Bereits vergeben

Lass dir die nächste nicht entgehen — erhalte passende Stellen direkt per Mail.

GU

Gulp

Cyber Security Consultant (m/f/d) - Product Security & Regulatory Compliance

Remote
vor 1 Monat
Bad Homburg Vor Der Höhe, Hessen, Germany
Stellenbeschreibung

Beschreibung

Für unseren Partner aus der Medizintechnikbranche sind wir auf der Suche nach einem Cyber Security Consultant (m/w/d) - Product Security & Regulatory Compliance.

  • Start: 01.03.2026, ggfs. früher
  • Laufzeit: 12 Monate
  • Einsatzort: 100% remote
  • Projektsprache: Englisch
  • Wichtig: Bitte senden Sie uns Ihre Bewerbungsunterlagen in englischer Fassung zu

Überblick

In diesem Projekt agieren Sie als unabhängiger Berater an der Schnittstelle zwischen Software-Architektur, DevOps und Regulatory Affairs. Unser Ziel ist die Entwicklung und Absicherung innovativer digitaler Gesundheitsprodukte (Software as a Medical Device / Connected Devices). Die Position fokussiert sich rein auf die fachliche Beratung, die Erstellung technischer Assessments und die Lieferung validierter Sicherheitsartefakte, ohne operative Managemententscheidungen. Sie übersetzen regulatorische Anforderungen (FDA, MDR, EU CRA, NIS2) in technische Lösungen und bewerten Sicherheitsrisiken objektiv.

Skills

Ausbildung & Erfahrung

  • Abgeschlossenes Studium (Informatik, Cyber Security, Ingenieurwissenschaften)
  • 5-8+ Jahre Projekterfahrung in Product Security, Application Security oder Security Architecture.

Methodenkompetenz

  • Exzellente Kenntnisse in Threat Modeling (STRIDE, PASTA), Risk Assessments (CVSS) und Secure SDLC.

Technologie-Stack

  • Tiefe Expertise in Cloud Security (Azure/AWS), Containerisierung (Kubernetes/Docker), API Security und CI/CD-Toolchains.
  • Erfahrung mit KI/ML-Security ist ein Plus.

Regulatorik

  • Nachweisbare Erfahrung mit Standards der Medizintechnik (FDA Cybersecurity Guidelines, EU MDR, ISO 14971, IEC 62304) oder vergleichbaren kritischen Normen (ISO 21434, IEC 62443).

Arbeitsweise

  • Fähigkeit, Fachthemen als unabhängiger Berater eigenständig zu treiben, sowie eine strukturierte, "Audit-Ready" Dokumentationsweise.

Sprachen

  • Englisch verhandlungssicher (C1/C2) ist zwingend (Projekt- und Dokumentationssprache)
  • Deutsch fließend (B2/C1) ist wünschenswert.

Zertifizierungen

  • Relevante Zertifikate wie CISSP, CCSP, CSSLP, CISM oder OSCP sind ausdrücklich erwünscht.

Benefits