Zum Hauptinhalt gehen
Erstellt am 20. Juli 2026

Senior Security Architect (Mensch)

Neura Robotics
Metzingen, Baden-Wurttemberg, Germany Vollzeit
Reference: 490_778970_acd3b178-4a82-493e-a458-6f1d8c6456a2

NEURA Robotics entwickelt kognitive Roboter und KI-Systeme, die in der realen Welt agieren - und die damit verbundene Angriffsflache ist so komplex wie die Produkte selbst. Du verstarkst ein wachsendes Cybersecurity-Team und gibst Ingenieuren sowie Security-Fachkraften in unseren Produkt-Verticals technische Orientierung. Gleichzeitig tragst du dazu bei, unsere horizontale InfoSec-Funktion zu einer reifen, unternehmensweiten Einheit weiterzuentwickeln. Du arbeitest eng mit IT und Produktentwicklung zusammen - verfeinerst, was bereits vorhanden ist, hebst die Messlatte dort, wo es zahlt, und machst Sicherheit zu einem echten Wettbewerbsvorteil statt zu einem Engpass.

Deine Mission & Herausforderungen

  • Du gestaltest und entwickelst die Security-Architektur uber IT und Produkt aktiv weiter - du reviewst Designs, identifizierst Schwachstellen und treibst konkrete Verbesserungen uber Embedded-Systeme, Cloud-Services und Unternehmens-IT hinweg voran

  • Du entwickelst und pflegst Referenzarchitekturen fur die kritischsten Bereiche: sichere OTA-Update-Pipelines, Zero-Trust-Netzwerkdesign, Cloud-native Security, Embedded- und Firmware-Security, IAM sowie Secrets Management

  • Du leitest Threat-Modelling-Sessions fur bedeutende Vorhaben in Produkt-Verticals und IT-Infrastruktur - mit dem Ziel priorisierter Risikokarten, nicht seitenstarker Auditberichte

  • Du baust das unternehmensweite Security-Risikoregister auf und pflegst es - technische Befunde werden daraus in handlungsorientierte Einschatzungen fur die Unternehmensfuhrung ubersetzt

  • Du legst die Security-Standards fest, die jedes Team erfullen muss, und sorgst fur deren Umsetzung - als Leitplanke, nicht als Bremse

  • Du integrierst Security in den Entwicklungszyklus: Auswahl und Konfiguration von SAST/DAST-Tools, Secrets Scanning und Dependency Scanning in CI/CD-Pipelines

  • Du verantwortest das Vulnerability Management: CVE-Triage-Prozess, Remediation-SLAs und Koordination zwischen Produkt-Verticals und IT-Betrieb

  • Du mappst die Produkt- und IT-Landschaft von NEURA gegen regulatorische Anforderungen - EU Cyber Resilience Act, NIS2, ISO 27001, IEC 62443 - und schliet Lucken proaktiv

  • Du definierst den Security-Mindeststandard fur Drittanbieter-Komponenten, Bibliotheken und Vendor-Integrationen in der Lieferkette

  • Du koordinierst externe Penetrationstests, definierst deren Scope und stellst sicher, dass Befunde nicht nur dokumentiert, sondern tatsachlich behoben werden

  • Du definierst das Anforderungsprofil fur kunftige Product Security Engineers in unseren Produkt-Verticals - und gestaltest deren Einarbeitung und Mandat

  • Du bist die technische Brucke zwischen Security und Engineering: Du reviewst wichtige Architekturentscheidungen, kommunizierst Trade-offs und ubersetzt Risiken in eine Sprache, die sowohl Entwickler als auch die Unternehmensfuhrung verstehen

Was wir uns von dir wunschen

  • 7+ Jahre Erfahrung im Bereich Cybersecurity mit nachweisbarer Praxis sowohl in der IT-Infrastruktur-Security als auch in der Produkt- oder Applikationssicherheit - du bist auf beiden Seiten zu Hause

  • Praktische Erfahrung mit Threat-Modelling-Methoden wie STRIDE oder PASTA sowie die Fahigkeit, Sessions eigenstandig mit Engineering-Teams durchzufuhren

  • Fundierte Kenntnisse in DevSecOps-Tooling: SAST, DAST, Secrets Scanning, Software Composition Analysis und CI/CD-Pipeline-Integration

  • Erfahrung in der Konzeption oder Bewertung von Cloud-Security-Architekturen auf AWS, Azure oder GCP

  • Solides Verstandnis von Embedded- und IoT-Security-Prinzipien: Secure Boot, Firmware-Integritat, OTA-Update-Security und Hardware-Trust-Anker

  • Kenntnisse relevanter Normen und Regularien: ISO 27001, IEC 62443, NIS2 und der EU Cyber Resilience Act

  • Die kommunikative Bandbreite, um am selben Tag ein Risikoregister der Unternehmensfuhrung zu erlautern und mit einem Embedded Engineer ein Threat Model durchzuarbeiten

  • Abgeschlossenes Studium der Informatik, IT-Sicherheit, Elektrotechnik oder eines vergleichbaren Fachbereichs - oder gleichwertige nachgewiesene Berufserfahrung

  • CISSP, CISM oder eine vergleichbare Zertifizierung ist ein deutliches Plus

  • Erfahrung in Robotik, Industrieautomation, vernetzter Hardware oder KI-Systemumgebungen ist bei NEURA besonders willkommen

  • Kenntnisse zu aktuellen KI- und ML-Security-Risiken - Adversarial Inputs, Model Theft, Trainingsdaten-Integritat - sind ein echter Differenziator

Jobbenachrichtigungen per Newsletter erhalten