Bosch

IT Product Security Specialist (m/w/div.)

Stellenbeschreibung:

Möchten Sie Ihre Ideen in nutzbringende und sinnvolle Technologien verwandeln? Ob im Bereich Mobility Solutions, Consumer Goods, Industrial Technology oder Energy and Building Technology – mit uns verbessern Sie die Lebensqualität der Menschen auf der ganzen Welt. Willkommen bei Bosch. Die Bosch Service Solutions GmbH freut sich auf Ihre Bewerbung!

Stellenbeschreibung

Werde Teil unseres Teams als IT Product Security Specialist und leiste einen bedeutenden Beitrag, indem du die Sicherheit unserer vielfältigen IT‑Landschaft – von lokalen Rechenzentren bis hin zu Multi‑Cloud‑Plattformen – konzipierst und verantwortest.

  • Du leitest das Product Security Programm: du integrierst Security in den SDLC, führst Threat Modeling durch und leitest Sicherheitsanforderungen für Features und Architekturänderungen ab.
  • Du führst Risikoanalysen durch und priorisierst produktbezogene Risiken (Design, Abhängigkeiten, Compliance).
  • Du arbeitest eng mit Product Managern zusammen, um Sicherheit in Produkt Roadmaps und Planungen zu integrieren.
  • Du übernimmst eine Vermittlerrolle zwischen Governance und technischer Umsetzung: du definierst nicht nur Sicherheitsrichtlinien, sondern wirkst auch aktiv bei deren Implementierung und Durchsetzung in verschiedenen Produkten mit.
  • Du entwickelst und implementierst sicheres Tooling und Automatisierungsprozesse in CI/CD Pipelines (SCA, SAST/DAST, Secret Scanning).
  • Du managst Vulnerability Triage und Remediation SLAs und nimmst an Incident Response bei produktsicherheitsrelevanten Vorfällen teil (Root Cause Analysen, Kundenkommunikation, langfristige Maßnahmen).
  • Du überwachst neue regulatorische Anforderungen (z. B. EU Cyber Resilience Act, NIS2, Cybersecurity Labeling) und stellst die Compliance sicher.
  • Du erstellst und führst Sicherheitsschulungen, Leitfäden und Enablement Initiativen für Engineering und Produktteams durch.
  • Du berichtest relevante Security Metriken und den Programmstatus an das Management.

Qualifikationen

Berufsausbildung & Berufserfahrung

  • Abgeschlossenes Hochschulstudium mit 5–10 Jahren Erfahrung in Product Security, Application Security oder Rollen mit Schwerpunkt Secure SDLC.

Technisches Know-how

  • Fundierter technischer Hintergrund (Softwareentwicklung, Security Engineering oder Architektur).
  • Umfassendes Wissen über Bedrohungen und Schutzmaßnahmen (OWASP, Secure Design Patterns, Authentifizierungsmodelle, Supply Chain Risiken).
  • Erfahrungen mit Cloud Security oder relevanten Standards/Regelwerken (z. B. NIST SSDF, ISO 21434).
  • Praxis im Threat Modeling (STRIDE oder vergleichbar) sowie im Umgang mit Risikobewertungsframeworks.
  • Sicherer Umgang mit Entwicklungstools sowie mit agilen und DevOps‑Umgebungen.

Fähigkeiten

  • Starke Stakeholder‑Kommunikation über alle Ebenen hinweg, um klare Abstimmung und effektive Zusammenarbeit sicherzustellen.

Persönliche Merkmale

  • Hohe Eigenmotivation und Selbstständigkeit.
  • Starkes Verantwortungsbewusstsein.
  • Proaktive Arbeitsweise.

Zertifizierungen

  • CISM oder CISSP von Vorteil, aber nicht zwingend erforderlich.

Sprachen

  • Fließende Deutsch- und Englischkenntnisse in Wort und Schrift.

#J-18808-Ljbffr
NOTE / HINWEIS:
EnglishEN: Please refer to Fuchsjobs for the source of your application
DeutschDE: Bitte erwähne Fuchsjobs, als Quelle Deiner Bewerbung

Stelleninformationen

  • Veröffentlichungsdatum:

    30 Jul 2026
  • Standort:

    Berlin

    Einsatzort:

    Robert Bosch GmbH, Germany
  • Typ:

    Vollzeit
  • Arbeitsmodell:

    Vor Ort
  • Kategorie:

  • Erfahrung:

    2+ years
  • Arbeitsverhältnis:

    Angestellt

KI Suchagent

AI job search

Möchtest über ähnliche Jobs informiert werden? Dann beauftrage jetzt den Fuchsjobs KI Suchagenten!