Product Security Manager (f/m/x)

Permanent employee, Full-time · München

Read job description in:
Your tasks
  • Specifying high-level product security requirements and breaking them down into sub-requirements and tasks
  • Identifying and analysing threats and vulnerabilities (including in supplier products / SW libraries) also in supplier products / SW libraries)
  • Architectural design, coordination and review of the security strategy for the various products
  • Interface to stakeholders inside and outside development as contact person for product (cyber) security
  • Organisation of product certifications with third parties and internal audits
  • Definition, implementation and maintenance of certification-relevant development processes (SDLC, requirements engineering, test management, verification & validation, ISMS, PSIRT)
  • Support with security testing (SAST, DAST, pen testing,...)
Requirements
  • Several years of experience in the field of product security, ideally with reference to embedded and IoT environments
  • In-depth understanding of security mechanisms and validation of security measures (SBOM, CVE analysis, SAST, DAST, penetration testing, threat modelling, vulnerability/incident management)
  • Degree in computer science, Computer science, IT security or equivalent technical background
  • Very good knowledge of German and good knowledge of English
  • Basic experience in software development, AGILE, CI/CD and the software development lifecycle
  • Programming skills in C++, Python, Shell
  • Sound knowledge of current standards in OT security, including:
    • IEC 62443
    • EN 18031
    • ISO/TR 22100-4
What we have to offer
  • Cutting-edge technology: As pioneers in robotics we can navigate and manipulate without rails and guides and offer solutions to processes that no one could automate ever before!
  • Team: We are an international team with more than 25 nationalities. You’ll work in a team with exceptionally smart, humble, collaborative and hardworking individuals.
  • Culture: Come as you are! Join a vibrant, inventive, and diverse team that values collaboration over hierarchy. To innovate you need to fail from time to time — we always learn and improve.
  • Workplace: Our office is located near the S‑Bahn station “Hirschgarten”. We work in a loft-style office with great equipment, our own workshop and testing area.
  • Full Board: You don’t feel like thinking about what you want to have for lunch tomorrow, not to mention preparing it? Luckily, our french cook treats us with a freshly cooked free lunch everyday! And as the cherry on top, there is a packed fridge with drinks, fresh fruits and of course coffee!
  • Flexibility: Flexibility is a top priority for us. Our hybrid working model for positions where presence is dispensable helps to achieve a healthy work-life balance.
  • Benefits: We offer attractive holiday, health care, and compensation packages. Learn more about our current benefits here.

At Magazino fostering inclusivity is our top priority. We are dedicated to create an inclusive environment for all candidates and provide equal opportunities to all qualified applicants regardless of gender, ethnicity, age, national origin, sexual orientation, culture, or education. If you need any reasonable adjustments to make the application process accessible for you, we’ll do our best to accommodate you. Feel free to approach us for that!
About us
Magazino stands for robotics in a real world application with the best ROS team in Europe with which we are on the edge of new technologies. We offer interesting and challenging tasks, responsibility from the beginning, freedom of choice, a relaxed atmosphere, a bundle of benefits and a fantastic team. Are you interested in how this looks like? Come and see! 
Deine Aufgaben
  • Spezifizieren von Product Security Anforderungen auf hoher Ebene und deren Aufschlüsselung in Sub-Anforderungen und Aufgaben
  • Identifizierung und Analyse von Threats und Vulnerabilities (u.a. auch in Zulieferprodukten / SW - Bibliotheken)
  • Architektonische Gestaltung, Koordination und Review der Security Strategie bei den verschiedenen Produkten
  • Schnittstelle zu Stakeholdern innerhalb und außerhalb der Entwicklung als Ansprechpartner für Product (Cyber) Security
  • Organisation von Produktzertifizierungen mit Dritten und interne Audits
  • Definition, Umsetzung und Pflege von zertifizierungsrelevanten Entwicklungsprozessen ( SDLC, Requirements Engineering, Test Management, Verification & Validation, ISMS, PSIRT)
  • Unterstützung beim Security Testing (SAST, DAST, Pen-Testing,...)
Dein Profil
  • Mehrjährige Erfahrung im Bereich Product Security, idealerweise mit Bezug auf Embedded- und IoT-Umgebungen
  • Tiefgreifendes Verständnis von Security-Mechanismen und Validierung von Security Maßnahmen (SBOM, CVE Analyse, SAST, DAST, Penetration testing, Threat Modelling, Vulnerability/Incident Management)
  • Abgeschlossenes Studium im Bereich Informatik, Computer Science, IT-Sicherheit oder äquivalenter technischer Hintergrund
  • Sehr gute Deutschkenntnisse und gute Englischkenntnisse
  • Grundlegende Erfahrung in der Softwareentwicklung, AGILE, CI/CD und dem Software Development Lifecycle
  • Programmierkenntnisse in C++, Python, Shell
  • Fundierte Kenntniss der gängigen Normen in der OT Security, darunter:
    • IEC 62443
    • EN 18031
    • ISO/TR 22100-4
Was wir bieten
  • Spitzentechnologie: Als Pioniere der Robotik sind wir in der Lage, ohne Schienen und Leitlinien zu navigieren und zu manipulieren, und bieten Lösungen für Prozesse, die noch nie jemand zuvor automatisieren konnte!
  • Team: Wir sind ein internationales Team mit mehr als 25 Nationalitäten. Du wirst in einem Team mit sehr smarten, bescheidenen, kooperativen und fleißigen Menschen arbeiten.
  • Kultur: Sei einfach Du selbst! Werde Teil eines dynamischen, innovativenund vielfältigen Teams, das Zusammenarbeit über Hierarchie stellt. Um innovativ zu sein, muss man ab und zu scheitern – wir lernen und verbessern uns ständig.
  • Arbeitsplatz: Unser Büro befindet sich in der Nähe der S‑Bahn-Station „Hirschgarten“. Wir arbeiten in einem Büro im Loft-Stil mit toller Ausstattung, eigener Werkstatt und Testbereich.
  • Vollverpflegung: Du hast keine Lust, darüber nachzudenken, was du morgen zu Mittag essen willst, geschweige denn, es vorzubereiten? Zum Glück verwöhnt uns unser französischer Koch jeden Tag mit einem frisch gekochten kostenlosen Mittagessen! Und als Sahnehäubchen gibt es einen gefüllten Kühlschrank mit Getränken, frischem Obst und natürlich Kaffee!
  • Flexibilität: Flexibilität wird bei uns großgeschrieben. Unser hybrides Arbeitsmodell für Positionen, bei denen Anwesenheit verzichtbar ist, trägt zu einer gesunden Work-Life-Balance bei.
  • Benefits: Wir bieten attraktive Urlaubs‑, Gesundheits- und Vergütungsleistungen. Erfahre hier mehr über unsere aktuellen Benefits.
 
Für uns bei Magazino ist die Förderung der Inklusion sehr wichtig. Wir sind daher bestrebt, ein inklusives Umfeld für alle Kandidaten zu schaffen und bieten allen qualifizierten Bewerbern unabhängig von Geschlecht, ethnischer Zugehörigkeit, Alter, nationaler Herkunft, sexueller Orientierung, Kultur oder Bildung gleiche Chancen.  Wenn Du gewisse Anpassungen benötigst, um den Rekruitingprozess für Dich zugänglich zu machen, werden wir unser Bestes tun, um Dir entgegenzukommen. Sprich uns gerne darauf an!
Über uns
Wir sind Magazino, ein Robotik-Unternehmen aus München. Unser Team von Hard- und Software-Ingenieuren ist führend in der Roboterprogrammierung und -entwicklung. Unsere Roboter arbeiten parallel zu Menschen – autonom, sicher und auf einem Komplexitätslevel, das noch niemand vor uns erreicht hat. Mit über 100 Mitarbeitern sind wir das größte Advanced Robotics-Team Europas.
We are looking forward to your application!
Please fill this form. Should you experience any problems while uploading your documents, please send your application via mail to jobs@magazino.eu.
Uploading document. Please wait.
Please add all mandatory information with a * to send your application.