Security Specialist – Vulnerability Management & Compliance (m/w/d)
Cyber Security • NIS2 • CRA • BDEW 3.0 • Risk Scoring
- Aschaffenburg, Berlin, Poznan
- PSI Software SE Grid & Energy Management
- Full-time
The PSI Group develops software products for optimizing the flow of energy and materials for utilities and industry. As an independent software producer with more than 2,300 employees, PSI has been a technology leader since 1969 for process control systems that ensure sustainable energy supply, production and logistics by combining AI methods with industrially proven optimization methods. The innovative industry products can be operated on-premises or in the cloud.
Tasks inspiring you
In dieser Rolle übernimmst du eine zentrale Aufgabe: Du analysierst Schwachstellen, übersetzt regulatorische Anforderungen in konkrete Maßnahmen und gestaltest Prozesse, Tools und Standards aktiv mit — technisch tief, fachlich präzise und mit echtem Impact auf unsere Sicherheitslandschaft.
Vulnerability Evaluation – du führst tiefgehende technische Analysen und Bewertungen von Schwachstellen präzise und strukturiert durch
Regulatory Translation – Aus CRA, NIS2 und BDEW 3.0 leitest du konkrete technische und organisatorische Maßnahmen ab
Workflow Design – Effiziente Prozesse zur Schwachstellenbewertung entwickelst du und bringst sie in die Umsetzung
Risk Prioritization – Schwachstellen ordnest du fundiert mittels CVSS und weiteren Scoring‑Systemen ein
Team Collaboration – Als fachlicher Sparringspartner unterstützt du Kolleg*innen im Security‑Umfeld
Compliance Enablement – Bei der Umsetzung regulatorischer Sicherheitsanforderungen wirkst du aktiv mit
Tooling & Automation – Du entwickelst Analyse‑ und Bewertungstools weiter und automatisierst wiederkehrende Schritte
Security Expertise – Den Ausbau unserer Security‑Standards und Methoden treibst du mit deinem Know‑how voran
Qualifications that inspire us
Vulnerability Know‑how – Erfahrung mit Schwachstellenanalysen und gängigen Scanning‑Tools bringst du bereits mit
Risk Scoring Skills – Mit CVSS und der Priorisierung technischer Risiken gehst du sicher und strukturiert um
Regulatory Expertise – NIS2, BDEW 3.0 und CRA sind dir vertraut und du kannst Anforderungen fachlich einordnen
Product Security – Kenntnisse im Product Security Lifecycle setzt du zielgerichtet ein
Tech Stack – Vorteilhaft sind Skills in SQL, HTML, JavaScript, Linux, Ansible oder Programmierung, die du gerne einbringst
Working Style – Selbstständig, strukturiert, engagiert und wissbegierig arbeitest du im Tagesgeschäft
Communication – Auf Deutsch kommunizierst du sicher; Englischkenntnisse auf gutem Niveau runden dein Profil ab
Security Mindset – Hohe Eigenverantwortung und echte Leidenschaft für Cyber Security zeichnen dich aus
Look forward to
- Corporate Benefits
- Flexible Working Time
- Mobility
- Development & Training
- Mobile working
- Team Events
- Accident insurance
Pioneering a smarter world. Are you on board?
Your contact
Ines Berger
Business Partner
People & Organization
iberger@psi.de