Auf einen Blick
- Aufgaben: Entwickle Sicherheitsarchitekturen und analysiere Software-Sicherheitsrisiken.
- Unternehmen: Führendes Unternehmen in der Halbleiterindustrie mit innovativer Kultur.
- Vorteile: Flexible Arbeitszeiten, 30 Urlaubstage, attraktive Vergütung und Entwicklungsmöglichkeiten.
- Weitere Informationen: Dynamisches Umfeld mit hervorragenden Karrierechancen und Teamgeist.
- Warum dieser Job: Gestalte die digitale Zukunft mit sicherer Software und innovativen Technologien.
- Qualifikationen: Erfahrung in sicherer Softwareentwicklung und Kenntnisse über Sicherheitsstandards.
Das prognostizierte Gehalt liegt zwischen 60000 - 80000 € pro Jahr.
Advantest - Wir ermöglichen die Technologie von morgen. IoT, 5G und Künstliche Intelligenz. Unvorstellbar ohne uns. Mehr als die Hälfte aller weltweit produzierten Mikrochips durchläuft zuerst unsere Hände. Als globaler Marktführer für automatisierte Testsysteme in der Halbleiterindustrie helfen wir der Welt, die digitale Transformation zu realisieren, ermöglichen unseren Kunden, die Zukunft zu gestalten, und bieten Ihnen spannende Jobs für Pioniere.
Ihre Aufgaben:
- Definieren und Pflegen der Sicherheitsarchitektur der Tester-Softwareplattform, hauptsächlich mit Fokus auf Linux-Workstation-Software.
- Übersetzen der wesentlichen Cybersicherheitsanforderungen des Cyber Resilience Act (CRA) in konkrete Softwareentwicklungspraktiken und Produktanforderungen.
- Durchführen von Bedrohungsmodellierung und Sicherheitsrisikoanalysen für die Softwarearchitektur, Schnittstellen und externe Integrationen.
- Identifizieren und Analysieren von Sicherheitsanfälligkeiten im Software-Stack (C++, Java, Linux-Umgebung).
- Einrichten und Pflegen sicherer Entwicklungspraktiken, einschließlich: sichere Codierungsrichtlinien, sicherheitsfokussierte Code-Reviews, Verwendung von statischen und Abhängigkeits-Sicherheitsanalysetools.
- Überwachen von Sicherheitsberichten und Schwachstellendatenbanken (z.B. CVEs) für Drittanbieterbibliotheken, Linux-Komponenten und externe Abhängigkeiten, die vom Produkt verwendet werden.
- Untersuchen von gemeldeten Schwachstellen oder Sicherheitsvorfällen, die die Software betreffen, und Koordinieren der Ursachenanalyse und Behebung mit den Entwicklungsteams.
- Definieren und Pflegen von Prozessen für den Umgang mit Schwachstellen und deren Offenlegung, einschließlich Nachverfolgung, Priorisierung und Behebung.
- Unterstützen der Entwicklungsteams bei der Implementierung von Sicherheitskontrollen, wie z.B.: Authentifizierungs- und Autorisierungsmechanismen, sichere Nutzung kryptografischer Funktionen, Schutz vor häufigen Softwareanfälligkeiten.
- Definieren von Anforderungen und Konzepten für sichere Software-Updates und den Schutz der Softwareintegrität.
- Beitragen zur Sicherheitsdokumentation, die für die CRA-Konformität erforderlich ist, einschließlich Risikoanalysen und sicherheitsbezogener Produktdokumentation.
- Als Sicherheitsberater für Entwicklungsteams fungieren und ihnen helfen, sichere Lösungen zu entwerfen und umzusetzen.
- Bewerten der Sicherheitsimplikationen der Ausführung von vom Kunden bereitgestellten Testprogrammen und Definieren von Schutzmaßnahmen wie Sandboxing, Berechtigungen oder Ausführungsisolierung.
Ihre Qualifikationen:
- Software-Sicherheit: Starkes Verständnis für sicheres Softwaredesign und -architektur.
- Erfahrung mit sicheren Entwicklungspraktiken für große Softwaresysteme.
- Kenntnis gängiger Softwareanfälligkeiten und Minderungstechniken (z.B. OWASP Top 10, Speicherprobleme).
- Vertrautheit mit Sicherheitsaspekten der C++- und Java-Entwicklung.
- Verständnis der Sicherheitskonzepte des Linux-Betriebssystems.
- Sicherheitsengineering: Erfahrung mit Bedrohungsmodellierung und Sicherheitsrisikoanalysen.
- Vertrautheit mit Sicherheitstesttechniken, wie statische Analyse, Abhängigkeitsprüfung und Schwachstellenanalyse.
- Fähigkeit zur Analyse von Schwachstellenberichten und zur Bestimmung der Auswirkungen auf das Produkt.
- Erfahrung mit der Untersuchung von Softwarefehlern und deren Ursachen.
- Standards und Compliance: Verständnis der Anforderungen des Cyber Resilience Act (CRA) für Softwareprodukte.
- Kenntnis der Praktiken des sicheren Entwicklungszyklus (SDL).
- Vertrautheit mit branchenspezifischen Sicherheitsstandards und -richtlinien (z.B. OWASP, NIST, ISO/IEC-Sicherheitspraktiken).
- Zusammenarbeit: Fähigkeit, eng mit Softwarearchitekten und Entwicklungsteams zusammenzuarbeiten.
- Fähigkeit, Sicherheits- und regulatorische Anforderungen in praktische Entwicklungsrichtlinien zu übersetzen.
- Starke analytische und problemlösende Fähigkeiten.
- Fähigkeit, Sicherheitsrisiken und Empfehlungen klar zu kommunizieren.
Unser Angebot:
- Flexible und vertrauensbasierte Arbeitszeiten, 30 Urlaubstage + Option auf zusätzliche Urlaubstage, mobiles Arbeiten, individuelle Teilzeitmodelle und Programme für längere Abwesenheiten.
- Attraktives Gehalt, Beteiligung am Erfolg von Advantest durch unser außergewöhnlich attraktives Bonusprogramm sowie zahlreiche Zuschüsse, Rabatte und Angebote (z.B. Fahrradleasing).
- Strukturierte Einarbeitungsprogramme und Mentoring, Entwicklungsgespräche, technische und soziale Schulungen, Sprachkurse und Wissenssitzungen.
- Ergonomische Arbeitsumgebung, Sport- und Fitnessmöglichkeiten sowie Veranstaltungen (z.B. Global Challenge) sowie Gesundheitstage.
- Attraktive betriebliche Altersvorsorge, umfassende Versicherungsdeckung und Unterstützung in Notfallsituationen.
Gehen Sie den nächsten Karriereschritt mit uns! Bewerben Sie sich jetzt, vorzugsweise über unser Online-Bewerbungstool. Bei Fragen steht Ihnen Alena Nicolai unter +49 (0) 7031.204.8380 gerne zur Verfügung.
Für weitere Informationen besuchen Sie: www.advantest-career.de
Wir suchen: Security Analyst / Product Security Engineer (Software) (m/f/d) Arbeitgeber: Advantest Europe GmbH
Advantest ist ein hervorragender Arbeitgeber, der Ihnen die Möglichkeit bietet, an der Spitze der Technologie zu arbeiten und die digitale Transformation mitzugestalten. Unser Standort in Böblingen zeichnet sich durch eine flexible und vertrauensvolle Arbeitskultur aus, die 30 Urlaubstage, individuelle Teilzeitmodelle und zahlreiche Entwicklungs- und Weiterbildungsmöglichkeiten umfasst. Darüber hinaus profitieren Sie von einem attraktiven Gehalt, einem Bonusprogramm und einer umfassenden betrieblichen Altersvorsorge, die Ihre berufliche und persönliche Entwicklung unterstützt.