Security Specialist – Vulnerability Management & Compliance (m/w/d)

Cyber Security • NIS2 • CRA • BDEW 3.0 • Risk Scoring

  • Aschaffenburg, Berlin, Poznan
  • PSI Software SE Grid & Energy Management
  • Full-time

Share this job!

Apply now

The PSI Group develops software products for optimizing the flow of energy and materials for utilities and industry. As an independent software producer with more than 2,300 employees, PSI has been a technology leader since 1969 for process control systems that ensure sustainable energy supply, production and logistics by combining AI methods with industrially proven optimization methods. The innovative industry products can be operated on-premises or in the cloud.

Tasks inspiring you

In dieser Rolle übernimmst du eine zentrale Aufgabe: Du analysierst Schwachstellen, übersetzt regulatorische Anforderungen in konkrete Maßnahmen und gestaltest Prozesse, Tools und Standards aktiv mit — technisch tief, fachlich präzise und mit echtem Impact auf unsere Sicherheitslandschaft.

  • Vulnerability Evaluation – du führst tiefgehende technische Analysen und Bewertungen von Schwachstellen präzise und strukturiert durch

  • Regulatory Translation – Aus CRA, NIS2 und BDEW 3.0 leitest du konkrete technische und organisatorische Maßnahmen ab

  • Workflow Design – Effiziente Prozesse zur Schwachstellenbewertung entwickelst du und bringst sie in die Umsetzung

  • Risk Prioritization – Schwachstellen ordnest du fundiert mittels CVSS und weiteren Scoring‑Systemen ein

  • Team Collaboration – Als fachlicher Sparringspartner unterstützt du Kolleg*innen im Security‑Umfeld

  • Compliance Enablement – Bei der Umsetzung regulatorischer Sicherheitsanforderungen wirkst du aktiv mit

  • Tooling & Automation – Du entwickelst Analyse‑ und Bewertungstools weiter und automatisierst wiederkehrende Schritte

  • Security Expertise – Den Ausbau unserer Security‑Standards und Methoden treibst du mit deinem Know‑how voran

Qualifications that inspire us

  • Vulnerability Know‑how – Erfahrung mit Schwachstellenanalysen und gängigen Scanning‑Tools bringst du bereits mit

  • Risk Scoring Skills – Mit CVSS und der Priorisierung technischer Risiken gehst du sicher und strukturiert um

  • Regulatory Expertise – NIS2, BDEW 3.0 und CRA sind dir vertraut und du kannst Anforderungen fachlich einordnen

  • Product Security – Kenntnisse im Product Security Lifecycle setzt du zielgerichtet ein

  • Tech Stack – Vorteilhaft sind Skills in SQL, HTML, JavaScript, Linux, Ansible oder Programmierung, die du gerne einbringst

  • Working Style – Selbstständig, strukturiert, engagiert und wissbegierig arbeitest du im Tagesgeschäft

  • Communication – Auf Deutsch kommunizierst du sicher; Englischkenntnisse auf gutem Niveau runden dein Profil ab

  • Security Mindset – Hohe Eigenverantwortung und echte Leidenschaft für Cyber Security zeichnen dich aus

Look forward to

  • Corporate Benefits
  • Flexible Working Time
  • Mobility
  • Development & Training
  • Mobile working
  • Team Events
  • Accident insurance
 

 

Pioneering a smarter world. Are you on board?

Your contact

Ines Berger
Business Partner
People & Organization
iberger@psi.de