Auf einen Blick
- Aufgaben: Definiere Sicherheitsarchitekturen und analysiere Software-Sicherheitsrisiken.
- Arbeitgeber: Weltmarktführer in automatisierten Testsystemen für die Halbleiterindustrie.
- Mitarbeitervorteile: Flexible Arbeitszeiten, 30 Urlaubstage, attraktive Vergütung und Entwicklungsmöglichkeiten.
- Andere Informationen: Dynamisches Umfeld mit hervorragenden Karrierechancen und Teamgeist.
- Warum dieser Job: Gestalte die digitale Zukunft mit innovativen Technologien und sicherer Software.
- Gewünschte Qualifikationen: Erfahrung in sicherer Softwareentwicklung und Kenntnisse über Sicherheitsanforderungen.
Das voraussichtliche Gehalt liegt zwischen 55000 - 70000 € pro Jahr.
Advantest - Wir ermöglichen die Technologie von morgen. IoT, 5G und Künstliche Intelligenz. Unvorstellbar ohne uns. Mehr als die Hälfte aller weltweit produzierten Mikrochips durchläuft zuerst unsere Hände. Als globaler Marktführer für automatisierte Testsysteme in der Halbleiterindustrie helfen wir der Welt, die digitale Transformation zu realisieren, ermöglichen unseren Kunden, die Zukunft zu gestalten, und bieten Ihnen spannende Jobs für Pioniere.
Am Standort Böblingen finden Sie sowohl Antworten als auch Möglichkeiten für Ihre Zukunft als Security Analyst / Product Security Engineer (Software) (m/w/d).
Ihre Aufgaben
- Definieren und Pflegen der Sicherheitsarchitektur der Tester-Softwareplattform, hauptsächlich mit Fokus auf Linux-Workstation-Software.
- Übersetzen der wesentlichen Cybersicherheitsanforderungen des Cyber Resilience Act (CRA) in konkrete Softwareentwicklungspraktiken und Produktanforderungen.
- Durchführen von Bedrohungsmodellierung und Sicherheitsrisikoanalysen für die Softwarearchitektur, Schnittstellen und externe Integrationen.
- Identifizieren und Analysieren von Sicherheitsanfälligkeiten im Software-Stack (C++, Java, Linux-Umgebung).
- Einrichten und Pflegen sicherer Entwicklungspraktiken, einschließlich: sichere Codierungsrichtlinien, sicherheitsfokussierte Code-Reviews, Verwendung von statischen und Abhängigkeits-Sicherheitsanalysetools.
- Überwachen von Sicherheitsberichten und Schwachstellendatenbanken (z.B. CVEs) für Drittanbieterbibliotheken, Linux-Komponenten und externe Abhängigkeiten, die vom Produkt verwendet werden.
- Untersuchen von gemeldeten Schwachstellen oder Sicherheitsvorfällen, die die Software betreffen, und Koordinieren der Ursachenanalyse und Behebung mit den Entwicklungsteams.
- Definieren und Pflegen von Prozessen für den Umgang mit Schwachstellen und deren Offenlegung, einschließlich Nachverfolgung, Priorisierung und Behebung.
- Unterstützen der Entwicklungsteams bei der Implementierung von Sicherheitskontrollen, wie z.B.: Authentifizierungs- und Autorisierungsmechanismen, sichere Nutzung kryptografischer Funktionen, Schutz vor häufigen Softwareanfälligkeiten.
- Definieren von Anforderungen und Konzepten für sichere Software-Updates und den Schutz der Softwareintegrität.
- Beitragen zur Sicherheitsdokumentation, die für die CRA-Konformität erforderlich ist, einschließlich Risikoanalysen und sicherheitsrelevanter Produktdokumentation.
- Als Sicherheitsberater für Entwicklungsteams fungieren und ihnen helfen, sichere Lösungen zu entwerfen und umzusetzen.
- Bewerten der Sicherheitsimplikationen der Ausführung von vom Kunden bereitgestellten Testprogrammen und Definieren von Schutzmaßnahmen wie Sandboxing, Berechtigungen oder Ausführungsisolierung.
Ihre Qualifikationen
- Software-Sicherheit: Starke Kenntnisse im sicheren Softwaredesign und in der Architektur.
- Erfahrung mit sicheren Entwicklungspraktiken für große Softwaresysteme.
- Kenntnis gängiger Softwareanfälligkeiten und Minderungstechniken (z.B. OWASP Top 10, Probleme mit der Speichersicherheit).
- Vertrautheit mit Sicherheitsaspekten der C++- und Java-Entwicklung.
- Verständnis der Sicherheitskonzepte des Linux-Betriebssystems.
- Sicherheitsengineering: Erfahrung mit Bedrohungsmodellierung und Sicherheitsrisikoanalysen.
- Vertrautheit mit Sicherheitstesttechniken, wie statische Analyse, Abhängigkeitsprüfung und Schwachstellenanalyse.
- Fähigkeit zur Analyse von Schwachstellenberichten und zur Bestimmung der Auswirkungen auf das Produkt.
- Erfahrung mit der Untersuchung von Softwarefehlern und deren Ursachen.
- Standards und Compliance: Verständnis der Anforderungen des Cyber Resilience Act (CRA) für Softwareprodukte.
- Kenntnis der Praktiken des sicheren Entwicklungszyklus (SDL).
- Vertrautheit mit branchenspezifischen Sicherheitsstandards und Richtlinien (z.B. OWASP, NIST, ISO/IEC-Sicherheitspraktiken).
- Zusammenarbeit: Fähigkeit, eng mit Softwarearchitekten und Entwicklungsteams zusammenzuarbeiten.
- Fähigkeit, Sicherheits- und regulatorische Anforderungen in praktische Entwicklungsrichtlinien zu übersetzen.
- Starke analytische und problemlösende Fähigkeiten.
- Fähigkeit, Sicherheitsrisiken und Empfehlungen klar zu kommunizieren.
Unser Angebot
- Flexible und vertrauensbasierte Arbeitszeiten, 30 Urlaubstage + Option auf zusätzliche Urlaubstage, mobiles Arbeiten, individuelle Teilzeitmodelle und Programme für längere Abwesenheiten.
- Attraktives Gehalt, Beteiligung am Erfolg von Advantest durch unser außergewöhnlich attraktives Bonusprogramm sowie zahlreiche Zuschüsse, Rabatte und Angebote (z.B. Fahrrad-Leasing).
- Strukturierte Einarbeitungsprogramme und Mentoring, Entwicklungsgespräche, technische und soziale Schulungen, Sprachkurse und Wissenssitzungen.
- Ergonomische Arbeitsumgebung, Sport- und Fitnessmöglichkeiten sowie Veranstaltungen (z.B. Global Challenge) sowie Gesundheitstage.
- Attraktive betriebliche Altersvorsorge, umfassende Versicherungsdeckung und Unterstützung in Notfallsituationen.
Gehen Sie den nächsten Karriereschritt mit uns! Bewerben Sie sich jetzt, vorzugsweise über unser Online-Bewerbungstool. Bei Fragen steht Ihnen Alena Nicolai unter +49 (0) 7031.204.8380 gerne zur Verfügung. Für weitere Informationen besuchen Sie: www.advantest-career.de.
Security Analyst / Product Security Engineer (Software) (m/f/d) - Advantest Europe GmbH gesucht Arbeitgeber: Advantest Europe GmbH
Kontaktperson:
Advantest Europe GmbH HR Team
StudySmarter Bewerbungstipps 🤫
So bekommst du den Job: Security Analyst / Product Security Engineer (Software) (m/f/d) - Advantest Europe GmbH gesucht
✨Tipp Nummer 1
Mach dir eine Liste von Unternehmen, die dich interessieren, und schau dir deren Karriereseiten an. Oft gibt es dort Stellenangebote, die nicht auf großen Jobportalen zu finden sind.
✨Tipp Nummer 2
Nutze dein Netzwerk! Sprich mit Freunden, ehemaligen Kollegen oder Kommilitonen über offene Stellen. Oft erfährt man durch persönliche Kontakte von Möglichkeiten, die noch nicht veröffentlicht sind.
✨Tipp Nummer 3
Bereite dich gut auf Vorstellungsgespräche vor. Informiere dich über das Unternehmen, seine Produkte und die Branche. Zeige, dass du wirklich interessiert bist und weißt, worum es geht.
✨Tipp Nummer 4
Bewirb dich direkt über unsere Website! Das zeigt dein Interesse und du hast die besten Chancen, schnell eine Rückmeldung zu bekommen. Lass uns gemeinsam die Zukunft gestalten!
Diese Fähigkeiten machen dich zur top Bewerber*in für die Stelle: Security Analyst / Product Security Engineer (Software) (m/f/d) - Advantest Europe GmbH gesucht
Tipps für deine Bewerbung 🫡
Mach deine Bewerbung persönlich!: Zeig uns, wer du bist! Verwende eine freundliche und authentische Sprache in deinem Anschreiben. Erzähl uns, warum du dich für die Stelle als Security Analyst / Product Security Engineer interessierst und was dich motiviert.
Betone deine relevanten Erfahrungen: Stell sicher, dass du deine Erfahrungen im Bereich Software-Sicherheit und Sicherheitsarchitektur klar hervorhebst. Zeig uns, wie du in der Vergangenheit mit Bedrohungsmodellierung und Sicherheitsanalysen umgegangen bist – das ist für uns wichtig!
Sei konkret bei deinen Fähigkeiten: Wenn du Kenntnisse in C++, Java oder Linux hast, dann nenn konkrete Beispiele, wie du diese Fähigkeiten angewendet hast. Das hilft uns, ein besseres Bild von deinem Know-how zu bekommen und wie du ins Team passen könntest.
Bewirb dich über unsere Website!: Wir empfehlen dir, deine Bewerbung direkt über unser Online-Bewerbungstool einzureichen. So stellst du sicher, dass alles reibungslos läuft und wir deine Unterlagen schnell bearbeiten können. Wir freuen uns auf deine Bewerbung!
Wie du dich auf ein Vorstellungsgespräch bei Advantest Europe GmbH vorbereitest
✨Verstehe die Sicherheitsarchitektur
Mach dich mit der Sicherheitsarchitektur der Tester-Softwareplattform vertraut. Überlege dir, wie du die Anforderungen des Cyber Resilience Act in konkrete Entwicklungspraktiken umsetzen kannst. Das zeigt, dass du nicht nur die Theorie kennst, sondern auch praktische Lösungen anbieten kannst.
✨Bereite dich auf Bedrohungsmodellierung vor
Sei bereit, über Bedrohungsmodellierung und Sicherheitsrisikoanalysen zu sprechen. Überlege dir Beispiele aus deiner bisherigen Erfahrung, wo du solche Analysen durchgeführt hast. Das wird dir helfen, deine Fähigkeiten in diesem Bereich zu demonstrieren.
✨Kenntnis von Sicherheitsanforderungen
Studiere die Anforderungen des Cyber Resilience Act und andere relevante Sicherheitsstandards. Sei bereit, darüber zu diskutieren, wie du diese in der Softwareentwicklung umsetzen würdest. Das zeigt dein Engagement für Sicherheit und Compliance.
✨Kommunikation ist der Schlüssel
Übe, wie du Sicherheitsrisiken und Empfehlungen klar kommunizieren kannst. Du wirst wahrscheinlich mit verschiedenen Teams zusammenarbeiten, also sei darauf vorbereitet, technische Konzepte einfach und verständlich zu erklären. Das wird dir helfen, als Teamplayer wahrgenommen zu werden.