
Security Engineer (m/w/d) Produktsicherheit & Compliance
Berlin / Permanent / 70.000 – 90.000 €
JOB ID 277426
Unser Kunde ist ein weltweit führendes, börsennotiertes Technologieunternehmen im dynamischen Zukunftsmarkt des digitalen Gesundheitswesens (E-Health).
Mit über 9.000 engagierten Mitarbeitern in 19 Ländern entwickelt das Unternehmen hochinnovative Softwarelösungen, die das Gesundheitssystem intelligenter, einfacher und sicherer machen. Als Pionier in der Branche setzt unser Klient konsequent auf zukunftsweisende Technologien wie Künstliche Intelligenz (KI), um die medizinische Versorgung von Millionen Menschen nachhaltig zu verbessern.
Werde Teil einer globalen Mission, in der Technologie echten gesellschaftlichen Mehrwert schafft als Security Engineer (m/w/d) Produktsicherheit & Compliance.
Das bietet unser Klient:
Flexibilität: Attraktives Hybrid-Modell mit bis zu zwei Tagen mobilem Arbeiten pro Woche.
Tech & Innovation: Pionierarbeit bei der KI-Transformation (ua mit Claude Code und KI-Agenten) im Enterprise-Umfeld.
Entwicklung: Erstklassige Weiterbildung über die hauseigene Akademie und externe Partner.
Top-Leistungen: Betriebliche Altersvorsorge, Jobrad-Leasing und regelmäßige Firmenevents.
Deine Aufgaben:
Ganzheitliche Produktsicherheit: Produktübergreifende Security-Strategie aus der Vogelperspektive verantworten und steuern.
Vulnerability Management: Sicherheitslücken produktübergreifend überwachen, bewerten und schnelle Reaktionen sicherstellen.
DevSecOps: Security-Checks (z. B. Vulnerability-Scans) direkt in die CI/CD-Pipelines integrieren und automatisieren.
C5-Zertifizierung: BSI-C5-Zertifizierungsprozess eigenverantwortlich steuern und interne Prozesse entsprechend anpassen.
Regulatorik & Compliance: Vorgaben von BSI sowie EU-Gesetzen (CRA / Cybersecurity Act) einhalten und umsetzen.
Deine Qualifikationen:
Abschluss: Erfolgreich abgeschlossenes Studium der Informatik, IT-Sicherheit, Wirtschaftsinformatik oder einer vergleichbaren Fachrichtung.
Erfahrung: Fundierte Berufserfahrung als Product/IT Security Expert, DevSecOps Engineer oder Security Consultant.
Tech- & DevOps-Know-how: Praktische Erfahrung in der Integration automatisierter Security-Checks und Vulnerability-Scanning in CI/CD-Pipelines.
Regulatorik & Zertifizierungen: Starkes Know-how in BSI-Standards (insb. C5-Zertifizierung) sowie europäischen Cybersicherheitsgesetzen (z. B. CRA, EU Cybersecurity Act).
Sprachen: Sehr gute Deutsch- (mind. C1) sowie verhandlungssichere Englischkenntnisse.
