IT Security Spezialist - HMI/SCADA-Plattform (m/w/d)
ExternalPrepare for this interview
EliteAI-generated questions, company research, and talking points tailored to this role
Benefits
Additional Information
In dieser spannenden Position verantwortest du die IT Security unserer zentralen HMI/SCADA-Plattform und stellst sicher, dass unsere Produkte den Anforderungen des EU Cyber Resilience Act (CRA) entsprechen. Du baust schlanke, auditfähige Security Prozesse auf, hältst sie aktuell, entwickelst praxisnahe Checklisten und führst strukturierte Security Reviews durch - vom Konzept bis zum Test. Deine Aufgaben im Detail: Entwicklung, Pflege und kontinuierliche Verbesserung von Security‑Prozessen zur CRA‑Compliance über den gesamten HMI/SCADA‑Produktlebenszyklus (z. B. Secure Development Lifecycle, Vulnerability Handling, Patch‑ und Update‑Management, Coordinated Vulnerability Disclosure). Fortlaufendes Monitoring der CRA‑Anforderungen und relevanter Normen/Leitlinien; Ableitung von Maßnahmen und Aktualisierung interner Standards und Guidelines. Planung und Durchführung von Security Reviews/Assessments für HMI/SCADA‑Komponenten und Features; Nachverfolgung von Findings bis zur Abstellung und Nachweisführung. Erstellung auditfähiger Dokumentation und Unterstützung bei internen/externen Audits. Unterstützung bei der Implementierung eines Tools zur Dokumentation der Versionsstände der Automatisierungskomponenten inklusive Anbindung von Security Scans. Enge Abstimmung mit Entwicklung, QA, Produktmanagement und Compliance; Wissenstransfer und Schulungen zur Security‑Prozesslandschaft und zu Security‑Best Practices; enge Zusammenarbeit mit unseren zentralen Stellen (Syntegon ProSo) und dem Engineering zur Gewährleistung einer durchgängigen Prozesslandschaft. Du hast einen Bachelor- oder Masterabschluss im Bereich IT-Security, Informatik oder verwandten Studiengängen mit technischer Ausrichtung (FH, Uni, ETH) - oder gleichwertige Berufserfahrung in IT Security. Fundiertes Wissen in IT-Security-Grundlagen (Threat Modeling, Risikoanalyse, Schwachstellen- und Patch-Management, Secure Development Lifecycle). Vertraut mit regulatorischen Anforderungen, idealerweise EU Cyber Resilience Act, sowie gängigen Standards/Frameworks (z. B. ISO 27001, OWASP, SBOM/VEX). Erfahrung im strukturierten Arbeiten: Prozessdesign, Checklisten, Reviews, Dokumentation und Nachweisführung. Du hast Flair für den Sondermaschinenbau und HMI/SCADA, arbeitest gerne im Team, bist aber auch gewohnt, selbstständig und lösungsorientiert vorzugehen. Kenntnisse in der agilen, objektorientierten Programmierung (z.B. Java, C# / .NET, u.a.) und optimal Kenntnisse in einem modernem Webframework (Angular/React/Vue/...) Praxis mit Tools wie Jira/Confluence, Threat-Modeling-Tools, SAST/DAST, Dependency-Scanning, Code-Review-Plattformen. Deine guten Englischkenntnisse helfen dir bei der internationalen Zusammenarbeit und gelegentlichen Kundenbesuchen. Start: sofort oder nach Vereinbarung Pensum: 100% Unbefristete Anstellung Arbeitsort: Beringen Bei dieser Stelle arbeiten wir nicht mit Personalvermittlern zusammen!
Your Match
How well this role fits your profile.
Company Intel
What employees say
Worked at Syntegon? Share your experience