Cybersecurity Expert*in Product (Medical Devices)
- Discuss this with your agent
- Open in Claude
- Open in ChatGPT
Role details
Tech stack
+4 more
Job description
Wir bieten ein flexibles und dynamisches Umfeld voller Gelegenheiten, über sich hinaus zu wachsen, um sich persönlich und beruflich weiterzuentwickeln. Klingt das interessant für Sie?
Dann werden Sie Teil unseres globalen Teams als Cybersecurity Expert*in (w/m/d) Product (Medical Devices). In dieser Rolle tragen Sie dazu bei, die Cybersicherheit innovativer Medizinprodukte für anspruchsvolle klinische Einsatzbereiche nachhaltig zu stärken. Dabei arbeiten Sie an der Schnittstelle von Cybersecurity, Medizinprodukteentwicklung, Systems Engineering, Produktarchitektur, regulatorischen Anforderungen und technologischer Innovation im Gesundheitswesen.
Wählen Sie den besten Ort für Ihre Arbeit - im Rahmen dieser Stelle ist es in Abstimmung mit Ihrer Führungskraft möglich, bis zu einem durchschnittlichen Volumen von 60% der jeweiligen Arbeitszeit mobil (innerhalb Deutschlands) zu arbeiten.
Noch mehr Flexibilität? Mobiles Arbeiten aus dem Ausland ist unter bestimmten Voraussetzungen und in ausgewählten Ländern für bis zu 30 Tage im Jahr möglich.
Ihre Aufgaben und Verantwortlichkeiten:
- Sie sind Teil des Cybersecurity-Teams für die Artis Produktfamilie. Gemeinsam mit erfahrenen internen Cybersecurity-Expertinnen sowie externen Spezialistinnen gestalten Sie die Planung, Umsetzung und kontinuierliche Weiterentwicklung von Cybersecurity-Maßnahmen über den gesamten Produktlebenszyklus hinweg.
- In enger Zusammenarbeit Produktmanagement, Systems Engineering, Architektur und Cybersecurity Officer wirken Sie an der Entwicklung von Sicherheitsstrategien sowie der Planung von Aktivitäten für Neuentwicklungen und Produktpflegeprojekte mit.
- Sie erstellen Threat Models, führen Threat and Risk Analyses (TRA) durch, moderieren Cybersecurity-Workshops und leiten geeignete Maßnahmen zur Risikominimierung auf Basis etablierter Methoden und bewährter Branchenstandards ab.
- Sie definieren, spezifizieren und pflegen Cybersecurity-Anforderungen und stellen deren durchgängige Nachverfolgbarkeit von der Risikoidentifikation über die Umsetzung bis hin zur Verifizierung sicher.
- Sie entwickeln und prüfen Cybersecurity-Architekturen, Datenflussdiagramme, Netzwerkflussdiagramme sowie weitere Security-Engineering-Artefakte für komplexe medizinische Systeme in Zusammenarbeit mit Architekt*innen.
- Sie beraten Entwicklungsteams technisch zu den Themen sichere Softwareentwicklung, Systemhärtung sowie der Umsetzung von Security-by-Design-Prinzipien.
- Sie koordinieren und bewerten Cybersecurity-Testaktivitäten, darunter Schwachstellenanalysen, Penetrationstests, Software Composition Analysis (SCA), statische Codeanalysen (SAST), Security Scans sowie die Planung und Nachverfolgung von Maßnahmen zur Behebung identifizierter Risiken.
- Sie analysieren Cybersecurity-Schwachstellen, Risiken aus Drittanbieter-Software, Software Bills of Materials (SBOMs) sowie End-of-Life-Risiken und entwickeln gemeinsam mit den Entwicklungsteams geeignete Gegenmaßnahmen.
- Sie erstellen und pflegen die für regulatorische Zulassungen und Marktzugänge erforderliche Cybersecurity-Dokumentation, beispielsweise Nachweise gemäß IEC 81001-5-1, Security Whitepaper und Cybersecurity-Bewertungsberichte.
- Sie tragen zur kontinuierlichen Weiterentwicklung von Cybersecurity-Prozessen, Methoden und Toolchains innerhalb von Advanced Therapies R&D bei.
Mehr über dieses Geschäftsfeld erfahren Sie unter Angiographie, Wollen Sie die Zukunft des Gesundheitswesens mitgestalten? Wir bei Siemens Healthineers setzen auf Menschen, die ihre Energie und Leidenschaft diesem Ziel widmen - das sagt schon unser Unternehmensname. Siemens Healthineers steht für Pioniergeist unserer Mitarbeitenden, gepaart mit unserer langen Tradition als weltweit führender Technologiekonzern in der stets dynamischen Gesundheitsbranche. Wir bieten ein flexibles und dynamisches Umfeld voller Gelegenheiten, über sich hinaus zu wachsen, um sich persönlich und beruflich weiterzuentwickeln. Klingt das interessant für Sie?
Dann werden Sie Teil unseres globalen Teams als Cybersecurity Expert*in (w/m/d) Product (Medical Devices). In dieser Rolle tragen Sie dazu bei, die Cybersicherheit innovativer Medizinprodukte für anspruchsvolle klinische Einsatzbereiche nachhaltig zu stärken. Dabei arbeiten Sie an der Schnittstelle von Cybersecurity, Medizinprodukteentwicklung, Systems Engineering, Produktarchitektur, regulatorischen Anforderungen und technologischer Innovation im Gesundheitswesen.
Wählen Sie den besten Ort für Ihre Arbeit - im Rahmen dieser Stelle ist es in Abstimmung mit Ihrer Führungskraft möglich, bis zu einem durchschnittlichen Volumen von 60% der jeweiligen Arbeitszeit mobil (innerhalb Deutschlands) zu arbeiten.
Noch mehr Flexibilität? Mobiles Arbeiten aus dem Ausland ist unter bestimmten Voraussetzungen und in ausgewählten Ländern für bis zu 30 Tage im Jahr möglich.
Ihre Aufgaben und Verantwortlichkeiten:
- Sie sind Teil des Cybersecurity-Teams für die Artis Produktfamilie. Gemeinsam mit erfahrenen internen Cybersecurity-Expertinnen sowie externen Spezialistinnen gestalten Sie die Planung, Umsetzung und kontinuierliche Weiterentwicklung von Cybersecurity-Maßnahmen über den gesamten Produktlebenszyklus hinweg.
- In enger Zusammenarbeit Produktmanagement, Systems Engineering, Architektur und Cybersecurity Officer wirken Sie an der Entwicklung von Sicherheitsstrategien sowie der Planung von Aktivitäten für Neuentwicklungen und Produktpflegeprojekte mit.
- Sie erstellen Threat Models, führen Threat and Risk Analyses (TRA) durch, moderieren Cybersecurity-Workshops und leiten geeignete Maßnahmen zur Risikominimierung auf Basis etablierter Methoden und bewährter Branchenstandards ab.
- Sie definieren, spezifizieren und pflegen Cybersecurity-Anforderungen und stellen deren durchgängige Nachverfolgbarkeit von der Risikoidentifikation über die Umsetzung bis hin zur Verifizierung sicher.
- Sie entwickeln und prüfen Cybersecurity-Architekturen, Datenflussdiagramme, Netzwerkflussdiagramme sowie weitere Security-Engineering-Artefakte für komplexe medizinische Systeme in Zusammenarbeit mit Architekt*innen.
- Sie beraten Entwicklungsteams technisch zu den Themen sichere Softwareentwicklung, Systemhärtung sowie der Umsetzung von Security-by-Design-Prinzipien.
- Sie koordinieren und bewerten Cybersecurity-Testaktivitäten, darunter Schwachstellenanalysen, Penetrationstests, Software Composition Analysis (SCA), statische Codeanalysen (SAST), Security Scans sowie die Planung und Nachverfolgung von Maßnahmen zur Behebung identifizierter Risiken.
- Sie analysieren Cybersecurity-Schwachstellen, Risiken aus Drittanbieter-Software, Software Bills of Materials (SBOMs) sowie End-of-Life-Risiken und entwickeln gemeinsam mit den Entwicklungsteams geeignete Gegenmaßnahmen.
- Sie erstellen und pflegen die für regulatorische Zulassungen und Marktzugänge erforderliche Cybersecurity-Dokumentation, beispielsweise Nachweise gemäß IEC 81001-5-1, Security Whitepaper und Cybersecurity-Bewertungsberichte.
- Sie tragen zur kontinuierlichen Weiterentwicklung von Cybersecurity-Prozessen, Methoden und Toolchains innerhalb von Advanced Therapies R&D bei.
Mehr über dieses Geschäftsfeld erfahren Sie unter Angiographie
Requirements
- Sie verfügen über ein erfolgreich abgeschlossenes Studium im Bereich Cybersecurity, Informatik, Software Engineering, Systems Engineering, Informationstechnologie oder einer vergleichbaren technischen Fachrichtung.
- Sie bringen mehrjährige Berufserfahrung in den Bereichen Product Cybersecurity, Application Security, Embedded Security, Systems Security oder einem ähnlichen Umfeld mit.
- Sie besitzen praktische Erfahrung in der Bedrohungsmodellierung, der Entwicklung von Sicherheitsarchitekturen, der Bewertung von Cybersecurity-Risiken sowie im Vulnerability Management.
- Sie bringen Kenntnisse zu Cloud-, Container- und IoT-Sicherheit sowie zu Sicherheitskonzepten und Security Controls im Bereich Künstliche Intelligenz (KI) mit.
- Sie sind mit Secure Development Lifecycles (SDL) und Cybersecurity-Prozessen in regulierten Branchen vertraut.
- Sie haben Erfahrung im Umgang mit relevanten Cybersecurity-Standards und regulatorischen Anforderungen, beispielsweise IEC 81001-5-1, IEC 62304, FDA Cybersecurity Guidance, ISO 27001, IEC 62443, OWASP oder dem NIST Cybersecurity Framework.
- Sie kennen gängige Methoden und Verfahren für Cybersecurity-Tests, darunter Penetrationstests, Fuzzing, Security Scans und Software Composition Analysis (SCA).
- Kenntnisse im Requirements Engineering, Systems Engineering sowie in Methoden zur durchgängigen Nachverfolgbarkeit von Anforderungen sind von Vorteil.
- Idealerweise verfügen Sie über anerkannte Cybersecurity-Zertifizierungen wie CISSP, CSSLP, CISM, GICSP, CEH oder vergleichbare Qualifikationen., * Sie zeichnen sich durch ausgeprägte analytische Fähigkeiten sowie eine strukturierte und methodische Arbeitsweise aus.
- Sie haben Freude daran, komplexe technische Fragestellungen zu lösen und Cybersecurity-Themen verständlich für unterschiedliche Zielgruppen zu vermitteln.
- Sie verstehen es, Cybersecurity-Anforderungen mit den Anforderungen an Patientensicherheit, klinische Wirksamkeit, Benutzerfreundlichkeit und regulatorische Vorgaben in Einklang zu bringen.
- Sie arbeiten erfolgreich in internationalen und interdisziplinären Entwicklungsumgebungen und schätzen die Zusammenarbeit über Fachgrenzen hinweg.
- Sie gehen Themen proaktiv an, übernehmen Verantwortung und treiben Cybersecurity-Initiativen eigenständig von der Konzeptphase bis zur Markteinführung voran.
- Sie verfügen über ausgeprägte Kommunikationsfähigkeiten und verstehen es, verschiedene Stakeholder zielgerichtet einzubinden und zu beraten.
- Sie beherrschen Englisch verhandlungssicher in Wort und Schrift. Deutschkenntnisse sind von Vorteil.
Benefits & conditions
Wollen Sie die Zukunft des Gesundheitswesens mitgestalten? Wir bei Siemens Healthineers setzen auf Menschen, die ihre Energie und Leidenschaft diesem Ziel widmen - das sagt schon unser Unternehmensname. Siemens Healthineers steht für Pioniergeist unserer Mitarbeitenden, gepaart mit unserer langen Tradition als weltweit führender Technologiekonzern in der stets dynamischen Gesundheitsbranche.
About the company
Siemens Healthineers ist ein weltweit führendes Medizintechnikunternehmen. Mit mehr als 74.000 engagierten Mitarbeitenden in über 70 Ländern gestalten wir die Zukunft des Gesundheitswesens. Jeden Tag profitieren etwa fünf Millionen Patient*innen weltweit von unseren innovativen Technologien und Dienstleistungen aus den Bereichen Diagnostik und therapeutische Bildgebung, Labordiagnostik und molekulare Medizin sowie von unseren digitalen Gesundheits- und Unternehmensdienstleistungen.
Apply for this position
This job is hosted externally. Click below to view the full posting and apply.
Apply on de.indeed.comGood distractions
Talks and stories from around this role — technically off-topic, practically not.
Moments
Explore playlistsVideos
See allRelated articles
See all
Finding IT & Technology English-speaking Jobs in Germany
System change: restart as developer?
Best Companies to Work For in Germany: Top 25 Companies in 2023
The Most Popular IT Jobs on the Market