Cybersecurity Expert*in Product (Medical Devices)

Siemens Healthineers
Forchheim, Germany
11 days ago

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Working hours
Regular working hours
Languages
English, German
Job source

Tech stack

Artificial Intelligence Software System Penetration Testing Systems Engineering Cloud Computing Static Program Analysis Cyber Security Fuzz Testing Integrated Development Environments Open Web Application Security Software Engineering Toolchain Software Vulnerability Management
+4 more
Information Technology IoT Security Static Application Security Testing Vulnerability Analysis

Job description

Wir bieten ein flexibles und dynamisches Umfeld voller Gelegenheiten, über sich hinaus zu wachsen, um sich persönlich und beruflich weiterzuentwickeln. Klingt das interessant für Sie?

Dann werden Sie Teil unseres globalen Teams als Cybersecurity Expert*in (w/m/d) Product (Medical Devices). In dieser Rolle tragen Sie dazu bei, die Cybersicherheit innovativer Medizinprodukte für anspruchsvolle klinische Einsatzbereiche nachhaltig zu stärken. Dabei arbeiten Sie an der Schnittstelle von Cybersecurity, Medizinprodukteentwicklung, Systems Engineering, Produktarchitektur, regulatorischen Anforderungen und technologischer Innovation im Gesundheitswesen.

Wählen Sie den besten Ort für Ihre Arbeit - im Rahmen dieser Stelle ist es in Abstimmung mit Ihrer Führungskraft möglich, bis zu einem durchschnittlichen Volumen von 60% der jeweiligen Arbeitszeit mobil (innerhalb Deutschlands) zu arbeiten.

Noch mehr Flexibilität? Mobiles Arbeiten aus dem Ausland ist unter bestimmten Voraussetzungen und in ausgewählten Ländern für bis zu 30 Tage im Jahr möglich.

Ihre Aufgaben und Verantwortlichkeiten:

  • Sie sind Teil des Cybersecurity-Teams für die Artis Produktfamilie. Gemeinsam mit erfahrenen internen Cybersecurity-Expertinnen sowie externen Spezialistinnen gestalten Sie die Planung, Umsetzung und kontinuierliche Weiterentwicklung von Cybersecurity-Maßnahmen über den gesamten Produktlebenszyklus hinweg.
  • In enger Zusammenarbeit Produktmanagement, Systems Engineering, Architektur und Cybersecurity Officer wirken Sie an der Entwicklung von Sicherheitsstrategien sowie der Planung von Aktivitäten für Neuentwicklungen und Produktpflegeprojekte mit.
  • Sie erstellen Threat Models, führen Threat and Risk Analyses (TRA) durch, moderieren Cybersecurity-Workshops und leiten geeignete Maßnahmen zur Risikominimierung auf Basis etablierter Methoden und bewährter Branchenstandards ab.
  • Sie definieren, spezifizieren und pflegen Cybersecurity-Anforderungen und stellen deren durchgängige Nachverfolgbarkeit von der Risikoidentifikation über die Umsetzung bis hin zur Verifizierung sicher.
  • Sie entwickeln und prüfen Cybersecurity-Architekturen, Datenflussdiagramme, Netzwerkflussdiagramme sowie weitere Security-Engineering-Artefakte für komplexe medizinische Systeme in Zusammenarbeit mit Architekt*innen.
  • Sie beraten Entwicklungsteams technisch zu den Themen sichere Softwareentwicklung, Systemhärtung sowie der Umsetzung von Security-by-Design-Prinzipien.
  • Sie koordinieren und bewerten Cybersecurity-Testaktivitäten, darunter Schwachstellenanalysen, Penetrationstests, Software Composition Analysis (SCA), statische Codeanalysen (SAST), Security Scans sowie die Planung und Nachverfolgung von Maßnahmen zur Behebung identifizierter Risiken.
  • Sie analysieren Cybersecurity-Schwachstellen, Risiken aus Drittanbieter-Software, Software Bills of Materials (SBOMs) sowie End-of-Life-Risiken und entwickeln gemeinsam mit den Entwicklungsteams geeignete Gegenmaßnahmen.
  • Sie erstellen und pflegen die für regulatorische Zulassungen und Marktzugänge erforderliche Cybersecurity-Dokumentation, beispielsweise Nachweise gemäß IEC 81001-5-1, Security Whitepaper und Cybersecurity-Bewertungsberichte.
  • Sie tragen zur kontinuierlichen Weiterentwicklung von Cybersecurity-Prozessen, Methoden und Toolchains innerhalb von Advanced Therapies R&D bei.

Mehr über dieses Geschäftsfeld erfahren Sie unter Angiographie, Wollen Sie die Zukunft des Gesundheitswesens mitgestalten? Wir bei Siemens Healthineers setzen auf Menschen, die ihre Energie und Leidenschaft diesem Ziel widmen - das sagt schon unser Unternehmensname. Siemens Healthineers steht für Pioniergeist unserer Mitarbeitenden, gepaart mit unserer langen Tradition als weltweit führender Technologiekonzern in der stets dynamischen Gesundheitsbranche. Wir bieten ein flexibles und dynamisches Umfeld voller Gelegenheiten, über sich hinaus zu wachsen, um sich persönlich und beruflich weiterzuentwickeln. Klingt das interessant für Sie?

Dann werden Sie Teil unseres globalen Teams als Cybersecurity Expert*in (w/m/d) Product (Medical Devices). In dieser Rolle tragen Sie dazu bei, die Cybersicherheit innovativer Medizinprodukte für anspruchsvolle klinische Einsatzbereiche nachhaltig zu stärken. Dabei arbeiten Sie an der Schnittstelle von Cybersecurity, Medizinprodukteentwicklung, Systems Engineering, Produktarchitektur, regulatorischen Anforderungen und technologischer Innovation im Gesundheitswesen.

Wählen Sie den besten Ort für Ihre Arbeit - im Rahmen dieser Stelle ist es in Abstimmung mit Ihrer Führungskraft möglich, bis zu einem durchschnittlichen Volumen von 60% der jeweiligen Arbeitszeit mobil (innerhalb Deutschlands) zu arbeiten.

Noch mehr Flexibilität? Mobiles Arbeiten aus dem Ausland ist unter bestimmten Voraussetzungen und in ausgewählten Ländern für bis zu 30 Tage im Jahr möglich.

Ihre Aufgaben und Verantwortlichkeiten:

  • Sie sind Teil des Cybersecurity-Teams für die Artis Produktfamilie. Gemeinsam mit erfahrenen internen Cybersecurity-Expertinnen sowie externen Spezialistinnen gestalten Sie die Planung, Umsetzung und kontinuierliche Weiterentwicklung von Cybersecurity-Maßnahmen über den gesamten Produktlebenszyklus hinweg.
  • In enger Zusammenarbeit Produktmanagement, Systems Engineering, Architektur und Cybersecurity Officer wirken Sie an der Entwicklung von Sicherheitsstrategien sowie der Planung von Aktivitäten für Neuentwicklungen und Produktpflegeprojekte mit.
  • Sie erstellen Threat Models, führen Threat and Risk Analyses (TRA) durch, moderieren Cybersecurity-Workshops und leiten geeignete Maßnahmen zur Risikominimierung auf Basis etablierter Methoden und bewährter Branchenstandards ab.
  • Sie definieren, spezifizieren und pflegen Cybersecurity-Anforderungen und stellen deren durchgängige Nachverfolgbarkeit von der Risikoidentifikation über die Umsetzung bis hin zur Verifizierung sicher.
  • Sie entwickeln und prüfen Cybersecurity-Architekturen, Datenflussdiagramme, Netzwerkflussdiagramme sowie weitere Security-Engineering-Artefakte für komplexe medizinische Systeme in Zusammenarbeit mit Architekt*innen.
  • Sie beraten Entwicklungsteams technisch zu den Themen sichere Softwareentwicklung, Systemhärtung sowie der Umsetzung von Security-by-Design-Prinzipien.
  • Sie koordinieren und bewerten Cybersecurity-Testaktivitäten, darunter Schwachstellenanalysen, Penetrationstests, Software Composition Analysis (SCA), statische Codeanalysen (SAST), Security Scans sowie die Planung und Nachverfolgung von Maßnahmen zur Behebung identifizierter Risiken.
  • Sie analysieren Cybersecurity-Schwachstellen, Risiken aus Drittanbieter-Software, Software Bills of Materials (SBOMs) sowie End-of-Life-Risiken und entwickeln gemeinsam mit den Entwicklungsteams geeignete Gegenmaßnahmen.
  • Sie erstellen und pflegen die für regulatorische Zulassungen und Marktzugänge erforderliche Cybersecurity-Dokumentation, beispielsweise Nachweise gemäß IEC 81001-5-1, Security Whitepaper und Cybersecurity-Bewertungsberichte.
  • Sie tragen zur kontinuierlichen Weiterentwicklung von Cybersecurity-Prozessen, Methoden und Toolchains innerhalb von Advanced Therapies R&D bei.

Mehr über dieses Geschäftsfeld erfahren Sie unter Angiographie

Requirements

  • Sie verfügen über ein erfolgreich abgeschlossenes Studium im Bereich Cybersecurity, Informatik, Software Engineering, Systems Engineering, Informationstechnologie oder einer vergleichbaren technischen Fachrichtung.
  • Sie bringen mehrjährige Berufserfahrung in den Bereichen Product Cybersecurity, Application Security, Embedded Security, Systems Security oder einem ähnlichen Umfeld mit.
  • Sie besitzen praktische Erfahrung in der Bedrohungsmodellierung, der Entwicklung von Sicherheitsarchitekturen, der Bewertung von Cybersecurity-Risiken sowie im Vulnerability Management.
  • Sie bringen Kenntnisse zu Cloud-, Container- und IoT-Sicherheit sowie zu Sicherheitskonzepten und Security Controls im Bereich Künstliche Intelligenz (KI) mit.
  • Sie sind mit Secure Development Lifecycles (SDL) und Cybersecurity-Prozessen in regulierten Branchen vertraut.
  • Sie haben Erfahrung im Umgang mit relevanten Cybersecurity-Standards und regulatorischen Anforderungen, beispielsweise IEC 81001-5-1, IEC 62304, FDA Cybersecurity Guidance, ISO 27001, IEC 62443, OWASP oder dem NIST Cybersecurity Framework.
  • Sie kennen gängige Methoden und Verfahren für Cybersecurity-Tests, darunter Penetrationstests, Fuzzing, Security Scans und Software Composition Analysis (SCA).
  • Kenntnisse im Requirements Engineering, Systems Engineering sowie in Methoden zur durchgängigen Nachverfolgbarkeit von Anforderungen sind von Vorteil.
  • Idealerweise verfügen Sie über anerkannte Cybersecurity-Zertifizierungen wie CISSP, CSSLP, CISM, GICSP, CEH oder vergleichbare Qualifikationen., * Sie zeichnen sich durch ausgeprägte analytische Fähigkeiten sowie eine strukturierte und methodische Arbeitsweise aus.
  • Sie haben Freude daran, komplexe technische Fragestellungen zu lösen und Cybersecurity-Themen verständlich für unterschiedliche Zielgruppen zu vermitteln.
  • Sie verstehen es, Cybersecurity-Anforderungen mit den Anforderungen an Patientensicherheit, klinische Wirksamkeit, Benutzerfreundlichkeit und regulatorische Vorgaben in Einklang zu bringen.
  • Sie arbeiten erfolgreich in internationalen und interdisziplinären Entwicklungsumgebungen und schätzen die Zusammenarbeit über Fachgrenzen hinweg.
  • Sie gehen Themen proaktiv an, übernehmen Verantwortung und treiben Cybersecurity-Initiativen eigenständig von der Konzeptphase bis zur Markteinführung voran.
  • Sie verfügen über ausgeprägte Kommunikationsfähigkeiten und verstehen es, verschiedene Stakeholder zielgerichtet einzubinden und zu beraten.
  • Sie beherrschen Englisch verhandlungssicher in Wort und Schrift. Deutschkenntnisse sind von Vorteil.

Benefits & conditions

Wollen Sie die Zukunft des Gesundheitswesens mitgestalten? Wir bei Siemens Healthineers setzen auf Menschen, die ihre Energie und Leidenschaft diesem Ziel widmen - das sagt schon unser Unternehmensname. Siemens Healthineers steht für Pioniergeist unserer Mitarbeitenden, gepaart mit unserer langen Tradition als weltweit führender Technologiekonzern in der stets dynamischen Gesundheitsbranche.

About the company

Siemens Healthineers ist ein weltweit führendes Medizintechnikunternehmen. Mit mehr als 74.000 engagierten Mitarbeitenden in über 70 Ländern gestalten wir die Zukunft des Gesundheitswesens. Jeden Tag profitieren etwa fünf Millionen Patient*innen weltweit von unseren innovativen Technologien und Dienstleistungen aus den Bereichen Diagnostik und therapeutische Bildgebung, Labordiagnostik und molekulare Medizin sowie von unseren digitalen Gesundheits- und Unternehmensdienstleistungen.

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on de.indeed.com

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

2:47 min

Exploring career opportunities and recruitment open positions

Kurt Eder · LIVE

3:13 min

Exposing application programming interface vulnerabilities in robotic devices

Chris Heilmann +2 · LIVE

3:40 min

Integrating mutation testing and fuzzing into software workflows

Michael Contento · WWC 2023

3:12 min

Integrating toolchains to improve engineering efficiency and culture

Amir Friedman Amir Friedman +2 · WWC 2025

4:01 min

Finding personal fulfillment in the cybersecurity industry

LIVE

5:59 min

Examining connectivity concerns in modern consumer hardware ecosystems

Chris Heilmann +2 · LIVE

Videos

See all

Related articles

See all