IoT und Maschinen Security Lead (m/w/d)
Rolle
In dieser Rolle sorgst du dafür, dass vernetzte Baumaschinen und ihre Online-Anbindung an eine Cloud jederzeit sicher, verfügbar und vertrauenswürdig funktionieren. Du entwickelst und implementierst Sicherheitsstrategien für IoT- und Maschinenumgebungen und leitest Risiko- sowie Bedrohungsanalysen ab. Du arbeitest eng mit Entwicklungsteams zusammen, um Security-by-Design konsequent zu verankern und Sicherheitsbewertungen wirksam in den Entwicklungsprozess zu integrieren. Du baust ein strukturiertes Schwachstellenmanagement auf, führst Analysen durch und überwachst Sicherheitsvorfälle inklusive der Koordination von Incident-Response-Maßnahmen. Du vermittelst Security-Know-how durch Schulungen und steuerst die Zusammenarbeit mit externen Partnern, Zertifizierungsstellen und Behörden.
Verantwortung
- Du entwickelst und implementierst Sicherheitsstrategien für vernetzte Baumaschinen und ihre Online-Anbindung.
- In dieser Rolle führst Du Risiko- und Bedrohungsanalysen durch und leitest daraus konkrete Schutzmaßnahmen ab.
- Als IoT und Maschinen Security Lead arbeitest Du eng mit Entwicklungsteams zusammen, um Security-by-Design konsequent in Produkte und Prozesse zu integrieren.
- Du baust ein wirksames Schwachstellenmanagement auf und etablierst klare Abläufe zur Priorisierung und Behebung von Findings.
- Zusätzlich bewertest Du Schwachstellen systematisch, führst Security-Assessments durch und dokumentierst die Ergebnisse nachvollziehbar.
- Darüber hinaus überwachst Du Sicherheitsvorfälle, koordinierst Incident-Response-Maßnahmen und schulst Kolleginnen und Kollegen in Zusammenarbeit mit externen Partnern, Zertifizierungsstellen und Behörden.
Qualifikationen
- Abgeschlossenes Studium der Informatik, IT-Sicherheit, Elektrotechnik oder eine vergleichbare Qualifikation.
- Mehrjährige Berufserfahrung in der IT-Security, idealerweise mit Schwerpunkt IoT.
- Fundierte Kenntnisse in Netzwerksicherheit, Embedded Systems, Kryptografie sowie Authentifizierungs- und Autorisierungsmechanismen.
- Praxis mit Sicherheitsstandards und Frameworks wie IEC 62443 und Anforderungen aus dem EU Cyber Resilience Act.
- Solides Verständnis von Linux und IoT, inklusive Embedded-Programmierung, als Plus.
- Fähigkeit, Prozesse zu gestalten, Themen zu koordinieren und komplexe Sicherheitsfragen analytisch und strukturiert zu lösen.
Benefits