Deine Aufgaben
- Gesamtverantwortung für die Security-Engineering-Strategie eines sicherheitskritischen Produkts im Justizumfeld
- Aufbau und Weiterentwicklung der Product-Security-Architektur nach „Security by Design“
- Durchführung von Threat Modeling für Produkte, Features und Kundenumgebungen
- Definition und Durchsetzung eines Secure Software Development Lifecycle (SSDLC)
- Technische Leitplanken, Architektur-Reviews und Enablement der Engineering-Teams
- Design und Betrieb skalierbarer Cloud- und On-Prem-Security-Kontrollen
- Verantwortung für IAM, Netzwerksegmentierung, Patch- & Vulnerability Management, Secrets, Verschlüsselung, SIEM
- Auswahl, Einführung und Betrieb moderner Security-Tooling- und Detection-Lösungen
- Automatisierung von Security Controls (IaC, CI/CD, Policy-as-Code) mit Fokus auf Entwicklerfreundlichkeit
- Technische Umsetzung von ISMS-, ISO-27001-, BSI- und regulatorischen Anforderungen
- Unterstützung interner und externer Audits mit belastbaren technischen Nachweisen
- Aufbau und Pflege eines technischen Security-Risk-Registers
- Verantwortung für Incident Readiness & technische Incident Response
- Fachliche und disziplinarische Führung eines kleinen Security-Engineering-Teams (2–3 Personen)
- Enge Zusammenarbeit mit COO, Engineering, Operations, Produktmanagement und CISO als Security-Stimme im Leadership-Team