×
Hier anmelden um sich kostenlos auf Stellen zu bewerben oder Stellenanzeigen aufzugeben. X

Security Engineer (m​/w​/d

in 10115, Berlin, Berlin, Deutschland
Unternehmen: PSI Software – Grid & Energy Management
Vollzeit position
Verfasst am 2026-08-02
Berufliche Spezialisierung:
  • IT/Informationstechnik
    Cyber-Sicherheit, IT Consulting, Informationssicherheit & Datenschutz, IT Projekt Manager
Gehalts-/Lohnspanne oder Branchenbenchmark: 90000 - 130000 EUR pro Jahr EUR 90000.00 130000.00 YEAR
Stellenbeschreibung
Stellenbezeichnung: Security Engineer (m/w/d)

Als Softwarehersteller für kritische Infrastrukturen im Energiesektor entwickeln wir Produkte, deren Sicherheit über die Versorgungssicherheit ganzer Netze mitentscheidet. Mit dem Cyber Resilience Act und unserer Zertifizierung nach IEC 62443-4-1 wird Sicherheit von einer

technischen Eigenschaft zu einer regulatorischen Voraussetzung für den Marktzugang.

Wir besetzen eine zentrale Position, die Security in der Produktentwicklung unserer Business Unit "Grid & Energy Management (GEM)" fachlich verantwortet. Du arbeitest nicht in einem einzelnen Entwicklungsteam, sondern als übergreifender Enabler (m/w/d) für rund 300

Entwicklerinnen und Entwickler an Standorten in Deutschland und Polen. Die Rolle berichtet direkt an den SVP Engineering und ist mit hoher Sichtbarkeit und Gestaltungsspielraum ausgestattet. Dein Wirkungsprinzip ist Befähigung und Standardsetzung über die gesamte

Entwicklungsorganisation hinweg, nicht die tägliche Hands-on-Umsetzung im Code.

  • Du definierst, etablierst und misst die sSDLC-Practices verbindlich über alle Entwicklungsteams der GEM-Produktentwicklung hinweg.
  • Du legst Security-Gates in der CI/CD-Pipeline fest und verantwortest deren inhaltliche Ausgestaltung sowie die Einhaltung.
  • Du baust ein Netzwerk benannter Security Champions in den agilen Teams auf und führt dieses fachlich.
  • Du entwickelst Schulungen und Playbooks und befähigst die Champions zur eigenständigen Arbeit in ihren Teams.
  • Du stellst Methodik, Templates und Schulungen für Threat Modeling bereit und reviewst sicherheitskritische Modelle gemeinsam mit unserem Solution Architect.
  • Du berätst Solution Architects und Product Management bei sicherheitsrelevanten Architektur- und Roadmap-Entscheidungen.
  • Du verantwortest den Prozess für Produkt-Schwachstellenmanagement einschließlich CVE-Triage und Priorisierung von Mitigationsmaßnahmen.
  • Du definierst Policy und Schwellenwerte für die SBOM-Erstellung sowie die Bewertung von Open-Source- und Drittanbieter-Komponenten.
  • Du stellst die Prozessfähigkeit für die regulatorischen Meldepflichten des CRA sicher.
Regulatorische Nachweisführung
  • Du verantwortest die sicherheitsbezogenen Nachweise für die Zertifizierung nach IEC 62443-4-1 und die CRA-konforme technische Dokumentation.
  • Du unterstützt Kundenaudits auf Seiten der Produktentwicklung.
Steuerung von Security-Testing
  • Du definierst die Tooling-Strategie für SAST, DAST und Dependency Scanning und steuerst deren Einführung.
  • Du beauftragst und steuerst externe Penetrationstests und verantwortest die Nachverfolgung der Findings.
Schnittstellen
  • Du arbeitest eng mit Solution Architects, Product Management, Operations & Support sowie der unternehmensweiten Security-Governance (CISO) zusammen und wirkst bei Security Incidents mit Produktbezug beratend mit
Qualifikationen, die uns begeistern
  • Berufserfahrung
    :
    Du verfügst über mehrjährige Berufserfahrung im Bereich Product Security, Application Security oder Security Engineering, davon nachweislich Erfahrung in einer übergreifenden, teamunabhängigen Rolle.
  • Secure by Design
    :
    Du hast fundierte Kenntnisse in Secure-by-Design-Prinzipien und sicheren Softwareentwicklungsprozessen (sSDLC).
  • Threat Modeling
    :
    Praktische Erfahrung mit Threat Modeling (z. B. STRIDE) und Risikobewertungsmethoden ist für dich selbstverständlich.
  • Security-Champions-Programms
    :
    Idealerweise bringst du Erfahrung im Aufbau eines Security-Champions-Programms oder eines vergleichbaren Multiplikatorenmodells mit.
  • Schwachstellenmanagement
    :
    Du bringst Erfahrung im Schwachstellenmanagement mit: CVE-Bewertung, SBOM (CycloneDX/ SPDX).
  • Security-Testing
    :
    Du verfügst über fundiertes Verständnis von Security-Testing-Werkzeugen (SAST, DAST, SCA) und ihrer Integration in CI/CD-Pipelines und kannst darauf aufbauend eine Tooling-Strategie definieren.
  • Standards & Compliance
    :
    Du bringst ein fundiertes Verständnis relevanter Standards und Regularien, insbesondere IEC 62443, Cyber Resilience Act, ISO 27001, OWASP Top 10.
  • Überzeugungskraft
    :
    Du verstehst es ohne disziplinarische Weisungsbefugnis zu überzeugen und Teams für Sicherheit zu gewinnen.
  • Kommunikation
    :
    Du bringst eine sehr gute Kommunikationsfähigkeit mit, um komplexe Security-Themen für…
Bitte beachten Sie, dass derzeit keine Bewerbungen aus Ihrem Zuständigkeitsbereich für diese Stelle über diese Jobseite akzeptiert werden. Die Präferenzen der Kandidaten liegen im Ermessen des Arbeitgebers oder des Personalvermittlers und werden ausschließlich von diesen bestimmt.
Um nach Stellen zu suchen, sie anzusehen und sich zu bewerben, die Bewerbungen aus Ihrem Standort oder Land akzeptieren, klicken Sie hier, um eine Suche zu starten:
 
 
 
Suchen Sie hier nach weiteren Stellen:
(nach Beruf, Fähigkeit)
Standort
Suchradius erweitern (Meilen)
0
200
Filter
Mindest-Bildungsgrad für die Stelle
Mindest-Berufserfahrung für die Stelle
Veröffentlicht in den letzten:
Gehalt