Team Lead Security Development (m/w/d) at CompuGroup Medical | DEU | Rezi

Team Lead Security Development (m/w/d) at CompuGroup Medical

Team Lead Security Development (m/w/d)

CompuGroup Medical · DEU

3 weeks ago

Team Lead Security Development (m/w/d)

CompuGroup Medical · DEU

a month ago
Resume preview

Impress employers and recruiters.
Choose from hundreds of resume examples.

Target Resume Now

About the Role

Als führendes Unternehmen im Bereich Softwarelösungen für das Gesundheitswesen sind wir in 19 Ländern tätig und beschäftigen über 9.000 engagierte Mitarbeitende. Du wirst in einem dynamischen und innovativen Umfeld arbeiten, das voller Möglichkeiten steckt. Mit Deinem Einsatz und Deiner Leidenschaft hast Du die Gelegenheit, einen nachhaltigen Unterschied zu machen. CGM Leverages AI: Wir suchen Menschen, die die Kraft von KI im E-Health-Umfeld spüren, den Wandel mitgestalten wollen und mit neugieriger Leidenschaft erkennen, wie Technologie Gesundheit smarter, einfacher und besser machen kann. Gemeinsam gestalten wir das Gesundheitssystem der Zukunft. Werde Teil unserer Mission und mache den Unterschied – für eine Welt, in der Wissen Leben rettet! Bist Du leidenschaftlich an zukunftsweisenden Produkten interessiert? Hast Du das Talent, Ideen in konkrete, wertschöpfende Lösungen umzusetzen und dabei immer das große Ganze im Blick zu behalten? Dann suchen wir genau Dich!

Responsibilities

  • Leitung des Security-Teams innerhalb der Ambulatory Engineering Architecture.
  • Definition und Vorantreiben der Security-Architektur, Standards und Best Practices über das gesamte AIS-DE-Portfolio hinweg.
  • Verantwortung für die Security-Architektur Ende-zu-Ende (Referenzarchitekturen, Security-Patterns, Threat-Models und Guard-Rails).
  • Sicherstellung der konsistenten Anwendung von Security-Architekturen in Desktop- und Cloud-Produktlinien.
  • Qualifizierung von Engineering-Teams in Security-Themen durch Workshops, Code-Review-Clinics, „paved road“-Sessions und Hands-on-Coaching.
  • Steuerung des übergreifenden Vulnerability-Managements über Desktop- und Cloud-Anwendungen hinweg.
  • Treiben von Triage, Priorisierung, Behebung und Verifikation von Schwachstellen in Zusammenarbeit mit Produktteams, CISO-Organisation und CERT.
  • Sicherstellung, dass Trends auf Architekturlevel adressiert werden.
  • Integration von Security in automatisierte Entwicklungsprozesse (SAST, DAST, SCA, Secret Scanning, IaC- und Container-Scanning) in GitLab CI mit klaren Quality Gates, Ownership und KI-gestützten Workflows.

Requirements

  • Mehrjährige Erfahrung in Security Engineering oder Security Architecture mit nachweisbarer Führungspraxis und Track Record in der Entwicklung und Betreuung von Security-Teams.
  • Abgeschlossenes Studium in Informatik, IT-Sicherheit, Software Engineering oder einem vergleichbaren technischen Studiengang mit sehr guten Leistungen.
  • Tiefes Know-how in Applikationssicherheit, Cloud Security und Secure SDLC.
  • Fundierte Praxis bei der Einbettung von Security-Tooling (SAST/DAST/SCA, IaC- und Container-Scanning, Secret Scans) in CI/CD-Pipelines.
  • Idealerweise Erfahrung mit Healthcare-Regularien (z. B. Medical-Device-Regulation).
  • Idealerweise Erfahrung mit verteilten Legacy- wie Cloud-Native-Landschaften.
  • Nachweislich effektiver Einsatz von AI in Security-Workflows, bevorzugt mit Claude Code oder ähnlichen agentischen Tools (Agents, Skills, Workflows).
  • Erfahrung im Design von AI-Pipelines, Harnesses und Context Engineering für Codeanalyse, Threat Modelling, Vulnerability Triage und Detection Engineering.
  • Fließendes Deutsch und fließendes Englisch in Wort und Schrift.
  • Sehr starke Problemlösungsfähigkeit, Innovationskraft, hohe Proaktivität, ein ausgeprägtes unternehmerisches Mindset.
  • Klares Alignment mit unserem Healthcare-Purpose und der Verantwortung für Patientensicherheit.

Skills

  • Security Engineering
  • Security Architecture
  • Applikationssicherheit
  • Cloud Security
  • Secure SDLC
  • SAST
  • DAST
  • SCA
  • Secret Scanning
  • IaC-Scanning
  • Container-Scanning
  • CI/CD-Pipelines
  • AI in Security-Workflows
  • Claude Code
  • Agentic Tools
  • AI-Pipelines Design
  • Harnesses Design
  • Context Engineering
  • Codeanalyse
  • Threat Modelling
  • Vulnerability Triage
  • Detection Engineering

Location

  • Koblenz

Work Type

  • Mobile Work (2 Tage pro Woche mobil, 3 Tage vor Ort)

Experience Level

  • Mehrjährige Erfahrung in Security Engineering oder Security Architecture
  • Nachweisbare Führungspraxis

Education Level

  • Abgeschlossenes Studium in Informatik, IT-Sicherheit, Software Engineering oder einem vergleichbaren technischen Studiengang

Benefits

  • Flexible Arbeitszeiten durch Mobile Work
  • Attraktive Standorte mit regelmäßigen Events
  • Weiterentwicklung durch Inhouse-Academy und externe Partner
  • Gesundheitsförderung (Kantine, Fitnessstudio, wöchentliche Kurse)
  • Kindergarten auf dem CGM-Campus
  • Corporate Benefits
  • Jobrad
  • Betriebliche Altersvorsorge (BAV)

About the Company

  • Führendes Unternehmen im Bereich Softwarelösungen für das Gesundheitswesen.
  • Tätig in 19 Ländern mit über 9.000 engagierten Mitarbeitenden.
  • CGM Leverages AI: Gestaltet die Zukunft des E-Health-Umfelds mit KI.
  • Gemeinsam wird das Gesundheitssystem der Zukunft gestaltet.
  • Mission: Eine Welt schaffen, in der Wissen Leben rettet.
  • We create the future of e-health.
  • One of the leading e-health companies in the world with more than 8.700 highly qualified employees.
  • Sustainable solutions for constantly growing demands in healthcare.
  • Locations in 19 countries and products in 60 countries worldwide.

Equal Opportunity

  • Vielfalt ist Teil von CGM! Wir freuen uns unabhängig von Behinderung, Geschlecht, Nationalität, ethnischer und sozialer Herkunft, Religion, Alter sowie sexueller Orientierung und Identität auf Deine Bewerbung.