Staefa
Produkt-Cybersicherheitsmanager
- 17 Juli 2026
- 100%
- Festanstellung
- Staefa
Job-Zusammenfassung
Werde Product Cybersecurity Manager in Staefa, Schweiz! Gestalte sichere, verbundene Lösungen für Hörgeräte.
Aufgaben
- Integriere Cybersecurity in den Secure Software Development Lifecycle.
- Führe Bedrohungsanalysen und Risikobewertungen durch.
- Berate Teams zu praktischen, risikobasierten Cybersecurity-Entscheidungen.
Fähigkeiten
- Bachelor- oder Masterabschluss in Informatik oder verwandtem Bereich.
- Starke Kommunikationsfähigkeiten für technische Themen.
- Mindestens 5 Jahre Erfahrung in Softwareentwicklung und Cybersecurity.
Ist das hilfreich?
Über den Job
Staefa, Schweiz
Produkt-Cybersicherheitsmanager
Als Produkt-Cybersicherheitsmanager spielen Sie eine Schlüsselrolle dabei, die Cybersicherheit in die Entwicklung der vernetzten Hörlösungen von Sonova einzubetten – von eingebetteter Software und mobilen Anwendungen bis hin zu cloudbasierten Diensten.
In enger Zusammenarbeit mit Softwareingenieuren, Produktteams, Architekten, Qualitäts- und Regulierungsfachleuten helfen Sie dabei, Sicherheit in jede Phase des Produktentwicklungszyklus zu integrieren. Anstatt sich auf operative Sicherheit zu konzentrieren, befähigen Sie die Engineering-Teams, sichere Produkte von Grund auf zu entwickeln, wobei Innovation, Benutzerfreundlichkeit, Compliance und Kundenvertrauen in Einklang gebracht werden.
Wenn Sie einen starken Hintergrund in der Softwareentwicklung haben und Ihre Expertise auf Produkt-Cybersicherheit ausgeweitet haben, ist dies eine Gelegenheit, Technologien mitzugestalten, die das Leben von Millionen Menschen weltweit verbessern.
Mehr über die Rolle
- Integration von Cybersicherheit im gesamten Secure Software Development Lifecycle (Secure SDLC) für vernetzte medizinische Geräte, eingebettete Software, mobile Anwendungen und Cloud-Dienste.
- Leitung von Bedrohungsmodellierungsaktivitäten, Cybersicherheitsrisikobewertungen und Minderungsvorhaben gemeinsam mit globalen F&E-Teams.
- Zusammenarbeit mit Softwareentwicklungsteams zur Einbettung von Sicherheit in Entwicklungs-Workflows, DevSecOps-Praktiken und CI/CD-Pipelines.
- Koordination von Produkt-Schwachstellenmanagement-Aktivitäten, einschließlich Bewertung, Priorisierung, Nachverfolgung von Behebungen und Überwachung nach dem Marktstart.
- Unterstützung von regulatorischen Einreichungen und Qualitätsprozessen durch Vorbereitung von Cybersicherheitsdokumentationen und Nachweisen.
- Beratung von Engineering-, Produktmanagement-, Qualitäts- und Regulierungs-Teams zu praktischen, risikobasierten Cybersicherheitsentscheidungen.
- Förderung einer Security-First-Mentalität durch Coaching von Teams, Unterstützung von Security Champions und Förderung kontinuierlicher Verbesserungen in F&E.
Mehr über Sie
Wesentlich
- Bachelor- oder Masterabschluss in Informatik, Software Engineering, Ingenieurwesen oder einer verwandten technischen Disziplin (oder gleichwertige praktische Erfahrung).
- Mehr als 5 Jahre Erfahrung in Softwareentwicklung, Softwarearchitektur, Produktentwicklung, Secure SDLC oder einer vergleichbaren Softwareentwicklungsumgebung.
- Mindestens 3 Jahre praktische Erfahrung in Produkt-Cybersicherheit oder Anwendungssicherheit.
- Fundiertes Verständnis des Secure Software Development Lifecycle (Secure SDLC) und wie Cybersicherheit in moderne Softwareentwicklung integriert wird.
- Erfahrung in enger Zusammenarbeit mit Softwareentwicklungsteams während des gesamten Produktlebenszyklus.
- Ausgezeichnete Kommunikationsfähigkeiten mit der Fähigkeit, komplexe Sicherheitsthemen sowohl technischen als auch nicht-technischen Stakeholdern zu erklären.
- Berufliche Arbeitskenntnisse in Englisch.
Wünschenswert
- Erfahrung in der Softwareentwicklung für medizinische Geräte oder andere regulierte Branchen.
- Erfahrung mit DevSecOps und Sicherheitsintegration in CI/CD-Pipelines.
- Kenntnisse von Cybersicherheitsstandards und -vorschriften wie IEC 81001-5-1, IEC 62304, ISO 14971, MDR, FDA, GDPR, CRA oder ähnlichen Rahmenwerken.
- Sicherheitszertifikate wie CISSP, CSSLP, GIAC oder gleichwertige.
- Erfahrung mit Cloud-Sicherheit, Kryptographie, Authentifizierungstechnologien oder Sicherheit der Software-Lieferkette.
- Vertrautheit mit Privacy-by-Design-Prinzipien, KI-Agenten-Sicherheit und KI-unterstützten Entwicklungsumgebungen.
Mehr über unser Angebot
Als einer der weltweit führenden Anbieter von Hörlösungen mit Hauptsitz in der Schweiz engagieren wir uns für den Aufbau einer inklusiven Kultur, in der Innovation, Zusammenarbeit und kontinuierliches Lernen gedeihen.
Der Beitritt zu Sonova bedeutet, mit hochqualifizierten internationalen Teams zusammenzuarbeiten, die Technologien entwickeln, die das Leben der Menschen wirklich verbessern. Wir bieten ein flexibles hybrides Arbeitsmodell, umfangreiche Lern- und Entwicklungsmöglichkeiten sowie klare Karrierewege, die sowohl Ihr berufliches als auch persönliches Wachstum unterstützen.
Hier haben Sie die Möglichkeit, sichere, vernetzte Gesundheitstechnologien mitzugestalten und in einem Umfeld zu arbeiten, in dem Ihre Ideen geschätzt werden und Ihr Einfluss sichtbar ist.