Deine Aufgaben
Als Director of Product Security & Assurance (m/w/d) verantwortest du ganzheitlich die Sicherheit unserer Plattform – mit Fokus auf präventive Maßnahmen, technologische Robustheit und regulatorische Absicherung.
Du etablierst und betreibst Sicherheitsprozesse entlang des gesamten Software Development
Lifecycles (SDLC) und sorgst dafür, dass Produkt- und Entwicklungsteams diese konsequent
anwenden. Gleichzeitig bringst du dich mit deiner technischen und organisatorischen Erfahrung
aktiv in Architektur- und Release-Entscheidungen ein.
Dabei arbeitest du eng mit Produktentwicklung, Compliance, Legal und externen Stakeholdern
zusammen – mit dem Ziel, nachhaltige Plattform-Sicherheit zu gewährleisten und regulatorische
Anforderungen in pragmatische Lösungen zu übersetzen.
Deine Aufgaben:
• Verantwortung für alle technischen und prozessualen Aspekte der Produktsicherheit.
• Entwicklung und Durchsetzung von Sicherheitsstandards und -prozessen im Engineering- Kontext (u. a. Secure SDLC, Architektur-Reviews, Threat Modeling).
• Koordination technischer Sicherheitsanalysen, Schwachstellenbewertungen und deren Nachverfolgung.
• Aufbau, Steuerung und Führung eines dedizierten Security Engineering Teams.
• Zusammenarbeit mit Engineering, Product und Compliance entlang regulatorischer Anforderungen (BAIT, DORA, ISO 27001 etc.)
• Repräsentation von Sicherheitsstrategie und -architektur gegenüber Kunden, Partnern und Prüfern.
Du etablierst und betreibst Sicherheitsprozesse entlang des gesamten Software Development
Lifecycles (SDLC) und sorgst dafür, dass Produkt- und Entwicklungsteams diese konsequent
anwenden. Gleichzeitig bringst du dich mit deiner technischen und organisatorischen Erfahrung
aktiv in Architektur- und Release-Entscheidungen ein.
Dabei arbeitest du eng mit Produktentwicklung, Compliance, Legal und externen Stakeholdern
zusammen – mit dem Ziel, nachhaltige Plattform-Sicherheit zu gewährleisten und regulatorische
Anforderungen in pragmatische Lösungen zu übersetzen.
Deine Aufgaben:
• Verantwortung für alle technischen und prozessualen Aspekte der Produktsicherheit.
• Entwicklung und Durchsetzung von Sicherheitsstandards und -prozessen im Engineering- Kontext (u. a. Secure SDLC, Architektur-Reviews, Threat Modeling).
• Koordination technischer Sicherheitsanalysen, Schwachstellenbewertungen und deren Nachverfolgung.
• Aufbau, Steuerung und Führung eines dedizierten Security Engineering Teams.
• Zusammenarbeit mit Engineering, Product und Compliance entlang regulatorischer Anforderungen (BAIT, DORA, ISO 27001 etc.)
• Repräsentation von Sicherheitsstrategie und -architektur gegenüber Kunden, Partnern und Prüfern.