Pomiń do treści
Logo firmy Phoenix Contact Business Services

Product Security Engineer (Product & Solution Security Expert) ICS (f/m)

Phoenix Contact Business Services

Oferta w skrócie
Widełki nieujawnione
🏠ZdalnieTryb pracy
📄Umowa o pracęKontrakt
⏱️Senior · 5+ latDoświadczenie
LokalizacjaPoznań
Źródło
Aktywna
Opublikowano18 czerwca 2026
Ostatnio sprawdzono18 czerwca 2026
Wygasa za24 dni
Werdykt JobHunt

Ta rola to Product Security Engineer odpowiedzialny za bezpieczeństwo produktów (software i firmware) w dziale Industrial Cabinet Solutions (ICS) w Phoenix Contact. Będziesz definiować i nadzorować strategię bezpieczeństwa, wdrażać zasady secure-by-design zgodne z ISA/IEC 62443, zapewniać zgodność z EU Cyber Resilience Act oraz przeprowadzać analizy ryzyka i testy bezpieczeństwa. To stanowisko łączy aspekty governance, architektury bezpieczeństwa i mentoringu – nie jest to codzienne pisanie kodu, a raczej strategiczne zarządzanie bezpieczeństwem w cyklu życia produktu.

Brak jawnych widełek — wynagrodzenie do ustalenia podczas rekrutacji.

Brakuje: nie podano wielkości zespołu, brak opisu procesu rekrutacyjnego.

🛠 Wymagane technologie
Dane źródłowe
AI Insights
Czym naprawdę jest ta rola?Security Engineer

Ta rola to Product Security Engineer odpowiedzialny za bezpieczeństwo produktów (software i firmware) w dziale Industrial Cabinet Solutions (ICS) w Phoenix Contact. Będziesz definiować i nadzorować strategię bezpieczeństwa, wdrażać zasady secure-by-design zgodne z ISA/IEC 62443, zapewniać zgodność z EU Cyber Resilience Act oraz przeprowadzać analizy ryzyka i testy bezpieczeństwa. To stanowisko łączy aspekty governance, architektury bezpieczeństwa i mentoringu – nie jest to codzienne pisanie kodu, a raczej strategiczne zarządzanie bezpieczeństwem w cyklu życia produktu.

Plusy
  • Wyraźnie zdefiniowane mierniki sukcesu (KPI)
  • Mentoring i rozwój zespołu jako część roli
  • Praca w międzynarodowej, stabilnej organizacji (Phoenix Contact)
  • Odpowiedzialność za zgodność z EU CRA – ciekawy aspekt regulacyjny
Na co uważać
  • !Niejasność co do modelu pracy: dane strukturalne wskazują remote, ale opis mówi 'możliwość pracy zdalnej do 8 dni w miesiącu' – sugeruje to hybrydę, a nie full remote
  • !Brak informacji o wielkości zespołu i strukturze
  • !Nie podano procesu rekrutacyjnego
  • ?Brak jawnych widełek — wynagrodzenie do ustalenia podczas rekrutacji
Codzienna praca
  • Definiowanie i aktualizowanie strategii bezpieczeństwa dla całego portfolio ICS (software i firmware)
  • Przeglądanie i zatwierdzanie planów testów bezpieczeństwa, testów penetracyjnych i działań red team
  • Przeprowadzanie i nadzorowanie modelowania zagrożeń oraz analiz ryzyka dla produktów SaaS i urządzeń
  • Integracja SSDLC z pipeline'ami CI/CD oraz definiowanie KPI bezpieczeństwa
  • Przygotowywanie dokumentacji i raportów dotyczących zgodności z EU CRA i normami (CE marking)
  • Mentoring etycznych hackerów i testerów bezpieczeństwa w zespole
  • Raportowanie postury bezpieczeństwa i ryzyk do kierownictwa jednostki biznesowej
Więcej o ofercie
Dla kogo jest ta oferta
Profil idealny

Oferta dla doświadczonych specjalistów (Senior).

Minimum sensowne

Inżynier bezpieczeństwa z co najmniej 5-letnim doświadczeniem w cyber security, w tym przy produktach lub systemach sterowania. Osoba, która zna normy IEC 62443 i ma praktykę w analizie ryzyka i testach penetracyjnych.

Raczej nie dla

Nie dla juniorów ani midów bez ugruntowanej wiedzy o bezpieczeństwie przemysłowym – rola wymaga strategicznego podejścia i znajomości regulacji. Osoby szukające codziennego kodowania lub pracy wyłącznie operacyjnej również nie będą zadowolone.

Ocena dopasowania
Junior1/5
Mid2/5
Senior5/5
Hands-on3/5
Architekt4/5
Remote5/5
Enterprise5/5
Pytania do rekrutera
  • ?Jaki jest rzeczywisty model pracy – czy pełne zdalne, czy hybryda z ograniczoną liczbą dni zdalnych?
  • ?Ile osób liczy zespół Product Security Engineerów w ICS?
  • ?Czy są dyżury on-call?
  • ?Jak wygląda proces rekrutacyjny – ile etapów, czy jest zadanie domowe?
  • ?Czy istnieje budżet na certyfikacje i szkolenia?
  • ?Jakie są główne wyzwania techniczne w obecnym stanie bezpieczeństwa produktów?
Brakujące informacje
  • Nie podano wielkości zespołu
  • Brak opisu procesu rekrutacyjnego
  • Nie wiadomo czy przewidziane są dyżury on-call
  • Niejasny model pracy (remote vs hybryda) pomimo deklaracji strukturalnych
Zespół

Międzynarodowe środowisko w Shared Services Center, z naciskiem na współpracę i szeroką społeczność PSSE w grupie Phoenix Contact. Kultura nastawiona na ciągłe doskonalenie i compliance.

🔗Podobne oferty