Zum Hauptinhalt springen

Cyber Security Consultant – Produktsicherheit & Regulatorische Compliance (m/w/d)

Anzahl der Bewerber anzeigen

Projektspezifikation

Projektdauer
Dauer 20.04.2026 - 19.04.2027
Projektstandort
Standort Deutschland
Remote-Arbeitsanteil
Remoteanteil Bis zu 100%
Erforderliche Sprachen
Sprachen
Englisch(Verhandlungssicher)
Deutsch(Verhandlungssicher)

Projektexpertise

Industrien
Gesundheitswesen
Bereichen
Informationstechnologie (IT)

Beschreibung

Ein Unternehmen aus der Medizintechnikbranche sucht einen erfahrenen Cyber Security Consultant, der als unabhängiger Berater an der Schnittstelle zwischen Software-Architektur, DevOps und Regulatory Affairs agiert. Ziel des Projekts ist die Entwicklung und Absicherung innovativer digitaler Gesundheitsprodukte (Software as a Medical Device / Connected Devices). Die Position umfasst rein fachliche Beratung, technische Assessments und die Lieferung validierter Sicherheitsartefakte, ohne operative Managemententscheidungen. Der Fokus liegt auf der Übersetzung regulatorischer Anforderungen (FDA, MDR, EU CRA, NIS2) in technische Lösungen und der objektiven Bewertung von Sicherheitsrisiken.

  • Ganzheitliches Threat Modeling: Durchführung von STRIDE-basierten Analysen für APIs, Cloud-Native-Services, KI-Komponenten und CI/CD-Pipelines sowie Pflege formaler Threat Model Reports.
  • Sicherheitsarchitektur & Design: Erstellung technischer Datenflussdiagramme (DFD) und Security Architecture Review Reports zur Dokumentation von Sicherheitsentscheidungen in Cloud- und Container-Umgebungen.
  • DevSecOps & Supply Chain Security: Beratung zur Härtung von CI/CD-Pipelines, Implementierung von "Security-by-Default" und Management von SBOM-Artefakten (Third-Party-Risk).
  • Penetration Testing Support: Definition des Scopes für Pen-Tests und Fuzzing sowie fachliche Validierung der Ergebnisse und CVSS-Scorings.
  • Vulnerability Management: Bewertung von Schwachstellen (Vulnerability Impact Assessments) und Erstellung von Remediation-Plänen.
  • Audit-Vorbereitung: Zusammenstellung technischer Evidenzen und Dokumentationen für behördliche Einreichungen (FDA, MDR, MDS2).

Anforderungen

  • Abgeschlossenes Studium (Informatik, Cyber Security, Ingenieurwissenschaften).
  • 5–8+ Jahre Projekterfahrung in Product Security, Application Security oder Security Architecture.
  • Exzellente Kenntnisse in Threat Modeling (STRIDE, PASTA), Risk Assessments (CVSS) und Secure SDLC.
  • Tiefe Expertise in Cloud Security (Azure/AWS), Containerisierung (Kubernetes/Docker), API Security und CI/CD-Toolchains.
  • Erfahrung mit KI/ML-Security ist ein Plus.
  • Nachweisbare Erfahrung mit Standards der Medizintechnik (FDA Cybersecurity Guidelines, EU MDR, ISO 14971, IEC 62304) oder vergleichbaren kritischen Normen (ISO 21434, IEC 62443).
  • Fähigkeit, Fachthemen als unabhängiger Berater eigenständig zu treiben, sowie eine strukturierte, "Audit-Ready" Dokumentationsweise.
  • Englisch verhandlungssicher (C1/C2) ist zwingend (Projekt- und Dokumentationssprache).
  • Deutsch fließend (B2/C1) ist wünschenswert.
  • Relevante Zertifikate wie CISSP, CCSP, CSSLP, CISM oder OSCP sind ausdrücklich erwünscht.
Projekt-Abonnieren-Symbol

Du bewirbst dich dieses Mal nicht?

Lass dich über ähnliche Projekte informieren, die zu deiner Erfahrung passen.

Häufig gestellte Fragen

Das Projekt ist in Deutschland angesiedelt.
Das Projekt beginnt vorzugsweise im April 2026 und soll planmäßig im April 2027 enden (12 Monate).
Das Projekt bietet 0 - 100% Remote-Arbeit an.
Das Projekt setzt Englisch (Verhandlungssicher) als Pflichtsprache voraus. Darüber hinaus ist Deutsch (Verhandlungssicher) wünschenswert.
Das Projekt ist der folgenden Industrie zuzuordnen: Gesundheitswesen.
Das Projekt umfasst den folgenden Geschäftsbereich: Informationstechnologie (IT).
Ja! Empfehlen Sie einen Freelancer für das Projekt und verdienen Sie 30% der FRATCH-Gewinne, jedes Mal wenn dieser vermittelt wird — für die Dauer des Projekts. Teilen Sie einfach Ihren Einladungslink mit einem Kollegen.
Um sich für das Projekt zu bewerben, klicken Sie auf die Bewerben-Schaltfläche auf der Projektseite. Wir leiten Ihren Lebenslauf an den Kunden weiter und melden uns innerhalb von wenigen Tagen bei Ihnen.
Veröffentlicht:·Aktualisiert:

Ähnliche Projekte

Cyber Risk Consulting (Senior Level)

München, Deutschland
Ab 95%
800 - 904€/Tag

Auditor für Qualitäts-Compliance (GCP/GCLP/GVP) (M/W/D)

Deutschland
Bis zu 100%

Senior Regulatory Compliance Expert (FDA-Inspektionsvorbereitung) (m/w/d)

München, Deutschland
Bis zu 100%

IT-Projekt Manager ISO 27.001 - Gap Closure (m/w/d)

München, Deutschland
Bis zu 20%
1000€/Tag

Java IT-Architekt (m/w/d)

Deutschland
Bis zu 100%

EHS Spezialist – Zellfertigung

Brandenburg, Deutschland
Bis zu 80%

HSE Spezialist – Anlagen (M/W/D)

Brandenburg, Deutschland
Bis zu 80%

HSE-Spezialist – Karosserierohbau (M/W/D)

Brandenburg, Deutschland
Bis zu 80%

Senior Cloud Developer Typesript (m/w/d)

100%
904 - 1104€/Tag

Beratung im Bereich Tax Strategy

Karlsruhe, Deutschland
Ab 95%
824 - 840€/Tag

Senior Projektmanager HR / Compensation & Data (m/w/d)

München, Deutschland
40 - 60%

Projektingenieur Engineering Base (m/w/d)

Fachkraft für Baustellen- und Auftragnehmersicherheit (SiGeKo) (M/w/d)

Brandenburg, Deutschland
Bis zu 80%

Forward Deployed Engineer Für KI Implementierung (m/w/d)

München, Deutschland
Ab 90%

Data Engineer (m/w/d)

München, Deutschland
Ab 95%
800€/Tag

Senior Projektmanager Customer Interaction

München, Deutschland
100%
752 - 800€/Tag

KI-Evaluationsberater (m/w/d)

Ab 95%
440 - 480€/Tag

Senior Managementberater (m/w/d)

München, Deutschland
Bis zu 100%
904 - 952€/Tag

Autor für Evaluierungsszenarien (m/w/d)

100%
288 - 640€/Tag

Freelance Product Owner für Point Of Sale App

Berlin, Deutschland
752 - 848€/Tag

Fullstack Entwickler (m/w/d)

Berlin, Deutschland
Bis zu 90%

Commissioning- und Qualifizierungsingenieur (C&Q) (m/w/d)

München, Deutschland
Bis zu 100%

SAP Berater

Deutschland
100%

Product Manager - Kommerzielle Bewertung (m/w/d)

Berlin, Deutschland
40 - 80%

Infor AS Consultant (m/w/d)

Schweinfurt, Deutschland
Bis zu 50%

ERP-Transformation Manager (m/w/d)

Eisenach, Deutschland
40 - 70%

Sicherheits- und Gesundheitsschutzkoordinator (SiGeKo) und Sicherheitsfachkraft (SiFa) (m/w/d)

Hamburg, Deutschland
0%

Senior Data Scientist (m/w/d)

Deutschland
Bis zu 100%

DOPiX Anwender / Experte / Entwickler (M/W/D)

Deutschland
Ab 95%

M&A Berater (m/w/d)

Deutschland
Bis zu 100%