Verantwortung für das Thema FOSS und Sicherstellung der Einhaltung aller regulatorischen Anforderungen sowie der IT-Sicherheitsvorgaben., Weiterentwicklung der bestehenden FOSS-Regelungsdokumente und SSDLC-Richtlinien auf Grundlage regulatorischer Vorgaben (z.B. DORA)., Definition von Vorgaben und Quality-Gates für FOSS im SSDLC und Schaffung eines Werkzeugkastens zur automatisierten Anwendung in CI/CD-Pipelines., Unterstützung von Anwendungsentwicklern bei der Erkennung, Bewertung und Behandlung von FOSS-bezogenen Schwachstellen-, Lizenz- und sonstigen Risiken entlang des gesamten SSDLC., Bewertung geeigneter Werkzeuge, Auswahl passender Lösungen und Unterstützung deren Einsatz (Tools zur SBOM-Erstellung, SCA, risikobasierte Policy-Bewertung, Lizenzermittlung und -dokumentation)., Erstellung von Metriken und Reports zur Lage der FOSS-Compliance und zur Wirksamkeit der SSDLC-Kontrollen im Unternehmen., Teilnahme an einem interdisziplinären Team zur Optimierung des Zusammenspiels von Technik, Security, IT-Recht und Lizenzmanagement für den effizienten Einsatz von FOSS im SSDLC.