Projektportal
Projektdetails
+ Berücksichtigung der durch den TÜV bereitgestellten Analyse- und Bewertungsergebnisse sowie Durchführung erforderlicher fachlicher Abstimmungen zur Validierung der Projektergebnisse und Maßnahmenempfehlungen
+ Erstellung und Dokumentation weiterer strukturierter Product Risk Assessments einschließlich Threat Modelling gemäß den relevanten Normen und regulatorischen Anforderungen
+ Erarbeitung dokumentierter Risikobewertungen einschließlich Identifikation und fachlicher Bewertung relevanter Cybersecurity-Risiken
+ Ableitung und Dokumentation geeigneter Mitigationsmaßnahmen zur Schließung identifizierter Compliance- und Sicherheitslücken
+ Erstellung eines konsolidierten Maßnahmenplans einschließlich Priorisierung der identifizierten Maßnahmen sowie Dokumentation des Bearbeitungsstands der definierten Arbeitspakete für Reporting- und Nachweiszwecke
+ Anwendung, projektspezifische Weiterentwicklung und Dokumentation einer CRA-konformen Bewertungsmethodik auf Basis der im CRA-Governance-Projekt sowie durch die initiale TÜV-Begleitung definierten Bewertungsstandards
+ Aufbereitung und Präsentation der Analyseergebnisse, Risikobewertungen und Maßnahmenempfehlungen für Governance-, Management- und Steering-Gremien
+ Erstellung einer Projektdokumentation zur Nachweisführung der durchgeführten Bewertungen und Ergebnisse
Normen/Standards: prEN 40000-1-2; prEN 40000-1-4*; prEN 50742; IEC 62443-3-2; prEN IEC 62443-3-3*; prEN IEC 62443-4-2
Must-haves
+ Erfahrung in der Durchführung von Product Assessments
+ IEC 62443 verstehen und anwenden können
+ CRA-Anforderungen in konkrete Produktanforderungen übersetzen
+ Threat Modeling
Projektrahmendaten:
Projektdauer: 24.08.2026 (zeitlich dringend) für 1 Jahr mit Option auf Verlängerung bis zum 31.12.2027
Projektumfang: ca. 5 bis 20 Tage pro Monat je nach Projektphase
Ca. 80% remote, ca. 20% vor Ort in Guxhagen
Projektsprachen: Englisch, Deutsch