Senior Security Architect (Mensch)

Neura Robotics GmbH
Metzingen, Germany
about 1 month ago

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Experience level
Expert
Experience required
7 years minimum
Working hours
Regular working hours
Job source

Tech stack

Training Data Artificial Intelligence Amazon Web Services Software System Penetration Testing Microsoft Azure Cloud Computing Security Cloud Engineering Cyber Security Continuous Integration Firmware Identity and Access Management Cloud Services
+7 more
Software Engineering Software Vulnerability Management Google Cloud Information Technology Devsecops Static Application Security Testing Dynamic Application Security Testing

Job description

  • Du gestaltest und entwickelst die Security-Architektur Ăźber IT und Produkt aktiv weiter - du reviewst Designs, identifizierst Schwachstellen und treibst konkrete Verbesserungen Ăźber Embedded-Systeme, Cloud-Services und Unternehmens-IT hinweg voran
  • Du entwickelst und pflegst Referenzarchitekturen fĂźr die kritischsten Bereiche: sichere OTA-Update-Pipelines, Zero-Trust-Netzwerkdesign, Cloud-native Security, Embedded- und Firmware-Security, IAM sowie Secrets Management
  • Du leitest Threat-Modelling-Sessions fĂźr bedeutende Vorhaben in Produkt-Verticals und IT-Infrastruktur - mit dem Ziel priorisierter Risikokarten, nicht seitenstarker Auditberichte
  • Du baust das unternehmensweite Security-Risikoregister auf und pflegst es - technische Befunde werden daraus in handlungsorientierte Einschätzungen fĂźr die UnternehmensfĂźhrung Ăźbersetzt
  • Du legst die Security-Standards fest, die jedes Team erfĂźllen muss, und sorgst fĂźr deren Umsetzung - als Leitplanke, nicht als Bremse
  • Du integrierst Security in den Entwicklungszyklus: Auswahl und Konfiguration von SAST/DAST-Tools, Secrets Scanning und Dependency Scanning in CI/CD-Pipelines
  • Du verantwortest das Vulnerability Management: CVE-Triage-Prozess, Remediation-SLAs und Koordination zwischen Produkt-Verticals und IT-Betrieb
  • Du mappst die Produkt- und IT-Landschaft von NEURA gegen regulatorische Anforderungen - EU Cyber Resilience Act, NIS2, ISO 27001, IEC 62443 - und schließt LĂźcken proaktiv
  • Du definierst den Security-Mindeststandard fĂźr Drittanbieter-Komponenten, Bibliotheken und Vendor-Integrationen in der Lieferkette
  • Du koordinierst externe Penetrationstests, definierst deren Scope und stellst sicher, dass Befunde nicht nur dokumentiert, sondern tatsächlich behoben werden
  • Du definierst das Anforderungsprofil fĂźr kĂźnftige Product Security Engineers in unseren Produkt-Verticals - und gestaltest deren Einarbeitung und Mandat
  • Du bist die technische BrĂźcke zwischen Security und Engineering: Du reviewst wichtige Architekturentscheidungen, kommunizierst Trade-offs und Ăźbersetzt Risiken in eine Sprache, die sowohl Entwickler als auch die UnternehmensfĂźhrung verstehen

Requirements

  • 7+ Jahre Erfahrung im Bereich Cybersecurity mit nachweisbarer Praxis sowohl in der IT-Infrastruktur-Security als auch in der Produkt- oder Applikationssicherheit - du bist auf beiden Seiten zu Hause
  • Praktische Erfahrung mit Threat-Modelling-Methoden wie STRIDE oder PASTA sowie die Fähigkeit, Sessions eigenständig mit Engineering-Teams durchzufĂźhren
  • Fundierte Kenntnisse in DevSecOps-Tooling: SAST, DAST, Secrets Scanning, Software Composition Analysis und CI/CD-Pipeline-Integration
  • Erfahrung in der Konzeption oder Bewertung von Cloud-Security-Architekturen auf AWS, Azure oder GCP
  • Solides Verständnis von Embedded- und IoT-Security-Prinzipien: Secure Boot, Firmware-Integrität, OTA-Update-Security und Hardware-Trust-Anker
  • Kenntnisse relevanter Normen und Regularien: ISO 27001, IEC 62443, NIS2 und der EU Cyber Resilience Act
  • Die kommunikative Bandbreite, um am selben Tag ein Risikoregister der UnternehmensfĂźhrung zu erläutern und mit einem Embedded Engineer ein Threat Model durchzuarbeiten
  • Abgeschlossenes Studium der Informatik, IT-Sicherheit, Elektrotechnik oder eines vergleichbaren Fachbereichs - oder gleichwertige nachgewiesene Berufserfahrung
  • CISSP, CISM oder eine vergleichbare Zertifizierung ist ein deutliches Plus
  • Erfahrung in Robotik, Industrieautomation, vernetzter Hardware oder KI-Systemumgebungen ist bei NEURA besonders willkommen
  • Kenntnisse zu aktuellen KI- und ML-Security-Risiken - Adversarial Inputs, Model Theft, Trainingsdaten-Integrität - sind ein echter Differenziator

About the company

NEURA Robotics entwickelt kognitive Roboter und KI-Systeme, die in der realen Welt agieren - und die damit verbundene Angriffsfläche ist so komplex wie die Produkte selbst. Du verstärkst ein wachsendes Cybersecurity-Team und gibst Ingenieuren sowie Security-Fachkräften in unseren Produkt-Verticals technische Orientierung. Gleichzeitig trägst du dazu bei, unsere horizontale InfoSec-Funktion zu einer reifen, unternehmensweiten Einheit weiterzuentwickeln. Du arbeitest eng mit IT und Produktentwicklung zusammen - verfeinerst, was bereits vorhanden ist, hebst die Messlatte dort, wo es zählt, und machst Sicherheit zu einem echten Wettbewerbsvorteil statt zu einem Engpass.

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on de.indeed.com

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

2:19 min

Orchestrating over-the-air firmware updates for vehicle modules

Denis Grahovac ¡ WWC 2021

1:15 min

Key lessons learned from implementing automated mobile DevSecOps

Moataz Nabil Moataz Nabil ¡ LIVE

6:10 min

Unlocking free learning credits via Google Cloud Innovators

Asrar Asrar ¡ WWC 2024

2:47 min

Exploring career opportunities and recruitment open positions

Kurt Eder ¡ LIVE

2:20 min

Utilizing custom firmware for variable torque manipulation

Daniel Meilak Daniel Meilak +1 ¡ WWC Europe 2026

3:22 min

Transitioning from software engineering to security roles

Anna Oliveira ¡ Coffee With Developers

Videos

See all

Related articles

See all