Verantwortung für CRA-Compliance und Zertifizierungsprozesse relevanter Produkte
Ableitung externer Anforderungen und Integration in unsere internen Prozesse
Mitgestaltung von Security-by-Design-Prinzipien in Architektur und Entwicklung
Durchführung und Koordination von internen Audits zur Sicherstellung der Auditierbarkeit
Enge Zusammenarbeit mit Architekten, R&D, Engineering, Produktmanagement und Zertifizierungsstellen
Erstellung und Pflege von Zertifizierungsdokumentationen (CRA, CC, FIPS etc.)
Sicherstellung eines Secure Software Development Lifecycles (SSDLC)
Koordination des Schwachstellenmanagements inkl. Analyse, Priorisierung und Nachverfolgung
Schulung und Sensibilisierung von Produktteams im Hinblick auf Security, Standards und Compliance
Kontinuierliche Optimierung der Prozesse mit Blick auf sich ändernde regulatorische Anforderungen
Abgeschlossenes Studium in Informatik, Cybersecurity, Informationssicherheit oder vergleichbarer Fachrichtung
Mehrjährige Erfahrung im Bereich Cyber Security mit Fokus auf Produktentwicklung oder Systemintegration
Fundierte Kenntnisse in internationalen Standards und Zertifizierungen wie CRA, FIPS, CC, ISO 62443, EN 303 645, ISO 21434, ISO 27001
Erfahrung in Process Ownership, Auditierbarkeit und sicherer Softwareentwicklung (SSDLC)
Praktisches Know-how in Bedrohungsmodellierung, Penetration Testing und Vulnerability Scanning
Kommunikationsstärke sowie Fähigkeit zur interdisziplinären Zusammenarbeit
Analytisches und proaktives Denken in Bezug auf Risiken und Compliance
Eine Schlüsselrolle in einem international wachsenden Technologieunternehmen
Die Möglichkeit, Cybersecurity-Strategien und Prozesse aktiv mitzugestalten
Zusammenarbeit mit hochqualifizierten Experten aus verschiedenen Disziplinen
Ein dynamisches, innovationsgetriebenes Umfeld mit kurzen Entscheidungswegen
Attraktive Weiterbildungs- und Entwicklungsmöglichkeiten in einem hochrelevanten Zukunftsfeld
Moderne Arbeitsbedingungen, flexible Arbeitsmodelle und eine offene Unternehmenskultur
Swissbit ist Europas führender Anbieter von Speicher- und Security-Lösungen für Industrie und IoT.
Wir entwickeln und produzieren in Deutschland – für höchste Zuverlässigkeit, Langzeitverfügbarkeit und sichere Daten in kritischen Anwendungen.
Mit Standorten in der Schweiz, Deutschland, den USA, Japan und Taiwan sind wir international vernetzt.
Full responsibility for CRA compliance and certification processes of relevant products
Mapping external requirements to internal processes and ensuring continuous adaptation
Contributing to the definition and documentation of security-by-design principles in product architecture and development
Conducting and coordinating internal audits to ensure auditability and compliance
Close collaboration with architects, R&D, engineering, product management, and certification bodies
Process ownership for creating and maintaining certification documentation (CRA, CC, FIPS, etc.)
Ensuring a Secure Software Development Lifecycle (SSDLC) with focus on product compliance
Coordinating vulnerability management, including analysis, prioritization, and mitigation of product-related issues
Training and supporting product teams on security, standards, and certification processes
Continuously optimizing processes with a proactive approach to evolving regulatory requirements
Degree in computer science, cybersecurity, information security, or a related field (or equivalent training)
Several years of experience in cybersecurity, ideally in product development or system integration
In-depth knowledge of international standards and certification systems such as CRA, FIPS, CC, IEC 62443, EN 303 645, ISO 21434, ISO 27001
Proven experience in process management / process ownership and secure software development (SSDLC)
Familiarity with threat modeling, penetration testing, and vulnerability scanning at product level
Strong communication and collaboration skills in interdisciplinary, international teams
Analytical mindset and proactive approach to risk management and compliance challenges
A key role in an internationally growing technology company
The opportunity to actively shape cybersecurity strategies and processes
Collaboration with highly skilled experts across multiple disciplines
A dynamic, innovation-driven environment with short decision-making paths
Attractive training and development opportunities in a highly relevant future field
Modern working conditions, flexible work models, and an open company culture
Swissbit AG is the leading European manufacturer of storage, security and embedded IoT solutions for demanding applications. Swissbit combines its unique competences in storage and embedded IoT technology with its advanced packaging know how. This expertise allows our customers to reliably store and protect data in industrial, NetCom, automotive, medical and fiscal applications as well as across the Internet of Things (IoT). Swissbit develops and manufactures real industrial storage and security products “Made in Germany” with long-term availability, high reliability and custom optimization.
Swissbit was founded in 2001 and has offices in Switzerland, Germany, USA, Japan and Taiwan. Swissbit owns the registered trademarks Swissbit and Hyperstone.