Auf einen Blick
- Aufgaben: Leite Sicherheitsinitiativen für unser Debian-basiertes Betriebssystem eLxr.
- Unternehmen: Wind River, ein globaler Marktführer in sicherheitskritischer Software.
- Vorteile: Hybrid-Arbeitsmodell, umfassende Gesundheitsleistungen und flexible Urlaubsregelungen.
- Weitere Informationen: Engagierte Unternehmenskultur mit Fokus auf Vielfalt und Inklusion.
- Warum dieser Job: Gestalte die Zukunft sicherer Systeme und arbeite an spannenden Projekten.
- Qualifikationen: Bachelor-Abschluss in Informatik oder Cybersecurity und 5+ Jahre Erfahrung in Linux-Sicherheit.
Das prognostizierte Gehalt liegt zwischen 55000 - 75000 € pro Jahr.
Wind River is a global leader in delivering software for mission-critical intelligent systems.
For more than four decades, the company has been an innovator and pioneer, powering billions of systems that require the highest levels of security, safety, and reliability.
Wind River helps customers across automotive, aerospace, defense, industrial, medical, and telecommunications industries solve complex technology challenges on their journey toward the new intelligent machine economy.
The company’s software powers generation after generation of the safest, most secure systems in the world.
Examples include playing a key role in NASA space missions such as Artemis I, the James Webb Space Telescope, and multiple Mars rovers.
We’ve achieved recent 5G milestones including the world’s first successful 5G data session with Verizon and building one of the largest Open RAN networks in the world with Vodafone.
We’ve received industry recognition for its technology innovation and leadership, and for its workplace culture, including global Great Place to Work certification and being named a “Top Workplace” for ten consecutive years.
If you want to be part of a unique culture where the lived experience is based on our cultural attributes of growth mindset, customer-focus, and diversity, equity, inclusion & belonging, come join us and help advance the future software defined world.
About the opportunity
We are seeking a highly skilled Security & Compliance Engineer to lead security initiatives for e Lxr, our Debian-based operating system.
This role is critical to ensuring compliance, security hardening, and audit readiness across all components of our ecosystem, including OS images, installers, CI/CD pipelines, and entitlement systems.
Responsibilities & Accountabilities
- Drive adherence to FIPS, STIG, CIS benchmarks, and Secure Development Lifecycle (SDL) practices.
- Manage encryption tools (e. g., Open SSL and related libraries) and ensure cryptographic compliance.
- Security & Compliance: Implement and maintain segmentation, secrets management, certificate lifecycle processes, and least privilege access controls.
- Ensure audit readiness and compliance with industry standards.
- Image & Installer Management: Oversee generation of OS images (. iso, qcow2, container images) and maintain secure OS installer workflows.
- CI/CD & Backend Systems: Secure CI pipelines and entitlement backend systems, ensuring integrity and compliance throughout build and deployment processes.
- Vulnerability Management: Monitor CVEs, manage vulnerability remediation, and coordinate timely patching and fixes
- Secure Boot & Encryption: Implement and maintain secure boot processes.
- Security Testing: Develop and execute security testing strategies, including regression and final build validation.
- Web Properties & Portals: Ensure security and compliance across all sites (. org, . pro, . dev) and entitlement portals.
- Required Qualifications
- Bachelor degree in Computer Science, Cybersecurity, or related field (or equivalent experience).
- 5+ years of experience in Linux security engineering, preferably with Debian or derivatives.
- Strong knowledge of compliance frameworks (FIPS, STIG, CIS) and SDL practices.
- Hands‑on experience with secure boot, encryption tools, and vulnerability management.
- Proficiency in CI/CD security, image generation, and OS installer processes.
- Familiarity with CVE tracking, patching baselines, and audit readiness.
- Excellent problem‑solving and communication skills.
- Must reside in Greater Austin, TX area with ability to be present on site
- United States Citizenship required
- Preferred Skills
- Experience with container security (Docker, Podman).
- Knowledge of entitlement systems and license management.
- Familiarity with large‑scale Linux deployments and automation tools (Ansible, Puppet, etc.).
- Contributions to open‑source projects.
Benefits
- Hybrid work model for workplace flexibility
- Comprehensive health, dental, and life insurance
- Short and long-term disability coverage
- RRSP matching for financialsecurity
- Flexibletime-off policies for work-life balance
- Employee assistance program for mental well-being
- Learning benefits, including a Linked In Learning subscription and seminars
Join us at Wind River, where we’re not just shaping technology; we’re shaping the future of a safer, more connected world. Your journey to make a meaningful impact begins here.
Wind River is an Equal Opportunity Employer with a commitment to diversity.
We prohibit discrimination based on race, color, religion, gender, national origin, age, disability, veteran status, marital status, pregnancy, gender expression or identity, sexual orientation or any other legally protected status.
#J-18808-Ljbffr
Senior Security & Compliance Engineer - eLxr Arbeitgeber: Aptiv
Wind River bietet eine dynamische und unterstützende Arbeitsumgebung, die auf Zusammenarbeit und Innovation ausgerichtet ist. Als Enterprise Account Executive in Deutschland haben Sie die Möglichkeit, bedeutende Beziehungen zu C-Level-Kunden aufzubauen und Ihre Karriere durch kontinuierliche Weiterbildung und Entwicklung voranzutreiben. Mit einem starken Fokus auf Mitarbeiterzufriedenheit und einem integrativen Arbeitsklima ist Wind River der ideale Arbeitgeber für Fachkräfte, die in einem zukunftsorientierten Unternehmen arbeiten möchten.
StudySmarter Expertenrat🤫
Wir sind der Meinung, dass du so Senior Security & Compliance Engineer - eLxr erhalten könntest
✨Werde sichtbar in der IT-Sicherheits-Community
In der IT-Sicherheit gibt’s eine Menge Fachkreise und Konferenzen, die super für Networking sind. Schau dir Events wie die "IT-Security Convention" oder regionale Meetups an, um Gleichgesinnte und potenzielle Arbeitgeber wie Aptiv kennenzulernen!
✨Kollaboriere an Open-Source-Projekten
Zeig dein Können und engagiere dich in Open-Source-Projekten, die auf IT-Sicherheit abzielen. Das ist nicht nur eine tolle Möglichkeit, praktische Erfahrungen zu sammeln, sondern auch, um dein Portfolio zu erweitern und Sichtbarkeit in der Branche zu gewinnen.
✨Nutze spezielle Jobportale für IT-Sicherheit
Schau auf spezialisierten Jobportalen wie "heise jobs" oder "StepStone" nach offenen Stellen in der IT-Sicherheit. Hier findest du viele Angebote, die nicht immer auf den großen Plattformen gelistet sind. Vergiss nicht, dich direkt auf der Website von Aptiv zu bewerben!
✨Halte deine Skills up-to-date
In der IT-Sicherheit bleibt nichts stehen, also bleib am Ball! Investiere Zeit in Weiterbildung und besuche Online-Kurse oder Webinare zu aktuellen Sicherheitsthemen. Das zeigt nicht nur dein Engagement, sondern stärkt auch dein Profil bei Aptiv.
Wir glauben, dass du diese Fähigkeiten brauchst, um Senior Security & Compliance Engineer - eLxr mit Bravour zu bestehen
Einige Tipps für deine Bewerbung 🫡
Zeig deine technischen Skills!:Im Bereich IT-Sicherheit ist es wichtig, dass du deine technischen Fähigkeiten klar kommunizierst. Stelle sicher, dass dein Lebenslauf relevante Zertifikate (wie CEH oder CISSP) sowie praktische Erfahrungen bei Sicherheitsprojekten oder Penetrationstests zeigt. Dies wird uns helfen, einen besseren Eindruck von deinem Fachwissen zu bekommen.
Präsentiere dein Wissen über aktuelle Trends:Wir möchten sehen, dass du über die neuesten Entwicklungen im Bereich IT-Sicherheit informiert bist. In deinem Anschreiben kannst du beispielsweise auf ein aktuelles Sicherheitsproblem oder einen neuen Standard eingehen, den du für relevant hältst. Dadurch zeigst du uns, dass du dich aktiv mit dem Thema auseinandersetzt und für die Position brennst.
Mach deine Leidenschaft deutlich:Da es sich um eine Vollzeitposition handelt, ist es wichtig, dass du uns in deinem Anschreiben zeigst, warum du in der IT-Sicherheit arbeiten möchtest. Erzähl uns von deinen Erfahrungen, wie du zur Cyber-Security gekommen bist und was dich motiviert, in dieser Branche zu arbeiten. Deine Motivation spielt eine große Rolle bei der Auswahl!
Referenzen oder Projekte anfügen:Wenn du bereits an interessanten Projekten gearbeitet hast oder relevante Referenzen hast, die deine Fähigkeiten unterstreichen, füge diese in deine Bewerbung hinzu. Das gibt uns einen Einblick in deine praktische Erfahrung und zeigt, was du wirklich drauf hast. Ein Link zu einem GitHub-Profil oder Sicherheitsanalysen, die du durchgeführt hast, wäre hier super hilfreich!
Wie man sich auf ein Vorstellungsgespräch bei Aptiv vorbereitet
✨Sicherheitsprotokolle dominiert!
Mach dich mit den neuesten Sicherheitsprotokollen und -standards vertraut. Bei Aptiv könnte es sein, dass du in technisch anspruchsvollen Fragen zu Netzwerksicherheit und Schwachstellenmanagement gefordert wirst – zeig, dass du die Grundlagen und die aktuellen Trends im Bereich IT-Sicherheit beherrschst!
✨Praktische Erfahrung zählt!
Bereite dich darauf vor, über frühere Projekte oder Erfahrungen im Bereich IT-Sicherheit zu sprechen. Es ist wichtig, Beispiele zu haben, wie du Sicherheitslücken identifiziert und behoben hast oder welche Tools du verwendet hast, um Systeme abzusichern. Aptiv sucht nach jemandem, der die Theorie auch anwenden kann!
✨Teamarbeit nicht vergessen!
IT-Sicherheit ist oft Teamarbeit. Sei bereit, Fragen zu beantworten, wie du in einem Team umgehst, um Sicherheitsprobleme zu lösen. Denk auch an Beispiel-Situationen, in denen du optimal mit anderen zusammengearbeitet hast – das könnte einen großen Unterschied machen!
✨Motivation und Lernbereitschaft zeigen!
Da es sich um eine Vollzeitstelle handelt, wird Aptiv auch wissen wollen, wie motiviert du bist und welche Schritte du unternimmst, um dein Wissen in der sich ständig weiterentwickelnden Welt der IT-Sicherheit auf dem neuesten Stand zu halten. Das könnte in einem Gespräch über deine Weiterbildung oder zertifikatsbezogenen Pläne relevant sein!