OT Product Security Architekt (m/w/d)
März 2026
6 Monate +
Guxhagen / Göttingen
Projekt-ID: 30152
Für unseren Kunden in der Pharma-Branche, suchen wir einen Experten im Bereich OT Product Security Architect (m/w/d).
Das Ziel des Projekts ist die konzeptionelle Beratung und Umsetzungsbegleitung zur Erfüllung der Essential Product Requirements des EU Cyber Resilience Act (CRA) in der Produktsoftware bis zur verpflichtenden Umsetzung 2027.
Dabei übernehmen Sie folgende Aufgaben:
- die Übersetzung regulatorischer und normativer Cybersecurity-Anforderungen (CRA, IEC 62443, BSI) in konkrete, umsetzbare Architektur- und Produktsicherheitsanforderungen für Software- und Embedded-Systeme
- die Konzeption und Weiterentwicklung sicherer Architekturprinzipien, Design Patterns und Referenzarchitekturen, die produktübergreifend einsetzbar sind
- die Bewertung und Definition technischer Lösungen für zentrale Sicherheitsmechanismen wie Authentifizierung & Autorisierung, Identity & Key Management, sichere Kommunikation, Software-Updates, Datenintegrität und -vertraulichkeit
- die Durchführung von Security-Architektur-Reviews, Risikoanalysen sowie Steuerung kontinuierlicher Sicherheitsverbesserungen im Rahmen des Secure Development Prozesses
Das Projekt erfordert zunächst etwa 50 % Präsenz vor Ort in Göttingen, später ca. 25–30 %.
Anforderungen:
must-have:
-tiefes Verständnis von Cybersecurity-Anforderungen und -Standards, insbesondere EU Cyber Resilience Act (CRA), IEC 62443, BSI IT-Grundschutz
-umfangreiches Wissen in der Übersetzung regulatorischer Anforderungen in umsetzbare Sicherheitsarchitekturen für Software- und Embedded-Systeme
-Kenntnisse in der Produkt- und Anlagenbau-Umgebung (OT, Laborgeräte, industrielle Lösungen)
-Erfahrung mit Windows- und Linux-Systemen, insbesondere im industriellen Umfeld
-idealerweise Know-how in DevOps-/CI/CD-Prozessen im Kontext von Secure Development
-Erfahrung mit Secure Design Patterns und Referenzarchitekturen von Vorteil
-fließende Englischkenntnisse, idealerweise Deutschkenntnisse
Umfeld:
DevOps, CI/CD-Prozesse , Anlagenbau, Windows , Linux, Sicherheitsarchitekturen , Cybersecurity , EU Cyber Resilience Act (CRA), IEC 62443
Ihr Kontakt bei Contractor:
Lona Giernat
+49 89 41 61 716 - 35
lona.giernat@contractor.de