Mit zunehmender Vernetzung unserer Geräte gewinnen Cyber Security und regulatorische Anforderungen immer mehr an Bedeutung. Deshalb suchen wir einen Cyber Security Engineer (m/w/d), der unsere Entwicklungsabteilungen bei der sicheren Gestaltung unserer Produkte unterstützt und die Umsetzung aktueller Sicherheitsanforderungen verantwortet.
Ihre Aufgabenbeschreibung:
- Mitarbeit beim Aufbau und der Weiterentwicklung von Cyber-Security-Strukturen für Produkte und Entwicklungsprozesse
- Spezifizieren von Sicherheitsanforderungen auf System- und Softwareebene
- Unterstützung der Embedded-Software- und Systementwicklung bei sicheren Software- und Systemarchitekturen
- Unterstützung bei der Umsetzung eines Secure Development Lifecycle (SDL) für Embedded-Systeme
- Mitarbeit bei Threat Modeling, Risikoanalysen und Security Reviews
- Mitarbeit bei der Umsetzung regulatorischer Anforderungen, insbesondere dem EU Cyber Resilience Act
- Unterstützung bei der Bewertung von Schwachstellen in Softwarekomponenten und Open-Source-Bibliotheken
- Erstellung und Pflege sicherheitsrelevanter Dokumentationen, z. B. Risikoanalysen, Security-Konzepte oder SBOMs
- Unterstützung bei Security-Tests wie Code Reviews oder Schwachstellenanalysen
- Zusammenarbeit mit Entwicklung, Qualitätsmanagement und externen Partnern
- Unterstützung der Entwicklungsteams im Bereich Secure Coding und Produktsicherheit
Ihr Profil:
- Abgeschlossenes Studium der Informatik, IT-Sicherheit, Elektrotechnik oder vergleichbare Qualifikation
- Erste praktische Erfahrungen in Softwareentwicklung, IT-Security oder Embedded Systems
- Grundkenntnisse in Embedded Linux, Netzwerken oder Software-Sicherheit
- Interesse an Cyber Security, regulatorischen Anforderungen und sicheren Entwicklungsprozessen
- Erste Erfahrungen mit Tools wie Git, Docker oder CI/CD-Pipelines von Vorteil
- Erste Berührungspunkte mit Themen wie Kryptographie, sicherer Kommunikation, Firmware-Updates oder Secure Boot wünschenswert
- Strukturierte und analytische Arbeitsweise sowie Freude an der Zusammenarbeit mit verschiedenen Fachbereichen und Teams
- Sehr gute Deutsch- und Englischkenntnisse in Wort und Schrift
Unser Angebot:
- tarifgebundenes Gehalt; je nach Kenntnissen/Erfahrungen inklusive Sonderzahlungen (ERA-Eingruppierung erfolgt nach den Richtlinien des gültigen Entgelt-Rahmenabkommens)
- Vorteile, wie z.B. Jobrad, berufliche Förderung, Altersvorsorge.
- Hybrides Arbeitsmodell