Projektmanagement CRA
Ort
Eschborn
Rahmendaten
<span style="font-size: 11.0pt;"><span style="font-family: Aptos , sans-serif;"><span style="color: rgb(33,33,33);"><strong><span style="font-size: 10.0pt;"><span style="font-family: Arial , sans-serif;">Projektziel und -hintergrund</span></span></strong></span></span></span><br> <span style="font-size: 11.0pt;"><span style="font-family: Aptos , sans-serif;"><span style="color: rgb(33,33,33);"><span style="font-size: 10.0pt;"><span style="font-family: Arial , sans-serif;">Es geht um die Bewertung der Anforderungen des Cyber Resilience Act für die 39 BPSE (BioProcess Systems Engineering)-Produkte hinsichtlich regulatorischer Konformität sowie Ableitung und Dokumentation erforderlicher Maßnahmen zur Herstellung der CRA-Konformität. Der TÜV erbringt im Rahmen des Projekts eine unabhängige Bewertung der bestehenden Prozesse gegenüber den Anforderungen des Cyber Resilience Act und erstellt die entsprechende GAP-Analyse-Dokumentation einschließlich der Identifikation und Dokumentation festgestellter Abweichungen. Darüber hinaus führt der TÜV die methodische Begleitung der ersten beiden Product Risk Assessments durch und liefert die zugehörigen Bewertungs- und Ergebnisdokumentationen einschließlich Handlungsempfehlungen als Grundlage für die weitere Projektausgestaltung. Ein Audit oder eine Zertifizierung durch den TÜV ist aktuell nicht Bestandteil des Projektumfangs.</span></span></span></span></span><br> <span style="font-size: 11.0pt;"><span style="font-family: Aptos , sans-serif;"><span style="color: rgb(33,33,33);"> </span></span></span><br> <span style="font-size: 11.0pt;"><span style="font-family: Aptos , sans-serif;"><span style="color: rgb(33,33,33);"><strong><span style="font-size: 10.0pt;"><span style="font-family: Arial , sans-serif;">Projektrahmendaten:</span></span></strong></span></span></span><br> <span style="font-size: 11.0pt;"><span style="font-family: Aptos , sans-serif;"><span style="color: rgb(33,33,33);"><span style="font-size: 10.0pt;"><span style="font-family: Symbol;">·</span></span><span style="font-size: 10.0pt;"><span style="font-family: Arial , sans-serif;">Projektdauer: 24.08.2026 (zeitlich dringend) für 1 Jahr mit Option auf Verlängerung bis zum 31.12.2027</span></span></span></span></span><br> <span style="font-size: 11.0pt;"><span style="font-family: Aptos , sans-serif;"><span style="color: rgb(33,33,33);"><span style="font-size: 10.0pt;"><span style="font-family: Symbol;">·</span></span><span style="font-size: 10.0pt;"><span style="font-family: Arial , sans-serif;">Projektumfang: ca. 5 bis 20 Tage pro Monat je nach Projektphase</span></span></span></span></span><br> <span style="font-size: 11.0pt;"><span style="font-family: Aptos , sans-serif;"><span style="color: rgb(33,33,33);"><span style="font-size: 10.0pt;"><span style="font-family: Symbol;">·</span></span><span style="font-size: 10.0pt;"><span style="font-family: Arial , sans-serif;">Ca. 80% remote, ca. 20% vor Ort in Guxhagen </span></span></span></span></span><br> <span style="font-size: 11.0pt;"><span style="font-family: Aptos , sans-serif;"><span style="color: rgb(33,33,33);"><span style="font-size: 10.0pt;"><span style="font-family: Symbol;">·</span></span><span style="font-size: 10.0pt;"><span style="font-family: Arial , sans-serif;">Projektsprachen: Englisch, Deutsch </span></span></span></span></span><br> <span style="font-size: 11.0pt;"><span style="font-family: Aptos , sans-serif;"><span style="color: rgb(33,33,33);"> </span></span></span><br> <span style="font-size: 11.0pt;"><span style="font-family: Aptos , sans-serif;"><span style="color: rgb(33,33,33);"><strong><span style="font-size: 10.0pt;"><span style="font-family: Arial , sans-serif;">Leistungsbeschreibung:</span></span></strong></span></span></span><br> <span style="font-size: 11.0pt;"><span style="font-family: Aptos , sans-serif;"><span style="color: rgb(33,33,33);"> </span></span></span> <ul style=""> <li style="margin: 0.0cm;font-size: 11.0pt;font-family: Aptos , sans-serif;"><span style="font-size: 10.0pt;"><span style="font-family: Arial , sans-serif;">Berücksichtigung der durch den TÜV bereitgestellten Analyse- und Bewertungsergebnisse sowie Durchführung erforderlicher fachlicher Abstimmungen zur Validierung der Projektergebnisse und Maßnahmenempfehlungen</span></span> <li style="margin: 0.0cm;font-size: 11.0pt;font-family: Aptos , sans-serif;"><span style="font-size: 10.0pt;"><span style="font-family: Arial , sans-serif;">Erstellung und Dokumentation weiterer strukturierter Product Risk Assessments einschließlich Threat Modelling gemäß den relevanten Normen und regulatorischen Anforderungen</span></span> <li style="margin: 0.0cm;font-size: 11.0pt;font-family: Aptos , sans-serif;"><span style="font-size: 10.0pt;"><span style="font-family: Arial , sans-serif;">Erarbeitung dokumentierter Risikobewertungen einschließlich Identifikation und fachlicher Bewertung relevanter Cybersecurity-Risiken</span></span> <li style="margin: 0.0cm;font-size: 11.0pt;font-family: Aptos , sans-serif;"><span style="font-size: 10.0pt;"><span style="font-family: Arial , sans-serif;">Ableitung und Dokumentation geeigneter Mitigationsmaßnahmen zur Schließung identifizierter Compliance- und Sicherheitslücken</span></span> <li style="margin: 0.0cm;font-size: 11.0pt;font-family: Aptos , sans-serif;"><span style="font-size: 10.0pt;"><span style="font-family: Arial , sans-serif;">Erstellung eines konsolidierten Maßnahmenplans einschließlich Priorisierung der identifizierten Maßnahmen sowie Dokumentation des Bearbeitungsstands der definierten Arbeitspakete für Reporting- und Nachweiszwecke</span></span> <li style="margin: 0.0cm;font-size: 11.0pt;font-family: Aptos , sans-serif;"><span style="font-size: 10.0pt;"><span style="font-family: Arial , sans-serif;">Anwendung, projektspezifische Weiterentwicklung und Dokumentation einer CRA-konformen Bewertungsmethodik auf Basis der im CRA-Governance-Projekt sowie durch die initiale TÜV-Begleitung definierten Bewertungsstandards</span></span> <li style="margin: 0.0cm;font-size: 11.0pt;font-family: Aptos , sans-serif;"><span style="font-size: 10.0pt;"><span style="font-family: Arial , sans-serif;">Aufbereitung und Präsentation der Analyseergebnisse, Risikobewertungen und Maßnahmenempfehlungen für Governance-, Management- und Steering-Gremien</span></span> <li style="margin: 0.0cm;font-size: 11.0pt;font-family: Aptos , sans-serif;"><span style="font-size: 10.0pt;"><span style="font-family: Arial , sans-serif;">Erstellung einer Projektdokumentation zur Nachweisführung der durchgeführten Bewertungen und Ergebnisse</span></span> </ul> <span style="font-size: 11.0pt;"><span style="font-family: Aptos , sans-serif;"><span style="color: rgb(33,33,33);"> </span></span></span><br> <span style="font-size: 11.0pt;"><span style="font-family: Aptos , sans-serif;"><span style="color: rgb(33,33,33);"><strong><span style="font-size: 10.0pt;"><span style="font-family: Arial , sans-serif;">Normen/Standards:</span></span></strong><strong><em> </em></strong><span style="font-size: 10.0pt;"><span style="font-family: Arial , sans-serif;">prEN 40000-1-2; prEN 40000-1-4*; prEN 50742; IEC 62443-3-2; prEN IEC 62443-3-3*; prEN IEC 62443-4-2</span></span></span></span></span><br>
Ihr persönlicher Ansprechpartner
Bei Fragen können Sie sich jederzeit melden!
Paula Heinemann
Senior Consultant IT & Medizintechnik
Mobil:
+49 (0)151 / 644 281 78E-Mail:
p.heinemann@neo-experts.com