Security Specialist – Vulnerability Management & Compliance (m/w/d)

Cyber Security • NIS2 • CRA • BDEW 3.0 • Risk Scoring

  • Aschaffenburg, Berlin, Poznan
  • PSI Software SE Grid & Energy Management
  • Vollzeit

Diesen Job teilen!

Jetzt bewerben

Der PSI-Konzern entwickelt Softwareprodukte zur Optimierung des Energie- und Materialflusses bei Versorgern und Industrie. Als unabhängiger Softwarehersteller mit über 2.300 Beschäftigten ist PSI seit 1969 Technologieführer für Prozesssteuerungssysteme, die durch die Kombination von KI-Methoden mit industriell bewährten Optimierungsverfahren für eine nachhaltige Energieversorgung, Produktion und Logistik sorgen. Die innovativen Branchenprodukte können vom Kunden selbst oder in der Cloud betrieben werden.

Die Business-Unit Grid- & Energymanagement ist auf die Entwicklung von Softwarelösungen für den Energiesektor spezialisiert. Unser Angebot umfasst Intelligente Lösungen für Netzbetreiber der Sparten Strom, Gas, Wärme, Öl und Wasser. Schwerpunkte bilden moderne Netzleitsysteme und Energiehandelssoftware für den Energiemarkt.

 

Aufgaben, die dich begeistern

In dieser Rolle übernimmst du eine zentrale Aufgabe: Du analysierst Schwachstellen, übersetzt regulatorische Anforderungen in konkrete Maßnahmen und gestaltest Prozesse, Tools und Standards aktiv mit — technisch tief, fachlich präzise und mit echtem Impact auf unsere Sicherheitslandschaft.

  • Vulnerability Evaluation – du führst tiefgehende technische Analysen und Bewertungen von Schwachstellen präzise und strukturiert durch

  • Regulatory Translation – Aus CRA, NIS2 und BDEW 3.0 leitest du konkrete technische und organisatorische Maßnahmen ab

  • Workflow Design – Effiziente Prozesse zur Schwachstellenbewertung entwickelst du und bringst sie in die Umsetzung

  • Risk Prioritization – Schwachstellen ordnest du fundiert mittels CVSS und weiteren Scoring‑Systemen ein

  • Team Collaboration – Als fachlicher Sparringspartner unterstützt du Kolleg*innen im Security‑Umfeld

  • Compliance Enablement – Bei der Umsetzung regulatorischer Sicherheitsanforderungen wirkst du aktiv mit

  • Tooling & Automation – Du entwickelst Analyse‑ und Bewertungstools weiter und automatisierst wiederkehrende Schritte

  • Security Expertise – Den Ausbau unserer Security‑Standards und Methoden treibst du mit deinem Know‑how voran

Qualifikationen, die uns begeistern

  • Vulnerability Know‑how – Erfahrung mit Schwachstellenanalysen und gängigen Scanning‑Tools bringst du bereits mit

  • Risk Scoring Skills – Mit CVSS und der Priorisierung technischer Risiken gehst du sicher und strukturiert um

  • Regulatory Expertise – NIS2, BDEW 3.0 und CRA sind dir vertraut und du kannst Anforderungen fachlich einordnen

  • Product Security – Kenntnisse im Product Security Lifecycle setzt du zielgerichtet ein

  • Tech Stack – Vorteilhaft sind Skills in SQL, HTML, JavaScript, Linux, Ansible oder Programmierung, die du gerne einbringst

  • Working Style – Selbstständig, strukturiert, engagiert und wissbegierig arbeitest du im Tagesgeschäft

  • Communication – Auf Deutsch kommunizierst du sicher; Englischkenntnisse auf gutem Niveau runden dein Profil ab

  • Security Mindset – Hohe Eigenverantwortung und echte Leidenschaft für Cyber Security zeichnen dich aus

Freu dich auf

  • Corporate Benefits
  • Flexible Arbeitszeit
  • Mobilität
  • Entwicklung & Training
  • Mobiles Arbeiten
  • Team Events
  • Unfallversicherung
 

Pioneering a smarter world. Bist du dabei?

Wir freuen uns auf die Zusendung deiner Bewerbungsunterlagen.


Deine Ansprechperson

Ines Berger
Business Partner
People & Organization


Hinweis: Abhängig vom konkreten (Projekt-) Einsatz können Tätigkeiten bei Kunden im Bereich kritischer Infrastrukturen (KRITIS) anfallen. In diesen Fällen ist eine erweiterte Sicherheitsüberprüfung (Ü2 – vorbeugender personeller Sabotageschutz) gemäß § 9 i.V.m. § 1 Abs. 4 SÜG gesetzlich vorgeschrieben. Die Bereitschaft zur Durchführung dieser Überprüfung wird ausdrücklich vorausgesetzt. Die Prüfung der SÜG-Relevanz im Einzelfall erfolgt durch den Sabotageschutzbeauftragten vor dem jeweiligen Kundeneinsatz.