In dieser spannenden Position verantwortest du die IT Security unserer zentralen HMI/SCADA-Plattform und stellst sicher, dass unsere Produkte den Anforderungen des EU Cyber Resilience Act (CRA) entsprechen. Du baust schlanke, auditfähige Security Prozesse auf, hältst sie aktuell, entwickelst praxisnahe Checklisten und führst strukturierte Security Reviews durch – vom Konzept bis zum Test.
Deine Aufgaben im Detail:
- Entwicklung, Pflege und kontinuierliche Verbesserung von Security‑Prozessen zur CRA‑Compliance über den gesamten HMI/SCADA‑Produktlebenszyklus (z. B. Secure Development Lifecycle, Vulnerability Handling, Patch‑ und Update‑Management, Coordinated Vulnerability Disclosure).
- Fortlaufendes Monitoring der CRA‑Anforderungen und relevanter Normen/Leitlinien; Ableitung von Maßnahmen und Aktualisierung interner Standards und Guidelines.
- Planung und Durchführung von Security Reviews/Assessments für HMI/SCADA‑Komponenten und Features; Nachverfolgung von Findings bis zur Abstellung und Nachweisführung.
- Erstellung auditfähiger Dokumentation und Unterstützung bei internen/externen Audits.
- Unterstützung bei der Implementierung eines Tools zur Dokumentation der Versionsstände der Automatisierungskomponenten inklusive Anbindung von Security Scans.
- Enge Abstimmung mit Entwicklung, QA, Produktmanagement und Compliance; Wissenstransfer und Schulungen zur Security‑Prozesslandschaft und zu Security‑Best Practices; enge Zusammenarbeit mit unseren zentralen Stellen (Syntegon ProSo) und dem Engineering zur Gewährleistung einer durchgängigen Prozesslandschaft.