Security Architect* / Specialist*
Stellenbeschreibung
Valentum Engineering hat seine Wurzeln in der Automobilindustrie. Inzwischen haben wir uns aber auch in der Industrie erfolgreich etabliert. Hier unterstützen wir unsere Kunden bei der Entwicklung intelligenter Software- und Hardwarelösungen in den Bereichen Automatisierungs-, Antriebs- und Regelungstechnik. Dabei sind wir in allen Entwicklungsphasen tätig - von der Spezifikation über die Software-/Hardware-Entwicklung und Absicherung bis hin zur Erprobung.
Hinweis zum Bewerbungsprozess: Wir setzen in unserem Bewerbermanagementsystem auch KI-gestützte Funktionen zur Unterstützung des Auswahlprozesses ein. Details finden Sie in den Datenschutzhinweisen für Bewerber unter Datenschutz Valentum Engineering GmbH
SICHERHEITSPROZESSE: Common Criteria / BSI IT-Grundschutz / ISO 27001 / NIS-2
EU-VERORDNUNGEN: Cyber Resilience Act (CRA) / Funkgeräterichtlinie (RED) / Datenschutzgesetz
Security Architect* / Specialist*
- Entwicklung und Bewertung von Architekturen und Sicherheitskonzepten unter Berücksichtigung von Sicherheits-, Genehmigungs- und Zertifizierungsanforderungen
- Definition und Überprüfung von Sicherheitsmaßnahmen zur Erreichung der Sicherheitsziele des Projekts
- Umsetzung von Sicherheitsmaßnahmen auf Konzept- und Architekturebene
- Unterstützung und Befähigung der Entwickler zur Umsetzung von Sicherheitsanforderungen (Developer Enabling)
- Durchführung von Bedrohungsanalysen und Ableitung von Sicherheitsanforderungen aus den Ergebnissen
- Durchführung umfassender Risikoanalysen für Bedrohungen und Schwachstellen
- Gewährleistung der Informationssicherheit in allen Projekten gemäß ISO 27001 und NIS-2
- Anwendung von EU-Sicherheitsrahmenwerken, einschließlich des Cyber Resilience Act (CRA), der Funkgeräterichtlinie (RED) und des Data Act
- Abgeschlossenes Studium der Elektrotechnik oder eines vergleichbaren Studienfachs.
- Praktische Erfahrung im Bereich Cyber- und IT-Sicherheit, einschließlich praktischer Anwendung in realen Projekten.
- Erfahrung im prozessorientierten Arbeiten gemäß etablierten Sicherheitsprozessen, insbesondere Common Criteria.
- Erfahrung mit Zulassungs-/Zertifizierungsprozessen und dem BSI-IT-Grundschutz.
- Fundierte Kenntnisse der Informationssicherheitsstandards einschließlich ISO 27001 und NIS-2, verbunden mit praktischer Projekterfahrung.
- Kenntnisse der EU-Sicherheitsvorschriften: Cyber Resilience Act (CRA), Funkgeräterichtlinie (RED) und Data Act - praktische Anwendung erforderlich.
- Nachweisbare Kenntnisse und Erfahrungen in der Entwicklung sicherer Produkte - von den Anforderungen bis zur Secure-by-Design-Umsetzung.
- Bereitschaft, mindestens 2 Tage pro Woche (oder mehr) vor Ort in Stuttgart zu arbeiten.
- Verhandlungssichere Deutsch- und Englischkenntnisse.
- Herausforderung. Spannende Projekte mit der Technologie von morgen und von Anfang an verantwortungsvolle Aufgaben.
- Offenheit. Flache Hierarchien, offene Türen und regelmäßige Mitarbeitergespräche.
- Gehalt Benefits. Bruttojahresgehalt all-in: 72-105 000 Euro bei einer 40 Stunden Woche
- Work-Live-Balance. 30 Tage bezahlten Urlaub und Gleitzeitkonto mit flexibler Arbeitszeitenregelung, HO bis zu 3 Tage/Woche nach der Einarbeitung (komplett vor Ort), abhängig vom Projektbedarf
- Entwicklung. Innerbetriebliche und externe Weiterbildungsmaßnahmen.