Security Analyst / Product Security Engineer (Software) (m/f/d) - Advantest Europe GmbH
Security Analyst / Product Security Engineer (Software) (m/f/d) - Advantest Europe GmbH

Security Analyst / Product Security Engineer (Software) (m/f/d) - Advantest Europe GmbH

Stuttgart Vollzeit 55000 - 70000 € / Jahr (geschätzt) Home Office möglich (teilweise)
Go Premium
A

Auf einen Blick

  • Aufgaben: Entwickle Sicherheitsarchitekturen und analysiere Software-Sicherheitsrisiken.
  • Arbeitgeber: Führendes Unternehmen in der Halbleiterindustrie mit innovativer Kultur.
  • Mitarbeitervorteile: Flexible Arbeitszeiten, 30 Urlaubstage, attraktive Vergütung und Entwicklungsmöglichkeiten.
  • Andere Informationen: Dynamisches Umfeld mit hervorragenden Karrierechancen und Teamgeist.
  • Warum dieser Job: Gestalte die digitale Zukunft mit sicherer Software und innovativen Technologien.
  • Gewünschte Qualifikationen: Erfahrung in sicherer Softwareentwicklung und Kenntnisse über Sicherheitsstandards.

Das voraussichtliche Gehalt liegt zwischen 55000 - 70000 € pro Jahr.

Advantest - Wir ermöglichen die Technologie von morgen. IoT, 5G und Künstliche Intelligenz. Unvorstellbar ohne uns. Mehr als die Hälfte aller weltweit produzierten Mikrochips durchläuft zuerst unsere Hände. Als globaler Marktführer für automatisierte Testsysteme in der Halbleiterindustrie helfen wir der Welt, die digitale Transformation zu realisieren, ermöglichen unseren Kunden, die Zukunft zu gestalten, und bieten Ihnen spannende Jobs für Pioniere.

Ihre Aufgaben:

  • Definieren und Pflegen der Sicherheitsarchitektur der Tester-Softwareplattform, hauptsächlich mit Fokus auf Linux-Workstation-Software.
  • Übersetzen der wesentlichen Cybersicherheitsanforderungen des Cyber Resilience Act (CRA) in konkrete Softwareentwicklungspraktiken und Produktanforderungen.
  • Durchführen von Bedrohungsmodellierung und Sicherheitsrisikoanalysen für die Softwarearchitektur, Schnittstellen und externe Integrationen.
  • Identifizieren und Analysieren von Sicherheitsanfälligkeiten im Software-Stack (C++, Java, Linux-Umgebung).
  • Einrichten und Pflegen sicherer Entwicklungspraktiken, einschließlich: sichere Codierungsrichtlinien, sicherheitsfokussierte Code-Reviews, Verwendung von statischen und Abhängigkeits-Sicherheitsanalysetools.
  • Überwachen von Sicherheitsberichten und Schwachstellendatenbanken (z.B. CVEs) für Drittanbieterbibliotheken, Linux-Komponenten und externe Abhängigkeiten, die vom Produkt verwendet werden.
  • Untersuchen von gemeldeten Schwachstellen oder Sicherheitsvorfällen, die die Software betreffen, und Koordinieren der Ursachenanalyse und Behebung mit den Entwicklungsteams.
  • Definieren und Pflegen von Prozessen für den Umgang mit Schwachstellen und deren Offenlegung, einschließlich Nachverfolgung, Priorisierung und Behebung.
  • Unterstützen der Entwicklungsteams bei der Implementierung von Sicherheitskontrollen, wie z.B.: Authentifizierungs- und Autorisierungsmechanismen, sichere Nutzung kryptografischer Funktionen, Schutz vor häufigen Softwareanfälligkeiten.
  • Definieren von Anforderungen und Konzepten für sichere Software-Updates und den Schutz der Softwareintegrität.
  • Beitragen zur Sicherheitsdokumentation, die für die CRA-Konformität erforderlich ist, einschließlich Risikoanalysen und sicherheitsbezogener Produktdokumentation.
  • Als Sicherheitsberater für Entwicklungsteams fungieren und ihnen helfen, sichere Lösungen zu entwerfen und umzusetzen.
  • Bewerten der Sicherheitsimplikationen der Ausführung von vom Kunden bereitgestellten Testprogrammen und Definieren von Schutzmaßnahmen wie Sandboxing, Berechtigungen oder Ausführungsisolierung.

Ihre Qualifikationen:

  • Software-Sicherheit: Starkes Verständnis für sicheres Softwaredesign und -architektur, Erfahrung mit sicheren Entwicklungspraktiken für große Softwaresysteme, Kenntnisse über häufige Softwareanfälligkeiten und Minderungstechniken (z.B. OWASP Top 10, Probleme mit der Speichersicherheit), Vertrautheit mit Sicherheitsaspekten der C++- und Java-Entwicklung, Verständnis der Sicherheitskonzepte des Linux-Betriebssystems.
  • Sicherheitsengineering: Erfahrung mit Bedrohungsmodellierung und Sicherheitsrisikoanalysen, Vertrautheit mit Sicherheitstesttechniken wie statischer Analyse, Abhängigkeitsprüfung und Schwachstellenanalyse, Fähigkeit zur Analyse von Schwachstellenberichten und Bestimmung der Auswirkungen auf das Produkt, Erfahrung mit der Untersuchung von Softwarefehlern und deren Ursachen.
  • Standards und Compliance: Verständnis der Anforderungen des Cyber Resilience Act (CRA) für Softwareprodukte, Kenntnisse über sichere Entwicklungslebenszykluspraktiken (SDL), Vertrautheit mit branchenspezifischen Sicherheitsstandards und -richtlinien (z.B. OWASP, NIST, ISO/IEC-Sicherheitspraktiken).
  • Zusammenarbeit: Fähigkeit, eng mit Softwarearchitekten und Entwicklungsteams zusammenzuarbeiten, Fähigkeit, Sicherheits- und regulatorische Anforderungen in praktische Entwicklungsrichtlinien zu übersetzen, starke analytische und problemlösende Fähigkeiten, Fähigkeit, Sicherheitsrisiken und Empfehlungen klar zu kommunizieren.

Unser Angebot:

  • Flexible und vertrauensbasierte Arbeitszeiten, 30 Urlaubstage + Option auf zusätzliche Urlaubstage, mobiles Arbeiten, individuelle Teilzeitmodelle und Programme für längere Abwesenheiten.
  • Attraktives Gehalt, Beteiligung am Erfolg von Advantest durch unser außergewöhnlich attraktives Bonusprogramm sowie zahlreiche Zuschüsse, Rabatte und Angebote (z.B. Fahrradleasing).
  • Strukturierte Einarbeitungsprogramme und Mentoring, Entwicklungsgespräche, technische und soziale Schulungen, Sprachkurse und Wissenssitzungen.
  • Ergonomische Arbeitsumgebung, Sport- und Fitnessmöglichkeiten sowie Veranstaltungen (z.B. Global Challenge) sowie Gesundheitstage.
  • Attraktive betriebliche Altersvorsorge, umfassende Versicherungsdeckung und Unterstützung in Notfallsituationen.

Gehen Sie den nächsten Karriereschritt mit uns! Bewerben Sie sich jetzt, vorzugsweise über unser Online-Bewerbungstool. Bei Fragen steht Ihnen Alena Nicolai unter +49 (0) 7031.204.8380 gerne zur Verfügung.

Für weitere Informationen besuchen Sie: www.advantest-career.de

Security Analyst / Product Security Engineer (Software) (m/f/d) - Advantest Europe GmbH Arbeitgeber: Advantest Europe GmbH

Advantest ist ein hervorragender Arbeitgeber, der seinen Mitarbeitern in Böblingen eine dynamische und innovative Arbeitsumgebung bietet. Mit flexiblen Arbeitszeiten, umfangreichen Entwicklungsmöglichkeiten und einem starken Fokus auf Mitarbeiterwohlbefinden, einschließlich Fitness- und Gesundheitsprogrammen, fördert das Unternehmen eine Kultur des Wachstums und der Zusammenarbeit. Zudem profitieren die Mitarbeiter von attraktiven Vergütungen und einem ansprechenden Bonusprogramm, was die Arbeit bei Advantest zu einer lohnenden und bedeutungsvollen Erfahrung macht.
A

Kontaktperson:

Advantest Europe GmbH HR Team

StudySmarter Bewerbungstipps 🤫

So bekommst du den Job: Security Analyst / Product Security Engineer (Software) (m/f/d) - Advantest Europe GmbH

Tipp Nummer 1

Mach dir ein starkes Netzwerk! Nutze Plattformen wie LinkedIn, um mit Leuten aus der Branche in Kontakt zu treten. Frag nach Empfehlungen oder Tipps – oft sind es persönliche Kontakte, die dir den entscheidenden Vorteil verschaffen.

Tipp Nummer 2

Bereite dich auf Vorstellungsgespräche vor, indem du häufige Fragen und technische Herausforderungen übst. Simuliere Interviews mit Freunden oder nutze Online-Ressourcen, um dein Selbstbewusstsein zu stärken und deine Antworten zu verfeinern.

Tipp Nummer 3

Zeig deine Leidenschaft für Sicherheit! Teile in Gesprächen aktuelle Trends oder Herausforderungen in der Cybersecurity. Das zeigt, dass du nicht nur die Anforderungen erfüllst, sondern auch aktiv an der Weiterentwicklung des Feldes interessiert bist.

Tipp Nummer 4

Bewirb dich direkt über unsere Website! So hast du die besten Chancen, gesehen zu werden. Und vergiss nicht, deine Bewerbung individuell anzupassen – zeig, warum du perfekt zu Advantest passt!

Diese Fähigkeiten machen dich zur top Bewerber*in für die Stelle: Security Analyst / Product Security Engineer (Software) (m/f/d) - Advantest Europe GmbH

Sichere Softwarearchitektur
Bedrohungsmodellierung
Sicherheitsrisikoanalyse
C++
Java
Linux-Sicherheit
Sichere Entwicklungspraxis
Sicherheitsüberprüfungen
Statische Analyse
Schwachstellenanalyse
OWASP Top 10
Cyber Resilience Act (CRA)
Kommunikationsfähigkeiten
Analytische Fähigkeiten
Problemlösungsfähigkeiten

Tipps für deine Bewerbung 🫡

Mach deine Bewerbung persönlich: Zeig uns, wer du wirklich bist! Verwende eine freundliche und authentische Sprache, um deine Motivation und Leidenschaft für die Position als Security Analyst / Product Security Engineer zu vermitteln. Lass uns wissen, warum du bei Advantest arbeiten möchtest!

Betone deine relevanten Erfahrungen: Stell sicher, dass du deine Erfahrungen im Bereich Software-Sicherheit und Sicherheitsarchitektur klar hervorhebst. Zeige uns, wie du in der Vergangenheit mit Bedrohungsmodellierung und Sicherheitsanalysen umgegangen bist. Das hilft uns, deine Eignung für die Rolle besser zu verstehen.

Verwende konkrete Beispiele: Erzähle uns von konkreten Projekten oder Herausforderungen, die du gemeistert hast. Wenn du Sicherheitsanforderungen in der Softwareentwicklung umgesetzt hast, teile diese Erlebnisse mit uns. So können wir sehen, wie du dein Wissen in der Praxis anwendest.

Bewirb dich über unsere Website: Wir empfehlen dir, deine Bewerbung direkt über unser Online-Bewerbungstool einzureichen. So stellst du sicher, dass alle Unterlagen schnell und unkompliziert bei uns ankommen. Wir freuen uns darauf, von dir zu hören!

Wie du dich auf ein Vorstellungsgespräch bei Advantest Europe GmbH vorbereitest

Verstehe die Sicherheitsarchitektur

Mach dich mit der Sicherheitsarchitektur der Tester-Softwareplattform vertraut. Zeige im Interview, dass du die Anforderungen des Cyber Resilience Act (CRA) verstehst und wie du diese in konkrete Entwicklungspraktiken umsetzen kannst.

Bereite dich auf Bedrohungsmodellierung vor

Sei bereit, über deine Erfahrungen mit Bedrohungsmodellierung und Sicherheitsrisikoanalysen zu sprechen. Überlege dir Beispiele, wie du Sicherheitsanfälligkeiten identifiziert und analysiert hast, um deine Problemlösungsfähigkeiten zu demonstrieren.

Kenntnisse über gängige Softwareanfälligkeiten

Stelle sicher, dass du die gängigen Softwareanfälligkeiten und deren Minderungstechniken kennst, insbesondere die OWASP Top 10. Bereite dich darauf vor, wie du diese Kenntnisse in der Praxis angewendet hast, um sichere Software zu entwickeln.

Kommunikation ist der Schlüssel

Übe, wie du Sicherheitsrisiken und Empfehlungen klar kommunizieren kannst. Im Interview solltest du zeigen, dass du in der Lage bist, technische Informationen verständlich zu vermitteln, sowohl an technische als auch an nicht-technische Teammitglieder.

Security Analyst / Product Security Engineer (Software) (m/f/d) - Advantest Europe GmbH
Advantest Europe GmbH
Standort: Stuttgart
Premium gehen

Schneller zum Traumjob mit Premium

Deine Bewerbung wird als „Top Bewerbung“ bei unseren Partnern gekennzeichnet
Individuelles Feedback zu Lebenslauf und Anschreiben, einschließlich der Anpassung an spezifische Stellenanforderungen
Gehöre zu den ersten Bewerbern für neue Stellen mit unserem AI Bewerbungsassistenten
1:1 Unterstützung und Karriereberatung durch unsere Career Coaches
Premium gehen

Geld-zurück-Garantie, wenn du innerhalb von 6 Monaten keinen Job findest

>