Security Specialist – Vulnerability Management & Compliance (m/w/d)
PSI Software SE Grid & Energy Management –
Berlin
Der PSI-Konzern entwickelt Softwareprodukte zur Optimierung des Energie- und Materialflusses bei Versorgern und Industrie. Als unabhängiger Softwarehersteller mit über 2.300 Beschäftigten ist PSI seit 1969 Technologieführer für Prozesssteuerungssysteme, die durch die Kombination von KI-Methoden mit industriell bewährten Optimierungsverfahren für eine nachhaltige Energieversorgung, Produktion und Logistik sorgen. Die innovativen Branchenprodukte können vom Kunden selbst oder in der Cloud betrieben werden.Die Business-Unit Grid- & Energymanagement ist auf die Entwicklung von Softwarelösungen für den Energiesektor spezialisiert. Unser Angebot umfasst Intelligente Lösungen für Netzbetreiber der Sparten Strom, Gas, Wärme, Öl und Wasser. Schwerpunkte bilden moderne Netzleitsysteme und Energiehandelssoftware für den Energiemarkt.Security Specialist – Vulnerability Management & Compliance (m/w/d)Aschaffenburg, Berlin, PoznanPSI Software SE Central FunctionsVollzeitAufgaben, die dich begeisternIn dieser Rolle übernimmst du eine zentrale Aufgabe: Du analysierst Schwachstellen, übersetzt regulatorische Anforderungen in konkrete Maßnahmen und gestaltest Prozesse, Tools und Standards aktiv mit – technisch tief, fachlich präzise und mit echtem Impact auf unsere Sicherheitslandschaft.Vulnerability Evaluation – du führst tiefgehende technische Analysen und Bewertungen von Schwachstellen präzise und strukturiert durchRegulatory Translation – Aus CRA, NIS2 und BDEW 3.0 leitest du konkrete technische und organisatorische Maßnahmen abWorkflow Design – Effiziente Prozesse zur Schwachstellenbewertung entwickelst du und bringst sie in die UmsetzungRisk Prioritization – Schwachstellen ordnest du fundiert mittels CVSS und weiteren Scoring‑Systemen einTeam Collaboration – Als fachlicher Sparringspartner unterstützt du Kolleg*innen im Security‑UmfeldCompliance Enablement – Bei der Umsetzung regulatorischer Sicherheitsanforderungen wirkst du aktiv mitTooling & Automation – Du entwickelst Analyse‑ und Bewertungstools weiter und automatisierst wiederkehrende SchritteSecurity Expertise – Den Ausbau unserer Security‑Standards und Methoden treibst du mit deinem Know‑how voranQualifikationen, die uns begeisternVulnerability Know‑how – Erfahrung mit Schwachstellenanalysen und gängigen Scanning‑Tools bringst du bereits mitRisk Scoring Skills – Mit CVSS und der Priorisierung technischer Risiken gehst du sicher und strukturiert umRegulatory Expertise – NIS2, BDEW 3.0 und CRA sind dir vertraut und du kannst Anforderungen fachlich einordnenProduct Security – Kenntnisse im Product Security Lifecycle setzt du zielgerichtet einTech Stack – Vorteilhaft sind Skills in SQL, HTML, JavaScript, Linux, Ansible oder Programmierung, die du gerne einbringstWorking Style – Selbstständig, strukturiert, engagiert und wissbegierig arbeitest du im TagesgeschäftCommunication – Auf Deutsch kommunizierst du sicher; Englischkenntnisse auf gutem Niveau runden dein Profil abSecurity Mindset – Hohe Eigenverantwortung und echte Leidenschaft für Cyber Security zeichnen dich ausFreu dich aufArbeitsumfeld - Arbeite in einem engagierten, kompetenten und freundlichen Team mit flachen Hierarchien und kurzen EntscheidungswegenMobilität – Wähle zwischen einem Zuschuss zum Jobticket oder JobRad, um flexibel und umweltbewusst unterwegs zu seinFlexibles Arbeiten – Nutze bis zu drei mobile Arbeitstage pro Woche und profitiere von Gleitzeit, um Beruf und Privatleben besser zu vereinbaren.Mitarbeitervorteile – Genieße attraktive Rabatte über unsere Corporate Benefits-PlattformWeiterentwicklung - Regelmäßige Feedbackgespräche und individuelle Weiterbildungsmöglichkeiten unterstützen deine berufliche EntwicklungTeamgeist – Freue dich auf gemeinsame Team Events und einen offenen, wertschätzenden AustauschPioneering a smarter world. Bist du dabei?Wir freuen uns auf die Zusendung deiner Bewerbungsunterlagen.Deine AnsprechpersonInes BergerBusiness Partner People & OrganizationPSI Software SE Grid & Energy ManagementHinweis: Abhängig vom konkreten (Projekt-) Einsatz können Tätigkeiten bei Kunden im Bereich kritischer Infrastrukturen (KRITIS) anfallen. In diesen Fällen ist eine erweiterte Sicherheitsüberprüfung (Ü2 – vorbeugender personeller Sabotageschutz) gemäß § 9 i.V.m. § 1 Abs. 4 SÜG gesetzlich vorgeschrieben. Die Bereitschaft zur Durchführung dieser Überprüfung wird ausdrücklich vorausgesetzt. Die Prüfung der SÜG-Relevanz im Einzelfall erfolgt durch den Sabotageschutzbeauftragten vor dem jeweiligen Kundeneinsatz.