Head of Product Security (m/w/d)

Eckdaten

Berlin
Computer & Network Security

Arbeitsmodell

Hybrid
vor 2 Wochen
Stellenbeschreibung

Über uns

Wir bei Infoniqa stehen für moderne HR und Finance-Lösungen und beschäftigen rund 1.200 Mitarbeiter*innen. Unsere Lösungen unterstützen Organisationen entlang zentraler Geschäftsprozesse und wir fördern ein Miteinander von Vertrauen und Offenheit. Wir bieten Flexibilität beim Arbeiten, einschließlich der Möglichkeit, bis zu 100 % mobil zu arbeiten, sowie individuelle Entwicklungsförderung und zahlreiche Gesundheits- und Freizeitbenefits.

Ihre Aufgaben

  • Verantwortung für die sichere Gestaltung des gesamten Software Development Life Cycles (SDLC) mit frühzeitiger Integration von Security-Anforderungen in alle Phasen der Produktentwicklung.
  • Sicherstellung von Product Security über alle Produkte hinweg – von modernen Cloud- und SaaS-Lösungen bis hin zu bestehenden On-Premise-Softwaresystemen.
  • Entwicklung und Umsetzung einer produktbezogenen Sicherheitsstrategie inklusive Governance-Strukturen, Incident-Response-Prozessen und klarer Trennung zur Corporate Security.
  • Einführung, Betrieb und Weiterentwicklung automatisierter Security-Toolchains (z. B. SAST, DAST) sowie Steuerung, Koordination und teilweise Durchführung von Penetrationstests.
  • Etablierung sicherheitsrelevanter Prozesse und Verankerung von Product Security in der Unternehmenskultur – mit aktivem Change Management und Fokus auf den Schutz vor Datenlecks und produktspezifischen Bedrohungen.

Ihr Profil

Must have:

  • Mindestens 5 Jahre Erfahrung in der Anwendungssicherheit entlang des SDLC sowie idealerweise eine CISSP-Zertifizierung oder vergleichbare Qualifikation.
  • Fundierte Kenntnisse in etablierten Sicherheitsstandards wie dem OWASP ASVS, dem OWASP Testing Guide sowie regulatorischen Anforderungen wie der NIS2-Richtlinie der EU und ISO 27001.
  • Technisches Verständnis moderner Softwarearchitekturen, insbesondere in Cloud-Umgebungen (SaaS), sowie Erfahrung mit On-Premise-Systemen und typischen Bedrohungen und Schutzmaßnahmen.
  • Erfahrung in der Einführung von Sicherheitsprozessen, in der Koordination verteilter Entwicklungsstrukturen und in der teamübergreifenden Zusammenarbeit mit Dev, Legal und Management.
  • Ausgeprägte Kommunikationsstärke, Fähigkeit, Menschen im Veränderungsprozess mitzunehmen, erste Führungserfahrung kleiner Teams sowie sehr gute Deutsch- und Englischkenntnisse runden dein Profil ab.