About this role
<p> </p> <p><span id="cke_bm_347S" style="display:none"> </span></p> <p style="line-height:1.1;padding-bottom:30.0px;text-align:center"><span style="font-size:32.0px"><strong>Software Security Architect (m/w/d)</strong></span></p> <p style="padding-top:10.0px;text-align:center"><strong>ab sofort in <strong>Vollzeit</strong> | Job ID 805</strong> </p> <p> </p> <p>Die <strong>GEBHARDT Intralogistics Group</strong> ist einer der führenden Anbieter von Materialfluss- und innerbetrieblichen Logistiksystemen. Seit über 70 Jahren entwickelt GEBHARDT maßgeschneiderte Komplettlösungen – von der Idee bis zur vollständigen Realisierung – im Bereich Transport, Materialfluss, Sortiertechnik, Montage- und Lagertechnik, einschließlich Steuerung & Automatisierung, Lagerverwaltungssysteme und IT-Integration.</p> <p> </p><h1><strong>AUFGABEN, DIE AUF DICH WARTEN</strong></h1> <ul> <li>Verantwortung für die sichere Gestaltung des gesamten Software Development Life Cycles mit Fokus auf die frühzeitige Integration von Security-Anforderungen in alle Phasen der Produktentwicklung</li> <li>Umsetzung der IEC 62443 Sichere Entwicklungsprozess, Security in Anlagen, OT-Testing/IIOT-TESTING</li> <li>Entwicklung, Umsetzung und Pflege von Sicherheitsrichtlinien, Standards und Best Practices</li> <li>Beratung der Entwicklungsteams in Sicherheitsfragen und bei der sicheren Softwareentwicklung</li> <li>Einführung, Betrieb und Weiterentwicklung automatisierter Security-Tools zur kontinuierlichen Analyse und Absicherung von Code und Anwendungen</li> <li>Steuerung, Koordination und Durchführung von Penetrationstests</li> <li>Fachlicher Ansprechpartner der Softwareabteilung für die Durchführung von Audits wie ISO 27001</li> </ul> <p> </p> <h1><strong>FÄHIGKEITEN, DIE BENÖTIGT WERDEN:</strong></h1> <ul> <li>Abgeschlossenes Studium der Informatik, IT-Sicherheit oder eine vergleichbare Qualifikation</li> <li>Mindestens 3 Jahre Erfahrung in der Anwendungssicherheit entlang des Software Development Life Cycles sowie idealerweise eine CISSP-Zertifizierung oder vergleichbare Qualifikation</li> <li>Fundierte Kenntnisse relevanter Sicherheitsstandards und Frameworks wie OWASP, ISO 27001, ISO 27034, IEC-62443, RED, und regulativer Vorgaben wie den Cyber Resilience Act</li> <li>Technisches Verständnis moderner Softwarearchitekturen und Erfahrung mit typischen Bedrohungen und Schutzmaßnahmen</li> <li>Sehr gute Englischkenntnisse in Wort und Schrift zur Kommunikation in einem internationalen, crossfunktionalen Umfeld</li> </ul><h2> </h2> <h1><strong>LEISTUNGEN, DIE WIR BIETEN:</strong></h1> <p style="padding-left:40.0px">Bei GEBHARDT stellen wir das Wohlbefinden und die Entwicklung unserer Mitarbeitenden in den Mittelpunkt. Wertschätzung und Unterstützung beim Erreichen beruflicher Ziele werden bei uns großgeschrieben. Die Work-Life-Balance und Gesundheit unserer Mitarbeitenden ist für uns ein wichtiger Faktor, deshalb bieten wir flexible Arbeitsmodelle, einschließlich Home-Office, betriebliches Gesundheitsmanagement und attraktive Sozialleistungen an. Um das Gemeinschaftsgefühl im Team GEBHARDT zu stärken, organisieren wir regelmäßig teambildende Aktivitäten und Firmenveranstaltungen.</p>