Projektdetail
Empfohlene Projekte
Cyber Security Consultant – Product Security & Regulatory Compliance (m/w/d)
Freiberuflicher Cybersecurity-Berater für AI Red Teaming
Cyber Risk Consulting (Senior Level)
Qualitäts-Compliance-Auditor (GCP/GCLP/GVP) (M/W/D)
Senior Experte für regulatorische Compliance (FDA-Inspektionsvorbereitung) (m/w/d)
Java IT-Architekt (m/w/d)
IT-Projekt Manager ISO 27.001 - Gap-Schließung (m/w/d)
FSC CoC Auditor (m/w/d)
Senior Faktor 10 Entwickler (IPS / IPM) (m/w/d)
EHS Specialist – Cell Manufacturing
Fullstack Engineer (m/f/d)
EHS Spezialist – Anlagen (M/W/D)
EHS-Spezialist – Body-in-White (BIW) (M/W/D)
Senior Cloud Developer Typesript (m/w/d)
Beratung im Bereich Tax Strategy
Freelance Product Owner Android Entwicklung (m/f/d)
Fachkraft für Baustellen- und Auftragnehmersicherheit (SiGeKo) (M/w/d)
Adobe Experience Cloud Consultant (m/w/d)
Data Engineer (m/w/d)
Zahnarzt für das Training von KI-Modellen (m/w/d)
Senior Projektmanager Customer Interaction
Autor für Evaluierungsszenarien (m/w/d)
KI-Evaluierungsberater (m/w/d)
Freelance Product Owner für Point Of Sale App
Inbetriebnahme- und Qualifizierungsingenieur (C&Q) (m/w/d)
ERP-Transformation Manager (m/w/d)
Infor AS Consultant (m/w/d)
Projektmanager Brand Guardianship (m/w/d)
Freiberuflicher Java-Entwickler (m/w/d)
IT Projektleiter ServiceNow (Senior)
Sicherheits- und Gesundheitsschutzkoordinator (SiGeKo) und Sicherheitsfachkraft (SiFa) (m/w/d)
Frontend developer to HR platform with Angular experience
Cyber Security Consultant – Product Security & Regulatory Compliance (m/w/d)
Projekt Info
- Dauer01.03.2026 - 28.02.2027
- StandortDeutschland
- SprachenWichtig:
- Englisch(Verhandlungssicher)
Wünschenswert:- Deutsch(Verhandlungssicher)
- Englisch
- RemoteanteilBis zu 100%
Beschreibung
Ein Unternehmen aus der Medizintechnikbranche sucht einen erfahrenen Cyber Security Consultant, der als unabhängiger Berater an der Schnittstelle zwischen Software-Architektur, DevOps und Regulatory Affairs agiert. Ziel des Projekts ist die Entwicklung und Absicherung innovativer digitaler Gesundheitsprodukte (Software as a Medical Device / Connected Devices). Die Position umfasst rein fachliche Beratung, technische Assessments und die Lieferung validierter Sicherheitsartefakte, ohne operative Managemententscheidungen. Der Fokus liegt auf der Übersetzung regulatorischer Anforderungen (FDA, MDR, EU CRA, NIS2) in technische Lösungen und der objektiven Bewertung von Sicherheitsrisiken.
- Ganzheitliches Threat Modeling: Durchführung von STRIDE-basierten Analysen für APIs, Cloud-Native-Services, KI-Komponenten und CI/CD-Pipelines sowie Pflege formaler Threat Model Reports.
- Sicherheitsarchitektur & Design: Erstellung technischer Datenflussdiagramme (DFD) und Security Architecture Review Reports zur Dokumentation von Sicherheitsentscheidungen in Cloud- und Container-Umgebungen.
- DevSecOps & Supply Chain Security: Beratung zur Härtung von CI/CD-Pipelines, Implementierung von "Security-by-Default" und Management von SBOM-Artefakten (Third-Party-Risk).
- Penetration Testing Support: Definition des Scopes für Pen-Tests und Fuzzing sowie fachliche Validierung der Ergebnisse und CVSS-Scorings.
- Vulnerability Management: Bewertung von Schwachstellen (Vulnerability Impact Assessments) und Erstellung von Remediation-Plänen.
- Audit-Vorbereitung: Zusammenstellung technischer Evidenzen und Dokumentationen für behördliche Einreichungen (FDA, MDR, MDS2).
Anforderungen
- Abgeschlossenes Studium (Informatik, Cyber Security, Ingenieurwissenschaften).
- 5–8+ Jahre Projekterfahrung in Product Security, Application Security oder Security Architecture.
- Exzellente Kenntnisse in Threat Modeling (STRIDE, PASTA), Risk Assessments (CVSS) und Secure SDLC.
- Tiefe Expertise in Cloud Security (Azure/AWS), Containerisierung (Kubernetes/Docker), API Security und CI/CD-Toolchains.
- Erfahrung mit KI/ML-Security ist ein Plus.
- Nachweisbare Erfahrung mit Standards der Medizintechnik (FDA Cybersecurity Guidelines, EU MDR, ISO 14971, IEC 62304) oder vergleichbaren kritischen Normen (ISO 21434, IEC 62443).
- Fähigkeit, Fachthemen als unabhängiger Berater eigenständig zu treiben, sowie eine strukturierte, "Audit-Ready" Dokumentationsweise.
- Englisch verhandlungssicher (C1/C2) ist zwingend (Projekt- und Dokumentationssprache).
- Deutsch fließend (B2/C1) ist wünschenswert.
- Relevante Zertifikate wie CISSP, CCSP, CSSLP, CISM oder OSCP sind ausdrücklich erwünscht.