Principal Software Security Officer (mfd)
Job Summary
Standards setzen. Risiken steuern. Sicherheit gestalten.
Sichere Software entsteht nicht zufällig.
Bei GieseckeDevrient Currency Technology entwickeln wir Technologien und Lösungen die weltweit Vertrauen schaffen. Sicherheit ist dabei kein Zusatzmerkmal sondern ein zentraler Bestandteil unserer Produkte Plattformen und Prozesse.
Für unsere globale Security Organisation suchen wir eine Persönlichkeit die Software Security ganzheitlich denkt Standards etabliert und Teams dabei unterstützt sichere Software erfolgreich zu entwickeln.
Als Principal Software Security Officer (m/w/d) gestalten Sie die Weiterentwicklung unserer Secure-Development-Strategie und sorgen dafür dass Security by Design entlang des gesamten Software-Lebenszyklus verankert wird.
- Weiterentwicklung und Governance unseres Secure Software Development Lifecycles (SSDLC)
- Definition von Sicherheitsstandards Richtlinien und Prozessen für die Softwareentwicklung
- Beratung von Entwicklungs- und Architekturteams zu Security-by-Design-Prinzipien
- Durchführung von Threat Modelings Risikoanalysen und Security Assessments
- Bewertung von Architekturen Cloud-Lösungen APIs und Integrationskonzepten
- Verankerung von Security-Anforderungen in Entwicklungs- CI/CD- und Release-Prozessen
- Definition und Überwachung von Security Gates und Security-Akzeptanzkriterien
- Bewertung von Open-Source-Komponenten Drittanbietersoftware und Software-Lieferketten
- Unterstützung bei Security Tests Schwachstellenmanagement und Audits
- Coaching von Entwickler:innen Architekt:innen und Security Champions
- Bewertung neuer Technologien Cloud-Dienste und AI-gestützter Entwicklungsansätze
- Studium der Informatik Informationssicherheit Software Engineering oder vergleichbare Qualifikation
- Erfahrung in Softwareentwicklung Softwarearchitektur Application Security oder Product Security
- Interesse an sicherer Softwareentwicklung und modernen Architekturen
- Kenntnisse in Themen wie SSDLC Application Security Threat Modeling DevSecOps Cloud Security oder Security Testing
- Vertrautheit mit relevanten Standards und Frameworks wie OWASP SAMM OWASP ASVS NIST SSDF oder IECvon Vorteil
- Analytische und strukturierte Arbeitsweise
- Kommunikationsstärke sowie Freude an interdisziplinärer Zusammenarbeit
- Sehr gute Englischkenntnisse in Wort und Schrift
Warum diese Rolle besonders ist:
Diese Position verbindet technische Expertise mit strategischem Einfluss. Sie gestalten die Sicherheitsstandards eines internationalen Technologieunternehmens und arbeiten eng mit Teams aus Entwicklung Architektur Produktmanagement und Security zusammen.
Wir glauben an Potenzial statt an Checklisten. Wenn Sie sich in dieser Rolle wiederfinden freuen wir uns auf Ihre Bewerbung.
$$ We are an equal opportunity employer! We promote diversity in all its forms and create an inclusive work environment free from prejudice discrimination and harassment in which all employees feel a sense of belonging. We warmly welcome all applications regardless of gender age race or ethnic origin social and cultural background religion disability and sexual orientation.
$$null$$ Experience:
Staff IC
About Company
G+D shapes trust in the digital age, with built-in security technology in three segments Digital Security, Financial Platforms and Currency Technology.