- Startseite
- Homeoffice Jobs
- Head of Product Security (m/w/d)
Head of Product Security (m/w/d)
Eckdaten
Arbeitsmodell
Über uns
Wir bei Infoniqa stehen für moderne HR und Finance-Lösungen und beschäftigen rund 1.200 Mitarbeiter*innen. Unsere Lösungen unterstützen Organisationen entlang zentraler Geschäftsprozesse und wir fördern ein Miteinander von Vertrauen und Offenheit. Wir bieten Flexibilität beim Arbeiten, einschließlich der Möglichkeit, bis zu 100 % mobil zu arbeiten, sowie individuelle Entwicklungsförderung und zahlreiche Gesundheits- und Freizeitbenefits.
Ihre Aufgaben
- Verantwortung für die sichere Gestaltung des gesamten Software Development Life Cycles (SDLC) mit frühzeitiger Integration von Security-Anforderungen in alle Phasen der Produktentwicklung.
- Sicherstellung von Product Security über alle Produkte hinweg – von modernen Cloud- und SaaS-Lösungen bis hin zu bestehenden On-Premise-Softwaresystemen.
- Entwicklung und Umsetzung einer produktbezogenen Sicherheitsstrategie inklusive Governance-Strukturen, Incident-Response-Prozessen und klarer Trennung zur Corporate Security.
- Einführung, Betrieb und Weiterentwicklung automatisierter Security-Toolchains (z. B. SAST, DAST) sowie Steuerung, Koordination und teilweise Durchführung von Penetrationstests.
- Etablierung sicherheitsrelevanter Prozesse und Verankerung von Product Security in der Unternehmenskultur – mit aktivem Change Management und Fokus auf den Schutz vor Datenlecks und produktspezifischen Bedrohungen.
Ihr Profil
Must have:
- Mindestens 5 Jahre Erfahrung in der Anwendungssicherheit entlang des SDLC sowie idealerweise eine CISSP-Zertifizierung oder vergleichbare Qualifikation.
- Fundierte Kenntnisse in etablierten Sicherheitsstandards wie dem OWASP ASVS, dem OWASP Testing Guide sowie regulatorischen Anforderungen wie der NIS2-Richtlinie der EU und ISO 27001.
- Technisches Verständnis moderner Softwarearchitekturen, insbesondere in Cloud-Umgebungen (SaaS), sowie Erfahrung mit On-Premise-Systemen und typischen Bedrohungen und Schutzmaßnahmen.
- Erfahrung in der Einführung von Sicherheitsprozessen, in der Koordination verteilter Entwicklungsstrukturen und in der teamübergreifenden Zusammenarbeit mit Dev, Legal und Management.
- Ausgeprägte Kommunikationsstärke, Fähigkeit, Menschen im Veränderungsprozess mitzunehmen, erste Führungserfahrung kleiner Teams sowie sehr gute Deutsch- und Englischkenntnisse runden dein Profil ab.
