CareerPlanSign in

Cyber Resilience Act (CRA) Compliance Lead

San Jose, California, United States💼 Full-time💰 $149,100–$149,100🗓 2026-08-05 → 2026-09-26

Core

Establish, govern, and drive the company-wide compliance framework for the EU Cyber Resilience Act (CRA) and related product cybersecurity regulations for FPGA and semiconductor products.

Role type

Senior enterprise compliance lead (regulatory strategy & governance)

Builds

Scalable product lifecycle processes, compliance requirements, governance mechanisms, and conformity documentation for FPGA/semiconductor products.

Domain

Semiconductor industry + Product Cybersecurity Regulatory Compliance

Deliverable

production ML models | product features | dashboards & analysis | research | client delivery | infrastructure | physical/clinical work -> conformity documentation & regulatory compliance frameworks

Required skills

EU Cyber Resilience Act (CRA) interpretation, product cybersecurity regulations, semiconductor/embedded product lifecycles, quality management systems, risk management, regulatory conformity, cross-functional program execution, secure SDLC, software component governance (SBOM), product lifecycle governance (NPI, configuration management), executive-level communication, data-driven decision making.

Preferred skills

FPGA/semiconductor/embedded systems experience, hardware/firmware development tools, IEC 62443/ISO/SAE 21434/ISO/IEC 27001/ISO 26262 standards, NIST Cybersecurity Framework, Common Criteria, Software Bill of Materials (SBOM) governance, CE marking support, technical-file development.

Technologies

FPGA, embedded firmware, software development tools, intellectual property, reference designs, vulnerability management systems, QMS audit systems, product lifecycle management systems.

Responsibilities

Maintain enterprise CRA compliance framework and governance model; establish traceability between CRA requirements and product design/verification; coordinate alignment with ISO/IEC 27001, IEC 62443, ISO/SAE 21434, and ISO 26262; monitor regulatory developments and delegated acts; partner with cross-functional teams to determine product classification and conformity assessment pathways; integrate CRA requirements into product lifecycle and release management systems; lead development of CRA conformity-assessment framework and technical documentation; define compliance check requirements across product stages; partner on vulnerability escalation and non-conformity management; establish compliance metrics and dashboards; develop CRA training and competency requirements.

Seniority

Senior, hands-on IC with strategic oversight

Sourced via workday · Listed on CareerPlan, which tracks 70,000+ jobs from 20+ sources.