Projektdetail
Empfohlene Projekte
Cyber Security Consultant – Product Security & Regulatory Compliance (m/w/d)
Freiberuflicher Cybersicherheitsberater für AI Red Teaming
Cyber Risk Consulting (Senior Level)
Qualitäts-Compliance-Auditor (GCP/GCLP/GVP) (M/W/D)
Senior Regulatory Compliance Expert (FDA-Inspektionsvorbereitung) (m/w/d)
Java IT-Architekt (m/w/d)
IT-Projektmanager ISO 27001 – Lückenbeseitigung (m/w/d)
Senior Faktor 10 Entwickler (IPS / IPM) (m/w/d)
Fullstack-Entwickler (m/w/d)
HSE Specialist – Cell Manufacturing
EHS-Spezialist – Anlagen (m/w/d)
HSE-Spezialist – Karosserie-Rohbau (M/W/D)
Senior Cloud Developer Typesript (m/w/d)
Beratung im Bereich Tax Strategy
Spezialist für Baustellen- und Auftragnehmersicherheit (SiGeKo) (M/w/d)
Freiberuflicher Product Manager für Android-App (m/w/d)
Adobe Experience Cloud Consultant (m/w/d)
Data Engineer (m/w/d)
Senior Projektmanager Kundeninteraktion
Autor für Evaluierungsszenarien (m/w/d)
KI-Evaluationsberater (m/w/d)
Managementberater (Senior) (m/w/d)
Freiberuflicher Product Owner für Point-of-Sale-App
Commissioning- und Qualifizierungsingenieur (m/w/d)
ERP-Transformation Manager (m/w/d)
Infor AS Consultant (m/w/d)
Projektmanager Brand Guardianship (m/w/d)
IT Projektleiter ServiceNow (Senior)
Sicherheits- und Gesundheitsschutzkoordinator (SiGeKo) und Sicherheitsfachkraft (SiFa) (m/w/d)
Interim Staff Product Manager (m/w/d)
Leittechniker / Leittechnik-Spezialist (m/w/d)
Frontend developer to HR platform with Angular experience
Cyber Security Consultant – Product Security & Regulatory Compliance (m/w/d)
Projekt Info
- Dauer01.03.2026 - 28.02.2027
- StandortDeutschland
- SprachenWichtig:
- Englisch(Verhandlungssicher)
Wünschenswert:- Deutsch(Verhandlungssicher)
- Englisch
- RemoteanteilBis zu 100%
Beschreibung
Ein Unternehmen aus der Medizintechnikbranche sucht einen erfahrenen Cyber Security Consultant, der als unabhängiger Berater an der Schnittstelle zwischen Software-Architektur, DevOps und Regulatory Affairs agiert. Ziel des Projekts ist die Entwicklung und Absicherung innovativer digitaler Gesundheitsprodukte (Software as a Medical Device / Connected Devices). Die Position umfasst rein fachliche Beratung, technische Assessments und die Lieferung validierter Sicherheitsartefakte, ohne operative Managemententscheidungen. Der Fokus liegt auf der Übersetzung regulatorischer Anforderungen (FDA, MDR, EU CRA, NIS2) in technische Lösungen und der objektiven Bewertung von Sicherheitsrisiken.
- Ganzheitliches Threat Modeling: Durchführung von STRIDE-basierten Analysen für APIs, Cloud-Native-Services, KI-Komponenten und CI/CD-Pipelines sowie Pflege formaler Threat Model Reports.
- Sicherheitsarchitektur & Design: Erstellung technischer Datenflussdiagramme (DFD) und Security Architecture Review Reports zur Dokumentation von Sicherheitsentscheidungen in Cloud- und Container-Umgebungen.
- DevSecOps & Supply Chain Security: Beratung zur Härtung von CI/CD-Pipelines, Implementierung von "Security-by-Default" und Management von SBOM-Artefakten (Third-Party-Risk).
- Penetration Testing Support: Definition des Scopes für Pen-Tests und Fuzzing sowie fachliche Validierung der Ergebnisse und CVSS-Scorings.
- Vulnerability Management: Bewertung von Schwachstellen (Vulnerability Impact Assessments) und Erstellung von Remediation-Plänen.
- Audit-Vorbereitung: Zusammenstellung technischer Evidenzen und Dokumentationen für behördliche Einreichungen (FDA, MDR, MDS2).
Anforderungen
- Abgeschlossenes Studium (Informatik, Cyber Security, Ingenieurwissenschaften).
- 5–8+ Jahre Projekterfahrung in Product Security, Application Security oder Security Architecture.
- Exzellente Kenntnisse in Threat Modeling (STRIDE, PASTA), Risk Assessments (CVSS) und Secure SDLC.
- Tiefe Expertise in Cloud Security (Azure/AWS), Containerisierung (Kubernetes/Docker), API Security und CI/CD-Toolchains.
- Erfahrung mit KI/ML-Security ist ein Plus.
- Nachweisbare Erfahrung mit Standards der Medizintechnik (FDA Cybersecurity Guidelines, EU MDR, ISO 14971, IEC 62304) oder vergleichbaren kritischen Normen (ISO 21434, IEC 62443).
- Fähigkeit, Fachthemen als unabhängiger Berater eigenständig zu treiben, sowie eine strukturierte, "Audit-Ready" Dokumentationsweise.
- Englisch verhandlungssicher (C1/C2) ist zwingend (Projekt- und Dokumentationssprache).
- Deutsch fließend (B2/C1) ist wünschenswert.
- Relevante Zertifikate wie CISSP, CCSP, CSSLP, CISM oder OSCP sind ausdrücklich erwünscht.