Security Specialist – Vulnerability Management & Compliance (m/w/d)
Cyber Security • NIS2 • CRA • BDEW 3.0 • Risk Scoring
- Aschaffenburg, Berlin, Poznan
- PSI Software SE Grid & Energy Management
- Vollzeit
Der PSI-Konzern entwickelt Softwareprodukte zur Optimierung des Energie- und Materialflusses bei Versorgern und Industrie. Als unabhängiger Softwarehersteller mit über 2.300 Beschäftigten ist PSI seit 1969 Technologieführer für Prozesssteuerungssysteme, die durch die Kombination von KI-Methoden mit industriell bewährten Optimierungsverfahren für eine nachhaltige Energieversorgung, Produktion und Logistik sorgen. Die innovativen Branchenprodukte können vom Kunden selbst oder in der Cloud betrieben werden.
Die Business-Unit Grid- & Energymanagement ist auf die Entwicklung von Softwarelösungen für den Energiesektor spezialisiert. Unser Angebot umfasst Intelligente Lösungen für Netzbetreiber der Sparten Strom, Gas, Wärme, Öl und Wasser. Schwerpunkte bilden moderne Netzleitsysteme und Energiehandelssoftware für den Energiemarkt.
Aufgaben, die dich begeistern
In dieser Rolle übernimmst du eine zentrale Aufgabe: Du analysierst Schwachstellen, übersetzt regulatorische Anforderungen in konkrete Maßnahmen und gestaltest Prozesse, Tools und Standards aktiv mit — technisch tief, fachlich präzise und mit echtem Impact auf unsere Sicherheitslandschaft.
Vulnerability Evaluation – du führst tiefgehende technische Analysen und Bewertungen von Schwachstellen präzise und strukturiert durch
Regulatory Translation – Aus CRA, NIS2 und BDEW 3.0 leitest du konkrete technische und organisatorische Maßnahmen ab
Workflow Design – Effiziente Prozesse zur Schwachstellenbewertung entwickelst du und bringst sie in die Umsetzung
Risk Prioritization – Schwachstellen ordnest du fundiert mittels CVSS und weiteren Scoring‑Systemen ein
Team Collaboration – Als fachlicher Sparringspartner unterstützt du Kolleg*innen im Security‑Umfeld
Compliance Enablement – Bei der Umsetzung regulatorischer Sicherheitsanforderungen wirkst du aktiv mit
Tooling & Automation – Du entwickelst Analyse‑ und Bewertungstools weiter und automatisierst wiederkehrende Schritte
Security Expertise – Den Ausbau unserer Security‑Standards und Methoden treibst du mit deinem Know‑how voran
Qualifikationen, die uns begeistern
Vulnerability Know‑how – Erfahrung mit Schwachstellenanalysen und gängigen Scanning‑Tools bringst du bereits mit
Risk Scoring Skills – Mit CVSS und der Priorisierung technischer Risiken gehst du sicher und strukturiert um
Regulatory Expertise – NIS2, BDEW 3.0 und CRA sind dir vertraut und du kannst Anforderungen fachlich einordnen
Product Security – Kenntnisse im Product Security Lifecycle setzt du zielgerichtet ein
Tech Stack – Vorteilhaft sind Skills in SQL, HTML, JavaScript, Linux, Ansible oder Programmierung, die du gerne einbringst
Working Style – Selbstständig, strukturiert, engagiert und wissbegierig arbeitest du im Tagesgeschäft
Communication – Auf Deutsch kommunizierst du sicher; Englischkenntnisse auf gutem Niveau runden dein Profil ab
Security Mindset – Hohe Eigenverantwortung und echte Leidenschaft für Cyber Security zeichnen dich aus
Freu dich auf
- Corporate Benefits
- Flexible Arbeitszeit
- Mobilität
- Entwicklung & Training
- Mobiles Arbeiten
- Team Events
- Unfallversicherung
Pioneering a smarter world. Bist du dabei?
Wir freuen uns auf die Zusendung deiner Bewerbungsunterlagen.
Deine Ansprechperson
Ines Berger
Business Partner
People & Organization
Hinweis: Abhängig vom konkreten (Projekt-) Einsatz können Tätigkeiten bei Kunden im Bereich kritischer Infrastrukturen (KRITIS) anfallen. In diesen Fällen ist eine erweiterte Sicherheitsüberprüfung (Ü2 – vorbeugender personeller Sabotageschutz) gemäß § 9 i.V.m. § 1 Abs. 4 SÜG gesetzlich vorgeschrieben. Die Bereitschaft zur Durchführung dieser Überprüfung wird ausdrücklich vorausgesetzt. Die Prüfung der SÜG-Relevanz im Einzelfall erfolgt durch den Sabotageschutzbeauftragten vor dem jeweiligen Kundeneinsatz.