Projektmanagement CRA
Ort
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.
Rahmendaten
<span style="font-size: 11.0pt;"><span style="font-family: Aptos , sans-serif;"><span style="color: rgb(33,33,33);"><strong><span style="font-size: 10.0pt;"><span style="font-family: Arial , sans-serif;">Projektziel und -hintergrund</span></span></strong></span></span></span><br> <span style="font-size: 11.0pt;"><span style="font-family: Aptos , sans-serif;"><span style="color: rgb(33,33,33);"><span style="font-size: 10.0pt;"><span style="font-family: Arial , sans-serif;">Es geht um die Bewertung der Anforderungen des Cyber Resilience Act für die 39 BPSE (BioProcess Systems Engineering)-Produkte hinsichtlich regulatorischer Konformität sowie Ableitung und Dokumentation erforderlicher Maßnahmen zur Herstellung der CRA-Konformität. Der TÜV erbringt im Rahmen des Projekts eine unabhängige Bewertung der bestehenden Prozesse gegenüber den Anforderungen des Cyber Resilience Act und erstellt die entsprechende GAP-Analyse-Dokumentation einschließlich der Identifikation und Dokumentation festgestellter Abweichungen. Darüber hinaus führt der TÜV die methodische Begleitung der ersten beiden Product Risk Assessments durch und liefert die zugehörigen Bewertungs- und Ergebnisdokumentationen einschließlich Handlungsempfehlungen als Grundlage für die weitere Projektausgestaltung. Ein Audit oder eine Zertifizierung durch den TÜV ist aktuell nicht Bestandteil des Projektumfangs.</span></span></span></span></span><br> <span style="font-size: 11.0pt;"><span style="font-family: Aptos , sans-serif;"><span style="color: rgb(33,33,33);"> </span></span></span><br> <span style="font-size: 11.0pt;"><span style="font-family: Aptos , sans-serif;"><span style="color: rgb(33,33,33);"><strong><span style="font-size: 10.0pt;"><span style="font-family: Arial , sans-serif;">Projektrahmendaten:</span></span></strong></span></span></span><br> <span style="font-size: 11.0pt;"><span style="font-family: Aptos , sans-serif;"><span style="color: rgb(33,33,33);"><span style="font-size: 10.0pt;"><span style="font-family: Symbol;">·</span></span><span style="font-size: 10.0pt;"><span style="font-family: Arial , sans-serif;">Projektdauer: 24.08.2026 (zeitlich dringend) für 1 Jahr mit Option auf Verlängerung bis zum 31.12.2027</span></span></span></span></span><br> <span style="font-size: 11.0pt;"><span style="font-family: Aptos , sans-serif;"><span style="color: rgb(33,33,33);"><span style="font-size: 10.0pt;"><span style="font-family: Symbol;">·</span></span><span style="font-size: 10.0pt;"><span style="font-family: Arial , sans-serif;">Projektumfang: ca. 5 bis 20 Tage pro Monat je nach Projektphase</span></span></span></span></span><br> <span style="font-size: 11.0pt;"><span style="font-family: Aptos , sans-serif;"><span style="color: rgb(33,33,33);"><span style="font-size: 10.0pt;"><span style="font-family: Symbol;">·</span></span><span style="font-size: 10.0pt;"><span style="font-family: Arial , sans-serif;">Ca. 80% remote, ca. 20% vor Ort in Guxhagen </span></span></span></span></span><br> <span style="font-size: 11.0pt;"><span style="font-family: Aptos , sans-serif;"><span style="color: rgb(33,33,33);"><span style="font-size: 10.0pt;"><span style="font-family: Symbol;">·</span></span><span style="font-size: 10.0pt;"><span style="font-family: Arial , sans-serif;">Projektsprachen: Englisch, Deutsch </span></span></span></span></span><br> <span style="font-size: 11.0pt;"><span style="font-family: Aptos , sans-serif;"><span style="color: rgb(33,33,33);"> </span></span></span><br> <span style="font-size: 11.0pt;"><span style="font-family: Aptos , sans-serif;"><span style="color: rgb(33,33,33);"><strong><span style="font-size: 10.0pt;"><span style="font-family: Arial , sans-serif;">Leistungsbeschreibung:</span></span></strong></span></span></span><br> <span style="font-size: 11.0pt;"><span style="font-family: Aptos , sans-serif;"><span style="color: rgb(33,33,33);"> </span></span></span> <ul style=""> <li style="margin: 0.0cm;font-size: 11.0pt;font-family: Aptos , sans-serif;"><span style="font-size: 10.0pt;"><span style="font-family: Arial , sans-serif;">Berücksichtigung der durch den TÜV bereitgestellten Analyse- und Bewertungsergebnisse sowie Durchführung erforderlicher fachlicher Abstimmungen zur Validierung der Projektergebnisse und Maßnahmenempfehlungen</span></span> <li style="margin: 0.0cm;font-size: 11.0pt;font-family: Aptos , sans-serif;"><span style="font-size: 10.0pt;"><span style="font-family: Arial , sans-serif;">Erstellung und Dokumentation weiterer strukturierter Product Risk Assessments einschließlich Threat Modelling gemäß den relevanten Normen und regulatorischen Anforderungen</span></span> <li style="margin: 0.0cm;font-size: 11.0pt;font-family: Aptos , sans-serif;"><span style="font-size: 10.0pt;"><span style="font-family: Arial , sans-serif;">Erarbeitung dokumentierter Risikobewertungen einschließlich Identifikation und fachlicher Bewertung relevanter Cybersecurity-Risiken</span></span> <li style="margin: 0.0cm;font-size: 11.0pt;font-family: Aptos , sans-serif;"><span style="font-size: 10.0pt;"><span style="font-family: Arial , sans-serif;">Ableitung und Dokumentation geeigneter Mitigationsmaßnahmen zur Schließung identifizierter Compliance- und Sicherheitslücken</span></span> <li style="margin: 0.0cm;font-size: 11.0pt;font-family: Aptos , sans-serif;"><span style="font-size: 10.0pt;"><span style="font-family: Arial , sans-serif;">Erstellung eines konsolidierten Maßnahmenplans einschließlich Priorisierung der identifizierten Maßnahmen sowie Dokumentation des Bearbeitungsstands der definierten Arbeitspakete für Reporting- und Nachweiszwecke</span></span> <li style="margin: 0.0cm;font-size: 11.0pt;font-family: Aptos , sans-serif;"><span style="font-size: 10.0pt;"><span style="font-family: Arial , sans-serif;">Anwendung, projektspezifische Weiterentwicklung und Dokumentation einer CRA-konformen Bewertungsmethodik auf Basis der im CRA-Governance-Projekt sowie durch die initiale TÜV-Begleitung definierten Bewertungsstandards</span></span> <li style="margin: 0.0cm;font-size: 11.0pt;font-family: Aptos , sans-serif;"><span style="font-size: 10.0pt;"><span style="font-family: Arial , sans-serif;">Aufbereitung und Präsentation der Analyseergebnisse, Risikobewertungen und Maßnahmenempfehlungen für Governance-, Management- und Steering-Gremien</span></span> <li style="margin: 0.0cm;font-size: 11.0pt;font-family: Aptos , sans-serif;"><span style="font-size: 10.0pt;"><span style="font-family: Arial , sans-serif;">Erstellung einer Projektdokumentation zur Nachweisführung der durchgeführten Bewertungen und Ergebnisse</span></span> </ul> <span style="font-size: 11.0pt;"><span style="font-family: Aptos , sans-serif;"><span style="color: rgb(33,33,33);"> </span></span></span><br> <span style="font-size: 11.0pt;"><span style="font-family: Aptos , sans-serif;"><span style="color: rgb(33,33,33);"><strong><span style="font-size: 10.0pt;"><span style="font-family: Arial , sans-serif;">Normen/Standards:</span></span></strong><strong><em> </em></strong><span style="font-size: 10.0pt;"><span style="font-family: Arial , sans-serif;">prEN 40000-1-2; prEN 40000-1-4*; prEN 50742; IEC 62443-3-2; prEN IEC 62443-3-3*; prEN IEC 62443-4-2</span></span></span></span></span><br>
Your personal contact
If you have any questions, please feel free to contact us!
Paula Heinemann
Senior Consultant IT & Medizintechnik
Mobil:
+49 (0)151 / 644 281 78E-Mail:
p.heinemann@neo-experts.com