IT Product Security Specialist (m/w/div.)
Möchten Sie Ihre Ideen in nutzbringende und sinnvolle Technologien verwandeln? Ob im Bereich Mobility Solutions, Consumer Goods, Industrial Technology oder Energy and Building Technology – mit uns verbessern Sie die Lebensqualität der Menschen auf der ganzen Welt. Willkommen bei Bosch.
Die Bosch Service Solutions GmbH freut sich auf Ihre Bewerbung!
Werde Teil unseres Teams als IT Product Security Specialist und leiste einen bedeutenden Beitrag, indem du die Sicherheit unserer vielfältigen IT‑Landschaft – von lokalen Rechenzentren bis hin zu Multi‑Cloud‑Plattformen – konzipierst und verantwortest.
Stellenbeschreibung- Sie leiten das Product Security Programm: Sie integrieren Security in den SDLC, Sie führen Threat Modeling durch und Sie leiten Sicherheitsanforderungen für Features und Architekturänderungen ab.
- Sie führen Risikoanalysen durch und priorisieren produktbezogene Risiken (Design, Abhängigkeiten, Compliance).
- Sie arbeiten eng mit Product Managern zusammen, um Sicherheit in Produkt Roadmaps und Planungen zu integrieren.
- Sie übernehmen eine Vermittlerrolle zwischen Governance und technischer Umsetzung: Sie definieren nicht nur Sicherheitsrichtlinien, sondern wirken auch aktiv bei deren Implementierung und Durchsetzung in verschiedenen Produkten mit.
- Sie entwickeln und implementieren sicheres Tooling und Automatisierungsprozesse in CI/CD Pipelines (SCA, SAST/DAST, Secret Scanning).
- Sie managen Vulnerability Triage und Remediation SLAs sowie Sie nehmen an Incident Response bei produktsicherheitsrelevanten Vorfällen teil (Root Cause Analysen, Kundenkommunikation, langfristige Maßnahmen).
- Sie überwachen neue regulatorische Anforderungen (z.B. EU Cyber Resilience Act, NIS2, Cybersecurity Labeling) und stellen die Compliance sicher.
- Sie erstellen und führen Sicherheitsschulungen, Leitfäden und Enablement Initiativen für Engineering und Produktteams durch.
- Sie berichten relevante Security Metriken und den Programmstatus an das Management.
Berufserfahrung
- 5–10 Jahre Erfahrung in Product Security, Application Security oder in Rollen mit Schwerpunkt Secure SDLC
Technisches Know-how
- Fundierter technischer Hintergrund (Softwareentwicklung, Security Engineering oder Architektur)
- Umfassendes Wissen über Bedrohungen und Schutzmaßnahmen (OWASP, Secure Design Patterns, Authentifizierungsmodelle, Supply Chain Risiken)
- Erfahrungen mit Cloud Security oder relevanten Standards/Regelwerken (z.B. NIST SSDF, ISO 21434)
- Praxis im Threat Modeling (STRIDE oder vergleichbar) sowie im Umgang mit Risikobewertungsframeworks
- Sicherer Umgang mit Entwicklungstools sowie mit agilen und DevOps Umgebungen
Fähigkeiten
- Starke Stakeholder-Kommunikation über alle Ebenen hinweg, um klare Abstimmung und effektive Zusammenarbeit sicherzustellen
Persönliche Merkmale
- Hohe Eigenmotivation und Selbstständigkeit
- Starkes Verantwortungsbewusstsein
- Proaktive Arbeitsweise
Zertifizierungen
- CISM oder CISSP von Vorteil, aber nicht zwingend erforderlich
Sprachen
- Fließende Deutsch- und Englischkenntnisse in Wort und Schrift
Ihre Ansprechpartner bei Fragen zum Bewerbungsprozess:
Fachbereich: Hr. Andreas Thiele
Personalabteilung: Frau Simone Hotz
Empfohlene Jobs
Sozialarbeiterin für den Verbund für Frauen Mitte
Möchten Sie bei Ihrer Arbeit mit wohnungslosen Menschen gemeinsam individuelle Zukunftsaussichten entwickeln und sie bei ihrer Existenzsicherung unterstützen? Dann freuen wir uns auf Ihre Bewerbung! …
Sachbearbeitung Internationale Biodiversität (m/w/d)
Für das Projekt SYMBIOTIC im Fachbereich Internationales in der NABU-Bundesgeschäftsstelle in Berlin suchen wir zum nächstmöglichen Zeitpunkt eine Assistenz Internationale Biodiversität (m/w/d). …
Bauschlosser (m/w/d) 16,00 EUR
Im Kundenauftrag sucht aktuell PerZukunft Arbeitsvermittlung GmbH & Co. KG nach einem Bauschlosser (m/w/d). Die Stelle ist ab sofort in Vollzeit besetzbar. Laut dem Arbeitgeber ist das eine unbefris…
BPO Quality Analyst
BPO Quality Analyst - Berlin On site We believe in the everyday hero. Those who have the courage to follow their passion and the determination to turn their dreams into reality. Small business …
Wir suchen Triebfahrzeugführer :innen für Diesel- / E-Traktion
Wir möchten gerne die besten Eisenbahner in unserem Unternehmen vereinen und suchen daher im Raum Sachsen / Brandenburg / Berlin und Niedersachsen motivierte, flexible und gut qualifizierte Lokführer …
(Junior) Consultant Public Sector (w/m/d)
e-fellows.net Stellenmarkt Jobs & Praktika suchen Informationen zur Anzeige: (Junior) Consultant Public Sector (w/m/d) Nürnberg, Frankfurt, Hannover, Kiel, Stuttgart, Berlin, Köln, Hamburg, E…
E-Mail-Agent (m/w/d) Automobil
Im [Auftrag] eines Kunden, eines Automobilhändlers suchen wir ab sofort nach einem E-Mail-Agenten m/w/d. Die Stelle ist in Vollzeit sowie in Teilzeit zu vergeben. Sie erhalten einen Stundenlohn von 1…
Solution Sales Manager (f/m/d)
We help the world run better At SAP, we enable you to bring out your best. Our company culture is focused on collaboration and a shared passion to help the world run better. How? We focus every da…
Gepäck- und Flugzeuglader (m/w/d) - als Quereinsteiger möglich (Berlin)
Wir von H.i. Competence Group GmbH wissen um den Wert eines jeden Mitarbeiters. Daher sind wir für Dich da, persönlich und auch deutschlandweit in Deiner Nähe. Wir bieten Dir eine faire Bezahlung …
VIE-Services Engineering Communication&Learning (m/f)
Join Alstom, a global leader in transportation solutions, committed to advancing sustainable mobility through innovative engineering. At Alstom, our vision is to shape the future of transportation, e…