IT Product Security Specialist (m/w/div.)
Möchten Sie Ihre Ideen in nutzbringende und sinnvolle Technologien verwandeln? Ob im Bereich Mobility Solutions, Consumer Goods, Industrial Technology oder Energy and Building Technology – mit uns verbessern Sie die Lebensqualität der Menschen auf der ganzen Welt. Willkommen bei Bosch.
Die Bosch Service Solutions GmbH freut sich auf Ihre Bewerbung!
Werde Teil unseres Teams als IT Product Security Specialist und leiste einen bedeutenden Beitrag, indem du die Sicherheit unserer vielfältigen IT‑Landschaft – von lokalen Rechenzentren bis hin zu Multi‑Cloud‑Plattformen – konzipierst und verantwortest.
Stellenbeschreibung- Sie leiten das Product Security Programm: Sie integrieren Security in den SDLC, Sie führen Threat Modeling durch und Sie leiten Sicherheitsanforderungen für Features und Architekturänderungen ab.
- Sie führen Risikoanalysen durch und priorisieren produktbezogene Risiken (Design, Abhängigkeiten, Compliance).
- Sie arbeiten eng mit Product Managern zusammen, um Sicherheit in Produkt Roadmaps und Planungen zu integrieren.
- Sie übernehmen eine Vermittlerrolle zwischen Governance und technischer Umsetzung: Sie definieren nicht nur Sicherheitsrichtlinien, sondern wirken auch aktiv bei deren Implementierung und Durchsetzung in verschiedenen Produkten mit.
- Sie entwickeln und implementieren sicheres Tooling und Automatisierungsprozesse in CI/CD Pipelines (SCA, SAST/DAST, Secret Scanning).
- Sie managen Vulnerability Triage und Remediation SLAs sowie Sie nehmen an Incident Response bei produktsicherheitsrelevanten Vorfällen teil (Root Cause Analysen, Kundenkommunikation, langfristige Maßnahmen).
- Sie überwachen neue regulatorische Anforderungen (z.B. EU Cyber Resilience Act, NIS2, Cybersecurity Labeling) und stellen die Compliance sicher.
- Sie erstellen und führen Sicherheitsschulungen, Leitfäden und Enablement Initiativen für Engineering und Produktteams durch.
- Sie berichten relevante Security Metriken und den Programmstatus an das Management.
Berufserfahrung
- 5–10 Jahre Erfahrung in Product Security, Application Security oder in Rollen mit Schwerpunkt Secure SDLC
Technisches Know-how
- Fundierter technischer Hintergrund (Softwareentwicklung, Security Engineering oder Architektur)
- Umfassendes Wissen über Bedrohungen und Schutzmaßnahmen (OWASP, Secure Design Patterns, Authentifizierungsmodelle, Supply Chain Risiken)
- Erfahrungen mit Cloud Security oder relevanten Standards/Regelwerken (z.B. NIST SSDF, ISO 21434)
- Praxis im Threat Modeling (STRIDE oder vergleichbar) sowie im Umgang mit Risikobewertungsframeworks
- Sicherer Umgang mit Entwicklungstools sowie mit agilen und DevOps Umgebungen
Fähigkeiten
- Starke Stakeholder-Kommunikation über alle Ebenen hinweg, um klare Abstimmung und effektive Zusammenarbeit sicherzustellen
Persönliche Merkmale
- Hohe Eigenmotivation und Selbstständigkeit
- Starkes Verantwortungsbewusstsein
- Proaktive Arbeitsweise
Zertifizierungen
- CISM oder CISSP von Vorteil, aber nicht zwingend erforderlich
Sprachen
- Fließende Deutsch- und Englischkenntnisse in Wort und Schrift
Ihre Ansprechpartner bei Fragen zum Bewerbungsprozess:
Fachbereich: Hr. Andreas Thiele
Personalabteilung: Frau Simone Hotz
Empfohlene Jobs
Fleißiger Rechtsanwalts- & Notarfachangestellter m/w/d
Wir, (perZukunft,) sind eine private Arbeitsvermittlung und unterstützen aktiv bei der Suche nach Ihrem neuen Job! Wir suchen für unseren Kunden dringend einen Rechtsanwalts- und Notarfachangestellte…
Sachbearbeiter Gehaltsabrechnung (m/w/d)
Anstellung bei unserem Kundenunternehmen Wir suchen für unser Kundenunternehmen – ein etabliertes Healthcare Konzernunternehmen – einen Sachbearbeiter Gehaltsabrechnung (m/w/d) in Festanstellung …
Tele Sales Executive - Vollzeit (German Speaking)
Du arbeitest gern nach festen Strukturen, führst Aufgaben planvoll durch und schätzt ein sauberes, systematisches Arbeitsumfeld? Dann bist du bei uns genau richtig! Als Tele Sales Executive (m/w/d)…
Director, Product Management - Vendor Growth (Business Excellence)
Job Description About the opportunity We are on the lookout for a Director of Product to join the Vendor Growth - Business Excellence team on our journey to always deliver amazing experiences fo…
Founder's Associate (all genders)
Frischblatt is one of the leading D2C brands for sustainable cleaning products for dishwashers and washing machines in the DACH region. We combine eco-friendly formulations with a strong focus on per…
Staplerfahrer für den Schichtbetrieb m/w/d
Wir [suchen] für unseren Kunden einen Gabelstaplerfahrer m/w/d. Sie erhalten von unserem Kunden eine Vergütung von 1900,00 Euro die Stunde und diverse Zuschläge wie Weihnachtsgeld und Urlaubsgeld. S…
Gruppenleitung Straßenunterhaltung und Straßenaufsicht (m/w/d)
Gruppenleitung Straßenunterhaltung und Straßenaufsicht (m/w/d) Der drittgrößte Bezirk Steglitz-Zehlendorf liegt im Südwesten Berlins und bietet ein Wohlfühlklima für alle Menschen. Dazu gehören die…
Werkstudent: Customer Success Manager/ Helpdesk 1st Level (m/w/d) Remote 20 h/Woche
Wer uns kennenlernt, merkt fix: Das System MRS.SPORTY mit Sitz in Berlin Charlottenburg ist irgendwie anders als viele Unternehmen in der Franchisebranche. MRS.SPORTY ist energetisch, nahbar & persönl…
P03-03 Englischsprachige Nanny m/w/d für Baby in Kreuzberg, 25 Std/Wo
Junge, geb. 11/2025 Arbeitszeit: 25 Std/Woche, Mo-Do von 15.30 bis 19.30 Uhr fest, zusätzlich werden Sie zu anderen Zeiten nach Absprache gebraucht. Sie erhalten ein Monatsgehalt und führ…
Senior Full Stack Engineer (f/m/d)
We're looking for At thermondo, our mission is to decarbonize every home, and technology is our primary lever for change. We are disrupting a massive industry bogged down by legacy systems and …