Zum Inhalt springen Zum Footer springen

Cybersecurity Expert*in (w/m/d) Product (Medical Devices)

Job ID
514811
Veröffentlicht seit
29-Jul-2026
Tätigkeitsbereich
Cybersecurity
Unternehmen
Siemens Healthineers AG
Erfahrungsniveau
Experienced Professional
Beschäftigungsart
Vollzeit
Arbeitsmodell
Hybrid (Mobiles Arbeiten/ Arbeiten vor Ort)
Vertragsart
Unbefristet
Standort(e)
  • Forchheim - - Deutschland

Wollen Sie die Zukunft des Gesundheitswesens mitgestalten? Wir bei Siemens Healthineers setzen auf Menschen, die ihre Energie und Leidenschaft diesem Ziel widmen – das sagt schon unser Unternehmensname. Siemens Healthineers steht für Pioniergeist unserer Mitarbeitenden, gepaart mit unserer langen Tradition als weltweit führender Technologiekonzern in der stets dynamischen Gesundheitsbranche.

Wir bieten ein flexibles und dynamisches Umfeld voller Gelegenheiten, über sich hinaus zu wachsen, um sich persönlich und beruflich weiterzuentwickeln. Klingt das interessant für Sie?



Dann werden Sie Teil unseres globalen Teams als Cybersecurity Expert*in (w/m/d) Product (Medical Devices). In dieser Rolle tragen Sie dazu bei, die Cybersicherheit innovativer Medizinprodukte für anspruchsvolle klinische Einsatzbereiche nachhaltig zu stärken. Dabei arbeiten Sie an der Schnittstelle von Cybersecurity, Medizinprodukteentwicklung, Systems Engineering, Produktarchitektur, regulatorischen Anforderungen und technologischer Innovation im Gesundheitswesen.

Wählen Sie den besten Ort für Ihre Arbeit - im Rahmen dieser Stelle ist es in Abstimmung mit Ihrer Führungskraft möglich, bis zu einem durchschnittlichen Volumen von 60% der jeweiligen Arbeitszeit mobil (innerhalb Deutschlands) zu arbeiten.

Noch mehr Flexibilität? Mobiles Arbeiten aus dem Ausland ist unter bestimmten Voraussetzungen und in ausgewählten Ländern für bis zu 30 Tage im Jahr möglich.

Ihre Aufgaben und Verantwortlichkeiten:

  • Sie sind Teil des Cybersecurity-Teams für die Artis Produktfamilie. Gemeinsam mit erfahrenen internen Cybersecurity-Expert*innen sowie externen Spezialist*innen gestalten Sie die Planung, Umsetzung und kontinuierliche Weiterentwicklung von Cybersecurity-Maßnahmen über den gesamten Produktlebenszyklus hinweg.
  • In enger Zusammenarbeit Produktmanagement, Systems Engineering, Architektur und Cybersecurity Officer wirken Sie an der Entwicklung von Sicherheitsstrategien sowie der Planung von Aktivitäten für Neuentwicklungen und Produktpflegeprojekte mit.
  • Sie erstellen Threat Models, führen Threat and Risk Analyses (TRA) durch, moderieren Cybersecurity-Workshops und leiten geeignete Maßnahmen zur Risikominimierung auf Basis etablierter Methoden und bewährter Branchenstandards ab.
  • Sie definieren, spezifizieren und pflegen Cybersecurity-Anforderungen und stellen deren durchgängige Nachverfolgbarkeit von der Risikoidentifikation über die Umsetzung bis hin zur Verifizierung sicher.
  • Sie entwickeln und prüfen Cybersecurity-Architekturen, Datenflussdiagramme, Netzwerkflussdiagramme sowie weitere Security-Engineering-Artefakte für komplexe medizinische Systeme in Zusammenarbeit mit Architekt*innen.
  • Sie beraten Entwicklungsteams technisch zu den Themen sichere Softwareentwicklung, Systemhärtung sowie der Umsetzung von Security-by-Design-Prinzipien.
  • Sie koordinieren und bewerten Cybersecurity-Testaktivitäten, darunter Schwachstellenanalysen, Penetrationstests, Software Composition Analysis (SCA), statische Codeanalysen (SAST), Security Scans sowie die Planung und Nachverfolgung von Maßnahmen zur Behebung identifizierter Risiken.
  • Sie analysieren Cybersecurity-Schwachstellen, Risiken aus Drittanbieter-Software, Software Bills of Materials (SBOMs) sowie End-of-Life-Risiken und entwickeln gemeinsam mit den Entwicklungsteams geeignete Gegenmaßnahmen.
  • Sie erstellen und pflegen die für regulatorische Zulassungen und Marktzugänge erforderliche Cybersecurity-Dokumentation, beispielsweise Nachweise gemäß IEC 81001-5-1, Security Whitepaper und Cybersecurity-Bewertungsberichte.
  • Sie tragen zur kontinuierlichen Weiterentwicklung von Cybersecurity-Prozessen, Methoden und Toolchains innerhalb von Advanced Therapies R&D bei.

Mehr über dieses Geschäftsfeld erfahren Sie unter Angiographie  

Ihre Qualifikationen und Erfahrung:

  • Sie verfügen über ein erfolgreich abgeschlossenes Studium im Bereich Cybersecurity, Informatik, Software Engineering, Systems Engineering, Informationstechnologie oder einer vergleichbaren technischen Fachrichtung.
  • Sie bringen mehrjährige Berufserfahrung in den Bereichen Product Cybersecurity, Application Security, Embedded Security, Systems Security oder einem ähnlichen Umfeld mit.
  • Sie besitzen praktische Erfahrung in der Bedrohungsmodellierung, der Entwicklung von Sicherheitsarchitekturen, der Bewertung von Cybersecurity-Risiken sowie im Vulnerability Management.
  • Sie bringen Kenntnisse zu Cloud-, Container- und IoT-Sicherheit sowie zu Sicherheitskonzepten und Security Controls im Bereich Künstliche Intelligenz (KI) mit.
  • Sie sind mit Secure Development Lifecycles (SDL) und Cybersecurity-Prozessen in regulierten Branchen vertraut.
  • Sie haben Erfahrung im Umgang mit relevanten Cybersecurity-Standards und regulatorischen Anforderungen, beispielsweise IEC 81001-5-1, IEC 62304, FDA Cybersecurity Guidance, ISO 27001, IEC 62443, OWASP oder dem NIST Cybersecurity Framework.
  • Sie kennen gängige Methoden und Verfahren für Cybersecurity-Tests, darunter Penetrationstests, Fuzzing, Security Scans und Software Composition Analysis (SCA).
  • Kenntnisse im Requirements Engineering, Systems Engineering sowie in Methoden zur durchgängigen Nachverfolgbarkeit von Anforderungen sind von Vorteil.
  • Idealerweise verfügen Sie über anerkannte Cybersecurity-Zertifizierungen wie CISSP, CSSLP, CISM, GICSP, CEH oder vergleichbare Qualifikationen.


Ihr Profil und Ihre Fähigkeiten:

  • Sie zeichnen sich durch ausgeprägte analytische Fähigkeiten sowie eine strukturierte und methodische Arbeitsweise aus.
  • Sie haben Freude daran, komplexe technische Fragestellungen zu lösen und Cybersecurity-Themen verständlich für unterschiedliche Zielgruppen zu vermitteln.
  • Sie verstehen es, Cybersecurity-Anforderungen mit den Anforderungen an Patientensicherheit, klinische Wirksamkeit, Benutzerfreundlichkeit und regulatorische Vorgaben in Einklang zu bringen.
  • Sie arbeiten erfolgreich in internationalen und interdisziplinären Entwicklungsumgebungen und schätzen die Zusammenarbeit über Fachgrenzen hinweg.
  • Sie gehen Themen proaktiv an, übernehmen Verantwortung und treiben Cybersecurity-Initiativen eigenständig von der Konzeptphase bis zur Markteinführung voran.
  • Sie verfügen über ausgeprägte Kommunikationsfähigkeiten und verstehen es, verschiedene Stakeholder zielgerichtet einzubinden und zu beraten.
  • Sie beherrschen Englisch verhandlungssicher in Wort und Schrift. Deutschkenntnisse sind von Vorteil.

Unser globales Team:

Siemens Healthineers ist ein weltweit führendes Medizintechnikunternehmen. Mit mehr als 74.000 engagierten Mitarbeitenden in über 70 Ländern gestalten wir die Zukunft des Gesundheitswesens. Jeden Tag profitieren etwa fünf Millionen Patient*innen weltweit von unseren innovativen Technologien und Dienstleistungen aus den Bereichen Diagnostik und therapeutische Bildgebung, Labordiagnostik und molekulare Medizin sowie von unseren digitalen Gesundheits- und Unternehmensdienstleistungen. 


Unsere Kultur:

Unsere Unternehmenskultur schätzt verschiedene Blickwinkel, offene Diskussionen und den Willen, Konventionen in Frage zu stellen. Ständiger Wandel gehört zu unserem Arbeitsalltag. Wir wollen in unserer Branche Veränderungen vorantreiben, statt nur darauf zu reagieren. Deswegen laden wir Sie ein, sich neuen Herausforderungen zu stellen, eigene Ideen auszutesten und Erfolge zu feiern. Besuchen Sie auch unsere Karriere-Seite unter https://www.siemens-healthineers.com/de/careers

Wir legen Wert auf Diversität und Chancengleichheit und freuen uns über Bewerbungen mit vielfältigen Hintergründen und insbesondere von Menschen mit Behinderung. #myabilityshs

Sie möchten mehr erfahren und erste Fragen gern persönlich klären – Sprechen Sie uns an: recruitinggersupport.func@siemens-healthineers.com. Kontaktperson dieser Stellenausschreibung ist Simone Morgenstern.

Wir nehmen den Schutz Ihrer Daten und die Einhaltung der DSGVO und anderer Datenschutzgesetze ernst. Deshalb bitten wir Sie, uns Ihren Lebenslauf nicht per E-Mail zu schicken. Bitte legen Sie ein Profil in unserer Talent Community an, um Ihren Lebenslauf hochzuladen. Daran erkennen wir, dass Sie an Karrieremöglichkeiten bei uns interessiert sind und können Sie zu relevanten Stellen benachrichtigen. Klicken Sie hier, um ein Profil anzulegen.


An alle Personalvermittlungsagenturen:

Die Personalbeschaffung bei Siemens Healthineers wird intern verwaltet. Externe Unterstützung ist nur dann gestattet, wenn eine qualifizierte Agentur einen formellen Vertrag mit uns abgeschlossen hat. Unaufgeforderte Bewerbungen und Empfehlungen von Kandidatenprofilen ohne aktuelle Lieferantenvereinbarung begründen keine Zustimmung und sind somit nicht gebührenpflichtig. Wir löschen und vernichten nicht angeforderte Informationen und empfehlen, von derartigen Praktiken abzusehen. Wir danken Ihnen für die Einhaltung unserer Richtlinien.


   

Siemens Healthineers Deutschland wurde mit dem Zertifikat Great Place to Work® ausgezeichnet.



Standort: FOR SH5
Fachabteilung: SHS AT R&D ASE
Art der Anstellung: Permanent / Full-time
Eingruppierung: Germany - Non Senior Management - ERA-Entgeltgruppe 12


Wollen Sie die Zukunft des Gesundheitswesens mitgestalten? Wir bei Siemens Healthineers setzen auf Menschen, die ihre Energie und Leidenschaft diesem Ziel widmen – das sagt schon unser Unternehmensname. Siemens Healthineers steht für Pioniergeist unserer Mitarbeitenden, gepaart mit unserer langen Tradition als weltweit führender Technologiekonzern in der stets dynamischen Gesundheitsbranche.
Wir bieten ein flexibles und dynamisches Umfeld voller Gelegenheiten, über sich hinaus zu wachsen, um sich persönlich und beruflich weiterzuentwickeln. Klingt das interessant für Sie?



Dann werden Sie Teil unseres globalen Teams als Cybersecurity Expert*in (w/m/d) Product (Medical Devices). In dieser Rolle tragen Sie dazu bei, die Cybersicherheit innovativer Medizinprodukte für anspruchsvolle klinische Einsatzbereiche nachhaltig zu stärken. Dabei arbeiten Sie an der Schnittstelle von Cybersecurity, Medizinprodukteentwicklung, Systems Engineering, Produktarchitektur, regulatorischen Anforderungen und technologischer Innovation im Gesundheitswesen.

Wählen Sie den besten Ort für Ihre Arbeit - im Rahmen dieser Stelle ist es in Abstimmung mit Ihrer Führungskraft möglich, bis zu einem durchschnittlichen Volumen von 60% der jeweiligen Arbeitszeit mobil (innerhalb Deutschlands) zu arbeiten.

Noch mehr Flexibilität? Mobiles Arbeiten aus dem Ausland ist unter bestimmten Voraussetzungen und in ausgewählten Ländern für bis zu 30 Tage im Jahr möglich.

Ihre Aufgaben und Verantwortlichkeiten:

  • Sie sind Teil des Cybersecurity-Teams für die Artis Produktfamilie. Gemeinsam mit erfahrenen internen Cybersecurity-Expert*innen sowie externen Spezialist*innen gestalten Sie die Planung, Umsetzung und kontinuierliche Weiterentwicklung von Cybersecurity-Maßnahmen über den gesamten Produktlebenszyklus hinweg.
  • In enger Zusammenarbeit Produktmanagement, Systems Engineering, Architektur und Cybersecurity Officer wirken Sie an der Entwicklung von Sicherheitsstrategien sowie der Planung von Aktivitäten für Neuentwicklungen und Produktpflegeprojekte mit.
  • Sie erstellen Threat Models, führen Threat and Risk Analyses (TRA) durch, moderieren Cybersecurity-Workshops und leiten geeignete Maßnahmen zur Risikominimierung auf Basis etablierter Methoden und bewährter Branchenstandards ab.
  • Sie definieren, spezifizieren und pflegen Cybersecurity-Anforderungen und stellen deren durchgängige Nachverfolgbarkeit von der Risikoidentifikation über die Umsetzung bis hin zur Verifizierung sicher.
  • Sie entwickeln und prüfen Cybersecurity-Architekturen, Datenflussdiagramme, Netzwerkflussdiagramme sowie weitere Security-Engineering-Artefakte für komplexe medizinische Systeme in Zusammenarbeit mit Architekt*innen.
  • Sie beraten Entwicklungsteams technisch zu den Themen sichere Softwareentwicklung, Systemhärtung sowie der Umsetzung von Security-by-Design-Prinzipien.
  • Sie koordinieren und bewerten Cybersecurity-Testaktivitäten, darunter Schwachstellenanalysen, Penetrationstests, Software Composition Analysis (SCA), statische Codeanalysen (SAST), Security Scans sowie die Planung und Nachverfolgung von Maßnahmen zur Behebung identifizierter Risiken.
  • Sie analysieren Cybersecurity-Schwachstellen, Risiken aus Drittanbieter-Software, Software Bills of Materials (SBOMs) sowie End-of-Life-Risiken und entwickeln gemeinsam mit den Entwicklungsteams geeignete Gegenmaßnahmen.
  • Sie erstellen und pflegen die für regulatorische Zulassungen und Marktzugänge erforderliche Cybersecurity-Dokumentation, beispielsweise Nachweise gemäß IEC 81001-5-1, Security Whitepaper und Cybersecurity-Bewertungsberichte.
  • Sie tragen zur kontinuierlichen Weiterentwicklung von Cybersecurity-Prozessen, Methoden und Toolchains innerhalb von Advanced Therapies R&D bei.

Mehr über dieses Geschäftsfeld erfahren Sie unter Angiographie  

Ihre Qualifikationen und Erfahrung:

  • Sie verfügen über ein erfolgreich abgeschlossenes Studium im Bereich Cybersecurity, Informatik, Software Engineering, Systems Engineering, Informationstechnologie oder einer vergleichbaren technischen Fachrichtung.
  • Sie bringen mehrjährige Berufserfahrung in den Bereichen Product Cybersecurity, Application Security, Embedded Security, Systems Security oder einem ähnlichen Umfeld mit.
  • Sie besitzen praktische Erfahrung in der Bedrohungsmodellierung, der Entwicklung von Sicherheitsarchitekturen, der Bewertung von Cybersecurity-Risiken sowie im Vulnerability Management.
  • Sie bringen Kenntnisse zu Cloud-, Container- und IoT-Sicherheit sowie zu Sicherheitskonzepten und Security Controls im Bereich Künstliche Intelligenz (KI) mit.
  • Sie sind mit Secure Development Lifecycles (SDL) und Cybersecurity-Prozessen in regulierten Branchen vertraut.
  • Sie haben Erfahrung im Umgang mit relevanten Cybersecurity-Standards und regulatorischen Anforderungen, beispielsweise IEC 81001-5-1, IEC 62304, FDA Cybersecurity Guidance, ISO 27001, IEC 62443, OWASP oder dem NIST Cybersecurity Framework.
  • Sie kennen gängige Methoden und Verfahren für Cybersecurity-Tests, darunter Penetrationstests, Fuzzing, Security Scans und Software Composition Analysis (SCA).
  • Kenntnisse im Requirements Engineering, Systems Engineering sowie in Methoden zur durchgängigen Nachverfolgbarkeit von Anforderungen sind von Vorteil.
  • Idealerweise verfügen Sie über anerkannte Cybersecurity-Zertifizierungen wie CISSP, CSSLP, CISM, GICSP, CEH oder vergleichbare Qualifikationen.


Ihr Profil und Ihre Fähigkeiten:

  • Sie zeichnen sich durch ausgeprägte analytische Fähigkeiten sowie eine strukturierte und methodische Arbeitsweise aus.
  • Sie haben Freude daran, komplexe technische Fragestellungen zu lösen und Cybersecurity-Themen verständlich für unterschiedliche Zielgruppen zu vermitteln.
  • Sie verstehen es, Cybersecurity-Anforderungen mit den Anforderungen an Patientensicherheit, klinische Wirksamkeit, Benutzerfreundlichkeit und regulatorische Vorgaben in Einklang zu bringen.
  • Sie arbeiten erfolgreich in internationalen und interdisziplinären Entwicklungsumgebungen und schätzen die Zusammenarbeit über Fachgrenzen hinweg.
  • Sie gehen Themen proaktiv an, übernehmen Verantwortung und treiben Cybersecurity-Initiativen eigenständig von der Konzeptphase bis zur Markteinführung voran.
  • Sie verfügen über ausgeprägte Kommunikationsfähigkeiten und verstehen es, verschiedene Stakeholder zielgerichtet einzubinden und zu beraten.
  • Sie beherrschen Englisch verhandlungssicher in Wort und Schrift. Deutschkenntnisse sind von Vorteil.

Unser globales Team:

Siemens Healthineers ist ein weltweit führendes Medizintechnikunternehmen. Mit mehr als 74.000 engagierten Mitarbeitenden in über 70 Ländern gestalten wir die Zukunft des Gesundheitswesens. Jeden Tag profitieren etwa fünf Millionen Patient*innen weltweit von unseren innovativen Technologien und Dienstleistungen aus den Bereichen Diagnostik und therapeutische Bildgebung, Labordiagnostik und molekulare Medizin sowie von unseren digitalen Gesundheits- und Unternehmensdienstleistungen. 


Unsere Kultur:

Unsere Unternehmenskultur schätzt verschiedene Blickwinkel, offene Diskussionen und den Willen, Konventionen in Frage zu stellen. Ständiger Wandel gehört zu unserem Arbeitsalltag. Wir wollen in unserer Branche Veränderungen vorantreiben, statt nur darauf zu reagieren. Deswegen laden wir Sie ein, sich neuen Herausforderungen zu stellen, eigene Ideen auszutesten und Erfolge zu feiern. Besuchen Sie auch unsere Karriere-Seite unter https://www.siemens-healthineers.com/de/careers

Wir legen Wert auf Diversität und Chancengleichheit und freuen uns über Bewerbungen mit vielfältigen Hintergründen und insbesondere von Menschen mit Behinderung. #myabilityshs

Sie möchten mehr erfahren und erste Fragen gern persönlich klären – Sprechen Sie uns an: recruitinggersupport.func@siemens-healthineers.com. Kontaktperson dieser Stellenausschreibung ist Simone Morgenstern.

Wir nehmen den Schutz Ihrer Daten und die Einhaltung der DSGVO und anderer Datenschutzgesetze ernst. Deshalb bitten wir Sie, uns Ihren Lebenslauf nicht per E-Mail zu schicken. Bitte legen Sie ein Profil in unserer Talent Community an, um Ihren Lebenslauf hochzuladen. Daran erkennen wir, dass Sie an Karrieremöglichkeiten bei uns interessiert sind und können Sie zu relevanten Stellen benachrichtigen. Klicken Sie hier, um ein Profil anzulegen.


An alle Personalvermittlungsagenturen:

Die Personalbeschaffung bei Siemens Healthineers wird intern verwaltet. Externe Unterstützung ist nur dann gestattet, wenn eine qualifizierte Agentur einen formellen Vertrag mit uns abgeschlossen hat. Unaufgeforderte Bewerbungen und Empfehlungen von Kandidatenprofilen ohne aktuelle Lieferantenvereinbarung begründen keine Zustimmung und sind somit nicht gebührenpflichtig. Wir löschen und vernichten nicht angeforderte Informationen und empfehlen, von derartigen Praktiken abzusehen. Wir danken Ihnen für die Einhaltung unserer Richtlinien.


   

Siemens Healthineers Deutschland wurde mit dem Zertifikat Great Place to Work® ausgezeichnet.