verständlich zu erklären. Übe, technische Informationen so zu präsentieren, dass sie für Entwickler:innen sowie für das Management nachvollziehbar sind.